๐Ÿ“† ร‰dition du dimanche 06 Juillet 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Avant dโ€™administrer la dose hebdo dโ€™actualitรฉs Azure, le Doc te recommande 1 Az Script & deux articles faits maison, essentiels pour renforcer ton systรจme.

1. [Guide pas ร  pas] Windows 365 : Design, Planification et Dรฉploiement

Le DaaS (Desktop-as-a-Service), cโ€™est sรฉduisant, mais est-ce vraiment taillรฉ pour les environnements de Prod ? On a testรฉ, analysรฉ, confrontรฉ ร  la rรฉalitรฉ terrain.

2. [Azure Toolbox] Testez Azure Storage en local avec Azurite V3

On tโ€™explique comment faire tourner Azurite pour de bon dans tes Devs & Tests, avec les bons rรฉflexes ร  adopter (et les piรจges ร  รฉviter).

3. [Azure Script] Auditez vos Azure Tags en un seul clic

Besoin dโ€™un check-up express de tes ressources Azure ? Azure Doctor tโ€™a prรฉparรฉ un script interactif qui dรฉtecte en un clin dโ€™ล“il celles qui ont oubliรฉ leurs tags

Et cรดtรฉ actus Azure, cette semaine รงa pulse :

  • PostgreSQL 17 dรฉbarque avec migration in-place et nouvelles performances

  • Azure DNS active enfin les Policies de sรฉcuritรฉ pour filtrer le trafic DNS ร  la volรฉe

  • Azure SQL รฉvolue sur plusieurs fronts avec des options dโ€™audit renforcรฉes

  • Entra Domain Services supporte les Forest trusts bidirectionnels pour les environnements hybrides

  • Azure Files active le chiffrement en transit sur les partages NFS

  • Cosmos DB Mongo vCore autorise dรฉsormais plusieurs comptes utilisateurs

  • Azure Monitor propose un รฉditeur PromQL intรฉgrรฉ dans Metrics Explorer

  • Retraits prรฉvus : VM Insights Map et Dependency Agent partiront ร  la retraite en 2028

Et ce nโ€™est quโ€™un aperรงu ! Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection.

Bonne consultation ๐Ÿ‘‡ !

Le meilleur de la semaine, sans effets secondaires ๐Ÿ˜

๐Ÿ“ข NOUVEAU ! 1 Script & 2 publications majeures ร  ne pas rater cette semaine !

Dรฉployer vos Cloud PC avec Windows 365

En tant quโ€™Admin IT, Consultant ou Architecte Cloud, tu fais face ร  un casse-tรชte quotidien : fournir des postes de travail rapides, sรฉcurisรฉs, accessibles de partout. Tout en gardant le contrรดle, la conformitรฉ et un minimum de complexitรฉ. Entre les nouveaux arrivants, les prestataires externes, les utilisateurs ร  distance et les contraintes de Cybersรฉcuritรฉ, le poste classique devient difficile ร  standardiser et encore plus ร  maintenir.

Cโ€™est prรฉcisรฉment lร  que Windows 365 entre en jeu. Avec cette solution, Microsoft propose un Cloud PC complet hรฉbergรฉ dans Azure, prรชt ร  lโ€™emploi, toujours ร  jour et administrable avec les outils que tu utilises dรฉjร . Tu peux ainsi livrer un poste de travail en quelques minutes, sans te battre avec des images VDI maison ou des VPN rรฉcalcitrants.

(Azure Toolbox) Testez Azure Storage en local avec Azurite (V3)

En dรฉplacement ou sans rรฉseau ? Azurite V3 te permet dโ€™รฉmuler Azure Storage en local, sans dรฉpendre du Cloud ni exploser ton budget.
Azurite est alignรฉ sur lโ€™API 2025-05-05, il offre un environnement stable pour dรฉvelopper, tester et valider hors ligne, tu bรฉnรฉficiera ainsi des builds plus fiables, des coรปts maรฎtrisรฉs et un cycle DevOps plus rapide.

Dans ce guide, dรฉcouvre comment lโ€™installer, le configurer et lโ€™intรฉgrer ร  ton Workflow comme un Pro ๐Ÿ‘‡!

(Azure Script) Auditez vos Tags Azure en un seul clic!

if (-not (Get-AzContext)) {
    Connect-AzAccount
}
 
function ShowMenu {
    Write-Host "`nQue souhaitez-vous faire ?" -ForegroundColor Cyan
    Write-Host "1. Lister les ressources sans tags"
    Write-Host "2. Compter les ressources sans tags"
    Write-Host "3. Vรฉrifier la prรฉsence d'un tag spรฉcifique"
    Write-Host "Q. Quitter"
}
 
do {
    ShowMenu
    $choice = Read-Host "`nEntrez votre choix (1/2/3/Q)"
 
    switch ($choice) {
        '1' {
            Write-Host "`n Liste des ressources sans tags :`n" -ForegroundColor Yellow
            $resources = Get-AzResource | Where-Object { -not $_.Tags -or $_.Tags.Count -eq 0 }
            $resources | Select-Object ResourceGroupName, Name, ResourceType, Location | Format-Table -AutoSize
        }
        '2' {
            $count = (Get-AzResource | Where-Object { -not $_.Tags -or $_.Tags.Count -eq 0 }).Count
            Write-Host "`n Nombre de ressources sans tags : $count`n" -ForegroundColor Green
        }
        '3' {
            $tagKey = Read-Host "Entrez le nom du tag ร  vรฉrifier (sensible ร  la casse)"
            Write-Host "`n Ressources ne contenant pas le tag '$tagKey' :`n" -ForegroundColor Yellow
            $resources = Get-AzResource | Where-Object {
                -not $_.Tags -or ($_.Tags -and -not $_.Tags.ContainsKey($tagKey))
            }
            $resources | Select-Object ResourceGroupName, Name, ResourceType, Location | Format-Table -AutoSize
        }
        'Q' {
            Write-Host "`n โ˜‘ Fin du script, ร  bientรดt sur https://AzureDoctor.fr !`n" -ForegroundColor Cyan
        }
        default {
            Write-Host "`n โ›” Choix invalide, rรฉessayez." -ForegroundColor Red
        }
    }
 
} while ($choice -ne 'Q')

Il ne te reste plus quโ€™ร  uploader le .ps1 dans ta session Cloud Shell ou ร  lโ€™exรฉcuter en local si ton PowerShell est dรฉjร  connectรฉ ร  Azure. Ensuite ? Tu tapes simplement 1, 2 ou 3 selon ton besoin.

Dans lโ€™exemple ci-dessous, on choisit lโ€™option 2 pour compter les ressources sans tags. 64 ressources non taguรฉes, Oui, รงa pique.๐Ÿ˜… mais rassure-toi, il sโ€™agit ici dโ€™un Env de Test/Sandbox sous stรฉthoscope chez Azure Doctor

๐Ÿฉบ Un tag manquant est une info perdue et en Prod, lโ€™amnรฉsie coรปte cher !

Azure Doctor travaille sur un nouveau guide gratuit sur les โ€œAzure Tagsโ€. Ce guide te permettra de structurer, gouverner et exploiter tes Azure Tags comme un Cloud Pro

Il te sera envoyรฉ bientรดt, Stay Tuned ๐Ÿ™ƒ !

La commande โ€œAz CLIโ€ de la semaine !

Chasse aux ressources non verrouillรฉes : lโ€™audit que (presque) personne ne fait

Certaines erreurs dans Azure sont humaines : une suppression accidentelle, une modification sur la mauvaise ressource ou un simple clic de trop. Pour sโ€™en prรฉmunir, Azure propose une protection simple : Azure lock. Pourtant, peu dโ€™รฉquipes savent rรฉellement quelles ressources sont verrouillรฉes et lesquelles ne le sont pas.

Voici une commande puissante qui tโ€™affiche toutes les ressources (dโ€™une Subscription Azure) qui ne sont protรฉgรฉes par aucun verrou :

az resource list --query "[].{Name:name, Type:type, RG:resourceGroup}" -o tsv |
while IFS=$'\t' read -r name type rg; do
  locks=$(az lock list --resource-group "$rg" --resource-name "$name" --resource-type "$type" --query "length(@)")
  
  if [ -z "$locks" ]; then
    echo "Erreur lors de la rรฉcupรฉration des verrous pour $rg / $name [$type]"
  elif [ "$locks" -eq 0 ]; then
    echo "$rg / $name [$type] n'est pas verrouillรฉe"
  fi
done

Elle parcourt chaque ressource, vรฉrifie si un lock de type CanNotDelete ou ReadOnly est prรฉsent, et tโ€™affiche uniquement celles qui sont exposรฉes. Celles quโ€™un contributeur, un pipeline ou un utilisateur mal inspirรฉ pourrait supprimer dโ€™un clic.

Cโ€™est un audit simple mais percutant, qui rรฉvรจle les failles dans ta gouvernance opรฉrationnelle. Et si tu veux aller plus loin : rien ne tโ€™empรชche dโ€™enchaรฎner derriรจre avec un script de remรฉdiation, ou de taguer automatiquement les ressources non verrouillรฉes.

๐Ÿ” Scan rapide du corps โ€œAzureโ€

AI + Machine Learning

Workflows modulaires pour le Speech-to-Text en ligne de commande
Dรฉcouvrez une architecture CLI performante pour la transcription audio automatisรฉe.
Lire lโ€™article

Donner des outils ร  vos agents AI
Une mรฉthode pratique pour connecter des outils externes ร  un agent intelligent.
Voir le guide

Exploiter les agents AI pour transformer la relation client
Cas dโ€™usage concrets et leviers dโ€™engagement via des agents conversationnels.
Consulter lโ€™article

Les derniรจres รฉvolutions de lโ€™API Azure AI Voice Live
Dรฉcouvrez les nouveautรฉs sur la voix en temps rรฉel dans Azure AI. Lire les nouveautรฉs

Comprendre le Model Context Protocol (MCP)
Une introduction claire au protocole qui structure les รฉchanges avec les modรจles.
Dรฉcouvrir MCP

Dรฉbuter avec les รฉvรฉnements MCP
Un guide pratique pour exploiter les รฉvรฉnements contextuels dans MCP.
Accรฉder au guide

Rรฉsilience des donnรฉes grรขce ร  Azure AI et Veeam
Comment sรฉcuriser ses donnรฉes avec une architecture AI robuste et intรฉgrรฉe.
Lire la solution

Construire une IA cloud sรฉcurisรฉe et scalable
Principes clรฉs pour un dรฉploiement AI maรฎtrisรฉ dans Azure.
Voir les recommandations

Support IT augmentรฉ avec Azure et LangGraph
Une approche native Azure pour le support et les opรฉrations assistรฉes par agents.
Explorer la solution

Dรฉployer ses modรจles ML intelligemment avec Azure Blob et Web App
Une mรฉthode optimisรฉe pour lโ€™hรฉbergement et la mise en production des modรจles.
Voir la mรฉthode

Analytics

Quโ€™est-ce quโ€™un Data Lakehouse
Une explication claire du concept et de son rรดle dans les architectures analytiques modernes
En savoir plus

Orchestration de Spark Notebooks dans Fabric
Un guide en cinq รฉtapes pour piloter des notebooks Spark de bout en bout dans Microsoft Fabric
Lire lโ€™article

Ingestion de donnรฉes simplifiรฉe dans Fabric
Prรฉsentation des nouveautรฉs Copy Job, avec ingestion incrรฉmentale, upserts et nouveaux connecteurs
Dรฉcouvrir les nouveautรฉs

Transformations Shortcut vers Delta Tables
Synchronisation directe entre fichiers et tables Delta, sans pipeline, toujours ร  jour
Explorer la mรฉthode

Reverse Geocoding dans Azure Data Explorer
Une mรฉthode pour enrichir vos donnรฉes gรฉographiques avec un plugin HTTP dans Microsoft Fabric
Consulter le guide

Automatiser le Data Vault dans Fabric avec VaultSpeed
Un workflow optimisรฉ pour la modรฉlisation Data Vault pilotรฉe dans lโ€™รฉcosystรจme Fabric
En savoir plus

Tรฉlรฉsuivi patient et donnรฉes de santรฉ dans Fabric
Intรฉgration dโ€™un cas concret de monitoring patient ร  distance avec les outils Microsoft
Lire lโ€™รฉtude de cas

Utiliser Apache Iceberg sans shortcuts dans Fabric
Mรฉthode directe pour travailler avec les tables Iceberg sans crรฉer de raccourcis
Voir la solution

Optimiser lโ€™AI avec MCP et MLflow 3.0
Le protocole MCP et MLflow 3.0 rรฉunis pour amรฉliorer lโ€™efficacitรฉ des modรจles dans Databricks
Dรฉcouvrir lโ€™approche

Base de Donnรฉes

Azure Database for PostgreSQL Flexible Server supporte les derniรจres versions mineures
Disponibilitรฉ gรฉnรฉrale โ€“ Juillet 2025
Les versions PostgreSQL 17.5, 16.9, 15.13, 14.18 et 13.21 sont dรฉsormais prises en charge dans Azure Database for PostgreSQL Flexible Server.
Bonne nouvelle : les mises ร  jour sont appliquรฉes automatiquement lors de la maintenance mensuelle planifiรฉe, sans action requise. Vos bases restent ainsi ร  jour, sรฉcurisรฉes et optimisรฉes. Voir lโ€™annonce officielle

PostgreSQL 17 arrive sur Azure Flexible Server avec upgrade in-place
La derniรจre version de PostgreSQL est dรฉsormais supportรฉe avec mise ร  jour directe, sans changement dโ€™endpoint ni migration manuelle.
Dรฉcouvrir les nouveautรฉs

Azure Cosmos DB for MongoDB (vCore) prend en charge les utilisateurs secondaires
Il est dรฉsormais possible de crรฉer plusieurs comptes utilisateurs avec droits en lecture seule ou lecture/รฉcriture, pour un contrรดle dโ€™accรจs plus fin et sรฉcurisรฉ.
En savoir plus

Azure SQL : nouveautรฉs en prรฉversion โ€“ juillet 2025
Conversion vers Hyperscale avec rรฉplication active conservรฉe, nouveau pilote mssql-python, et prototypage rapide dans VS Code avec containers locaux et Copilot.
Dรฉtails des mises ร  jour

Azure SQL : nouvelles amรฉliorations disponibles โ€“ juillet 2025
Les audits serveur gagnent en performance et en fiabilitรฉ, avec de nouveaux groupes dโ€™actions pour faciliter la conformitรฉ.
Voir les dรฉtails

Compute

Azure App Service 25R1 disponible sur Azure Stack Hub
Cette nouvelle version apporte des amรฉliorations aux stacks applicatives et ร  la plateforme App Service sur Azure Stack Hub. Elle peut รชtre dรฉployรฉe directement, sans passer par la version 24R1.
Consulter les Release Notes 25R1

Containers

Dรฉployer avec Radius sur Azure Container Instances
Un exemple de dรฉploiement simplifiรฉ dโ€™applications conteneurisรฉes ร  lโ€™aide de Radius
Dรฉcouvrir la mรฉthode

Restaurer une image AKS vers Azure Container Registry
Un guide pas-ร -pas pour rรฉcupรฉrer une image depuis un nล“ud AKS et lโ€™envoyer vers un registre Azure
Lire le tutoriel

Exรฉcuter PostgreSQL haute performance sur AKS
Une configuration optimisรฉe pour faire tourner PostgreSQL efficacement dans Kubernetes
En savoir plus

Dapr et agents AI pour les systรจmes en production
Une solution combinant Dapr, IA et workflows pour les architectures distribuรฉes
Explorer la solution

DevOps

Azure Monitor : fin annoncรฉe de VM Insights Map et Dependency Agent
Ces composants seront retirรฉs le 30 juin 2028. Lโ€™ajout de nouveaux OS est dรฉjร  bloquรฉ depuis juin 2025 et lโ€™onboarding de nouvelles VMs sโ€™arrรชtera en septembre 2025.
Consulter les dรฉtails et recommandations de migration

Hybrid & MultiCLoud

Script de connectivitรฉ et supervision pour Azure Arc et Defender for Servers
Un outil pratique pour vรฉrifier lโ€™รฉtat de connectivitรฉ et renforcer la visibilitรฉ cรดtรฉ serveur
Accรฉder au script

Sรฉcuriser les workloads Linux avec Azure Files et chiffrement en transit
Une mรฉthode simple pour activer TLS 1.3 et renforcer la confidentialitรฉ des accรจs NFS
En savoir plus

Nettoyage automatisรฉ des agents Azure Arc sur Windows
Un script PowerShell pour dรฉsinstaller proprement lโ€™agent Arc et ses dรฉpendances
Voir la solution

Identitรฉ

Nouveautรฉs Microsoft Entra โ€“ Juin 2025
Un rรฉsumรฉ des รฉvolutions clรฉs dans lโ€™รฉcosystรจme Entra au cours du mois de juin
Consulter la mise ร  jour

Entra ID Governance en action
Retour sur les fonctionnalitรฉs avancรฉes de gouvernance dโ€™identitรฉ dans Microsoft Entra
En savoir plus

Retrait dโ€™Azure AD Graph et AzureAD PowerShell
Deux API historiques approchent de la fin de support, prรฉparez vos migrations
Lire les dรฉtails

Relations de confiance bidirectionnelles dans Entra Domain Services
Nouvelle option GA pour gรฉrer les accรจs hybrides entre domaines managรฉs et AD local
Dรฉcouvrir la fonctionnalitรฉ

Rรฉsultats du sondage Entra Blog
Une synthรจse des retours utilisateurs sur les contenus et prioritรฉs du blog Microsoft Entra
Voir les rรฉsultats

Authentification MFA requise dans Partner Center dรจs aoรปt 2025
Microsoft renforce la sรฉcuritรฉ des accรจs pour les partenaires via MFA obligatoire
Lire lโ€™annonce

Intรฉgration

SRE et Logic Apps : appel ร  feedback
Microsoft sollicite les retours sur une intรฉgration SRE avec Logic Apps
Donner son avis

Dรฉtection DDoS enrichie via Logic Apps
Mise en ล“uvre dโ€™alertes automatisรฉes enrichies pour la sรฉcuritรฉ rรฉseau
Dรฉcouvrir le scรฉnario

Automatiser un processus complexe avec MCP et Logic Apps
Une intรฉgration clรฉ-en-main pour lโ€™orchestration de processus mรฉtier avec AI Foundry
Explorer lโ€™approche

Formulaires et Power Automate pour les associations
Exemple dโ€™automatisation no-code pour lโ€™extraction et le traitement de donnรฉes
Voir le cas dโ€™usage

Connecter Power Automate ร  Microsoft Fabric
Une intรฉgration fluide entre automatisation et plateforme analytique
En savoir plus

Graph Data Connect pour SharePoint disponible
La nouvelle API permet dโ€™extraire des donnรฉes SharePoint ร  grande รฉchelle
Consulter lโ€™annonce

Management et gouvernance

Azure Monitor : lโ€™รฉditeur de requรชtes PromQL est disponible dans Metrics Explorer
Vous pouvez dรฉsormais interroger vos mรฉtriques Prometheus en PromQL directement depuis Azure Monitor Workspace, pour une analyse plus fine et rรฉactive.

Outils de dรฉveloppement

Extension SQL Server pour VS Code
Prรฉsentation des nouvelles fonctionnalitรฉs intรฉgrรฉes dans lโ€™extension officielle SQL Server
Dรฉcouvrir les nouveautรฉs

De lโ€™idรฉe au dรฉploiement en moins dโ€™une heure avec lโ€™IA
Un retour dโ€™expรฉrience sur le prototypage rapide assistรฉ par lโ€™intelligence artificielle
Lire lโ€™article

Model Context Protocol (MCP) dans VS Code
Exploration du protocole MCP dans lโ€™environnement Visual Studio Code avec Microsoft Learn
En savoir plus

De Prompt ร  Bicep avec GitHub Copilot
Une dรฉmonstration concrรจte de gรฉnรฉration dโ€™infrastructure avec Copilot dans Azure
Voir lโ€™exemple

Ce qui change dans Microsoft 365 Copilot (juin 2025)
Tour dโ€™horizon des รฉvolutions rรฉcentes de Copilot pour Microsoft 365
Consulter les mises ร  jour

Options commerciales pour MediatR et AutoMapper
Prรฉsentation des nouveaux modรจles commerciaux autour de deux bibliothรจques populaires
Dรฉcouvrir les dรฉtails

Rรฉseau

Azure DNS : les policies de sรฉcuritรฉ sont dรฉsormais disponibles
Vous pouvez filtrer les requรชtes DNS sur vos VNETs, bloquer ou autoriser certains domaines, et envoyer les logs vers Log Analytics, Event Hub ou un compte de stockage.
Lire la documentation

Azure Firewall : les rรจgles DNAT supportent dรฉsormais le filtrage par FQDN
Il est maintenant possible de rediriger le trafic entrant vers des ressources backend en utilisant des noms de domaine, une option idรฉale pour les environnements ร  IP dynamiques.
En savoir plus

Sรฉcuritรฉ

Microsoft Entra Domain Services : les Two-Way Forest Trusts sont disponibles
Il est dรฉsormais possible dโ€™รฉtablir des relations de confiance bidirectionnelles entre Entra Domain Services et un Active Directory local, pour une gestion hybride plus flexible.

Stockage

Azure Files NFS prend en charge le chiffrement en transit (TLS 1.3)
Toutes les connexions NFS peuvent dรฉsormais รชtre sรฉcurisรฉes via TLS 1.3, avec un support large sur les distributions Linux, VMs Azure et environnements on-premises.
Configurer le chiffrement en transit

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si tu as aimรฉ ta dose hebdo dโ€™Azure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโ€™un petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโ€™ร  grandir ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture