๐Ÿ“† ร‰dition du dimanche 29 Juin 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Avant dโ€™ausculter les nouveautรฉs Azure de la semaine, le Doc tโ€™a prรฉparรฉ 4 articles maison, fraรฎchement publiรฉs sur le blog et crois-moi, ton infra Azure en a besoin :

  • Un diagnostic complet du Licensing Windows Server 2025 mode Pay-as-you-Go (PAYG) avec Azure Arc : entre promesse marketing et rรฉalitรฉ terrain !

  • Le guide ultime sur Azure Private Link pour sรฉcuriser tes flux comme un Pro du Zero Trust

  • Une Preview stratรฉgique sur les Azure Service Groups pour structurer tes environnements Azure logiquement

  • Un comparatif รฉclairant des rรดles RBAC vs Entra ID vs Classiques pour รฉviter les erreurs de permission fatales

๐ŸŽEn bonus : un guide (gratuit) sur les Azure Tags arrive bientรดt, avec les bonnes pratiques, stratรฉgie de gouvernance et un script dโ€™audit PS ร  copier-coller qui te permettra dโ€™auditer tes Azure Tags en moins de 5 minutes. Oui, cโ€™est cadeau !

Cรดtรฉ actu Azure, cette semaine ne manque pas de piquant :

  • Fabric, VNet Manager, Firewall, NetApp, Focus 1.2 : les services clรฉs montent en rรฉgime

  • Et les nouvelles VM FXv2 (96 vCPU, 1,8 To RAM) mettent un uppercut aux Workloads lourds

  • Tu peux maintenant montrer une image ร  ton agent IA et guider sa rรฉponse

  • Azure Foundry + Sora poussent lโ€™IA gรฉnรฉrative ร  un nouveau niveau

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

Le meilleur de la semaine, sans effets secondaires ๐Ÿ˜

๐Ÿ“ข NOUVEAU ! 4 publications majeures ร  ne pas rater cette semaine !

Windows Server 2025 avec Azure Arc en mode โ€œPay-as-you-Goโ€

Il y a des innovations qui excitent toute une communautรฉ technique jusquโ€™ร  ce quโ€™on lise les petites lignes. Lโ€™option Pay-As-You-Go (PAYG) de Windows Server 2025, annoncรฉe comme une rรฉvolution dans le monde du Licensing, a tout pour sรฉduire sur le papier (flexibilitรฉ, simplicitรฉ, intรฉgration Azure native via Arc) mais dรจs quโ€™on gratte le vernis marketing, la rรฉalitรฉ est bien plus confuse, voire risquรฉe. Azure Doctor sโ€™est penchรฉ sur ce sujet brรปlant pour tโ€™offrir un diagnostic complet, disponible depuis le lien suivant :

Tu veux sรฉcuriser tes flux rรฉseau sans exposer tes ressources ? Ce guide vulgarise Private Link et tโ€™aide ร  crรฉer des connexions ultra-sรฉcurisรฉes vers tes services Azure (et mรชme PaaS tiers !).

Azure Private Link (APL) est une vraie passerelle privรฉe, sans exposition publique, directement intรฉgrรฉe ร  ton VNet Azure et plus quโ€™une simple feature, Azure Private Link est un pilier de gouvernance rรฉseau et de sรฉcuritรฉ Zero Trust.

Azure Doctor tโ€™a prรฉparรฉ un guide pas ร  pas sur le sujet. Si tu exposes encore tes bases SQL sur Internet tu devrais lire รงa maintenant, pas demain !๐Ÿ‘‡

(Preview) Azure Service Groups โ€“ Tout ce que tu dois savoir !

Une nouveautรฉ trรจs attendue pour organiser finement tes ressources Azure. Dรฉcouvres ร  travers lโ€™article prรฉparรฉ par le Doc comment crรฉer des groupes logiques Production, Workload ou Dรฉpartement, appliquer des politiques ciblรฉes et booster ta gouvernance Cloud.

Comprendre les rรดles โ€œRBACโ€ vs โ€œEntra IDโ€ vs โ€œClassicsโ€

Tu es perdu entre tous les rรดles Azure ? Azure Doctor a rรฉcemment publiรฉ un article expliquant (dans le moindre dรฉtail) la diffรฉrence entre les rรดles โ€œRBACโ€, โ€œEntra IDโ€ et rรดles Classiques Azure. ร€ lire absolument si tโ€™es en charge de la gestion des accรจs dans Azure/Entra ID car si tu mรฉlanges encore les rรดles Azure, tu prends un vrai risque sur la gestion des accรจs.

Azure Doctor travaille sur un nouveau guide gratuit sur les โ€œAzure Tagsโ€. Ce guide te permettra de structurer, gouverner et exploiter tes Azure Tags comme un Cloud Pro

Il te sera envoyรฉ courant semaine prochaine ๐Ÿ™ƒ!

Bonus : Azure Doctor te partagera รฉgalement un script PS pour faire un Tags audit complet (ressources Azure sans tags, tags important/obligatoire manquantsโ€ฆ)!

La commande โ€œAz CLIโ€ de la semaine !

Identifier toutes les ressources Azure avec une identitรฉ managรฉe (MSI)

Objectif : Lister toutes les ressources dans ton abonnement Azure qui utilisent une Managed Identity (MSI). Ces identitรฉs permettent ร  tes services de sโ€™authentifier sans mot de passe, mais peuvent reprรฉsenter un point dโ€™accรจs sensible sโ€™ils sont mal gรฉrรฉs.

az resource list --query "[?identity!=null].{Name:name, Type:type, ResourceGroup:resourceGroup, IdentityType:identity.type}" --output table

Cette commande parcourt toutes les ressources de ta Subscription Azure :

  • Elle filtre uniquement celles qui ont une Managed Identity (MSI activรฉe)

  • Elle affiche leur nom, type, groupe de ressource et type dโ€™identitรฉ (SystemAssigned /UserAssigned)

Le rรฉsultat tu sera prรฉsentรฉ format Tableau, parfait pour auditer la sรฉcuritรฉ, lโ€™automatisation ou la gouvernance

Tips Azure Doctor
Combine-la avec az role assignment list pour vรฉrifier si les identitรฉs managรฉes disposent de droits trop รฉlevรฉs (Owner, Contributor...)

az vm list --query "[?tags==null].{Nom:name, Groupe:resourceGroup}" -o table 

Azure Doctor recommande toujours dโ€™intรฉgrer cette commande dans une revue mensuelle (ou trimestrielle) de sรฉcuritรฉ ou dans un rapport de conformitรฉ RBAC/MSI, surtout en environnement DevOps automatisรฉ.

๐Ÿ” Scan rapide du corps โ€œAzureโ€

AI + Machine Learning

Afficher une image ร  son agent IA ?

Dรฉcouvrez comment prรฉsenter une image ร  un agent et contrรดler finement ses rรฉponses dans un environnement Azure. Lire lโ€™article

Dรฉmarrez une IA responsable avec Azure AI Foundry

Utilisez les Safety Leaderboards pour dรฉvelopper des modรจles IA plus fiables, traรงables et alignรฉs sur les bonnes pratiques. Voir le guide

Code Assist : outil multi-agents pour dรฉveloppeurs IA

Un outil innovant pour concevoir des agents collaboratifs et accรฉlรฉrer la productivitรฉ des dรฉveloppeurs IA. Explorer lโ€™outil

Conversion vocale avec Azure AI Speech

Nouvelles capacitรฉs pour transformer des voix humaines avec rรฉalisme, pour le doublage, les assistants ou la synthรจse vocale avancรฉe. Lire lโ€™article

EDA agentique : la vision Discovery de Microsoft

Comment bรขtir des environnements de conception assistรฉs par agents IA pour une collaboration homme-machine avancรฉe. Dรฉcouvrir lโ€™approche

Dรฉployer et manager lโ€™IA avec Azure AI Foundry

Un cadre complet pour construire, dรฉployer, superviser et gouverner des solutions IA dans le cloud Azure. Consulter le guide

Lโ€™IA au service des FinOps

Dรฉcouvrez comment lโ€™IA transforme la gestion financiรจre du cloud en automatisant la lecture, lโ€™optimisation et la projection des coรปts. Lire le billet

Crรฉer des vidรฉos IA avec Sora et Azure Foundry

Utilisez Sora pour gรฉnรฉrer des vidรฉos รฉpoustouflantes, pilotรฉes par lโ€™IA, au sein de lโ€™รฉcosystรจme Azure AI Foundry. Voir comment faire

Microsoft leader en IA pour la cybersรฉcuritรฉ cloud

Microsoft se positionne comme le leader des hyperscalers en matiรจre dโ€™analyse de sรฉcuritรฉ avancรฉe propulsรฉe par lโ€™IA. Analyse complรจte

Santรฉ & IA : Microsoft et ses partenaires ร  lโ€™action


Retour sur les innovations IA mises en ล“uvre dans le secteur de la santรฉ avec lโ€™รฉcosystรจme partenaires de Microsoft.chang Lire lโ€™article

Analytics

Extraire des donnรฉes SharePoint dans Synapse ? Cโ€™est possible.

Un guide clair pour connecter SharePoint ร  Synapse Pipelines et automatiser lโ€™ingestion de donnรฉes structurรฉes. Voir comment faire

Des fonctions SQL UDF plus rapides dans Fabric Warehouse

La version Preview permet maintenant de rendre vos fonctions scalaires inline. Idรฉal pour optimiser vos requรชtes analytiques. Lire lโ€™article

Construire des apps modernes avec Microsoft Fabric

Dรฉcouvrez les bonnes pratiques pour dรฉvelopper des applications analytiques sur la plateforme Fabric. Consulter le guide

ร‰crire du T-SQL dans les notebooks Python ? Oui, dans Fabric.

Un cas dโ€™usage concret pour combiner SQL et Python dans un mรชme environnement exploratoire. Voir le tutoriel

Toutes les nouveautรฉs Fabric โ€“ รฉdition juin 2025

Un rรฉcapitulatif complet des mises ร  jour produit du mois, cรดtรฉ ingestion, modรจles, gouvernance et sรฉcuritรฉ. Lire le rรฉsumรฉ

Amรฉliorer les rรฉponses IA avec Fabric Data Agent

Ajoutez des instructions au niveau des sources de donnรฉes pour guider les modรจles gรฉnรฉratifs. Dรฉcouvrir la nouveautรฉ

Clรฉs gรฉrรฉes client : le contrรดle renforcรฉ dans OneLake

Fabric prend dรฉsormais en charge les Customer Managed Keys (CMK) pour rรฉpondre aux exigences de conformitรฉ et sรฉcuritรฉ. Lire la doc

OneLake : focus sur les mises ร  jour sรฉcuritรฉ

Une mise au point sur les derniรจres รฉvolutions de sรฉcuritรฉ de OneLake, notamment sur la gestion des accรจs et la gouvernance. Voir les dรฉtails

Interopรฉrabilitรฉ santรฉ : Fabric + EHR

Un cas pratique pour intรฉgrer lโ€™orchestrateur dโ€™agents santรฉ ร  Microsoft Fabric, en lien direct avec les dossiers mรฉdicaux รฉlectroniques. Lire lโ€™article

Fonctions IA dans Databricks SQL : cas dโ€™usage concret

Apprenez ร  exploiter les nouvelles fonctions IA natives dans Databricks SQL pour des scรฉnarios analytiques avancรฉs. Voir comment faire

Travailler avec les fuseaux horaires dans Azure Maps

Un guide pour bien utiliser lโ€™API Timezone, souvent sous-estimรฉe mais essentielle dans les applis analytiques distribuรฉes. Lire le guide

Base de Donnรฉes

Timeouts et exceptions dans Azure SQL : comment les traquer

Un retour terrain sur lโ€™usage dโ€™Azure SQL Query Store pour diagnostiquer les lenteurs applicatives. Voir lโ€™analyse

Fin du support TLS 1.0 / 1.1 : prรฉparez vos bases

Toutes les รฉtapes pour adapter vos connexions aux nouvelles exigences de sรฉcuritรฉ Azure Database. Lire le guide

Oracle@Azure : une vraie opportunitรฉ pour les partenaires

Pourquoi la combinaison Oracle + Azure change la donne pour les รฉditeurs et intรฉgrateurs cloud. Dรฉcouvrir le potentiel

Compute

GA โ€“ Azure FXv2-series VMs

Nouvelles VM avec processeurs Intel Xeon 5แต‰ gen, jusquโ€™ร  96 vCPU, 1,8โ€ฏTo de RAM et stockage NVMe ultra-rapide. Lire la doc

Preview โ€“ Azure Monitor Workspace : suivi des erreurs dโ€™ingestion

Identifiez les problรจmes dโ€™ingestion de mรฉtriques Prometheus pour รฉviter toute perte de donnรฉes. Explorer la fonctionnalitรฉ

Containers

AKS & Grid Dynamics : retour dโ€™expรฉrience

Dรฉcouvrez comment une entreprise a optimisรฉ sa plateforme AKS avec une approche hybride pilotรฉe par Azure. Lire lโ€™article

AKS Add-ons en mode auto-scale (Preview)

Une nouvelle preview permet dโ€™optimiser automatiquement les add-ons systรจme dans AKS pour รฉconomiser ressources et coรปts. En savoir plus

Dรฉploiement MCP avec Azure Container Apps

Un guide pas ร  pas pour hรฉberger un serveur MCP dans un conteneur Azure, avec toutes les bonnes pratiques ร  jour. Voir le guide

Exรฉcuter IIS sur Nano Server 2025 avec FoDs

Comment faire tourner IIS dans un conteneur Windows Nano Server derniรจre gรฉnรฉration en sโ€™appuyant sur Features on Demand. Lire lโ€™article

Nouvelle direction ร  la CNCF

Jonathan Bryce prend la tรชte de la Cloud Native Computing Foundation. Une nomination stratรฉgique pour lโ€™รฉcosystรจme containers. Voir lโ€™annonce

DevOps

Tests de charge ร  grande รฉchelle : gouvernance simplifiรฉe

Un focus sur les outils Azure pour tester ร  grande รฉchelle tout en assurant la conformitรฉ. Lire lโ€™article

PR Azure DevOps + reviewers dynamiques

Azure DevOps prend en charge les reviewers conditionnels et dynamiques dans vos Pull Requests. Voir comment faire

Azure DevOps sans dรฉpendance ARM pour lโ€™authentification

Microsoft simplifie la sรฉcuritรฉ DevOps en supprimant la dรฉpendance ร  Azure Resource Manager pour les connexions. En savoir plus

Hybrid & MultiCLoud

Data Gateway sur site โ€“ รฉdition juin 2025

Nouvelle version du connecteur on-premise pour Microsoft Fabric, avec des amรฉliorations de performance. Lire lโ€™annonce

Compatibilitรฉ images dans les environnements cloud natifs

Un article Kubernetes pour comprendre les limites de portabilitรฉ et comment les rรฉsoudre efficacement. Lire lโ€™article

Ubuntu sur Azure : 306โ€ฏ% de ROI sur 3 ans

Microsoft publie une รฉtude dโ€™impact sur lโ€™usage dโ€™Ubuntu Linux dans Azure โ€“ un ROI impressionnant ร  la clรฉ. Voir lโ€™รฉtude

Dรฉploiement guidรฉ dโ€™Azure Managed Redis

Un tutoriel pas ร  pas pour bien dรฉmarrer avec Redis managรฉ dans Azure. Suivre le guide

Identitรฉ

Unifier la gestion des utilisateurs dans les clouds Microsoft

Un guide pour simplifier et centraliser la gestion des identitรฉs ร  travers les services Microsoft. Lire lโ€™article

Consentement OAuth : prรฉvenir le phishing

Explication concrรจte des risques liรฉs au phishing OAuth et des moyens de dรฉfense disponibles dans Azure. Voir la prรฉvention

Sโ€™authentifier avec des certificats via Microsoft Identity Library


Dรฉcouvrez comment intรฉgrer lโ€™authentification par certificats dans vos applications sรฉcurisรฉes. Lire la doc

Intรฉgration

Paramรฉtrer un Linked Service dans ADF sans contenu dynamique

Une astuce pratique pour contourner les limitations de contenu dynamique dans Azure Data Factory. Voir comment faire

Dรฉployer des Logic Apps avec Visual Studio Code + CI/CD

Un tutoriel complet pour industrialiser vos workflows Azure Logic Apps. Suivre le tutoriel

Templates organisationnels dans Logic Apps (Public Preview)

Azure introduit des modรจles prรชts ร  lโ€™emploi pour standardiser la crรฉation de Logic Apps ร  lโ€™รฉchelle. Dรฉcouvrir la preview

API Management + Defender for Cloud : sรฉcuritรฉ รฉtendue

Comment renforcer la sรฉcuritรฉ des Logic Apps et Function Apps grรขce ร  une meilleure visibilitรฉ API. Lire lโ€™article

Crรฉer un agent Azure Logic App en une journรฉe

Une dรฉmarche guidรฉe pour crรฉer rapidement un agent fonctionnel via Logic Apps, sans code complexe. Voir le guide

Logic App Standard : gรฉrer les pics mรฉmoire et CPU

Que faire quand une Logic App consomme trop ? Analyse des causes et recommandations pratiques. Lire lโ€™analyse

Management et gouvernance

Preview โ€“ Cost Management prend en charge FOCUS 1.2

Exportez vos coรปts Azure au format standard FinOps FOCUS 1.2 pour un reporting multi-cloud unifiรฉ. En savoir plus sur FOCUS 1.2

GA โ€“ Azure Advisor : amรฉlioration du right-sizing VM

Support รฉlargi des sรฉries D, E, F pour affiner les recommandations dโ€™optimisation des VM. Voir les dรฉtails

Outils de dรฉveloppement

Nouveautรฉs de lโ€™extension Microsoft Fabric pour VS Code

Une mise ร  jour qui amรฉliore lโ€™intรฉgration Fabric dans Visual Studio Code pour les dรฉveloppeurs analytiques. Voir les nouveautรฉs

Ajoutez des instructions personnalisรฉes ร  GitHub Copilot

Un nouveau levier pour personnaliser lโ€™auto-complรฉtion en fonction de votre contexte projet ou entreprise. Lire lโ€™article

Claude Sonnet, GPT-4.1 : des modรจles plus intelligents dans Visual Studio

Microsoft amรฉliore les suggestions IA avec de nouveaux modรจles intรฉgrรฉs dans VS pour un codage plus fluide. Dรฉcouvrir les modรจles

Crรฉer un schรฉma de base + API REST avec un seul prompt Copilot

Exemple concret dโ€™utilisation de GitHub Copilot pour gรฉnรฉrer rapidement une structure de base de donnรฉes et ses endpoints. Voir le cas dโ€™usage

Nouveaux outils pour AI Foundry + MSBuild

Tour dโ€™horizon des derniรจres ressources Dev centrรฉes IA dans lโ€™รฉcosystรจme Foundry et MSBuild. Lire lโ€™article

Copilot Control System : dรฉmo complรจte en profondeur

Une plongรฉe technique dans le systรจme de contrรดle avancรฉ de Copilot, cรดtรฉ infrastructure. Explorer le deep dive

Rรฉseau

GA โ€“ Azure VNet Manager IP Address Management

Gestion centralisรฉe des plages IP : attribution automatique, prรฉvention des conflits, intรฉgration Azure Policy. Lire la doc

Preview โ€“ Azure Firewall Draft & Deploy

Modifier et tester vos rรจgles en brouillon avant dรฉploiement, sans impacter le trafic en production. Dรฉcouvrir la fonctionnalitรฉ

Sรฉcuritรฉ

Solutions conformes ร  lโ€™IA : comment y parvenir

Une rรฉflexion sur les bonnes pratiques sรฉcuritรฉ dans les architectures cloud IA.
๐Ÿ”— Lire lโ€™article

GA : Key Attestation pour Azure Managed HSM

Une รฉtape importante pour les scรฉnarios qui nรฉcessitent une preuve matรฉrielle de sรฉcuritรฉ. Voir la doc

Sรฉcuriser Azure Storage avec Defender for Storage

Un guide complet pour activer les protections natives contre les menaces dans les comptes de stockage. Lire le guide

Microsoft et la durabilitรฉ sรฉcuritรฉ ร  lโ€™รฉchelle

Retour sur la vision long terme de Microsoft pour rendre la sรฉcuritรฉ rรฉsiliente par dรฉfaut. Lire la perspective

SQL : lโ€™immutabilitรฉ, arme dรฉfensive contre les ransomwares

Lโ€™immutabilitรฉ des donnรฉes devient une protection clรฉ dans les environnements SQL critiques. Lire lโ€™analyse

Stockage

GA โ€“ Azure NetApp Files : passer de PMK ร  CMK sans migration

Activez la gestion de vos propres clรฉs (CMK) sur des volumes existants sans interruption ni migration. Configurer les CMK

Sauvegardes Azure Blob avec Azure Backup Vault + Terraform

Une mรฉthode automatisรฉe pour dรฉployer des sauvegardes ร  grande รฉchelle de maniรจre reproductible. Suivre le guide

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si tu as aimรฉ ta dose hebdo dโ€™Azure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโ€™un petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโ€™ร  grandir ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture