๐Ÿ“† ร‰dition du dimanche 3 Aout 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Voici les nouveautรฉs Azure de la semaine, sรฉlectionnรฉes et expliquรฉes sans blabla pour tโ€™aider ร  rester ร  jour sans y passer la journรฉe.

On commence fort cรดtรฉ rรฉseau avec la disponibilitรฉ gรฉnรฉrale dโ€™Azure Virtual Network Manager dans le cloud US Government, qui ouvre la voie ร  une gestion centralisรฉe des topologies rรฉseau mรชme dans les environnements souverains.

Autre info de poids : Azure Front Door (classic) et CDN Microsoft Classic arrรชtent lโ€™intรฉgration de nouveaux domaines dรจs le 15 aoรปt. Il faudra migrer vers les SKU Standard ou Premium. Cโ€™est le moment dโ€™anticiper si ce nโ€™est pas dรฉjร  fait.

En stockage, mention spรฉciale ร  lโ€™extension Azure File Sync Arc, dรฉsormais en GA, qui simplifie les synchronisations hybrides. Et pour ceux qui aiment lโ€™agilitรฉ, le redimensionnement ร  chaud des disques Premium SSD v2 et Ultra est maintenant pleinement disponible.

Sur la couche DevOps, Azure Automation fait peau neuve avec le support des runtimes PowerShell 7.4 et Python 3.10, une gestion granulaire des environnements dโ€™exรฉcution, et lโ€™intรฉgration de lโ€™Azure CLI dans les runbooks. Cรดtรฉ IaC, le guide Terraform sur Microsoft Fabric permet de dรฉployer via GitHub Actions en toute sรฉcuritรฉ avec une workload identity bien cadrรฉe.

Enfin, cรดtรฉ intelligence : le pipeline RAG complet dans Fabric avec GraphQL, la synthรจse vidรฉo intelligente avec avatars, ou encore lโ€™arrivรฉe de lโ€™Autoscale Billing pour Spark apportent une vraie valeur pour les projets IA et data ร  lโ€™รฉchelle. Et pour ceux qui travaillent avec Unity Catalog, le support du partage via Microsoft Purview pourrait bien changer la donne.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Anticipe le quota avant lโ€™erreur : check vCPU par rรฉgion

Avant de dรฉployer une VM, sais-tu si tu as encore assez de quota CPU dans la rรฉgion ? Cette commande tโ€™indique en un instant la capacitรฉ vCPU restante pour รฉviter les erreurs de provisionnement silencieuses.

az vm list-usage --location westeurope -o table 
โ

Remplace westeurope par la rรฉgion de ton choix (francecentral, northeurope, etc.)

Bonus multi-rรฉgion (facultatif)

Voici un Mini-Script pour scanner plusieurs rรฉgions ร  la suite :

for region in westeurope francecentral northeurope; do   echo "=== $region ===" 
  az vm list-usage --location $region --query "[?name.value=='Total Regional vCPUs'].{Limit:limit, Used:currentValue}" -o table done 

Pratique pour auditer rapidement la pression vCPU sur ton abonnement avant un dรฉploiement multi-zones ou batch.

๐Ÿ“ข Big News โ€“ Fin annoncรฉe pour Azure Front Door (classic) et CDN Microsoft Classic

ร€ partir du 15 aoรปt 2025, Microsoft ne permettra plus la crรฉation de nouveaux domaines ou profils sur les SKU classiques dโ€™Azure Front Door et dโ€™Azure CDN from Microsoft. Cette dรฉcision sโ€™inscrit dans un mouvement plus large, initiรฉ par DigiCert, qui met fin ร  la validation par CNAME (Domain Control Validation) au profit du nouveau standard MPIC (Multi-Perspective Issuance Corroboration).

Ce que cela implique

  • Tous les clients encore sur les SKU classiques devront migrer vers les offres Front Door Standard ou Premium.

  • La bascule de certificats BYOC vers des certificats managรฉs ne sera plus autorisรฉe aprรจs cette date.

  • Les certificats managรฉs dรฉjร  en place continueront dโ€™รชtre renouvelรฉs automatiquement jusquโ€™au 14 avril 2026, ce qui laisse une fenรชtre technique pour la transition.

Actions recommandรฉes

  1. Identifier les services ou domaines encore configurรฉs sur les SKU classiques.

  2. ร‰valuer les impacts fonctionnels et certifiants de la migration.

  3. Mettre en ล“uvre un plan de transition vers Front Door Standard ou Premium, incluant les stratรฉgies TLS, les certificats et les configurations DNS associรฉes.

Ce changement affecte directement les stratรฉgies dโ€™exposition sรฉcurisรฉe des applications. Il est donc recommandรฉ de lโ€™anticiper dรจs maintenant pour รฉviter toute interruption de service ou รฉcart de conformitรฉ.

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

Azure Virtual Network Manager dispo en GA dans le cloud US Government

Les clients du cloud souverain US peuvent dรฉsormais gรฉrer leur rรฉseau Azure ร  grande รฉchelle via AVNM, avec topologies Mesh ou Hub-and-Spoke et rรจgles de sรฉcuritรฉ centralisรฉes. Explorer la solution

Maintenance planifiรฉe : contrรดle รฉtendu aux passerelles rรฉseau Azure

Tu peux dรฉsormais dรฉfinir toi-mรชme les fenรชtres de maintenance pour toutes les passerelles ExpressRoute, VPN et Virtual WAN, y compris P2S. Un vrai gain de prรฉvisibilitรฉ pour les environnements hybrides. Configurer la maintenance

Fin annoncรฉe pour Front Door et CDN Microsoft Classic dรจs aoรปt 2025

Plus de nouveaux domaines ni de profils sur les SKU classiques ร  partir du 15 aoรปt 2025, suite ร  lโ€™arrรชt du DCV CNAME. La migration vers Front Door Standard ou Premium est recommandรฉe. Voir le plan de transition

Azure Virtual WAN : 4 scรฉnarios pour connecter un Hub-and-Spoke existant

Microsoft dรฉtaille les options de transition vers Virtual WAN : ExpressRoute en hairpin, tunnel IPSec/SD-WAN, coexistence vNet peering + vHub, ou transit vNet. Utile pour migrer sans rupture vers une architecture hub moderne. Lire lโ€™article complet

Compute

Azure Compute : nouvelles VM E128 et E192 disponibles

Les tailles E128 et E192 des familles Esv6 et Edsv6 sont dรฉsormais GA, idรฉales pour les charges de calcul trรจs intensives en mรฉmoire comme SAP ou les bases de donnรฉes en mรฉmoire. Elles apportent jusquโ€™ร  504 Gio de RAM avec une performance CPU de haut niveau. Lire lโ€™annonce

Stockage

Azure File Sync Arc Extension dรฉsormais en disponibilitรฉ gรฉnรฉrale

Azure File Sync sโ€™installe dรฉsormais en un clic sur les serveurs Windows Arc-enabled, avec support dรจs 2012 R2. La nouvelle extension GA simplifie la synchro hybride sans coรปt additionnel. En savoir plus

Live Resize en GA pour les disques Premium SSD v2 et Ultra

Tu peux dรฉsormais agrandir ร  chaud les disques Pv2 et Ultra sans interruption, directement en production. Une avancรฉe clรฉ pour ajuster le stockage ร  la volรฉe et optimiser les coรปts. Dรฉcouvrir la fonctionnalitรฉ

Sรฉcuritรฉ

Retrait annoncรฉ dโ€™Azure Dedicated HSM dโ€™ici juillet 2028

Azure Dedicated HSM sera retirรฉ le 31 juillet 2028 au profit dโ€™Azure Cloud HSM, plus moderne et certifiรฉ FIPS 140-3. Les nouveaux clients doivent dรจs maintenant utiliser Cloud HSM ou Managed HSM. Consulter lโ€™annonce

Azure Storage : contrรดle renforcรฉ sur la durรฉe de validitรฉ des SAS tokens

Tu peux dรฉsormais bloquer ou tracer les accรจs via SAS tokens expirรฉs selon la politique dรฉfinie. Une รฉtape clรฉ pour sรฉcuriser les partages hors pรฉrimรจtre. Voir les dรฉtails

Devops

Azure Automation : PowerShell 7.4, Python 3.10 et Runtime Environment en GA

Tu peux dรฉsormais moderniser tes runbooks avec les derniers runtimes PowerShell et Python, tout en testant, contrรดlant et restaurant facilement lโ€™environnement dโ€™exรฉcution. Azure CLI est aussi pris en charge dans les runbooks PowerShell. Consulter la mise ร  jour

Terraform : crรฉer une workload identity pour dรฉployer sur Microsoft Fabric

Ce guide tโ€™explique comment crรฉer une identitรฉ managรฉe compatible avec GitHub Actions pour dรฉployer des ressources Fabric via Terraform, avec autorisations Entra, Azure et Graph. Un socle robuste pour industrialiser lโ€™IaC cรดtรฉ Fabric. Lire le guide

Hybrid &Multi-Cloud

Migration SQL Server vers Azure Arc simplifiรฉe (Public Preview)

Tu peux dรฉsormais migrer vers Azure SQL Managed Instance via Arc en quelques jours, avec rรฉplication quasi temps rรฉel, Copilot et รฉvaluation continue intรฉgrรฉes. Dรฉcouvrir la preview

Base de Donnรฉes

Azure Confidential Ledger : ajout de tags pour mieux organiser les transactions

Jusquโ€™ร  5 tags par transaction pour trier, retrouver et auditer plus facilement les รฉcritures dans le ledger confidentiel. Utile pour structurer finement les donnรฉes sans impact sur les performances. Lire la documentation

Azure MySQL : personnalisation de la frรฉquence des backups auto

Tu peux maintenant ajuster lโ€™intervalle des sauvegardes automatiques pour accรฉlรฉrer les restaurations point-in-time. Une fonctionnalitรฉ clรฉ pour rรฉduire le temps de reprise. Plus dโ€™infos ici

PostgreSQL Azure : rรฉplicas en cascade en Public Preview

Tu peux dรฉsormais chaรฎner des rรฉplicas de lecture jusquโ€™ร  2 niveaux pour mieux rรฉpartir la charge sur PostgreSQL Flexible Server. Parfait pour le scale-out interrรฉgional. Dรฉtails ici

Azure SQL : nouvelles fonctions UNISTR et opรฉrateur ||

Tu peux dรฉsormais utiliser UNISTR pour dรฉfinir des chaรฎnes Unicode et || pour concatรฉner simplement des chaรฎnes ou des binaires. Voir les nouveautรฉs

PostgreSQL Azure : authentification Entra ID depuis Power BI Desktop

Power BI Desktop supporte dรฉsormais lโ€™authentification Entra ID pour PostgreSQL Azure, simplifiant la gestion des accรจs et renforรงant la sรฉcuritรฉ. Consulter la mise ร  jour

Azure MySQL : les accelerated logs arrivent sur le tier General Purpose

Tu profites dรฉsormais des gains de performance (latence rรฉduite, dรฉbit accru) des accelerated logs sans passer par le tier Business Critical. Dรฉcouvrir la nouveautรฉ

Management et gouvernance

Backup Azure : crash-consistent multi-disque sans agent en GA

Les sauvegardes crash-consistantes sans agent sont dรฉsormais GA pour les VM Azure ร  disques multiples. Idรฉal pour les workloads sensibles ou non compatibles avec les sauvegardes applicatives. En savoir plus

AI + Machine Learning

Azure Fabric : pipeline complet RAG + SQL + GraphQL pour app IA

Un scรฉnario abouti relie Blob Storage, SQL Database et OpenAI via GraphQL pour crรฉer une app IA interactive capable dโ€™analyser et interroger des CVs en langage naturel. Ce cas dโ€™usage illustre le potentiel agentique du duo Fabric + Azure OpenAI. Consulter lโ€™exemple complet

Azure AI : rรฉsumรฉs vidรฉo intelligents et avatars synthรฉtiques en entreprise

Azure permet dรฉsormais dโ€™analyser, rรฉsumer et transformer automatiquement des vidรฉos internes en prรฉsentations animรฉes avec avatars et voix synthรฉtiques. Un pipeline complet qui conjugue Video Indexer, OpenAI et Speech Service. Dรฉcouvrir la solution

Azure AI Speech : Personal Voice v2.1 plus expressif que jamais

La version 2.1 du moteur Personal Voice amรฉliore nettement le rรฉalisme, lโ€™intonation et lโ€™expressivitรฉ des voix synthรฉtiques gรฉnรฉrรฉes. Parfait pour crรฉer des expรฉriences vocales sur-mesure. Voir les capacitรฉs

Azure AI Foundry : nouveautรฉs sur le finetuning juillet 2025

Azure AI Foundry amรฉliore le support du fine-tuning en entreprise, avec de nouveaux modรจles, des contrรดles renforcรฉs et une meilleure intรฉgration MLOps. Un pas de plus vers un tuning multi-agents gouvernรฉ et traรงable. Dรฉcouvrir les nouveautรฉs

Analytics

Support JSON Lines dans OPENROWSET pour les endpoints SQL (Preview)

Tu peux dรฉsormais interroger des fichiers .jsonl dans les Data Warehouses et Lakehouses via T-SQL, sans parsing manuel. Une avancรฉe prรฉcieuse pour les workflows de logs ou de donnรฉes semi-structurรฉes. Lire lโ€™annonce

Fabric : standardisation des noms dans les logs dโ€™audit (Datamarts, Warehousesโ€ฆ)

Les actions comme crรฉation, suppression ou lecture sont dรฉsormais regroupรฉes sous des libellรฉs unifiรฉs (CreateArtifact, ReadArtifactโ€ฆ), facilitant lโ€™analyse des logs. Pense ร  adapter tes outils ou requรชtes si tu exploites ces รฉvรฉnements. Voir la liste mise ร  jour

Microsoft Fabric : Autoscale Billing pour Spark est en GA

Tu peux dรฉsormais exรฉcuter tes jobs Spark hors capacitรฉ Fabric avec facturation ร  lโ€™usage, idรฉale pour les workloads exploratoires ou variables. Un vrai gain de contrรดle et de coรปt sur lโ€™ingรฉnierie Data. Lire lโ€™annonce

Unity Catalog + Purview : partage interplateforme facilitรฉ

Tu peux dรฉsormais partager des jeux de donnรฉes Unity Catalog (Databricks) avec Microsoft Purview pour en assurer la dรฉcouverte, la gouvernance et le suivi inter-domaines. Une avancรฉe clรฉ pour la Data Mesh en environnement Azure.
Lire lโ€™annonce

Identitรฉ

Bicep en GA pour les ressources Entra ID

Tu peux maintenant dรฉployer des groupes, apps et identitรฉs Microsoft Entra directement depuis des fichiers Bicep, comme nโ€™importe quelle ressource Azure. Une avancรฉe majeure pour lโ€™IaC unifiรฉe. Lire lโ€™annonce

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si tu as aimรฉ ta dose hebdo dโ€™Azure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโ€™un petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโ€™ร  grandir ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture