๐ รdition du dimanche 06 Juillet 2025

๐ Hello, ici Azure Doctor !
Avant dโadministrer la dose hebdo dโactualitรฉs Azure, le Doc te recommande 1 Az Script & deux articles faits maison, essentiels pour renforcer ton systรจme.
1. [Guide pas ร pas] Windows 365 : Design, Planification et Dรฉploiement
Le DaaS (Desktop-as-a-Service), cโest sรฉduisant, mais est-ce vraiment taillรฉ pour les environnements de Prod ? On a testรฉ, analysรฉ, confrontรฉ ร la rรฉalitรฉ terrain.
2. [Azure Toolbox] Testez Azure Storage en local avec Azurite V3
On tโexplique comment faire tourner Azurite pour de bon dans tes Devs & Tests, avec les bons rรฉflexes ร adopter (et les piรจges ร รฉviter).
3. [Azure Script] Auditez vos Azure Tags en un seul clic
Besoin dโun check-up express de tes ressources Azure ? Azure Doctor tโa prรฉparรฉ un script interactif qui dรฉtecte en un clin dโลil celles qui ont oubliรฉ leurs tags
Et cรดtรฉ actus Azure, cette semaine รงa pulse :
PostgreSQL 17 dรฉbarque avec migration in-place et nouvelles performances
Azure DNS active enfin les Policies de sรฉcuritรฉ pour filtrer le trafic DNS ร la volรฉe
Azure SQL รฉvolue sur plusieurs fronts avec des options dโaudit renforcรฉes
Entra Domain Services supporte les Forest trusts bidirectionnels pour les environnements hybrides
Azure Files active le chiffrement en transit sur les partages NFS
Cosmos DB Mongo vCore autorise dรฉsormais plusieurs comptes utilisateurs
Azure Monitor propose un รฉditeur PromQL intรฉgrรฉ dans Metrics Explorer
Retraits prรฉvus : VM Insights Map et Dependency Agent partiront ร la retraite en 2028
Et ce nโest quโun aperรงu ! Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection.
Bonne consultation ๐ !

Sommaire

Le meilleur de la semaine, sans effets secondaires ๐
๐ข NOUVEAU ! 1 Script & 2 publications majeures ร ne pas rater cette semaine !

Dรฉployer vos Cloud PC avec Windows 365
En tant quโAdmin IT, Consultant ou Architecte Cloud, tu fais face ร un casse-tรชte quotidien : fournir des postes de travail rapides, sรฉcurisรฉs, accessibles de partout. Tout en gardant le contrรดle, la conformitรฉ et un minimum de complexitรฉ. Entre les nouveaux arrivants, les prestataires externes, les utilisateurs ร distance et les contraintes de Cybersรฉcuritรฉ, le poste classique devient difficile ร standardiser et encore plus ร maintenir.
Cโest prรฉcisรฉment lร que Windows 365 entre en jeu. Avec cette solution, Microsoft propose un Cloud PC complet hรฉbergรฉ dans Azure, prรชt ร lโemploi, toujours ร jour et administrable avec les outils que tu utilises dรฉjร . Tu peux ainsi livrer un poste de travail en quelques minutes, sans te battre avec des images VDI maison ou des VPN rรฉcalcitrants.

(Azure Toolbox) Testez Azure Storage en local avec Azurite (V3)
En dรฉplacement ou sans rรฉseau ? Azurite V3 te permet dโรฉmuler Azure Storage en local, sans dรฉpendre du Cloud ni exploser ton budget.
Azurite est alignรฉ sur lโAPI 2025-05-05, il offre un environnement stable pour dรฉvelopper, tester et valider hors ligne, tu bรฉnรฉficiera ainsi des builds plus fiables, des coรปts maรฎtrisรฉs et un cycle DevOps plus rapide.
Dans ce guide, dรฉcouvre comment lโinstaller, le configurer et lโintรฉgrer ร ton Workflow comme un Pro ๐!
if (-not (Get-AzContext)) {
Connect-AzAccount
}
function ShowMenu {
Write-Host "`nQue souhaitez-vous faire ?" -ForegroundColor Cyan
Write-Host "1. Lister les ressources sans tags"
Write-Host "2. Compter les ressources sans tags"
Write-Host "3. Vรฉrifier la prรฉsence d'un tag spรฉcifique"
Write-Host "Q. Quitter"
}
do {
ShowMenu
$choice = Read-Host "`nEntrez votre choix (1/2/3/Q)"
switch ($choice) {
'1' {
Write-Host "`n Liste des ressources sans tags :`n" -ForegroundColor Yellow
$resources = Get-AzResource | Where-Object { -not $_.Tags -or $_.Tags.Count -eq 0 }
$resources | Select-Object ResourceGroupName, Name, ResourceType, Location | Format-Table -AutoSize
}
'2' {
$count = (Get-AzResource | Where-Object { -not $_.Tags -or $_.Tags.Count -eq 0 }).Count
Write-Host "`n Nombre de ressources sans tags : $count`n" -ForegroundColor Green
}
'3' {
$tagKey = Read-Host "Entrez le nom du tag ร vรฉrifier (sensible ร la casse)"
Write-Host "`n Ressources ne contenant pas le tag '$tagKey' :`n" -ForegroundColor Yellow
$resources = Get-AzResource | Where-Object {
-not $_.Tags -or ($_.Tags -and -not $_.Tags.ContainsKey($tagKey))
}
$resources | Select-Object ResourceGroupName, Name, ResourceType, Location | Format-Table -AutoSize
}
'Q' {
Write-Host "`n โ Fin du script, ร bientรดt sur https://AzureDoctor.fr !`n" -ForegroundColor Cyan
}
default {
Write-Host "`n โ Choix invalide, rรฉessayez." -ForegroundColor Red
}
}
} while ($choice -ne 'Q')Il ne te reste plus quโร uploader le .ps1 dans ta session Cloud Shell ou ร lโexรฉcuter en local si ton PowerShell est dรฉjร connectรฉ ร Azure. Ensuite ? Tu tapes simplement 1, 2 ou 3 selon ton besoin.
Dans lโexemple ci-dessous, on choisit lโoption 2 pour compter les ressources sans tags. 64 ressources non taguรฉes, Oui, รงa pique.๐
mais rassure-toi, il sโagit ici dโun Env de Test/Sandbox sous stรฉthoscope chez Azure Doctor

๐ฉบ Un tag manquant est une info perdue et en Prod, lโamnรฉsie coรปte cher !


Azure Doctor travaille sur un nouveau guide gratuit sur les โAzure Tagsโ. Ce guide te permettra de structurer, gouverner et exploiter tes Azure Tags comme un Cloud Pro
Il te sera envoyรฉ bientรดt, Stay Tuned ๐ !

La commande โAz CLIโ de la semaine !
Chasse aux ressources non verrouillรฉes : lโaudit que (presque) personne ne fait
Certaines erreurs dans Azure sont humaines : une suppression accidentelle, une modification sur la mauvaise ressource ou un simple clic de trop. Pour sโen prรฉmunir, Azure propose une protection simple : Azure lock. Pourtant, peu dโรฉquipes savent rรฉellement quelles ressources sont verrouillรฉes et lesquelles ne le sont pas.
Voici une commande puissante qui tโaffiche toutes les ressources (dโune Subscription Azure) qui ne sont protรฉgรฉes par aucun verrou :
az resource list --query "[].{Name:name, Type:type, RG:resourceGroup}" -o tsv |
while IFS=$'\t' read -r name type rg; do
locks=$(az lock list --resource-group "$rg" --resource-name "$name" --resource-type "$type" --query "length(@)")
if [ -z "$locks" ]; then
echo "Erreur lors de la rรฉcupรฉration des verrous pour $rg / $name [$type]"
elif [ "$locks" -eq 0 ]; then
echo "$rg / $name [$type] n'est pas verrouillรฉe"
fi
done
Elle parcourt chaque ressource, vรฉrifie si un lock de type CanNotDelete ou ReadOnly est prรฉsent, et tโaffiche uniquement celles qui sont exposรฉes. Celles quโun contributeur, un pipeline ou un utilisateur mal inspirรฉ pourrait supprimer dโun clic.
Cโest un audit simple mais percutant, qui rรฉvรจle les failles dans ta gouvernance opรฉrationnelle. Et si tu veux aller plus loin : rien ne tโempรชche dโenchaรฎner derriรจre avec un script de remรฉdiation, ou de taguer automatiquement les ressources non verrouillรฉes.

๐ Scan rapide du corps โAzureโ
AI + Machine Learning
Workflows modulaires pour le Speech-to-Text en ligne de commande
Dรฉcouvrez une architecture CLI performante pour la transcription audio automatisรฉe.
Lire lโarticle
Donner des outils ร vos agents AI
Une mรฉthode pratique pour connecter des outils externes ร un agent intelligent.
Voir le guide
Exploiter les agents AI pour transformer la relation client
Cas dโusage concrets et leviers dโengagement via des agents conversationnels.
Consulter lโarticle
Les derniรจres รฉvolutions de lโAPI Azure AI Voice Live
Dรฉcouvrez les nouveautรฉs sur la voix en temps rรฉel dans Azure AI. Lire les nouveautรฉs
Comprendre le Model Context Protocol (MCP)
Une introduction claire au protocole qui structure les รฉchanges avec les modรจles.
Dรฉcouvrir MCP
Dรฉbuter avec les รฉvรฉnements MCP
Un guide pratique pour exploiter les รฉvรฉnements contextuels dans MCP.
Accรฉder au guide
Rรฉsilience des donnรฉes grรขce ร Azure AI et Veeam
Comment sรฉcuriser ses donnรฉes avec une architecture AI robuste et intรฉgrรฉe.
Lire la solution
Construire une IA cloud sรฉcurisรฉe et scalable
Principes clรฉs pour un dรฉploiement AI maรฎtrisรฉ dans Azure.
Voir les recommandations
Support IT augmentรฉ avec Azure et LangGraph
Une approche native Azure pour le support et les opรฉrations assistรฉes par agents.
Explorer la solution
Dรฉployer ses modรจles ML intelligemment avec Azure Blob et Web App
Une mรฉthode optimisรฉe pour lโhรฉbergement et la mise en production des modรจles.
Voir la mรฉthode
Analytics
Quโest-ce quโun Data Lakehouse
Une explication claire du concept et de son rรดle dans les architectures analytiques modernes
En savoir plus
Orchestration de Spark Notebooks dans Fabric
Un guide en cinq รฉtapes pour piloter des notebooks Spark de bout en bout dans Microsoft Fabric
Lire lโarticle
Ingestion de donnรฉes simplifiรฉe dans Fabric
Prรฉsentation des nouveautรฉs Copy Job, avec ingestion incrรฉmentale, upserts et nouveaux connecteurs
Dรฉcouvrir les nouveautรฉs
Transformations Shortcut vers Delta Tables
Synchronisation directe entre fichiers et tables Delta, sans pipeline, toujours ร jour
Explorer la mรฉthode
Reverse Geocoding dans Azure Data Explorer
Une mรฉthode pour enrichir vos donnรฉes gรฉographiques avec un plugin HTTP dans Microsoft Fabric
Consulter le guide
Automatiser le Data Vault dans Fabric avec VaultSpeed
Un workflow optimisรฉ pour la modรฉlisation Data Vault pilotรฉe dans lโรฉcosystรจme Fabric
En savoir plus
Tรฉlรฉsuivi patient et donnรฉes de santรฉ dans Fabric
Intรฉgration dโun cas concret de monitoring patient ร distance avec les outils Microsoft
Lire lโรฉtude de cas
Utiliser Apache Iceberg sans shortcuts dans Fabric
Mรฉthode directe pour travailler avec les tables Iceberg sans crรฉer de raccourcis
Voir la solution
Optimiser lโAI avec MCP et MLflow 3.0
Le protocole MCP et MLflow 3.0 rรฉunis pour amรฉliorer lโefficacitรฉ des modรจles dans Databricks
Dรฉcouvrir lโapproche
Base de Donnรฉes
Azure Database for PostgreSQL Flexible Server supporte les derniรจres versions mineures
Disponibilitรฉ gรฉnรฉrale โ Juillet 2025
Les versions PostgreSQL 17.5, 16.9, 15.13, 14.18 et 13.21 sont dรฉsormais prises en charge dans Azure Database for PostgreSQL Flexible Server.
Bonne nouvelle : les mises ร jour sont appliquรฉes automatiquement lors de la maintenance mensuelle planifiรฉe, sans action requise. Vos bases restent ainsi ร jour, sรฉcurisรฉes et optimisรฉes. Voir lโannonce officielle
PostgreSQL 17 arrive sur Azure Flexible Server avec upgrade in-place
La derniรจre version de PostgreSQL est dรฉsormais supportรฉe avec mise ร jour directe, sans changement dโendpoint ni migration manuelle.
Dรฉcouvrir les nouveautรฉs
Azure Cosmos DB for MongoDB (vCore) prend en charge les utilisateurs secondaires
Il est dรฉsormais possible de crรฉer plusieurs comptes utilisateurs avec droits en lecture seule ou lecture/รฉcriture, pour un contrรดle dโaccรจs plus fin et sรฉcurisรฉ.
En savoir plus
Azure SQL : nouveautรฉs en prรฉversion โ juillet 2025
Conversion vers Hyperscale avec rรฉplication active conservรฉe, nouveau pilote mssql-python, et prototypage rapide dans VS Code avec containers locaux et Copilot.
Dรฉtails des mises ร jour
Azure SQL : nouvelles amรฉliorations disponibles โ juillet 2025
Les audits serveur gagnent en performance et en fiabilitรฉ, avec de nouveaux groupes dโactions pour faciliter la conformitรฉ.
Voir les dรฉtails
Compute
Azure App Service 25R1 disponible sur Azure Stack Hub
Cette nouvelle version apporte des amรฉliorations aux stacks applicatives et ร la plateforme App Service sur Azure Stack Hub. Elle peut รชtre dรฉployรฉe directement, sans passer par la version 24R1.
Consulter les Release Notes 25R1
Containers
Dรฉployer avec Radius sur Azure Container Instances
Un exemple de dรฉploiement simplifiรฉ dโapplications conteneurisรฉes ร lโaide de Radius
Dรฉcouvrir la mรฉthode
Restaurer une image AKS vers Azure Container Registry
Un guide pas-ร -pas pour rรฉcupรฉrer une image depuis un nลud AKS et lโenvoyer vers un registre Azure
Lire le tutoriel
Exรฉcuter PostgreSQL haute performance sur AKS
Une configuration optimisรฉe pour faire tourner PostgreSQL efficacement dans Kubernetes
En savoir plus
Dapr et agents AI pour les systรจmes en production
Une solution combinant Dapr, IA et workflows pour les architectures distribuรฉes
Explorer la solution
DevOps
Azure Monitor : fin annoncรฉe de VM Insights Map et Dependency Agent
Ces composants seront retirรฉs le 30 juin 2028. Lโajout de nouveaux OS est dรฉjร bloquรฉ depuis juin 2025 et lโonboarding de nouvelles VMs sโarrรชtera en septembre 2025.
Consulter les dรฉtails et recommandations de migration
Hybrid & MultiCLoud
Script de connectivitรฉ et supervision pour Azure Arc et Defender for Servers
Un outil pratique pour vรฉrifier lโรฉtat de connectivitรฉ et renforcer la visibilitรฉ cรดtรฉ serveur
Accรฉder au script
Sรฉcuriser les workloads Linux avec Azure Files et chiffrement en transit
Une mรฉthode simple pour activer TLS 1.3 et renforcer la confidentialitรฉ des accรจs NFS
En savoir plus
Nettoyage automatisรฉ des agents Azure Arc sur Windows
Un script PowerShell pour dรฉsinstaller proprement lโagent Arc et ses dรฉpendances
Voir la solution
Identitรฉ
Nouveautรฉs Microsoft Entra โ Juin 2025
Un rรฉsumรฉ des รฉvolutions clรฉs dans lโรฉcosystรจme Entra au cours du mois de juin
Consulter la mise ร jour
Entra ID Governance en action
Retour sur les fonctionnalitรฉs avancรฉes de gouvernance dโidentitรฉ dans Microsoft Entra
En savoir plus
Retrait dโAzure AD Graph et AzureAD PowerShell
Deux API historiques approchent de la fin de support, prรฉparez vos migrations
Lire les dรฉtails
Relations de confiance bidirectionnelles dans Entra Domain Services
Nouvelle option GA pour gรฉrer les accรจs hybrides entre domaines managรฉs et AD local
Dรฉcouvrir la fonctionnalitรฉ
Rรฉsultats du sondage Entra Blog
Une synthรจse des retours utilisateurs sur les contenus et prioritรฉs du blog Microsoft Entra
Voir les rรฉsultats
Authentification MFA requise dans Partner Center dรจs aoรปt 2025
Microsoft renforce la sรฉcuritรฉ des accรจs pour les partenaires via MFA obligatoire
Lire lโannonce
Intรฉgration
SRE et Logic Apps : appel ร feedback
Microsoft sollicite les retours sur une intรฉgration SRE avec Logic Apps
Donner son avis
Dรฉtection DDoS enrichie via Logic Apps
Mise en ลuvre dโalertes automatisรฉes enrichies pour la sรฉcuritรฉ rรฉseau
Dรฉcouvrir le scรฉnario
Automatiser un processus complexe avec MCP et Logic Apps
Une intรฉgration clรฉ-en-main pour lโorchestration de processus mรฉtier avec AI Foundry
Explorer lโapproche
Formulaires et Power Automate pour les associations
Exemple dโautomatisation no-code pour lโextraction et le traitement de donnรฉes
Voir le cas dโusage
Connecter Power Automate ร Microsoft Fabric
Une intรฉgration fluide entre automatisation et plateforme analytique
En savoir plus
Graph Data Connect pour SharePoint disponible
La nouvelle API permet dโextraire des donnรฉes SharePoint ร grande รฉchelle
Consulter lโannonce
Management et gouvernance
Azure Monitor : lโรฉditeur de requรชtes PromQL est disponible dans Metrics Explorer
Vous pouvez dรฉsormais interroger vos mรฉtriques Prometheus en PromQL directement depuis Azure Monitor Workspace, pour une analyse plus fine et rรฉactive.
Outils de dรฉveloppement
Extension SQL Server pour VS Code
Prรฉsentation des nouvelles fonctionnalitรฉs intรฉgrรฉes dans lโextension officielle SQL Server
Dรฉcouvrir les nouveautรฉs
De lโidรฉe au dรฉploiement en moins dโune heure avec lโIA
Un retour dโexpรฉrience sur le prototypage rapide assistรฉ par lโintelligence artificielle
Lire lโarticle
Model Context Protocol (MCP) dans VS Code
Exploration du protocole MCP dans lโenvironnement Visual Studio Code avec Microsoft Learn
En savoir plus
De Prompt ร Bicep avec GitHub Copilot
Une dรฉmonstration concrรจte de gรฉnรฉration dโinfrastructure avec Copilot dans Azure
Voir lโexemple
Ce qui change dans Microsoft 365 Copilot (juin 2025)
Tour dโhorizon des รฉvolutions rรฉcentes de Copilot pour Microsoft 365
Consulter les mises ร jour
Options commerciales pour MediatR et AutoMapper
Prรฉsentation des nouveaux modรจles commerciaux autour de deux bibliothรจques populaires
Dรฉcouvrir les dรฉtails
Rรฉseau
Azure DNS : les policies de sรฉcuritรฉ sont dรฉsormais disponibles
Vous pouvez filtrer les requรชtes DNS sur vos VNETs, bloquer ou autoriser certains domaines, et envoyer les logs vers Log Analytics, Event Hub ou un compte de stockage.
Lire la documentation
Azure Firewall : les rรจgles DNAT supportent dรฉsormais le filtrage par FQDN
Il est maintenant possible de rediriger le trafic entrant vers des ressources backend en utilisant des noms de domaine, une option idรฉale pour les environnements ร IP dynamiques.
En savoir plus
Sรฉcuritรฉ
Microsoft Entra Domain Services : les Two-Way Forest Trusts sont disponibles
Il est dรฉsormais possible dโรฉtablir des relations de confiance bidirectionnelles entre Entra Domain Services et un Active Directory local, pour une gestion hybride plus flexible.
Stockage
Azure Files NFS prend en charge le chiffrement en transit (TLS 1.3)
Toutes les connexions NFS peuvent dรฉsormais รชtre sรฉcurisรฉes via TLS 1.3, avec un support large sur les distributions Linux, VMs Azure et environnements on-premises.
Configurer le chiffrement en transit

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si tu as aimรฉ ta dose hebdo dโAzure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโun petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโร grandir ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


