๐ รdition du dimanche 24 Aoรปt 2025

๐ Hello, ici Azure Doctor !
Chaque semaine, lโactualitรฉ Azure sโaccรฉlรจre et tout le monde nโa pas le temps de parcourir chaque annonce. Voici les nouveautรฉs les plus marquantes que tu dois retenir.
Cรดtรฉ rรฉseau, Application Gateway franchit un cap avec MaxSurge, permettant des mises ร jour sans perte de capacitรฉ et se positionne aussi comme couche dโaccรจs sรฉcurisรฉe pour lโIA/ML.
Sur la partie compute, deux annonces fortes : Azure Functions accueille Node.js 22 et un Flex Consumption plus flexible avec 512 MB, tandis que Microsoft dรฉvoile les VM confidentielles DCesv6/ECesv6 et les ND H200 v5 pour lโentraรฎnement IA massif.
En stockage, Azure NetApp Files enrichit ses fonctionnalitรฉs avec les logs dโaccรจs aux fichiers et le cool access, et le tier Archive de Blob Storage arrive en Malaysia West.
Cรดtรฉ sรฉcuritรฉ, Azure Bastion facilite lโaccรจs aux clusters AKS privรฉs via tunneling, supprimant le besoin de VPN complexes.
Dans lโunivers DevOps, Log Analytics passe ร 100 millions de rรฉsultats par Search Job et Azure DevOps propose dรฉsormais un contrรดle renforcรฉ de la couverture des tests unitaires Angular.
Enfin, sur le front multi-cloud, Microsoft annonce le retrait ร venir de Sentinel et Defender for Cloud en Chine (21Vianet), et cรดtรฉ gouvernance, Azure Migrate intรจgre dรฉsormais la redondance ZRS.
Et pour lโIA appliquรฉe au design, Microsoft dรฉvoile Lacuna, un agent qui aide ร identifier les biais cachรฉs dans la conception de produits.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection.

Sommaire

La commande โAz CLIโ de la semaine !
Sรฉcuritรฉ express : dรฉtecte les NSG trop ouverts dans tout ton abonnement
Tu veux savoir en un clin dโลil si un port sensible est exposรฉ quelque part dans ton cloud ? Pas besoin de scripts complexes : cette commande passe en revue tous tes NSG et liste les rรจgles qui autorisent du trafic entrant depuis Internet.
az network nsg list \
--query "[].{NSG:name, RG:resourceGroup, Rules:securityRules[?sourceAddressPrefix=='*' && access=='Allow'].{Name:name, Port:destinationPortRange, Protocol:protocol, Priority:priority}}" \
--output jsonc
Rรฉsultat : tu obtiens la cartographie complรจte des NSG de ton abonnement, avec uniquement les rรจgles qui laissent passer du trafic depuis Any. En quelques secondes, tu sais exactement oรน resserrer la vis.



