๐Ÿ“† ร‰dition du dimanche 10 Aout 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Jโ€™espรจre que ta semaine a รฉtรฉ productive et inspirante. Du cรดtรฉ dโ€™Azure, on a eu droit ร  un feu dโ€™artifice de nouveautรฉs qui vont clairement intรฉresser les architectes, dรฉveloppeurs et รฉquipes Ops. Entre sรฉcuritรฉ rรฉseau repensรฉe, innovations AKS, accรฉlรฉrations dans le stockage et intรฉgrations IA, cette semaine apporte son lot dโ€™outils prรชts ร  transformer tes projets cloud. Voici ce quโ€™il faut absolument retenir.

La sรฉcuritรฉ rรฉseau franchit un nouveau cap avec le Network Security Perimeter, qui introduit un pรฉrimรจtre dโ€™isolation logique pour les ressources PaaS, bloquant par dรฉfaut lโ€™accรจs public et centralisant la gestion des flux autorisรฉs. Toujours sur le rรฉseau, le Private Application Gateway en disponibilitรฉ gรฉnรฉrale apporte un frontal privรฉ unique, un contrรดle avancรฉ des NSG et la suppression du service tag GatewayManager.

Dans lโ€™univers AKS, les รฉvolutions sโ€™accรฉlรจrent : le Security Dashboard arrive pour offrir une vue centralisรฉe sur la posture de sรฉcuritรฉ et la dรฉtection des menaces, tandis que les deployment safeguards deviennent GA pour appliquer automatiquement les bonnes pratiques Kubernetes. Les scรฉnarios rรฉseau gagnent en puissance avec le support des L7 Policies pour lโ€™Advanced Container Networking, le Static egress gateway public prefix et la possibilitรฉ dโ€™utiliser plusieurs Standard Load Balancers par cluster. Cรดtรฉ diagnostic, le Virtual Network Verifier en preview simplifie lโ€™analyse de la connectivitรฉ sortante, et LocalDNS amรฉliore la rรฉsolution DNS avec un proxy local sur chaque nล“ud.

Le stockage nโ€™est pas en reste avec lโ€™extension de Azure Data Box Next Gen ร  de nouvelles rรฉgions, et lโ€™arrivรฉe dโ€™Azure Storage Discovery pour analyser et optimiser son parc de comptes de stockage, intรฉgrant Azure Copilot pour des requรชtes naturelles. En parallรจle, Azure Storage Actions poursuit son dรฉploiement mondial, offrant plus de choix de rรฉsidence des donnรฉes.

Enfin, lโ€™IA et lโ€™intรฉgration se renforcent : les modรจles gpt-oss dโ€™OpenAI dรฉbarquent sur Azure Container Apps avec GPU serverless, et Azure API Management v2 sโ€™ouvre au Model Context Protocol et au support de serveurs MCP externes. Cรดtรฉ gouvernance et optimisation, le FinOps toolkit version 12 apporte de nouvelles fonctionnalitรฉs et de meilleures performances, tandis que Azure Monitor introduit les auxiliary logs avec une tarification rรฉduite.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Traquer les accรจs publics aux blobs Azure en un clin dโ€™ล“il

La commande CLI de cette semaine te permet de repรฉrer en quelques secondes les comptes de stockage Azure oรน lโ€™accรจs public aux blobs est activรฉ. Cโ€™est souvent aprรจs un test ou un projet oubliรฉ quโ€™on dรฉcouvre un compte ouvert, exposant potentiellement des donnรฉes sensibles.

az storage account list \  
 --query "[?allowBlobPublicAccess==true\].{Name:name, ResourceGroup:resourceGroup, Location:primaryLocation}" \  
 --output table 

Elle filtre uniquement les comptes concernรฉs et affiche leur nom, leur groupe de ressources et leur rรฉgion. Pas besoin de VM ni de configuration complexe, juste un droit de lecture sur lโ€™abonnement.

Si un compte apparaรฎt, demande-toi si cet accรจs est vraiment indispensable. Dans le doute, dรฉsactive-le immรฉdiatement pour รฉviter toute mauvaise surprise :

az storage account update \  
  --name <NomDuCompte> \  
  --resource-group <NomDuGroupe> \   
  --allow-blob-public-access false 

๐Ÿ“ข Big News โ€“ Azure dรฉploie le Network Security Perimeter

Avec le Network Security Perimeter (NSP), Azure franchit un cap majeur dans la sรฉcurisation native des ressources PaaS. Jusquโ€™ici, protรฉger un service comme Azure Storage ou SQL Database hรฉbergรฉ en dehors dโ€™un rรฉseau virtuel nรฉcessitait un enchaรฎnement de rรจgles, de restrictions IP et de configurations souvent dispersรฉes. Dรฉsormais, le NSP agit comme une frontiรจre dโ€™isolation rรฉseau centralisรฉe, bloquant par dรฉfaut tout accรจs public et nโ€™autorisant que les flux explicitement dรฉfinis.

Ce pรฉrimรจtre sโ€™applique ร  plusieurs ressources en mรชme temps, permettant :

  • Des rรจgles dโ€™exception prรฉcises pour gรฉrer les flux entrants et sortants autorisรฉs.

  • Une protection contre lโ€™exfiltration de donnรฉes vers des destinations non approuvรฉes.

  • Une visibilitรฉ complรจte et un audit continu grรขce ร  des journaux centralisรฉs.

  • Une cohรฉrence de sรฉcuritรฉ sur lโ€™ensemble des services PaaS concernรฉs.

Concrรจtement, cโ€™est la fin des configurations hรฉtรฉrogรจnes et des failles liรฉes ร  des exceptions mal gรฉrรฉes. Les architectes peuvent dรฉsormais dรฉfinir un cadre de sรฉcuritรฉ unique, appliquรฉ automatiquement, tout en conservant la souplesse nรฉcessaire pour intรฉgrer des partenaires ou rรฉpondre ร  des besoins spรฉcifiques.

Cette รฉvolution change la donne pour la conformitรฉ rรฉglementaire, le contrรดle des donnรฉes sensibles et la simplification de la gouvernance rรฉseau dans le cloud Azure. Dรฉcouvrir lโ€™annonce

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

Generally Available : Private Application Gateway sur Azure Application Gateway v2

Azure officialise la disponibilitรฉ gรฉnรฉrale du Private Application Gateway pour la SKU v2, offrant un contrรดle rรฉseau renforcรฉ avec frontal privรฉ uniquement, gestion affinรฉe des NSG, prise en charge du Forced Tunnelling et suppression de la dรฉpendance au service tag GatewayManager. Lire lโ€™annonce

Generally Available : DNSSEC pour Azure DNS Public Zones dans les rรฉgions US Gov et Chine

Azure rend disponible DNSSEC sur toutes les zones DNS publiques existantes ou nouvelles hรฉbergรฉes dans ses rรฉgions US Gov et Chine. Cette fonctionnalitรฉ renforce lโ€™intรฉgritรฉ et la sรฉcuritรฉ du DNS grรขce ร  lโ€™authentification cryptographique des donnรฉes, protรฉgeant contre les attaques comme lโ€™empoisonnement de cache ou lโ€™interception de trafic. Lโ€™activation est possible via le portail, CLI, PowerShell ou API, avec gestion automatisรฉe des clรฉs et de la signature. En savoir plus

Public Preview : Azure Virtual Network Manager mesh prend en charge jusquโ€™ร  5 000 rรฉseaux virtuels

La connectivitรฉ mesh dโ€™Azure Virtual Network Manager permet dรฉsormais de regrouper jusquโ€™ร  5 000 rรฉseaux virtuels dans les rรฉgions prises en charge. Cette topologie offre une communication directe et bidirectionnelle entre les rรฉseaux sรฉlectionnรฉs, รฉliminant les peerings manuels et rรฉduisant la latence, tout en conservant contrรดle et sรฉcuritรฉ via les rรจgles dโ€™administration et les logs de flux rรฉseau. Dรฉcouvrir la mise ร  jour

Generally Available : Network Security Perimeter

Azure introduit le Network Security Perimeter, une frontiรจre dโ€™isolation rรฉseau logique pour les ressources PaaS dรฉployรฉes hors des rรฉseaux virtuels de lโ€™organisation, comme un compte Azure Storage ou un serveur SQL Database. Cette fonctionnalitรฉ limite lโ€™accรจs public, permet des rรจgles explicites dโ€™exception, offre des journaux dโ€™accรจs pour lโ€™audit et unifie la gestion de la sรฉcuritรฉ sur plusieurs services PaaS. Lire la mise ร  jour

Notice : dรฉcoder & migrer vos rรจgles ADC vers Application Gateway

Retour dโ€™expรฉrience pour convertir des expressions/politiques L4-L7 (F5/Citrix) et tirer parti dโ€™Azure Application Gateway. Objectif : sรฉcuritรฉ renforcรฉe et opรฉrations plus agiles dans Azure. Lire lโ€™article rรฉseau.

GA : support IPv6 entrant pour Azure App Service

Azure App Service prend dรฉsormais en charge le trafic IPv6 entrant, permettant dโ€™hรฉberger des applications compatibles IPv6 sans configuration complexe. Cette disponibilitรฉ gรฉnรฉrale facilite la mise en conformitรฉ et lโ€™accรจs global. Dรฉcouvrir la mise ร  jour

Compute

Generally Available : nouvelles tailles Azure VM Esv6 et Edsv6 jusquโ€™ร  192 vCPU

Azure lance des tailles atteignant 192 vCPU et 1832 GiB de RAM, optimisรฉes pour les workloads mรฉmoire intensifs comme lโ€™analytique in-memory ou les bases relationnelles massives, avec Intel TME pour la sรฉcuritรฉ, stockage NVMe ultra-rapide et jusquโ€™ร  200 Gbps de bande passante rรฉseau. Lire lโ€™annonce

Public Preview : dรฉsactivation du HTTP proxy dans AKS

Il est dรฉsormais possible de dรฉsactiver la fonctionnalitรฉ HTTP proxy sur un cluster AKS existant, tout en conservant la configuration en base. Les variables proxy sont retirรฉes des pods et nล“uds, permettant un ajustement flexible des environnements dรฉpendants de proxy. Lire lโ€™annonce

Public Preview : Confidential VMs pour Azure Linux dans AKS

Les Confidential Virtual Machines arrivent en preview publique pour Azure Linux dans AKS, permettant de crรฉer des pools de nล“uds sรฉcurisรฉs pour hรฉberger des workloads conteneurisรฉs sensibles sans refactoriser le code. Basรฉ sur Azure Linux 3 et des tailles CVM supportรฉes, ce mode combine isolation renforcรฉe et avantages natifs dโ€™AKS. Plus dโ€™informations

Generally Available : Confidential VMs pour Ubuntu 24.04 dans AKS

Les Confidential Virtual Machines sont dรฉsormais disponibles pour Ubuntu 24.04 dans AKS, permettant de crรฉer des pools de nล“uds sรฉcurisรฉs pour workloads conteneurisรฉs sensibles sans modification de code. Basรฉ sur une image Ubuntu 24.04 spรฉcialement configurรฉe pour CVM, ce mode requiert de spรฉcifier Ubuntu2404 comme OsSku lors de la crรฉation du pool. Consulter lโ€™annonce

Public Preview : Managed Namespaces dans AKS

Les Managed Namespaces permettent de lister les espaces de noms accessibles ร  un utilisateur sur un abonnement, un groupe de ressources ou un cluster AKS, puis dโ€™obtenir des identifiants pour y dรฉployer directement. La configuration est possible via Azure CLI, ARM/Bicep, API REST ou portail Azure, offrant une gestion flexible et centralisรฉe. En savoir plus

Generally Available : AKS Security Dashboard

Le Security Dashboard dโ€™AKS offre une vue centralisรฉe de la posture de sรฉcuritรฉ et de la protection contre les menaces en temps rรฉel dans le portail Azure. Il met en รฉvidence les vulnรฉrabilitรฉs logicielles, les failles critiques, les รฉcarts de conformitรฉ et les menaces actives, pour aider ร  prioriser les actions correctives et suivre lโ€™รฉtat de protection du cluster et des workloads. Voir les dรฉtails

Public Preview : Azure Virtual Network Verifier pour AKS

Le Virtual Network Verifier est dรฉsormais disponible en preview publique dans le portail Azure pour dรฉtecter et diagnostiquer les problรจmes de connectivitรฉ sortante dโ€™un cluster AKS. Il permet dโ€™analyser le flux rรฉseau vers un endpoint public et dโ€™identifier les configurations rรฉseau Azure susceptibles de bloquer le trafic, comme un pare-feu, des NSG ou des load balancers. Dรฉcouvrir la fonctionnalitรฉ

Public Preview : support de plusieurs Standard Load Balancers dans AKS

AKS prend dรฉsormais en charge plusieurs Standard Load Balancers par cluster, permettant de dรฉpasser la limite de 300 rรจgles entrantes par interface rรฉseau et dโ€™isoler le trafic en attribuant des SLB diffรฉrents ร  chaque pool dโ€™agents ou workload. Le placement des nล“uds et Services est gรฉrรฉ automatiquement selon des critรจres configurables comme le nom du pool, les labels ou les sรฉlecteurs de namespace. En savoir plus

Generally Available : support du prรฉfixe public pour la passerelle de sortie statique dans AKS

Cette fonctionnalitรฉ dรฉsormais disponible permet de crรฉer un pool de nล“uds passerelle dรฉdiรฉ qui dirige le trafic sortant de pods annotรฉs via un prรฉfixe IP public statique (/28 ร  /31). Elle assure des adresses de sortie stables et prรฉvisibles, idรฉales pour le whitelisting pare-feu, la conformitรฉ ou lโ€™intรฉgration avec des partenaires. Consulter lโ€™annonce

Public Preview : Encryption in Transit pour Azure Files NFS dans AKS

AKS prend dรฉsormais en charge lโ€™Encryption in Transit pour les volumes Azure Files NFS v4.1 via le driver CSI, offrant un chiffrement TLS 1.3 transparent pour sรฉcuriser les donnรฉes en transit. Disponible en preview pour les clusters AKS 1.33+, cette fonctionnalitรฉ ne nรฉcessite aucune modification applicative et sโ€™intรจgre nativement avec AZNFS et Stunnel. En savoir plus

Generally Available : Deployment safeguards dans AKS

Les deployment safeguards dโ€™AKS sont dรฉsormais disponibles pour appliquer automatiquement les bonnes pratiques Kubernetes. En mode Avertissement, elles signalent les configurations non conformes, et en mode Application, elles bloquent ou corrigent les dรฉploiements non conformes, garantissant des mises en production plus fiables et sรฉcurisรฉes. Voir la mise ร  jour

Public Preview : Web Application Firewall sur Application Gateway for Containers

Application Gateway for Containers prend dรฉsormais en charge les stratรฉgies WAF en preview publique, offrant aux administrateurs et dรฉveloppeurs AKS une protection intรฉgrรฉe contre les attaques comme le cross-site scripting, lโ€™injection SQL, lโ€™exรฉcution de commandes ร  distance ou les inclusions de fichiers malveillants. Dรฉcouvrir la preview

Generally Available : amรฉliorations du Control Plane dans AKS

AKS intรจgre lโ€™optimisation Streaming Encoding for LIST Responses (KEP 5116) pour rรฉduire dโ€™environ 10x lโ€™utilisation mรฉmoire de lโ€™API server lors dโ€™appels LIST volumineux. Cette amรฉlioration diminue la latence, renforce la rรฉsilience et limite les risques dโ€™OOM, avec rรฉtroportage pour les versions antรฉrieures ร  v1.33. Disponible dรจs AKS v1.31.9, et prochainement en v1.32.6+. Consulter lโ€™annonce

Public Preview : LocalDNS pour AKS

LocalDNS dรฉploie un proxy DNS sur chaque nล“ud AKS, offrant une rรฉsolution plus rapide et fiable. Il รฉlimine les goulots dโ€™รฉtranglement DNS dans les grands clusters, rรฉduit la latence des requรชtes, et maintient la rรฉsolution mรชme en cas de panne upstream grรขce aux paramรจtres serve-stale. Cette amรฉlioration fonctionne sans modification applicative et permet une personnalisation avancรฉe des requรชtes internes et externes. Dรฉcouvrir la preview

Public Preview : intรฉgration dโ€™Azure Bastion avec AKS

Lโ€™intรฉgration dโ€™Azure Bastion avec AKS permet un accรจs sรฉcurisรฉ et continu aux clusters AKS privรฉs, ainsi quโ€™aux clusters publics disposant dโ€™IP autorisรฉes pour lโ€™API server. Elle offre un tunnel direct depuis la machine locale vers le cluster via Bastion, supprimant la nรฉcessitรฉ de VPN ou de jump box, et permettant lโ€™usage natif dโ€™outils comme kubectl sans exposition dโ€™endpoints publics. En savoir plus

Public Preview : AKS Model Context Protocol (MCP) server

Le Model Context Protocol (MCP) server pour AKS est dรฉsormais disponible en open source, offrant une interface standardisรฉe pour orchestrer diagnostics, remรฉdiations et opรฉrations de cycle de vie des clusters AKS. Il simplifie lโ€™intรฉgration dโ€™agents IA, de modรจles de langage et dโ€™outils intelligents, tout en masquant la complexitรฉ des API Kubernetes et Azure. Cette ouverture permet dโ€™รฉtendre et personnaliser les workflows agentiques, dโ€™automatiser la gestion de clusters, et de faciliter lโ€™orchestration intelligente ร  grande รฉchelle. Dรฉcouvrir la preview

Stockage

Generally Available : Azure Data Box Next Gen รฉtend sa disponibilitรฉ rรฉgionale

Les modรจles 120 TB et 525 TB sont dรฉsormais disponibles en Australie, Japon et Singapour, avec la version 120 TB aussi lancรฉe au Brรฉsil, ร‰mirats Arabes Unis, Hong Kong, Suisse et Norvรจge, offrant des transferts jusquโ€™ร  10 fois plus rapides pour les migrations massives. Lire lโ€™annonce

Public Preview : Azure Storage Discovery

Nouveau service offrant une visibilitรฉ complรจte sur lโ€™ensemble des comptes de stockage Azure dโ€™une organisation, avec analyse de capacitรฉ, optimisation des coรปts, suivi de lโ€™activitรฉ et intรฉgration ร  Azure Copilot pour obtenir des insights par requรชte naturelle. Disponible en version gratuite ou Standard (gratuite jusquโ€™au 30 septembre). Lire lโ€™annonce

Generally Available : Azure Storage Actions disponible dans 22 nouvelles rรฉgions

Le service est dรฉsormais accessible dans des zones comme France Central, West Europe, Canada Central ou Australia East, offrant plus dโ€™options de rรฉsidence des donnรฉes et un accรจs global รฉlargi. Lire lโ€™annonce

Sรฉcuritรฉ

Notice : sรฉcuriser les endpoints Bot Service avec Teams

Focus sur la protection de lโ€™endpoint de votre bot (exposition HTTPS, SPN, contrรดle dโ€™accรจs) lorsquโ€™il est utilisรฉ avec Microsoft Teams. Lโ€™article dรฉtaille la configuration cรดtรฉ app et les garde-fous recommandรฉs. Consulter lโ€™article.

GA : supervision des Network Security Perimeter dans Azure Monitor

Azure Monitor intรจgre dรฉsormais des capacitรฉs natives pour suivre et superviser les Network Security Perimeter. Les administrateurs peuvent ainsi contrรดler la conformitรฉ, analyser les journaux et anticiper les รฉcarts de configuration. En savoir plus

Devops

Public Preview : augmentation du quota dโ€™ingestion pour Azure Managed Prometheus via API ARM

Il est dรฉsormais possible de demander une augmentation du quota dโ€™ingestion des mรฉtriques Managed Prometheus dans un workspace Azure Monitor via lโ€™API Azure Resource Manager, jusquโ€™ร  20 millions dโ€™รฉvรฉnements par minute ou 20 millions de sรฉries temporelles actives. En savoir plus

Notice : Terraform Provider pour Microsoft Fabric โ€“ dรฉploiement dโ€™une configuration avec GitHub Actions

Ce guide explique comment dรฉployer une configuration Microsoft Fabric via Terraform en lโ€™intรฉgrant dans un pipeline GitHub Actions. Il simplifie lโ€™automatisation et la mise en place dโ€™un dรฉploiement reproductible. Lire le guide

Scan automatisรฉ des dรฉpendances open-source avec Advanced Security

Prรฉsentation de la configuration et de lโ€™automatisation du scan de dรฉpendances open-source grรขce ร  Advanced Security. Une solution clรฉ pour dรฉtecter rapidement les vulnรฉrabilitรฉs et renforcer la sรฉcuritรฉ logicielle. Voir lโ€™article

Containers

Preview : simplification du diagnostic de connectivitรฉ sortante dans AKS

Cette fonctionnalitรฉ preview introduit Connectivity Analysis pour identifier rapidement les problรจmes de connectivitรฉ sortante dโ€™un cluster AKS, en analysant le chemin rรฉseau vers des endpoints publics. Elle aide ร  repรฉrer les rรจgles ou configurations bloquantes et ร  rรฉduire le temps de rรฉsolution. Voir lโ€™article complet

GA : L7 Policies pour Advanced Container Networking dans AKS

Les stratรฉgies L7 apportent une gouvernance au niveau applicatif pour filtrer/autoriser le trafic selon les attributs HTTP/HTTPS. La doc fournit la procรฉdure dโ€™activation et les limites ร  connaรฎtre. Consulter la procรฉdure.

Management et gouvernance

Notice : nouveautรฉs du FinOps toolkit โ€“ juillet 2025

La mise ร  jour de juillet apporte des amรฉliorations au FinOps toolkit avec de nouveaux modules, de meilleures performances et des intรฉgrations รฉlargies. Lโ€™objectif reste de renforcer la gouvernance financiรจre et lโ€™optimisation des coรปts sur Azure. Dรฉcouvrir les nouveautรฉs

Intรฉgration

Notice : Logic Apps Aviators Newsletter โ€“ aoรปt 2025

ร‰dition dโ€™aoรปt de la newsletter Logic Apps Aviators, avec un rรฉcapitulatif des nouveautรฉs, bonnes pratiques et รฉvรฉnements ร  venir autour de lโ€™automatisation cloud. Voir la newsletter

MCP et serveurs externes dans Azure API Management v2

La v2 dโ€™Azure API Management apporte la prise en charge du Model Context Protocol et lโ€™intรฉgration avec des serveurs MCP externes. Objectif : simplifier lโ€™orchestration, enrichir les workflows API et รฉtendre les capacitรฉs cรดtรฉ dรฉveloppeurs. Voir lโ€™annonce

AI + Machine Learning

Modรจles gpt-oss dโ€™OpenAI sur Azure Container Apps

Guide pas-ร -pas pour exรฉcuter gpt-oss-120b et 20b sur des GPUs serverless (A100/T4) via Azure Container Apps et Ollama. Un hรฉbergement รฉlastique et รฉconomique pour tester/servir vos LLMs open-weight. Lancer le guide.

Apps LangChain sur Azure App Service

Pas-ร -pas pour hรฉberger une application LangChain sur App Service et profiter dโ€™un environnement managรฉ et scalable. Le sample montre une interface chat avec rรฉponses en streaming. Suivre les รฉtapes.

Analytics

GA : logs auxiliaires et prix rรฉduits dans Azure Monitor

Azure Monitor introduit des logs auxiliaires pour รฉtendre les scรฉnarios de diagnostic tout en rรฉduisant les coรปts de stockage. Cette mise ร  jour apporte une meilleure maรฎtrise budgรฉtaire et plus de flexibilitรฉ. Consulter les dรฉtails

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si tu as aimรฉ ta dose hebdo dโ€™Azure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโ€™un petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโ€™ร  grandir ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture