๐ รdition du Lundi 13 Octobre 2025

๐ Hello, ici Azure Doctor !
Installe-toi confortablement, cafรฉ ร gauche, clavier ร droite, cโest lโheure de ta dose hebdo dโAzure sans effets secondaires ๐
Commenรงons par un petit tour dโhorizon de ce quโon a publiรฉ cette semaine cรดtรฉ blog :
[HowTo #13] Identifier les NSG ยซ Fantรดmes ยป : on traque les Network Security Groups non associรฉs pour รฉliminer la dette technique et sรฉcuriser proprement lโenvironnement. Tu verras comment les repรฉrer vite et les traiter sans douleur.
[Certifications Azure] La roadmap 2025-2026 pour booster ta carriรจre Cloud : un guide de rรฉfรฉrence clair qui tโaide ร choisir les examens ร viser selon ton niveau et tes objectifs, avec un parcours conseillรฉ et des repรจres concrets pour tโorganiser.
Comme promis la semaine derniรจre, on a introduit les actus Microsoft 365 et les technos On-Prem incontournables
Cรดtรฉ RDS/AVD, le client Remote Desktop pour Windows gagne une build Insider qui amรฉliore la journalisation, le diagnostic et la classification des erreurs. Si tu opรจres des fermes RDS ou des postes dโadmin AVD, pousse la version Insider 1.2.6673 pour fiabiliser le troubleshooting.
Sur Microsoft 365 Apps, la Version 2509 du Current Channel livrรฉe cette semaine apporte des correctifs de stabilitรฉ et de performance, utiles aussi en sessions distantes RDS/AVD. Consulte les release notes officielles pour la build du 7 octobre.
Pour Windows Server, un nouveau build Insider vNext est disponible pour tests en labo et validation des scรฉnarios LTSC ร venir.
Cette semaine sur Azure : migration incontournable, rรฉseau affรปtรฉ, AKS dopรฉ ร lโIA
Tu as un vrai sujet prioritaire : la fin des disques non managรฉs le 31 mars 2026. Si tes VM tournent encore dessus, cโest le moment de basculer vers Managed Disks pour sรฉcuriser ta prod, clarifier tes opรฉrations et gagner en rรฉsilience.
Cรดtรฉ rรฉseau, tu respires mieux. Azure Firewall en secured hubs avec tes IP publiques simplifie les allowlists et la montรฉe ร 600 IP Groups par Policy pousse la microsegmentation. Sur AKS, lโadd-on KAITO en GA industrialise lโinfรฉrence et le fine-tuning, tandis que NPM sur nลuds Windows sort du support et tโinvite ร migrer vers une alternative.
Sur la donnรฉe, tu protรจges et tu accรฉlรจres. Vaulted Backup pour ADLS en preview apporte des sauvegardes isolรฉes, les short-term clones ANF favorisent les tests sans copie complรจte, PostgreSQL Flexible Server aligne les derniรจres versions et MySQL Flexible Server autorise un port personnalisรฉ dรจs le provisioning.
Hybride et opรฉrations avancent aussi. Firmware analysis via Azure Arc รฉclaire les firmwares IoT et OT, les resource-scope queries dโAzure Monitor affinent tes investigations, et tu prรฉpares la bascule vers Managed Identity pour Container Insights.
Enfin, cรดtรฉ analytics, Fabric sait interroger et ingรฉrer du JSONL dans Data Warehouse et le SQL Endpoint du Lakehouse pour simplifier lโarrivรฉe des donnรฉes semi-structurรฉes. Tout est scannรฉ, priorisรฉ et prรชt ร lโinjection dans ton quotidien Azure.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Route tables orphelines : contrรดle en direct
Tu lances le scan et la vรฉritรฉ tombe dโun bloc. Aucune route table orpheline dans la souscription. Lโinventaire est net et tu peux te concentrer sur les vrais points de friction sans te perdre dans le bruit. Si le compteur avait affichรฉ autre chose, tu aurais sorti la liste, vรฉrifiรฉ lโusage puis programmรฉ un mรฉnage propre. Ici, rien ร purger et cโest une bonne nouvelle.
# 1) Celles avec subnets == null
az network route-table list --query '[?subnets==null].{Name:name, ResourceGroup:resourceGroup}' -o table
# 2) Celles avec un tableau vide []
az network route-table list --query '[?subnets!=null] | [?length(subnets)==`0`].{Name:name, ResourceGroup:resourceGroup}' -o table
Si la liste reste vide tu coches la case et tu avances. Si des tables sโaffichent tu confirmes lโabsence dโassociation, tu les tags en CleanupCandidate puis tu planifies le mรฉnage pour garder un rรฉseau lisible.

๐ข Big News : Fin des disques non managรฉs Azure prรฉpare-toi avant le 31 mars 2026
Les disques non managรฉs vivent leurs derniers mois. Si tu nโas pas encore migrรฉ, le compte ร rebours est lancรฉ. ร partir du 31 mars 2026, les VM qui reposent encore sur ces disques risquent une interruption pure et simple.
Migrer vers les Managed Disks, cโest non seulement รฉviter une panne annoncรฉe mais aussi gagner en fiabilitรฉ, en capacitรฉ et en simplicitรฉ opรฉrationnelle. Cette รฉvolution touche encore un grand nombre dโenvironnements historiques, y compris ceux issus de migrations lift-and-shift, ce qui en fait une annonce critique pour la majoritรฉ des clients Azure.

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Windows Server 2025 : Release Health mise ร jour le 11 octobre 2025
Microsoft a actualisรฉ la page officielle Release Health pour Windows Server 2025. Elle rรฉpertorie les problรจmes connus et les correctifs en cours, notamment ceux pouvant impacter les dรฉploiements on-premises et hybrides. Voir la page officielle
ndows Server vNext (Insider) : nouveau build 26501
Microsoft publie un nouveau LTSC Preview pour Windows Server 2025 (vNext) avec Desktop Experience, Server Core et Azure Edition, et signale un problรจme connu SMB Direct qui dรฉgrade les Live Migrations. Tu peux dรฉcouvrir plus ici
RDS / AVD
Correctif Office pour les sessions distantes
Le Current Channel de Microsoft 365 Apps corrige un problรจme dโaffichage du ruban lors dโune reconnexion RDP ou AVD. Ce correctif amรฉliore la stabilitรฉ dโOffice dans les environnements RDS/AVD. Release Notes M365 Apps Current Channel
Nouveau client Remote Desktop Insider 1.2.6673
Une build Insider amรฉliore la journalisation, le diagnostic et la classification des erreurs pour faciliter le dรฉpannage des connexions RDS/AVD. Utile si tu testes les prรฉversions cรดtรฉ postes dโadmin. En savoir plus
Microsoft 365 Apps
Livraisons Current Channel de la semaine
Cโest la mise ร jour mensuelle du canal Current pour les applications Office en abonnement. Le 7 octobre (build 19231.20172) apporte un lot de correctifs de stabilitรฉ et performances, et elle complรจte la livraison du 1แตสณ octobre qui corrigeait notamment un bug Excel oรน le ruban ne sโaffichait plus aprรจs une reconnexion en VM/AVD/RDP, ainsi quโun crash au dรฉmarrage dโOutlook. Explore les dรฉtails
๐ Scan rapide du corps โAzureโ
Rรฉseau
GA : Azure Firewall en secured hubs : apporte tes IP publiques
Tu peux dรฉsormais dรฉployer Azure Firewall dans un Virtual WAN secured hub avec tes propres adresses IP publiques pour garder des IP stables, respecter la conformitรฉ et simplifier les allowlists cรดtรฉ partenaires. Explorer les dรฉtails
GA : Azure Firewall Policy : 600 IP Groups par policy
Tu passes de 200 ร 600 IP Groups par Firewall Policy, ce qui simplifie tes rรจgles, soutient la microsegmentation ร grande รฉchelle et rend le troubleshooting plus lisible grรขce ร des groupes nommรฉs. Par ici pour la doc IP Groups
Compute
GA AKS : add-on AI toolchain operator (KAITO)
Tu accรฉlรจres lโinfรฉrence et le fine-tuning avec un add-on gรฉrรฉ qui automatise lโinstallation et le cycle de vie des composants ML, vLLM รฉtant le moteur dโinfรฉrence par dรฉfaut. Dรฉcouvre KAITO sur AKS
Retrait AKS : NPM sur nลuds Windows le 30 septembre 2026
Tu dois planifier la sortie dโAzure Network Policy Manager sur Windows dans AKS et migrer vers une alternative supportรฉe comme des NSG au niveau nลud ou Project Calico pour rester conforme et sรฉcurisรฉ. La doc ร jour est lร
Stockage
Retrait : Disques non managรฉs Azure : fin le 31 mars 2026
Tu dois basculer tes VM encore sur unmanaged disks vers Managed Disks avant le 31 mars 2026 pour รฉviter lโinterruption de service, les page blobs utilisรฉs hors disques nโรฉtant pas concernรฉs. Tous les dรฉtails officiels ici
Base de Donnรฉes
GA : Port personnalisรฉ pour Azure Database for MySQL Flexible Server
Tu peux choisir un port dรฉdiรฉ entre 25001 et 26000 dรจs le provisionnement pour coller ร tes applis et ร ta posture de sรฉcuritรฉ. Un seul port par serveur, pris en charge pour la crรฉation, le restore cross-port, les rรฉplicas de lecture et la haute dispo, mais il nโest pas modifiable et la gรฉo-restauration comme la gรฉo-rรฉplication ne sont pas encore disponibles. Lire la documentation
Retrait Azure Cache for Redis : migre vers Azure Managed Redis dโici le 30 septembre 2028
Tu dois planifier la migration de tes instances Basic, Standard et Premium vers Azure Managed Redis avant le 30 septembre 2028, sinon elles seront arrรชtรฉes. Anticipe pour รฉviter lโinterruption de service et profite des capacitรฉs plus rรฉcentes de la nouvelle offre. Consulte la FAQ de retrait
Retrait Azure Cache for Redis Enterprise : migration avant le 31 mars 2027
Tu dois migrer tes caches Enterprise et Enterprise Flash vers Azure Managed Redis dโici le 31 mars 2027. Les crรฉations seront bloquรฉes dรจs le 1er avril 2026 et les instances restantes seront migrรฉes automatiquement aprรจs le 1er avril 2027.
GA : Azure NetApp Files : short-term clones
Tu crรฉes des clones fins et temporaires depuis des snapshots pour lire et รฉcrire instantanรฉment, รฉconomiser la capacitรฉ et rafraรฎchir tes jeux de donnรฉes en quelques secondes pendant 32 jours. Idรฉal pour dev, tests, analytics et DR sur toutes les rรฉgions ANF supportรฉes. Creuse le sujet cรดtรฉ ANF
GA PostgreSQL Flexible Server : nouvelles versions mineures
Tu restes ร jour sans intervention grรขce aux maintenances mensuelles qui apportent 17.6, 16.10, 15.14, 14.19, 13.22 et 18 Beta 3 sur Flexible Server.
Vรฉrifie les versions supportรฉes
DevOps
Retrait : Azure Monitor Container Insights : legacy auth dโici le 30 septembre 2026
Tu dois migrer lโauthentification vers Managed Identity pour garder le support, profiter de la collecte Syslog et du mode High Scale, et tu peux le faire en un clic depuis le portail ou via script. Suis le guide de migration
Hybrid + multicloud
GA : Firmware analysis avec Azure Arc
Tu peux maintenant envoyer lโimage firmware de tes รฉquipements IoT, OT et rรฉseau pour une analyse automatique, puis tu rรฉcupรจres un rapport de sรฉcuritรฉ dรฉtaillรฉ qui รฉclaire ces boรฎtes noires. Dรฉcouvrir la doc
Management
Public Preview : Vaulted Backup pour Azure Data Lake Storage
Tu peux maintenant protรฉger tes donnรฉes ADLS Gen2 avec des sauvegardes vaultรฉes hors site, isolรฉes du compte source pour rรฉsister aux suppressions et aux attaques, avec planification flexible et rรฉtention jusquโร 10 ans. La prรฉversion cible les block blobs sur comptes GPv2 avec HNS, dans des rรฉgions limitรฉes, et la facturation dรฉmarre au 1er octobre 2025. Retrouve toutes les infos techniques ici
Notice : Azure Monitor Workspaces resource-scope query
Tu peux maintenant lancer des requรชtes au pรฉrimรจtre dโune ressource dans Log Analytics pour cibler prรฉcisรฉment les donnรฉes dโun service, dโun groupe de ressources ou dโun abonnement. Tu rรฉduis le bruit entre workspaces, tu respectes le RBAC et tu accรฉlรจres tes investigations. Dรฉmarre avec la page de rรฉfรฉrence
AI + Machine Learning
Retrait : Azure AI Health Insights et modรจles associรฉs
Tu dois planifier la sortie du service et des modรจles Clinical Trials Matcher et Radiology Insights avant le 31 dรฉcembre 2025, car les endpoints, images conteneur et API seront retirรฉs et tes dรฉploiements cesseront de fonctionner.
Analytics
GA : Query & ingest JSONL dans Fabric Data Warehouse et le SQL Endpoint du Lakehouse
Tu peux maintenant interroger et ingรฉrer des fichiers JSONL directement depuis OneLake vers ton Warehouse ou via le SQL Endpoint, ce qui simplifie lโarrivรฉe de donnรฉes semi-structurรฉes et accรฉlรจre tes pipelines dโanalytics.

Mรจme de la semaine !
TCP : โJe te le remets en main propre.โ โ UDP : โAttrape si tu peux.โ


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


