๐Ÿ“† ร‰dition du dimanche 20 Juillet 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Avant de plonger dans les derniรจres annonces Azure, petit tour dโ€™horizon de ce quโ€™on a publiรฉ cette semaine cรดtรฉ blog :

  • HowTo #3 : dans ce guide, je tโ€™explique comment repรฉrer rapidement toutes les ressources Azure dรฉpourvues de โ€œDelete Lockโ€, donc vulnรฉrables ร  une suppression accidentelle ou malveillanteโ€ฆ

  • HowTo #4 tโ€™aide ร  identifier les VMs zombies qui grignotent ta facture alors quโ€™elles dorment en apparence.

  • Un guide ultra dรฉtaillรฉ et pratique sur la procรฉdure de rotation du Password (Kerberos Key) du compte AZUREADSSOACC, utilisรฉ pour assurer le Seamless SSO entre AD/Entra ID

Et cรดtรฉ Azure, voici les scans les plus chauds ร  ne pas manquer

La donnรฉe prend un nouveau virage avec Unity Catalog dรฉsormais synchronisรฉ en temps rรฉel dans OneLake, et Cosmos DB qui rejoint Microsoft Fabric sans duplication. Mรชme Custom Vision sโ€™ouvre ร  lโ€™export dโ€™images taguรฉes via API pour ceux qui veulent mieux gรฉrer leurs datasets.

AKS รฉvolue aussi : la migration automatique vers VMSS et Load Balancer Standard se fait en un seul appel CLI, pendant que lโ€™Extension Manager quitte les nล“uds pour se loger dans le control plane. ร€ cela sโ€™ajoute un SDK Durable Functions PowerShell dรฉsormais totalement autonome, libรฉrรฉ du runtime intรฉgrรฉ.

Cรดtรฉ sรฉcuritรฉ, Azure Cloud HSM passe en GA avec un isolement FIPS 140-3 certifiรฉ et un contrรดle total des clรฉs. De son cรดtรฉ, Microsoft Sentinel gagne enfin sa place logique dans lโ€™architecture ALZ avec une subscription dรฉdiรฉe, sรฉparรฉe du Log Analytics central.

Tu dรฉploies tes infrastructures comme du code ? Le Terraform Provider pour Microsoft Fabric est officiellement lร . Et pour les dรฉveloppeurs, les User Data Functions acceptent dรฉsormais async et Pandas. Mieux encore, Microsoft propose un exemple complet dโ€™agent AI-to-AI orchestrรฉ avec Semantic Kernel et hรฉbergรฉ sur App Service.

Enfin, cรดtรฉ rรฉseau, Azure Firewall permet maintenant de filtrer les logs dรจs lโ€™ingestion avec DCR, ExpressRoute gรจre automatiquement son IP publique grรขce au modรจle HOBO, et Front Door Classic entre dans sa phase finale avant retrait. Cโ€™est le moment de planifier ta migration.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

Le meilleur de la semaine, sans effets secondaires ๐Ÿ˜

๐Ÿ“ข NOUVEAU ! 3 publications majeures ร  ne pas rater cette semaine !

[Entra Connect] Rotation du Password /Kerberos Key du compte โ€˜AZUREADSSOACCโ€™ : Tout ce que tu dois savoir !

Le compte AZUREADSSOACC, gรฉnรฉrรฉ automatiquement par Entra Connect, est souvent nรฉgligรฉ et pourtant essentiel au bon fonctionnement du Seamless SSO. Le problรจme cโ€™est que son mot de passe (clรฉ Kerberos) ne se renouvelle pas tout seul.

Azure Doctor tโ€™as prรฉparรฉ un guide ultra dรฉtaillรฉ et pratique sur le sujet, il tโ€™explique comment :

  • Prรฉparer lโ€™opรฉration de rotation sans stress

  • Exรฉcuter le script PowerShell dans les rรจgles

  • Et valider que tout fonctionne aprรจs coup (avec liste des tรขches post-rotation)

๐Ÿšจ ร€ lire absolument si tu veux รฉviter un Dรฉsync SSO ou un รฉchec MFA sans prรฉvenir :

[HowTo #3] Lister les ressources Azure sans ยซย Lockย ยป de suppression

โŒ Accรจs restreint au reste du diagnostic.

Cause : lecteur non abonnรฉ dรฉtectรฉ. ๐Ÿง‘โ€โš•๏ธ Pas de panique. Une simple injection dโ€™abonnement suffit ร  tout dรฉbloquer

Already a subscriber?Sign in.Not now

Reply

Avatar

or to participate

Continuer la lecture