๐ รdition du Lundi 15 Septembre 2025

๐ Hello, ici Azure Doctor !
Avant de plonger dans les derniรจres annonces Azure, petit tour dโhorizon de ce quโon a publiรฉ cette semaine cรดtรฉ blog & eBooks :
[Blog Post] Azure Subnet Multiple- Address Prefix te permet dรฉsormais dโassocier plusieurs prรฉfixes IP ร un mรชme sous-rรฉseau, pour plus de flexibilitรฉ et une meilleure gestion de ton adressage.
[eBook] Masterclass Azure MFA (+250 pages): pour comprendre, dรฉployer et gouverner le MFA dans un tenant Azure moderne, avec des Labs concrets, des scรฉnarios terrain, des scripts, modรจles PowerBI & checklists prรชtes ร lโemploi.
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
La plateforme AKS franchit un cap avec Container Insights Multi-Tenant en GA. Tu sรฉpares les logs par namespace et tu les envoies vers un ou plusieurs workspaces, ce qui clarifie la gouvernance et les coรปts sans casser lโexistant. Cรดtรฉ stockage, Azure Files passe au modรจle Microsoft.FileShares en Public Preview. Les partages deviennent des ressources de premier niveau avec un provisionnement indรฉpendant de la capacitรฉ, des IOPS et du dรฉbit, des contrรดles rรฉseau et sรฉcuritรฉ par partage et un provisioning deux fois plus rapide.
Dans la donnรฉe, Cosmos DB for MongoDB vCore ajoute le rรฉplica dans la mรชme rรฉgion pour dรฉcharger les lectures et assurer une bascule locale avec chaรฎne de connexion toujours pointรฉe sur le writer actif, et propose le chiffrement avec clรฉ gรฉrรฉe par le client pour un contrรดle total des clรฉs. PostgreSQL Flexible Server sโรฉtend en Austria East et Chile Central pour rapprocher les workloads des utilisateurs. Cรดtรฉ MySQL, la version 8.4 est en GA, Self-Heal arrive en Preview pour rรฉparer en un clic les incidents courants, et lโExtended Support te donne jusquโร trois ans de correctifs aprรจs la fin du support standard.
Sur le calcul, les tailles D192 rejoignent les sรฉries Dsv6 et Ddsv6 avec 192 vCPU et 768 Gio de RAM pour SAP, SQL et analytique en mรฉmoire, pendant que les VM AMD Dasv7, Easv7 et Fasv7 entrent en Preview privรฉe avec de forts gains de performances. Cรดtรฉ apps, App Service accepte dรฉsormais le BYOL pour JBoss EAP, pratique pour optimiser tes licences Red Hat.
Pour les รฉquipes dev, Microsoft Playwright Testing sera retirรฉ le 8 mars 2026 au profit dโAzure App Testing. Planifie ta migration vers Playwright Workspaces. Logic Apps gagne un interprรฉteur Python en Public Preview pour enrichir les workflows sans dรฉpendances externes. Enfin cรดtรฉ data et IA, Databricks automatise la gestion des identitรฉs avec Entra ID, GQL arrive dans la sรฉmantique graphe KQL en Preview
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires ๐


LโeBook Masterclass Azure MFA est un vรฉritable guide clinique de terrain : dense, structurรฉ et actionnable. Bien plus quโun simple tutoriel ou une copie de la doc officielle, conรงu pour tous ceux qui veulent :
Sรฉcuriser leurs environnements Azure avec une authentification forte et gouvernรฉe
Comprendre et maรฎtriser les stratรฉgies MFA & Conditional Access dans une logique Zero Trust
Dรฉployer une MFA robuste, adoptรฉe et Audit-Ready, mรชme dans des environnements complexes (Hybrides, B2B/B2C, Multi-Cloud)
Accompagner leurs clients dans la conformitรฉ rรฉglementaire (ISO 27001, DORA, NIS2) et les environnements Enterprise-Ready
๐ Offre spรฉciale communautรฉ Azure Doctor
La semaine derniรจre, vous avez รฉtรฉ trรจs nombreux ร tรฉlรฉcharger mon Guide (gratuit) Azure MFA (50 pages). Merci pour vos retours et vos partages ๐
Pour remercier les abonnรฉs de la newsletter, je vous propose une remise exclusive de -20% sur lโeBook complet. Utilisez le code promo ๐ AZDOC20
โก Attention, cette offre est rรฉservรฉe ร la communautรฉ Azure Doctor et valable uniquement jusquโau 30 septembre.
ร toi de jouer pour muscler ta stratรฉgie MFA ๐

๐ข NOUVEAU ! 1 publication majeure ร ne pas rater cette semaine !

[Blog Post] Azure Subnet Multiple-Address Prefix : Tout ce que tu dois savoir !
Quand tu dรฉfinis un sous-rรฉseau Azure en /24, la taille semble confortable au dรฉpart. Mais quelques mois plus tard, lโespace se retrouve saturรฉ entre les VMs, les Scale-Sets et les IP rรฉservรฉes. Jusquโici, รฉlargir un Subnet signifiait migrer, couper et dรฉplacer. Ce qui se transformait en un chantier qui donnait des sueurs froides. Aujourdโhui, Azure change la donne avec une nouveautรฉ attendue, la possibilitรฉ dโattacher plusieurs prรฉfixes dโadresse ร un mรชme sous-rรฉseau, et Azure Doctor tโas prรฉparรฉ un article ultra dรฉtaillรฉ sur le sujet

La commande โAz CLIโ de la semaine !
Convertis ton OS Disk HDD en SSD en un clin dโลil avec Azure CLI
Tu as dรฉjร ta VM. On ne touche ร rien dโautre que son disque systรจme.
On identifie le disque OS, on met la VM ร lโarrรชt propre, on passe le disque de HDD ร SSD, puis on redรฉmarre et on vรฉrifie. Simple, net et maรฎtrisรฉ.
# 1) Identifier le disque systรจme de la VM
OSDISK_ID=$(az vm show -g "$RG" -n "$VM" --query "storageProfile.osDisk.managedDisk.id" -o tsv)
# 2) Sanity check : afficher le SKU actuel (attendu: Standard_LRS si HDD)
az disk show --ids "$OSDISK_ID" --query "sku.name" -o tsv
# 3) Mettre la VM ร lโarrรชt contrรดlรฉ
az vm deallocate -g "$RG" -n "$VM"
# 4) Convertir le disque OS en SSD standard
az disk update --ids "$OSDISK_ID" --sku StandardSSD_LRS
# 5) Redรฉmarrer puis confirmer la conversion
az vm start -g "$RG" -n "$VM"
az disk show --ids "$OSDISK_ID" --query "sku.name" -o tsvCe que tu viens dโassurer :
Une mise ร niveau propre du disque systรจme sans manipulation risquรฉe.
Un gain de latence et de stabilitรฉ avec Standard SSD, prรชt pour la suite de ta modernisation stockage.
Petits garde-fous
Cette procรฉdure sโapplique uniquement aux disques managรฉs classiques et ne concerne pas les disques OS รฉphรฉmรจres. Comme la machine virtuelle doit รชtre dรฉallouรฉe avant la conversion, il est essentiel de prรฉvoir un crรฉneau de maintenance adaptรฉ afin dโรฉviter toute interruption non planifiรฉe. Enfin, pour exรฉcuter lโopรฉration, il faut disposer des autorisations nรฉcessaires sur les ressources Azure, en particulier surMicrosoft.Compute/virtualMachines et Microsoft.Compute/disks.

๐ข Big News โ AKS : des logs enfin Multi-Tenant avec Container Insights (GA)
Tu peux enfin sรฉparer les journaux par รฉquipe grรขce au routage par namespace et envoyer les mรชmes logs vers plusieurs workspaces selon les besoins. Les logs dโinfrastructure comme kube-system vont dans lโespace de travail de lโรฉquipe infra et les logs applicatifs rejoignent ceux des squads, tout en gardant une collecte centralisรฉe dans Azure Monitor. Rรฉsultat : gouvernance claire, accรจs maรฎtrisรฉ et coรปts mieux attribuรฉs sans refondre ta plateforme.

๐ Scan rapide du corps โAzureโ
Compute
GA : BYOL pour JBoss EAP sur Azure App Service
Tu peux dรฉsormais apporter ta licence Red Hat JBoss EAP sur App Service pour dรฉployer tes workloads Java en gardant ta stratรฉgie de licences et en optimisant tes coรปts. En savoir plus.
Preview privรฉe : VM AMD Dasv7 / Easv7 / Fasv7
Tu peux tester ces nouvelles sรฉries de VM AMD (Dasv7, Dalsv7, Easv7, Fasv7, etc.) en preview dans les rรฉgions East US 2, North Europe, West US 3 โ avec ou sans disque local. Gros gain de perfs vs v6 : +35 % CPU, jusquโร +70-130 % selon le type de workload. Configuration jusquโร 160 vCPU, mรฉmoire jusquโร 1 280 GiB, IOPS et dรฉbit amรฉliorรฉs. Dรฉcouvre les spรฉcifications et rรฉgions.
Stockage
Retrait : Disques OS sur Standard HDD fin de support le 8 septembre 2028
ร partir de cette date, les disques de systรจme dโexploitation basรฉs sur Standard HDD ne seront plus pris en charge. Sโils nโont pas รฉtรฉ migrรฉs avant, Azure les convertira automatiquement en Standard SSD de taille รฉquivalente. Les disques de donnรฉes Standard HDD et les disques OS รฉphรฉmรจres ne sont pas concernรฉs. Pour รฉviter toute interruption, migre dรจs maintenant tes disques OS vers Standard SSD ou Premium SSD.
Preview publique : gestion centrรฉe sur le file share pour Azure Files
Avec ce nouveau modรจle, les file shares sont des ressources de premier niveau plus besoin de passer par un compte de stockage. Tu peux provisionner sรฉparรฉment stockage, IOPS, dรฉbit, config rรฉseau & sรฉcuritรฉ au niveau du share. Le coรปt devient plus prรฉvisible, provisioning ~2ร plus rapide, meilleurs plafonds dโรฉchelle.
Notice : Les APIs Azure Storage gagnent le support Entra ID et RBAC
Les APIs de gestion dโAzure Storage peuvent dรฉsormais รชtre sรฉcurisรฉes avec Microsoft Entra ID et un modรจle de permissions RBAC, ce qui renforce lโintรฉgration aux politiques dโidentitรฉ et simplifie la gouvernance des accรจs. Dรฉcouvre lโannonce
Base de Donnรฉes
GA : Azure Cosmos DB for MongoDB (vCore) rรฉplica de cluster dans la mรชme rรฉgion
Tu peux crรฉer un rรฉplica de cluster dans la mรชme rรฉgion pour dรฉcharger les lectures ร grande รฉchelle et disposer dโun scรฉnario de bascule in-region avec promotion du rรฉplica et continuitรฉ de la chaรฎne de connexion globale.
En savoir plus
GA : Azure Cosmos DB for MongoDB (vCore) chiffrement avec clรฉ gรฉrรฉe par le client (CMK)
Tu peux maintenant activer le chiffrement des donnรฉes au repos avec une clรฉ que tu gรจres (CMK) dans Azure Cosmos DB for MongoDB vCore en plus du chiffrement automatique gรฉrรฉ par Azure pour avoir un contrรดle total sur les clรฉs, leur cycle de vie, les permissions, les logs, etc. En savoir plus
GA : Azure Database pour MySQL 8.4
Tu peux maintenant dรฉployer des serveurs MySQL 8.4 avec Flexible Server pour les workloads de production avec nouvelles fonctionnalitรฉs, meilleures performances, mises ร jour sรฉcuritรฉ, et SLA Azure pour la haute fiabilitรฉ. Tu pourras aussi migrer les serveurs existants vers la version 8.4 aprรจs la mise ร jour de maintenance prรฉvue en septembre. En savoir plus.
GA : Azure MySQL Extended Support
Quand ta version de MySQL atteint la fin du support standard, elle passera automatiquement en support prolongรฉ aprรจs un mois, pour tโoffrir jusquโร trois ans de mises ร jour de sรฉcuritรฉ critiques et de fiabilitรฉ, mรชme si tu nโas pas encore migrรฉ. Ce service te laisse plus de temps pour planifier tes รฉvolutions sans compromettre sรฉcuritรฉ ni conformitรฉ. Dรฉcouvre les dรฉtails
Preview publique : Azure MySQL Self Heal
Tu peux maintenant activer Self-Heal dans Azure Database for MySQL Flexible Server pour rรฉsoudre automatiquement des problรจmes frรฉquents (serveur non-rรฉactif, corruption de logs, redรฉmarrages bloquรฉsโฆ) directement depuis le portail, sans ouvrir un ticket. Dรฉcouvre les dรฉtails.
GA : Azure Database for PostgreSQL Flexible Server en Austria East et Chile Central
Tu peux maintenant dรฉployer PostgreSQL Flexible Server dans ces deux nouvelles rรฉgions, ce qui รฉlargit tes options de proximitรฉ gรฉographique et de conformitรฉ pour les workloads critiques. Accรจde aux dรฉtails.
Devops
GA : Logging multitenant gรฉrรฉ dans Container Insights
Si tu utilises des clusters AKS partagรฉs, tu peux maintenant sรฉparer les logs des containers par รฉquipe en fonction des namespaces : chaque namespace (application, kube-system, etc.) peut diriger ses logs vers un workspace adaptรฉ. Tu peux mรชme envoyer les mรชmes logs vers plusieurs workspaces selon les besoins.
Explorer comment รงa marche.
Outils de dรฉveloppement
Retrait : Microsoft Playwright Testing (Preview)
Azure App Testing remplace Playwright Testing en proposant les mรชmes capacitรฉs pour le test fonctionnel et de performance, avec mรชme tarification. Aprรจs le 8 mars 2026, Playwright Testing ne fonctionnera plus du tout.
ร faire : migre dรจs maintenant tes workloads Playwright vers Playwright Workspaces dans Azure App Testing pour รฉviter toute interruption.
Preview publique : Interprรฉteur Python dans Logic Apps
Azure Logic Apps supporte maintenant lโexรฉcution directe de code Python via un interprรฉteur intรฉgrรฉ, en Preview publique, pour enrichir tes workflows sans dรฉpendances externes. Dรฉcouvre la Preview
AI + Machine Learning
GA : Azure Databricks gestion automatique des identitรฉs
Tu peux dรฉsormais automatiser le provisioning et le deprovisioning des utilisateurs dans Azure Databricks grรขce ร lโintรฉgration native avec Microsoft Entra ID. Fini la gestion manuelle : tu rรฉduis les risques de sรฉcuritรฉ, tu alignes tes workflows sur la gouvernance dโidentitรฉ et tu simplifies lโaccรจs des utilisateurs aux bons outils de data et dโIA. Dรฉcouvre la fonctionnalitรฉ.
Notice : The Future of AI Is Responsible And Azure AI Foundry Is Leading the Way
Azure met en avant AI Foundry comme plateforme unifiรฉe pour dรฉvelopper une IA rapide, responsable et sรฉcurisรฉe, intรฉgrant gouvernance et conformitรฉ pour dรฉployer des modรจles fiables dans le cloud. Explore lโannonce
Notice : Deploying GPT-OSS as Azure ML Online Endpoint
Tu peux dรฉployer le modรจle open source GPT-OSS comme Online Endpoint dans Azure AI Foundry ou Azure ML, afin de lโutiliser en inference temps rรฉel dans tes applications, avec intรฉgration simplifiรฉe et gouvernance intรฉgrรฉe. Accรจde au guide
GA : r04-mini Reinforcement Fine-tuning (RFT) disponible sur Azure AI Foundry
Tu peux maintenant utiliser RFT avec le modรจle r04-mini dans Azure AI Foundry, pour adapter facilement tes modรจles de langage ร des cas mรฉtiers spรฉcifiques, avec un coรปt rรฉduit et une mise ร lโรฉchelle intรฉgrรฉe. Consulte les dรฉtails
Analytics
Preview publique : GQL dans les graphes KQL
Tu peux maintenant utiliser Graph Query Language (GQL), conforme ร la norme ISO, dans la sรฉmantique graphe de KQL sur Azure Data Explorer ou Microsoft Fabric รงa facilite la gestion des donnรฉes graphe avec un langage standard industriel.
Explorer GQL & sรฉmantique graphe.
Notice : Approaches to Integrating Azure Databricks with Microsoft Fabric The Better Together Story!
Un article qui montre comment Databricks + Fabric peuvent sโunir pour dรฉmocratiser la donnรฉe et lโIA en entreprise, avec sรฉcuritรฉ, gouvernance et montรฉe en puissance grรขce ร Unity Catalog et Lakehouse. Dรฉcouvre lโarticle
Services
GA : Taille D192 dans les sรฉries VM Dsv6 et Ddsv6 (septembre 2025)
Tu peux maintenant choisir la taille D192 (192 vCPU, 768 GiB RAM) pour les VM des sรฉries Dsv6 (disques managรฉs Azure uniquement) et Ddsv6 (avec stockage temporaire local). Elles offrent des perfs รฉlevรฉes grรขce au processeur Intelยฎ Xeonยฎ Platinum 8573C (Emerald Rapids), et sont taillรฉes pour des charges comme SAP, SQL, analyse en mรฉmoire, ou applications web de grande envergure. Dรฉcouvre les dรฉtails techniques et les rรฉgions dispo

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si tu as aimรฉ ta dose hebdo dโAzure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโun petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโร grandir ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


