๐ รdition du dimanche 3 Aout 2025

๐ Hello, ici Azure Doctor !
Voici les nouveautรฉs Azure de la semaine, sรฉlectionnรฉes et expliquรฉes sans blabla pour tโaider ร rester ร jour sans y passer la journรฉe.
On commence fort cรดtรฉ rรฉseau avec la disponibilitรฉ gรฉnรฉrale dโAzure Virtual Network Manager dans le cloud US Government, qui ouvre la voie ร une gestion centralisรฉe des topologies rรฉseau mรชme dans les environnements souverains.
Autre info de poids : Azure Front Door (classic) et CDN Microsoft Classic arrรชtent lโintรฉgration de nouveaux domaines dรจs le 15 aoรปt. Il faudra migrer vers les SKU Standard ou Premium. Cโest le moment dโanticiper si ce nโest pas dรฉjร fait.
Cรดtรฉ base de donnรฉes, plusieurs รฉvolutions notables : les accelerated logs dรฉbarquent sur le tier General Purpose de MySQL, les backups auto deviennent configurables, et les rรฉplicas PostgreSQL peuvent dรฉsormais รชtre chaรฎnรฉs pour du scale-out efficace. Sans oublier une petite pรฉpite : lโauthentification Entra ID de PostgreSQL dรฉsormais supportรฉe dans Power BI Desktop.
En stockage, mention spรฉciale ร lโextension Azure File Sync Arc, dรฉsormais en GA, qui simplifie les synchronisations hybrides. Et pour ceux qui aiment lโagilitรฉ, le redimensionnement ร chaud des disques Premium SSD v2 et Ultra est maintenant pleinement disponible.
Sur la couche DevOps, Azure Automation fait peau neuve avec le support des runtimes PowerShell 7.4 et Python 3.10, une gestion granulaire des environnements dโexรฉcution, et lโintรฉgration de lโAzure CLI dans les runbooks. Cรดtรฉ IaC, le guide Terraform sur Microsoft Fabric permet de dรฉployer via GitHub Actions en toute sรฉcuritรฉ avec une workload identity bien cadrรฉe.
Enfin, cรดtรฉ intelligence : le pipeline RAG complet dans Fabric avec GraphQL, la synthรจse vidรฉo intelligente avec avatars, ou encore lโarrivรฉe de lโAutoscale Billing pour Spark apportent une vraie valeur pour les projets IA et data ร lโรฉchelle. Et pour ceux qui travaillent avec Unity Catalog, le support du partage via Microsoft Purview pourrait bien changer la donne.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Anticipe le quota avant lโerreur : check vCPU par rรฉgion
Avant de dรฉployer une VM, sais-tu si tu as encore assez de quota CPU dans la rรฉgion ? Cette commande tโindique en un instant la capacitรฉ vCPU restante pour รฉviter les erreurs de provisionnement silencieuses.
az vm list-usage --location westeurope -o table
Remplace westeurope par la rรฉgion de ton choix (francecentral, northeurope, etc.)
Bonus multi-rรฉgion (facultatif)
Voici un Mini-Script pour scanner plusieurs rรฉgions ร la suite :
for region in westeurope francecentral northeurope; do echo "=== $region ==="
az vm list-usage --location $region --query "[?name.value=='Total Regional vCPUs'].{Limit:limit, Used:currentValue}" -o table done Pratique pour auditer rapidement la pression vCPU sur ton abonnement avant un dรฉploiement multi-zones ou batch.

๐ข Big News โ Fin annoncรฉe pour Azure Front Door (classic) et CDN Microsoft Classic
ร partir du 15 aoรปt 2025, Microsoft ne permettra plus la crรฉation de nouveaux domaines ou profils sur les SKU classiques dโAzure Front Door et dโAzure CDN from Microsoft. Cette dรฉcision sโinscrit dans un mouvement plus large, initiรฉ par DigiCert, qui met fin ร la validation par CNAME (Domain Control Validation) au profit du nouveau standard MPIC (Multi-Perspective Issuance Corroboration).
Ce que cela implique
Tous les clients encore sur les SKU classiques devront migrer vers les offres Front Door Standard ou Premium.
La bascule de certificats BYOC vers des certificats managรฉs ne sera plus autorisรฉe aprรจs cette date.
Les certificats managรฉs dรฉjร en place continueront dโรชtre renouvelรฉs automatiquement jusquโau 14 avril 2026, ce qui laisse une fenรชtre technique pour la transition.
Actions recommandรฉes
Identifier les services ou domaines encore configurรฉs sur les SKU classiques.
รvaluer les impacts fonctionnels et certifiants de la migration.
Mettre en ลuvre un plan de transition vers Front Door Standard ou Premium, incluant les stratรฉgies TLS, les certificats et les configurations DNS associรฉes.
Ce changement affecte directement les stratรฉgies dโexposition sรฉcurisรฉe des applications. Il est donc recommandรฉ de lโanticiper dรจs maintenant pour รฉviter toute interruption de service ou รฉcart de conformitรฉ.
๐ Scan rapide du corps โAzureโ
Rรฉseau
Azure Virtual Network Manager dispo en GA dans le cloud US Government
Les clients du cloud souverain US peuvent dรฉsormais gรฉrer leur rรฉseau Azure ร grande รฉchelle via AVNM, avec topologies Mesh ou Hub-and-Spoke et rรจgles de sรฉcuritรฉ centralisรฉes. Explorer la solution
Maintenance planifiรฉe : contrรดle รฉtendu aux passerelles rรฉseau Azure
Tu peux dรฉsormais dรฉfinir toi-mรชme les fenรชtres de maintenance pour toutes les passerelles ExpressRoute, VPN et Virtual WAN, y compris P2S. Un vrai gain de prรฉvisibilitรฉ pour les environnements hybrides. Configurer la maintenance
Fin annoncรฉe pour Front Door et CDN Microsoft Classic dรจs aoรปt 2025
Plus de nouveaux domaines ni de profils sur les SKU classiques ร partir du 15 aoรปt 2025, suite ร lโarrรชt du DCV CNAME. La migration vers Front Door Standard ou Premium est recommandรฉe. Voir le plan de transition
Azure Virtual WAN : 4 scรฉnarios pour connecter un Hub-and-Spoke existant
Microsoft dรฉtaille les options de transition vers Virtual WAN : ExpressRoute en hairpin, tunnel IPSec/SD-WAN, coexistence vNet peering + vHub, ou transit vNet. Utile pour migrer sans rupture vers une architecture hub moderne. Lire lโarticle complet
Compute
Azure Compute : nouvelles VM E128 et E192 disponibles
Les tailles E128 et E192 des familles Esv6 et Edsv6 sont dรฉsormais GA, idรฉales pour les charges de calcul trรจs intensives en mรฉmoire comme SAP ou les bases de donnรฉes en mรฉmoire. Elles apportent jusquโร 504 Gio de RAM avec une performance CPU de haut niveau. Lire lโannonce
Stockage
Azure File Sync Arc Extension dรฉsormais en disponibilitรฉ gรฉnรฉrale
Azure File Sync sโinstalle dรฉsormais en un clic sur les serveurs Windows Arc-enabled, avec support dรจs 2012 R2. La nouvelle extension GA simplifie la synchro hybride sans coรปt additionnel. En savoir plus
Live Resize en GA pour les disques Premium SSD v2 et Ultra
Tu peux dรฉsormais agrandir ร chaud les disques Pv2 et Ultra sans interruption, directement en production. Une avancรฉe clรฉ pour ajuster le stockage ร la volรฉe et optimiser les coรปts. Dรฉcouvrir la fonctionnalitรฉ
Sรฉcuritรฉ
Retrait annoncรฉ dโAzure Dedicated HSM dโici juillet 2028
Azure Dedicated HSM sera retirรฉ le 31 juillet 2028 au profit dโAzure Cloud HSM, plus moderne et certifiรฉ FIPS 140-3. Les nouveaux clients doivent dรจs maintenant utiliser Cloud HSM ou Managed HSM. Consulter lโannonce
Azure Storage : contrรดle renforcรฉ sur la durรฉe de validitรฉ des SAS tokens
Tu peux dรฉsormais bloquer ou tracer les accรจs via SAS tokens expirรฉs selon la politique dรฉfinie. Une รฉtape clรฉ pour sรฉcuriser les partages hors pรฉrimรจtre. Voir les dรฉtails
Devops
Azure Automation : PowerShell 7.4, Python 3.10 et Runtime Environment en GA
Tu peux dรฉsormais moderniser tes runbooks avec les derniers runtimes PowerShell et Python, tout en testant, contrรดlant et restaurant facilement lโenvironnement dโexรฉcution. Azure CLI est aussi pris en charge dans les runbooks PowerShell. Consulter la mise ร jour
Terraform : crรฉer une workload identity pour dรฉployer sur Microsoft Fabric
Ce guide tโexplique comment crรฉer une identitรฉ managรฉe compatible avec GitHub Actions pour dรฉployer des ressources Fabric via Terraform, avec autorisations Entra, Azure et Graph. Un socle robuste pour industrialiser lโIaC cรดtรฉ Fabric. Lire le guide
Hybrid &Multi-Cloud
Migration SQL Server vers Azure Arc simplifiรฉe (Public Preview)
Tu peux dรฉsormais migrer vers Azure SQL Managed Instance via Arc en quelques jours, avec rรฉplication quasi temps rรฉel, Copilot et รฉvaluation continue intรฉgrรฉes. Dรฉcouvrir la preview
Base de Donnรฉes
Azure Confidential Ledger : ajout de tags pour mieux organiser les transactions
Jusquโร 5 tags par transaction pour trier, retrouver et auditer plus facilement les รฉcritures dans le ledger confidentiel. Utile pour structurer finement les donnรฉes sans impact sur les performances. Lire la documentation
Azure MySQL : personnalisation de la frรฉquence des backups auto
Tu peux maintenant ajuster lโintervalle des sauvegardes automatiques pour accรฉlรฉrer les restaurations point-in-time. Une fonctionnalitรฉ clรฉ pour rรฉduire le temps de reprise. Plus dโinfos ici
PostgreSQL Azure : rรฉplicas en cascade en Public Preview
Tu peux dรฉsormais chaรฎner des rรฉplicas de lecture jusquโร 2 niveaux pour mieux rรฉpartir la charge sur PostgreSQL Flexible Server. Parfait pour le scale-out interrรฉgional. Dรฉtails ici
Azure SQL : nouvelles fonctions UNISTR et opรฉrateur ||
Tu peux dรฉsormais utiliser UNISTR pour dรฉfinir des chaรฎnes Unicode et || pour concatรฉner simplement des chaรฎnes ou des binaires. Voir les nouveautรฉs
PostgreSQL Azure : authentification Entra ID depuis Power BI Desktop
Power BI Desktop supporte dรฉsormais lโauthentification Entra ID pour PostgreSQL Azure, simplifiant la gestion des accรจs et renforรงant la sรฉcuritรฉ. Consulter la mise ร jour
Azure MySQL : les accelerated logs arrivent sur le tier General Purpose
Tu profites dรฉsormais des gains de performance (latence rรฉduite, dรฉbit accru) des accelerated logs sans passer par le tier Business Critical. Dรฉcouvrir la nouveautรฉ
Management et gouvernance
Backup Azure : crash-consistent multi-disque sans agent en GA
Les sauvegardes crash-consistantes sans agent sont dรฉsormais GA pour les VM Azure ร disques multiples. Idรฉal pour les workloads sensibles ou non compatibles avec les sauvegardes applicatives. En savoir plus
AI + Machine Learning
Azure Fabric : pipeline complet RAG + SQL + GraphQL pour app IA
Un scรฉnario abouti relie Blob Storage, SQL Database et OpenAI via GraphQL pour crรฉer une app IA interactive capable dโanalyser et interroger des CVs en langage naturel. Ce cas dโusage illustre le potentiel agentique du duo Fabric + Azure OpenAI. Consulter lโexemple complet
Azure AI : rรฉsumรฉs vidรฉo intelligents et avatars synthรฉtiques en entreprise
Azure permet dรฉsormais dโanalyser, rรฉsumer et transformer automatiquement des vidรฉos internes en prรฉsentations animรฉes avec avatars et voix synthรฉtiques. Un pipeline complet qui conjugue Video Indexer, OpenAI et Speech Service. Dรฉcouvrir la solution
Azure AI Speech : Personal Voice v2.1 plus expressif que jamais
La version 2.1 du moteur Personal Voice amรฉliore nettement le rรฉalisme, lโintonation et lโexpressivitรฉ des voix synthรฉtiques gรฉnรฉrรฉes. Parfait pour crรฉer des expรฉriences vocales sur-mesure. Voir les capacitรฉs
Azure AI Foundry : nouveautรฉs sur le finetuning juillet 2025
Azure AI Foundry amรฉliore le support du fine-tuning en entreprise, avec de nouveaux modรจles, des contrรดles renforcรฉs et une meilleure intรฉgration MLOps. Un pas de plus vers un tuning multi-agents gouvernรฉ et traรงable. Dรฉcouvrir les nouveautรฉs
Analytics
Support JSON Lines dans OPENROWSET pour les endpoints SQL (Preview)
Tu peux dรฉsormais interroger des fichiers .jsonl dans les Data Warehouses et Lakehouses via T-SQL, sans parsing manuel. Une avancรฉe prรฉcieuse pour les workflows de logs ou de donnรฉes semi-structurรฉes. Lire lโannonce
Fabric : standardisation des noms dans les logs dโaudit (Datamarts, Warehousesโฆ)
Les actions comme crรฉation, suppression ou lecture sont dรฉsormais regroupรฉes sous des libellรฉs unifiรฉs (CreateArtifact, ReadArtifactโฆ), facilitant lโanalyse des logs. Pense ร adapter tes outils ou requรชtes si tu exploites ces รฉvรฉnements. Voir la liste mise ร jour
Microsoft Fabric : Autoscale Billing pour Spark est en GA
Tu peux dรฉsormais exรฉcuter tes jobs Spark hors capacitรฉ Fabric avec facturation ร lโusage, idรฉale pour les workloads exploratoires ou variables. Un vrai gain de contrรดle et de coรปt sur lโingรฉnierie Data. Lire lโannonce
Unity Catalog + Purview : partage interplateforme facilitรฉ
Tu peux dรฉsormais partager des jeux de donnรฉes Unity Catalog (Databricks) avec Microsoft Purview pour en assurer la dรฉcouverte, la gouvernance et le suivi inter-domaines. Une avancรฉe clรฉ pour la Data Mesh en environnement Azure.
Lire lโannonce
Identitรฉ
Bicep en GA pour les ressources Entra ID
Tu peux maintenant dรฉployer des groupes, apps et identitรฉs Microsoft Entra directement depuis des fichiers Bicep, comme nโimporte quelle ressource Azure. Une avancรฉe majeure pour lโIaC unifiรฉe. Lire lโannonce

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si tu as aimรฉ ta dose hebdo dโAzure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโun petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโร grandir ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


