๐ รdition du dimanche 10 Aout 2025

๐ Hello, ici Azure Doctor !
Jโespรจre que ta semaine a รฉtรฉ productive et inspirante. Du cรดtรฉ dโAzure, on a eu droit ร un feu dโartifice de nouveautรฉs qui vont clairement intรฉresser les architectes, dรฉveloppeurs et รฉquipes Ops. Entre sรฉcuritรฉ rรฉseau repensรฉe, innovations AKS, accรฉlรฉrations dans le stockage et intรฉgrations IA, cette semaine apporte son lot dโoutils prรชts ร transformer tes projets cloud. Voici ce quโil faut absolument retenir.
La sรฉcuritรฉ rรฉseau franchit un nouveau cap avec le Network Security Perimeter, qui introduit un pรฉrimรจtre dโisolation logique pour les ressources PaaS, bloquant par dรฉfaut lโaccรจs public et centralisant la gestion des flux autorisรฉs. Toujours sur le rรฉseau, le Private Application Gateway en disponibilitรฉ gรฉnรฉrale apporte un frontal privรฉ unique, un contrรดle avancรฉ des NSG et la suppression du service tag GatewayManager.
Dans lโunivers AKS, les รฉvolutions sโaccรฉlรจrent : le Security Dashboard arrive pour offrir une vue centralisรฉe sur la posture de sรฉcuritรฉ et la dรฉtection des menaces, tandis que les deployment safeguards deviennent GA pour appliquer automatiquement les bonnes pratiques Kubernetes. Les scรฉnarios rรฉseau gagnent en puissance avec le support des L7 Policies pour lโAdvanced Container Networking, le Static egress gateway public prefix et la possibilitรฉ dโutiliser plusieurs Standard Load Balancers par cluster. Cรดtรฉ diagnostic, le Virtual Network Verifier en preview simplifie lโanalyse de la connectivitรฉ sortante, et LocalDNS amรฉliore la rรฉsolution DNS avec un proxy local sur chaque nลud.
Le stockage nโest pas en reste avec lโextension de Azure Data Box Next Gen ร de nouvelles rรฉgions, et lโarrivรฉe dโAzure Storage Discovery pour analyser et optimiser son parc de comptes de stockage, intรฉgrant Azure Copilot pour des requรชtes naturelles. En parallรจle, Azure Storage Actions poursuit son dรฉploiement mondial, offrant plus de choix de rรฉsidence des donnรฉes.
Enfin, lโIA et lโintรฉgration se renforcent : les modรจles gpt-oss dโOpenAI dรฉbarquent sur Azure Container Apps avec GPU serverless, et Azure API Management v2 sโouvre au Model Context Protocol et au support de serveurs MCP externes. Cรดtรฉ gouvernance et optimisation, le FinOps toolkit version 12 apporte de nouvelles fonctionnalitรฉs et de meilleures performances, tandis que Azure Monitor introduit les auxiliary logs avec une tarification rรฉduite.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Traquer les accรจs publics aux blobs Azure en un clin dโลil
La commande CLI de cette semaine te permet de repรฉrer en quelques secondes les comptes de stockage Azure oรน lโaccรจs public aux blobs est activรฉ. Cโest souvent aprรจs un test ou un projet oubliรฉ quโon dรฉcouvre un compte ouvert, exposant potentiellement des donnรฉes sensibles.
az storage account list \
--query "[?allowBlobPublicAccess==true\].{Name:name, ResourceGroup:resourceGroup, Location:primaryLocation}" \
--output table Elle filtre uniquement les comptes concernรฉs et affiche leur nom, leur groupe de ressources et leur rรฉgion. Pas besoin de VM ni de configuration complexe, juste un droit de lecture sur lโabonnement.
Si un compte apparaรฎt, demande-toi si cet accรจs est vraiment indispensable. Dans le doute, dรฉsactive-le immรฉdiatement pour รฉviter toute mauvaise surprise :
az storage account update \
--name <NomDuCompte> \
--resource-group <NomDuGroupe> \
--allow-blob-public-access false 
๐ข Big News โ Azure dรฉploie le Network Security Perimeter
Avec le Network Security Perimeter (NSP), Azure franchit un cap majeur dans la sรฉcurisation native des ressources PaaS. Jusquโici, protรฉger un service comme Azure Storage ou SQL Database hรฉbergรฉ en dehors dโun rรฉseau virtuel nรฉcessitait un enchaรฎnement de rรจgles, de restrictions IP et de configurations souvent dispersรฉes. Dรฉsormais, le NSP agit comme une frontiรจre dโisolation rรฉseau centralisรฉe, bloquant par dรฉfaut tout accรจs public et nโautorisant que les flux explicitement dรฉfinis.
Ce pรฉrimรจtre sโapplique ร plusieurs ressources en mรชme temps, permettant :
Des rรจgles dโexception prรฉcises pour gรฉrer les flux entrants et sortants autorisรฉs.
Une protection contre lโexfiltration de donnรฉes vers des destinations non approuvรฉes.
Une visibilitรฉ complรจte et un audit continu grรขce ร des journaux centralisรฉs.
Une cohรฉrence de sรฉcuritรฉ sur lโensemble des services PaaS concernรฉs.
Concrรจtement, cโest la fin des configurations hรฉtรฉrogรจnes et des failles liรฉes ร des exceptions mal gรฉrรฉes. Les architectes peuvent dรฉsormais dรฉfinir un cadre de sรฉcuritรฉ unique, appliquรฉ automatiquement, tout en conservant la souplesse nรฉcessaire pour intรฉgrer des partenaires ou rรฉpondre ร des besoins spรฉcifiques.
Cette รฉvolution change la donne pour la conformitรฉ rรฉglementaire, le contrรดle des donnรฉes sensibles et la simplification de la gouvernance rรฉseau dans le cloud Azure. Dรฉcouvrir lโannonce
๐ Scan rapide du corps โAzureโ
Rรฉseau
Generally Available : Private Application Gateway sur Azure Application Gateway v2
Azure officialise la disponibilitรฉ gรฉnรฉrale du Private Application Gateway pour la SKU v2, offrant un contrรดle rรฉseau renforcรฉ avec frontal privรฉ uniquement, gestion affinรฉe des NSG, prise en charge du Forced Tunnelling et suppression de la dรฉpendance au service tag GatewayManager. Lire lโannonce
Generally Available : DNSSEC pour Azure DNS Public Zones dans les rรฉgions US Gov et Chine
Azure rend disponible DNSSEC sur toutes les zones DNS publiques existantes ou nouvelles hรฉbergรฉes dans ses rรฉgions US Gov et Chine. Cette fonctionnalitรฉ renforce lโintรฉgritรฉ et la sรฉcuritรฉ du DNS grรขce ร lโauthentification cryptographique des donnรฉes, protรฉgeant contre les attaques comme lโempoisonnement de cache ou lโinterception de trafic. Lโactivation est possible via le portail, CLI, PowerShell ou API, avec gestion automatisรฉe des clรฉs et de la signature. En savoir plus
Public Preview : Azure Virtual Network Manager mesh prend en charge jusquโร 5 000 rรฉseaux virtuels
La connectivitรฉ mesh dโAzure Virtual Network Manager permet dรฉsormais de regrouper jusquโร 5 000 rรฉseaux virtuels dans les rรฉgions prises en charge. Cette topologie offre une communication directe et bidirectionnelle entre les rรฉseaux sรฉlectionnรฉs, รฉliminant les peerings manuels et rรฉduisant la latence, tout en conservant contrรดle et sรฉcuritรฉ via les rรจgles dโadministration et les logs de flux rรฉseau. Dรฉcouvrir la mise ร jour
Generally Available : Network Security Perimeter
Azure introduit le Network Security Perimeter, une frontiรจre dโisolation rรฉseau logique pour les ressources PaaS dรฉployรฉes hors des rรฉseaux virtuels de lโorganisation, comme un compte Azure Storage ou un serveur SQL Database. Cette fonctionnalitรฉ limite lโaccรจs public, permet des rรจgles explicites dโexception, offre des journaux dโaccรจs pour lโaudit et unifie la gestion de la sรฉcuritรฉ sur plusieurs services PaaS. Lire la mise ร jour
Notice : dรฉcoder & migrer vos rรจgles ADC vers Application Gateway
Retour dโexpรฉrience pour convertir des expressions/politiques L4-L7 (F5/Citrix) et tirer parti dโAzure Application Gateway. Objectif : sรฉcuritรฉ renforcรฉe et opรฉrations plus agiles dans Azure. Lire lโarticle rรฉseau.
GA : support IPv6 entrant pour Azure App Service
Azure App Service prend dรฉsormais en charge le trafic IPv6 entrant, permettant dโhรฉberger des applications compatibles IPv6 sans configuration complexe. Cette disponibilitรฉ gรฉnรฉrale facilite la mise en conformitรฉ et lโaccรจs global. Dรฉcouvrir la mise ร jour
Compute
Generally Available : nouvelles tailles Azure VM Esv6 et Edsv6 jusquโร 192 vCPU
Azure lance des tailles atteignant 192 vCPU et 1832 GiB de RAM, optimisรฉes pour les workloads mรฉmoire intensifs comme lโanalytique in-memory ou les bases relationnelles massives, avec Intel TME pour la sรฉcuritรฉ, stockage NVMe ultra-rapide et jusquโร 200 Gbps de bande passante rรฉseau. Lire lโannonce
Public Preview : dรฉsactivation du HTTP proxy dans AKS
Il est dรฉsormais possible de dรฉsactiver la fonctionnalitรฉ HTTP proxy sur un cluster AKS existant, tout en conservant la configuration en base. Les variables proxy sont retirรฉes des pods et nลuds, permettant un ajustement flexible des environnements dรฉpendants de proxy. Lire lโannonce
Public Preview : Confidential VMs pour Azure Linux dans AKS
Les Confidential Virtual Machines arrivent en preview publique pour Azure Linux dans AKS, permettant de crรฉer des pools de nลuds sรฉcurisรฉs pour hรฉberger des workloads conteneurisรฉs sensibles sans refactoriser le code. Basรฉ sur Azure Linux 3 et des tailles CVM supportรฉes, ce mode combine isolation renforcรฉe et avantages natifs dโAKS. Plus dโinformations
Generally Available : Confidential VMs pour Ubuntu 24.04 dans AKS
Les Confidential Virtual Machines sont dรฉsormais disponibles pour Ubuntu 24.04 dans AKS, permettant de crรฉer des pools de nลuds sรฉcurisรฉs pour workloads conteneurisรฉs sensibles sans modification de code. Basรฉ sur une image Ubuntu 24.04 spรฉcialement configurรฉe pour CVM, ce mode requiert de spรฉcifier Ubuntu2404 comme OsSku lors de la crรฉation du pool. Consulter lโannonce
Public Preview : Managed Namespaces dans AKS
Les Managed Namespaces permettent de lister les espaces de noms accessibles ร un utilisateur sur un abonnement, un groupe de ressources ou un cluster AKS, puis dโobtenir des identifiants pour y dรฉployer directement. La configuration est possible via Azure CLI, ARM/Bicep, API REST ou portail Azure, offrant une gestion flexible et centralisรฉe. En savoir plus
Generally Available : AKS Security Dashboard
Le Security Dashboard dโAKS offre une vue centralisรฉe de la posture de sรฉcuritรฉ et de la protection contre les menaces en temps rรฉel dans le portail Azure. Il met en รฉvidence les vulnรฉrabilitรฉs logicielles, les failles critiques, les รฉcarts de conformitรฉ et les menaces actives, pour aider ร prioriser les actions correctives et suivre lโรฉtat de protection du cluster et des workloads. Voir les dรฉtails
Public Preview : Azure Virtual Network Verifier pour AKS
Le Virtual Network Verifier est dรฉsormais disponible en preview publique dans le portail Azure pour dรฉtecter et diagnostiquer les problรจmes de connectivitรฉ sortante dโun cluster AKS. Il permet dโanalyser le flux rรฉseau vers un endpoint public et dโidentifier les configurations rรฉseau Azure susceptibles de bloquer le trafic, comme un pare-feu, des NSG ou des load balancers. Dรฉcouvrir la fonctionnalitรฉ
Public Preview : support de plusieurs Standard Load Balancers dans AKS
AKS prend dรฉsormais en charge plusieurs Standard Load Balancers par cluster, permettant de dรฉpasser la limite de 300 rรจgles entrantes par interface rรฉseau et dโisoler le trafic en attribuant des SLB diffรฉrents ร chaque pool dโagents ou workload. Le placement des nลuds et Services est gรฉrรฉ automatiquement selon des critรจres configurables comme le nom du pool, les labels ou les sรฉlecteurs de namespace. En savoir plus
Generally Available : support du prรฉfixe public pour la passerelle de sortie statique dans AKS
Cette fonctionnalitรฉ dรฉsormais disponible permet de crรฉer un pool de nลuds passerelle dรฉdiรฉ qui dirige le trafic sortant de pods annotรฉs via un prรฉfixe IP public statique (/28 ร /31). Elle assure des adresses de sortie stables et prรฉvisibles, idรฉales pour le whitelisting pare-feu, la conformitรฉ ou lโintรฉgration avec des partenaires. Consulter lโannonce
Public Preview : Encryption in Transit pour Azure Files NFS dans AKS
AKS prend dรฉsormais en charge lโEncryption in Transit pour les volumes Azure Files NFS v4.1 via le driver CSI, offrant un chiffrement TLS 1.3 transparent pour sรฉcuriser les donnรฉes en transit. Disponible en preview pour les clusters AKS 1.33+, cette fonctionnalitรฉ ne nรฉcessite aucune modification applicative et sโintรจgre nativement avec AZNFS et Stunnel. En savoir plus
Generally Available : Deployment safeguards dans AKS
Les deployment safeguards dโAKS sont dรฉsormais disponibles pour appliquer automatiquement les bonnes pratiques Kubernetes. En mode Avertissement, elles signalent les configurations non conformes, et en mode Application, elles bloquent ou corrigent les dรฉploiements non conformes, garantissant des mises en production plus fiables et sรฉcurisรฉes. Voir la mise ร jour
Public Preview : Web Application Firewall sur Application Gateway for Containers
Application Gateway for Containers prend dรฉsormais en charge les stratรฉgies WAF en preview publique, offrant aux administrateurs et dรฉveloppeurs AKS une protection intรฉgrรฉe contre les attaques comme le cross-site scripting, lโinjection SQL, lโexรฉcution de commandes ร distance ou les inclusions de fichiers malveillants. Dรฉcouvrir la preview
Generally Available : amรฉliorations du Control Plane dans AKS
AKS intรจgre lโoptimisation Streaming Encoding for LIST Responses (KEP 5116) pour rรฉduire dโenviron 10x lโutilisation mรฉmoire de lโAPI server lors dโappels LIST volumineux. Cette amรฉlioration diminue la latence, renforce la rรฉsilience et limite les risques dโOOM, avec rรฉtroportage pour les versions antรฉrieures ร v1.33. Disponible dรจs AKS v1.31.9, et prochainement en v1.32.6+. Consulter lโannonce
Public Preview : LocalDNS pour AKS
LocalDNS dรฉploie un proxy DNS sur chaque nลud AKS, offrant une rรฉsolution plus rapide et fiable. Il รฉlimine les goulots dโรฉtranglement DNS dans les grands clusters, rรฉduit la latence des requรชtes, et maintient la rรฉsolution mรชme en cas de panne upstream grรขce aux paramรจtres serve-stale. Cette amรฉlioration fonctionne sans modification applicative et permet une personnalisation avancรฉe des requรชtes internes et externes. Dรฉcouvrir la preview
Public Preview : intรฉgration dโAzure Bastion avec AKS
Lโintรฉgration dโAzure Bastion avec AKS permet un accรจs sรฉcurisรฉ et continu aux clusters AKS privรฉs, ainsi quโaux clusters publics disposant dโIP autorisรฉes pour lโAPI server. Elle offre un tunnel direct depuis la machine locale vers le cluster via Bastion, supprimant la nรฉcessitรฉ de VPN ou de jump box, et permettant lโusage natif dโoutils comme kubectl sans exposition dโendpoints publics. En savoir plus
Public Preview : AKS Model Context Protocol (MCP) server
Le Model Context Protocol (MCP) server pour AKS est dรฉsormais disponible en open source, offrant une interface standardisรฉe pour orchestrer diagnostics, remรฉdiations et opรฉrations de cycle de vie des clusters AKS. Il simplifie lโintรฉgration dโagents IA, de modรจles de langage et dโoutils intelligents, tout en masquant la complexitรฉ des API Kubernetes et Azure. Cette ouverture permet dโรฉtendre et personnaliser les workflows agentiques, dโautomatiser la gestion de clusters, et de faciliter lโorchestration intelligente ร grande รฉchelle. Dรฉcouvrir la preview
Stockage
Generally Available : Azure Data Box Next Gen รฉtend sa disponibilitรฉ rรฉgionale
Les modรจles 120 TB et 525 TB sont dรฉsormais disponibles en Australie, Japon et Singapour, avec la version 120 TB aussi lancรฉe au Brรฉsil, รmirats Arabes Unis, Hong Kong, Suisse et Norvรจge, offrant des transferts jusquโร 10 fois plus rapides pour les migrations massives. Lire lโannonce
Public Preview : Azure Storage Discovery
Nouveau service offrant une visibilitรฉ complรจte sur lโensemble des comptes de stockage Azure dโune organisation, avec analyse de capacitรฉ, optimisation des coรปts, suivi de lโactivitรฉ et intรฉgration ร Azure Copilot pour obtenir des insights par requรชte naturelle. Disponible en version gratuite ou Standard (gratuite jusquโau 30 septembre). Lire lโannonce
Generally Available : Azure Storage Actions disponible dans 22 nouvelles rรฉgions
Le service est dรฉsormais accessible dans des zones comme France Central, West Europe, Canada Central ou Australia East, offrant plus dโoptions de rรฉsidence des donnรฉes et un accรจs global รฉlargi. Lire lโannonce
Sรฉcuritรฉ
Notice : sรฉcuriser les endpoints Bot Service avec Teams
Focus sur la protection de lโendpoint de votre bot (exposition HTTPS, SPN, contrรดle dโaccรจs) lorsquโil est utilisรฉ avec Microsoft Teams. Lโarticle dรฉtaille la configuration cรดtรฉ app et les garde-fous recommandรฉs. Consulter lโarticle.
GA : supervision des Network Security Perimeter dans Azure Monitor
Azure Monitor intรจgre dรฉsormais des capacitรฉs natives pour suivre et superviser les Network Security Perimeter. Les administrateurs peuvent ainsi contrรดler la conformitรฉ, analyser les journaux et anticiper les รฉcarts de configuration. En savoir plus
Devops
Public Preview : augmentation du quota dโingestion pour Azure Managed Prometheus via API ARM
Il est dรฉsormais possible de demander une augmentation du quota dโingestion des mรฉtriques Managed Prometheus dans un workspace Azure Monitor via lโAPI Azure Resource Manager, jusquโร 20 millions dโรฉvรฉnements par minute ou 20 millions de sรฉries temporelles actives. En savoir plus
Notice : Terraform Provider pour Microsoft Fabric โ dรฉploiement dโune configuration avec GitHub Actions
Ce guide explique comment dรฉployer une configuration Microsoft Fabric via Terraform en lโintรฉgrant dans un pipeline GitHub Actions. Il simplifie lโautomatisation et la mise en place dโun dรฉploiement reproductible. Lire le guide
Scan automatisรฉ des dรฉpendances open-source avec Advanced Security
Prรฉsentation de la configuration et de lโautomatisation du scan de dรฉpendances open-source grรขce ร Advanced Security. Une solution clรฉ pour dรฉtecter rapidement les vulnรฉrabilitรฉs et renforcer la sรฉcuritรฉ logicielle. Voir lโarticle
Containers
Preview : simplification du diagnostic de connectivitรฉ sortante dans AKS
Cette fonctionnalitรฉ preview introduit Connectivity Analysis pour identifier rapidement les problรจmes de connectivitรฉ sortante dโun cluster AKS, en analysant le chemin rรฉseau vers des endpoints publics. Elle aide ร repรฉrer les rรจgles ou configurations bloquantes et ร rรฉduire le temps de rรฉsolution. Voir lโarticle complet
GA : L7 Policies pour Advanced Container Networking dans AKS
Les stratรฉgies L7 apportent une gouvernance au niveau applicatif pour filtrer/autoriser le trafic selon les attributs HTTP/HTTPS. La doc fournit la procรฉdure dโactivation et les limites ร connaรฎtre. Consulter la procรฉdure.
Management et gouvernance
Notice : nouveautรฉs du FinOps toolkit โ juillet 2025
La mise ร jour de juillet apporte des amรฉliorations au FinOps toolkit avec de nouveaux modules, de meilleures performances et des intรฉgrations รฉlargies. Lโobjectif reste de renforcer la gouvernance financiรจre et lโoptimisation des coรปts sur Azure. Dรฉcouvrir les nouveautรฉs
Intรฉgration
Notice : Logic Apps Aviators Newsletter โ aoรปt 2025
รdition dโaoรปt de la newsletter Logic Apps Aviators, avec un rรฉcapitulatif des nouveautรฉs, bonnes pratiques et รฉvรฉnements ร venir autour de lโautomatisation cloud. Voir la newsletter
MCP et serveurs externes dans Azure API Management v2
La v2 dโAzure API Management apporte la prise en charge du Model Context Protocol et lโintรฉgration avec des serveurs MCP externes. Objectif : simplifier lโorchestration, enrichir les workflows API et รฉtendre les capacitรฉs cรดtรฉ dรฉveloppeurs. Voir lโannonce
AI + Machine Learning
Modรจles gpt-oss dโOpenAI sur Azure Container Apps
Guide pas-ร -pas pour exรฉcuter gpt-oss-120b et 20b sur des GPUs serverless (A100/T4) via Azure Container Apps et Ollama. Un hรฉbergement รฉlastique et รฉconomique pour tester/servir vos LLMs open-weight. Lancer le guide.
Apps LangChain sur Azure App Service
Pas-ร -pas pour hรฉberger une application LangChain sur App Service et profiter dโun environnement managรฉ et scalable. Le sample montre une interface chat avec rรฉponses en streaming. Suivre les รฉtapes.
Analytics
GA : logs auxiliaires et prix rรฉduits dans Azure Monitor
Azure Monitor introduit des logs auxiliaires pour รฉtendre les scรฉnarios de diagnostic tout en rรฉduisant les coรปts de stockage. Cette mise ร jour apporte une meilleure maรฎtrise budgรฉtaire et plus de flexibilitรฉ. Consulter les dรฉtails

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si tu as aimรฉ ta dose hebdo dโAzure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโun petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโร grandir ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


