๐Ÿ“† ร‰dition du dimanche 10 Aout 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Jโ€™espรจre que ta semaine a รฉtรฉ productive et inspirante. Du cรดtรฉ dโ€™Azure, on a eu droit ร  un feu dโ€™artifice de nouveautรฉs qui vont clairement intรฉresser les architectes, dรฉveloppeurs et รฉquipes Ops. Entre sรฉcuritรฉ rรฉseau repensรฉe, innovations AKS, accรฉlรฉrations dans le stockage et intรฉgrations IA, cette semaine apporte son lot dโ€™outils prรชts ร  transformer tes projets cloud. Voici ce quโ€™il faut absolument retenir.

La sรฉcuritรฉ rรฉseau franchit un nouveau cap avec le Network Security Perimeter, qui introduit un pรฉrimรจtre dโ€™isolation logique pour les ressources PaaS, bloquant par dรฉfaut lโ€™accรจs public et centralisant la gestion des flux autorisรฉs. Toujours sur le rรฉseau, le Private Application Gateway en disponibilitรฉ gรฉnรฉrale apporte un frontal privรฉ unique, un contrรดle avancรฉ des NSG et la suppression du service tag GatewayManager.

Dans lโ€™univers AKS, les รฉvolutions sโ€™accรฉlรจrent : le Security Dashboard arrive pour offrir une vue centralisรฉe sur la posture de sรฉcuritรฉ et la dรฉtection des menaces, tandis que les deployment safeguards deviennent GA pour appliquer automatiquement les bonnes pratiques Kubernetes. Les scรฉnarios rรฉseau gagnent en puissance avec le support des L7 Policies pour lโ€™Advanced Container Networking, le Static egress gateway public prefix et la possibilitรฉ dโ€™utiliser plusieurs Standard Load Balancers par cluster. Cรดtรฉ diagnostic, le Virtual Network Verifier en preview simplifie lโ€™analyse de la connectivitรฉ sortante, et LocalDNS amรฉliore la rรฉsolution DNS avec un proxy local sur chaque nล“ud.

Le stockage nโ€™est pas en reste avec lโ€™extension de Azure Data Box Next Gen ร  de nouvelles rรฉgions, et lโ€™arrivรฉe dโ€™Azure Storage Discovery pour analyser et optimiser son parc de comptes de stockage, intรฉgrant Azure Copilot pour des requรชtes naturelles. En parallรจle, Azure Storage Actions poursuit son dรฉploiement mondial, offrant plus de choix de rรฉsidence des donnรฉes.

Enfin, lโ€™IA et lโ€™intรฉgration se renforcent : les modรจles gpt-oss dโ€™OpenAI dรฉbarquent sur Azure Container Apps avec GPU serverless, et Azure API Management v2 sโ€™ouvre au Model Context Protocol et au support de serveurs MCP externes. Cรดtรฉ gouvernance et optimisation, le FinOps toolkit version 12 apporte de nouvelles fonctionnalitรฉs et de meilleures performances, tandis que Azure Monitor introduit les auxiliary logs avec une tarification rรฉduite.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Traquer les accรจs publics aux blobs Azure en un clin dโ€™ล“il

La commande CLI de cette semaine te permet de repรฉrer en quelques secondes les comptes de stockage Azure oรน lโ€™accรจs public aux blobs est activรฉ. Cโ€™est souvent aprรจs un test ou un projet oubliรฉ quโ€™on dรฉcouvre un compte ouvert, exposant potentiellement des donnรฉes sensibles.

az storage account list \  
 --query "[?allowBlobPublicAccess==true\].{Name:name, ResourceGroup:resourceGroup, Location:primaryLocation}" \  
 --output table 

Elle filtre uniquement les comptes concernรฉs et affiche leur nom, leur groupe de ressources et leur rรฉgion. Pas besoin de VM ni de configuration complexe, juste un droit de lecture sur lโ€™abonnement.

Si un compte apparaรฎt, demande-toi si cet accรจs est vraiment indispensable. Dans le doute, dรฉsactive-le immรฉdiatement pour รฉviter toute mauvaise surprise :

az storage account update \  
  --name <NomDuCompte> \  
  --resource-group <NomDuGroupe> \   
  --allow-blob-public-access false 

๐Ÿ“ข Big News โ€“ Azure dรฉploie le Network Security Perimeter

โŒ Accรจs restreint au reste du diagnostic.

Cause : lecteur non abonnรฉ dรฉtectรฉ. ๐Ÿง‘โ€โš•๏ธ Pas de panique. Une simple injection dโ€™abonnement suffit ร  tout dรฉbloquer

Already a subscriber?Sign in.Not now

Reply

Avatar

or to participate

Continuer la lecture