๐ รdition du Lundi 27 Octobre 2025

๐ Hello, ici Azure Doctor !
Installe-toi confortablement, cafรฉ ร gauche, clavier ร droite, cโest lโheure de ta dose hebdo dโAzure sans effets secondaires ๐
Commenรงons par un petit tour dโhorizon.
Cette semaine, lโunivers on-prem nโa pas chรดmรฉ non plus. Les รฉquipes Microsoft ont sorti plusieurs correctifs critiques pour garder ton infrastructure AD et PKI sur les rails.
Cรดtรฉ Active Directory, le correctif de la synchronisation AD sur Windows Server 2025 arrive enfin. Aprรจs les mises ร jour de septembre, certaines rรฉplications via Entra ID Connect plantaient sur les gros groupes dรฉpassant les 10 000 membres. Rรฉsultat : des synchronisations partielles et des rรฉpertoires bancals. Microsoft livre un Known Issue Rollback ร dรฉployer via GPO, en attendant un patch dรฉfinitif dans une prochaine cumulative.
Un autre souci rรฉglรฉ en urgence touche WinRE et les pรฉriphรฉriques USB. Le patch de sรฉcuritรฉ du 14 octobre avait bloquรฉ claviers et souris USB dans lโenvironnement de rรฉcupรฉration sur Windows 11 et Server. Lโรฉquipe Redmond a rรฉagi vite : un correctif hors bande (KB5070773) publiรฉ le 21 octobre remet tout dโaplomb.
Du cรดtรฉ des infrastructures PKI, la situation est plus sensible. Les mises ร jour dโoctobre perturbent lโauthentification par carte ร puce et certaines opรฉrations liรฉes aux certificats. En cause : un durcissement des services cryptographiques RSA. Microsoft conseille pour lโinstant de dรฉfinir la clรฉ DisableCapiOverrideForRSA ร 0 pour restaurer le comportement prรฉcรฉdent. Attention, ce contournement disparaรฎtra en avril 2026 : les รฉditeurs doivent adapter leurs applications avant cette date.
Et pour finir sur une note proactive, lโรฉquipe DART publie un guide de renforcement de la sรฉcuritรฉ ADCS qui vaut le dรฉtour. Au programme : garder ta racine hors ligne, auditer rigoureusement les services de certificats, segmenter les rรดles admin et faire le grand mรฉnage dans les templates et leurs ACL. Une piqรปre de rappel salutaire pour toutes les PKI vieillissantes.
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
Cette semaine, Azure enchaรฎne les avancรฉes sans ralentir. Le rรฉseau prรฉpare dรฉjร la transition avec Scripts GA migration Application Gateway V1 โ V2, un duo PowerShell pour cloner la config, garder ton IP publique et anticiper la fin du support dโavril 2026.
Sur le compute, Microsoft sort lโartillerie lourde avec la vCore customization en Public Preview. Tu ajustes le nombre de cลurs, tu coupes lโhyper-threading et tu optimises tes licences sans toucher ร la mรฉmoire ni aux I/O. En parallรจle, le partage des Capacity Reservation Groups entre abonnements fluidifie la gestion multi-subs, pendant que lโextension Python orjson pour Azure Functions rend les rรฉponses plus lรฉgรจres et plus rapides.
Cรดtรฉ stockage, APIs OneLake tโoffrent une compatibilitรฉ directe avec Blob et ADLS, de quoi moderniser sans tout rรฉรฉcrire. Et lโendpoint Eventhouse pour Lakehouse amรจne lโintelligence temps rรฉel : ingestion, analyse, visualisation instantanรฉe, le tout dans Fabric.
La sรฉcuritรฉ ne reste pas en marge avec Audit et activation WinRE via Azure Arc, qui te permet de piloter la rรฉcupรฉration Windows ร distance sur tes serveurs hybrides. Une brique clรฉ pour la continuitรฉ et la conformitรฉ.
Dans le monde des bases, Azure SQL passe ร un mode redirect simplifiรฉ par dรฉfaut sur le port 1433, tout en permettant la migration Hyperscale sans casser la gรฉo-rรฉplication. PostgreSQL HA gagne en agilitรฉ avec un scale quasi instantanรฉ, et le nouveau SDK Python Cosmos DB + OpenAI ouvre la voie aux apps IA natives sur Azure.
Les รฉquipes DevOps aussi sont servies avec tests de charge dans une expรฉrience Chaos, une approche directe pour tester la rรฉsilience de tes services sous pression avant quโun incident ne te le rappelle brutalement.
Lโintรฉgration se muscle avec RabbitMQ en Public Preview dans Logic Apps et App Service pour une messagerie รฉvรฉnementielle fluide, pendant que Copy Jobs Fabric simplifie les รฉchanges inter-tenants et que APIM โ Service Bus publie nativement pour unifier API et messaging.
En environnement hybride, Fabric Data Engineering relie tes donnรฉes locales au cloud avec des connecteurs managรฉs, sans compromis sur la sรฉcuritรฉ. Et pour garder la main sur les coรปts, Fabric Data Functions affiche enfin le suivi prรฉcis de la capacitรฉ Test.
LโIA continue sa mue : Azure Computer Vision โ Image Analysis prรฉpare sa sortie en 2028, remplacรฉe par Document Intelligence, Face API et les modรจles GPT dโAzure AI Foundry.
Enfin, lโopen source nโest pas oubliรฉ avec Containerization Assist MCP Server, qui automatise la gรฉnรฉration de Dockerfiles et manifestes Kubernetes via LLM et sโintรจgre directement dans VS Code. Et pour finir en beautรฉ, Azure Storage Mover passe GA : tu transfรจres tes donnรฉes dโAWS S3 vers Azure Blob sans agent, sans outil tiers, avec un suivi en temps rรฉel et des transferts parallรจles ร pleine vitesse.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Traquer les Load Balancers sans backend
Dans un environnement qui bouge vite, les Load Balancers oubliรฉs finissent par coรปter cher et brouiller les signaux opรฉrationnels. Cette commande interroge Azure Resource Graph pour repรฉrer en un passage les รฉquilibreurs dont les pools backend sont vides, afin que tu puisses dรฉcider en connaissance de cause de les rรฉaffecter ou de les retirer proprement et gagner en clartรฉ comme en budget.
az graph query -q "
resources
| where type =~ 'microsoft.network/loadbalancers'
| mv-expand pools = properties.backendAddressPools
| where array_length(todynamic(pools.properties.backendIPConfigurations)) == 0
| summarize EmptyPools=count() by Name=name, ResourceGroup=resourceGroup, Location=location
" -o table
Lorsque tu confirmes quโun รฉquilibreur ne porte plus ni rรจgles utiles ni trafic, tu peux le supprimer en sรฉcuritรฉ aprรจs export de sa config et validation du changement.
az network lb delete -g <NomDuRG> -n <NomDuLoadBalancer>.
๐ข Big News : Azure Storage Mover simplifie la migration Cloud-to-Cloud
La nouveautรฉ change lโรฉquation des migrations entre clouds en supprimant lโempilement dโoutils et la gestion dโagents. Depuis le portail Azure, il devient possible dโorchestrer un transfert direct dโAWS S3 vers Azure Blob avec parallรฉlisation, reprise transparente en cas dโincident et visibilitรฉ temps rรฉel sur chaque job. Le service est managรฉ, ce qui rรฉduit la charge opรฉrationnelle et fiabilise les volumes importants sans sacrifier la vitesse ni la traรงabilitรฉ.
Le parcours est clair et structurรฉ. Dรฉfinition des sources S3, choix des conteneurs Blob cibles, mappages et options de copie, exรฉcution contrรดlรฉe puis cutover avec indicateurs de progression. Les gains sont immรฉdiats pour les stratรฉgies multicloud et les projets de consolidation de donnรฉes, avec une gouvernance plus simple et moins dโoutillage ร maintenir. Pour un pilote solide, il convient de cadrer le pรฉrimรจtre, vรฉrifier les autorisations cรดtรฉ S3 et Blob, et planifier la bascule applicative afin dโรฉviter une double รฉcriture prolongรฉe.

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Correctif de la synchronisation AD sur Windows Serverย 2025
La synchronisation Active Directory via Entra (Azure AD) Connect pouvait ne plus fonctionner correctement sur Windows Serverย 2025 aprรจs les mises ร jour de septembreย 2025, empรชchant la rรฉplication complรจte des groupes de sรฉcuritรฉ comportant plus de 10ย 000. Microsoft propose un correctif provisoire sous forme de โKnown Issue Rollbackโ (stratรฉgie de groupe ร dรฉployer) afin de rรฉtablir la synchronisation en attendant quโun correctif permanent soit livrรฉ dans une mise ร jour ultรฉrieure
Dรฉcouvrir plus
Bug USB dans WinRE corrigรฉ par une mise ร jour dโurgence
La mise ร jour de sรฉcuritรฉ Windows du 14ย octobreย 2025 a provoquรฉ un bug dรฉsactivant les claviers et souris USB dans lโEnvironnement de rรฉcupรฉration Windows (WinRE) sur les plateformes Windowsย 11 (24H2/25H2) et Windows Server. Microsoft a confirmรฉ le problรจme et publiรฉ le 21ย octobre un correctif hors bande (KB5070773) pour rรฉtablir la fonctionnalitรฉ de ces pรฉriphรฉriques en mode. Lire lโannonce
PKI
Cartes ร puceย : les mises ร jour dโoctobre perturbent lโauthentification
Les mises ร jour de sรฉcuritรฉ Windows dโoctobreย 2025 entraรฎnent des dysfonctionnements de lโauthentification par carte ร puce et de certaines opรฉrations liรฉes aux certificats sur lโensemble des versions rรฉcentes de Windows, en raison dโun changement visant ร renforcer les services cryptographiques du . Microsoft recommande en attendant de dรฉfinir une clรฉ de registre spรฉciale (DisableCapiOverrideForRSA) ร ย 0 pour rรฉtablir temporairement le comportement antรฉrieur, tout en signalant que ce contournement sera supprimรฉ en avrilย 2026 et que les รฉditeurs dโapplications doivent adapter leurs logiciels avant cette รฉchรฉance. Voir les dรฉtails
Guide de renforcement de la sรฉcuritรฉ ADCS par Microsoft
Un billet publiรฉ par lโรฉquipe Microsoft DART le 21ย octobreย 2025 dรฉtaille les meilleures pratiques pour sรฉcuriser et renforcer une infrastructure Active Directory Certificate Services (ADCS) . Ce guide met lโaccent sur quatre points clรฉsย : conserver une autoritรฉ de certification racine hors ligne, auditer correctement les services de certificats, appliquer une stricte sรฉparation des rรดles administratifs, et nettoyer les modรจles de certificats ainsi que leurs permissions En savoir plus.
๐ Scan rapide du corps โAzureโ
Rรฉseau
GA: Scripts amรฉliorรฉs pour migration Application Gateway V1 โ V2
Deux nouveaux scripts PowerShell tโaident ร migrer sans douleur : clonage automatique des configs V1 vers V2 et conservation de lโadresse IP publique. Prรฉpare-toi avant la fin du support V1 prรฉvue en avril 2026. Lire la doc
Compute
Public Preview: VM vCore customization avec dรฉsactivation SMT/HT et cลurs contraints
Tu peux dรฉsactiver lโhyper-threading et choisir un nombre de vCPU validรฉ pour booster les perfs des workloads sensibles et rรฉduire tes licences sans toucher ร la mรฉmoire ni ร lโI/O. รa se pilote en libre-service via le portail, ARM, CLI et PowerShell sur un large รฉventail de tailles et de rรฉgions. En savoir plus
Public Preview: Partage des Capacity Reservation Groups entre abonnements
Tu peux enfin partager tes CRG avec dโautres subscriptions pour mieux gรฉrer la capacitรฉ, mutualiser les ressources et sรฉparer les enjeux de sรฉcuritรฉ et de disponibilitรฉ. Cโest un vrai plus pour les environnements multi-abonnements complexes. Dรฉcouvrir cette preview
Extension Python pour Azure Functions avec orjson
Tu peux maintenant booster les performances de tes Azure Functions Python grรขce ร la librairie orjson, plus rapide que les sรฉrialiseurs JSON classiques. Rรฉsultat : des rรฉponses plus lรฉgรจres et un gain de vitesse sans changer ton code applicatif. Dรฉcouvrir plus
Stockage
APIs OneLake : exploite tes donnรฉes avec les interfaces Blob et ADLS
Les nouvelles APIs OneLake te permettent dโutiliser Fabric comme un stockage unifiรฉ compatible avec Blob et ADLS. Tu peux moderniser tes applis sans rรฉรฉcrire la logique de stockage. Commencer ici
Intelligence temps rรฉel avec lโendpoint Eventhouse pour Lakehouse
Tu connectes le streaming directement ร ton Lakehouse pour ingรฉrer et analyser des รฉvรฉnements en temps rรฉel. Cโest idรฉal pour des tableaux de bord rรฉactifs et des scรฉnarios analytiques ร faible latence. Lire lโannonce
Sรฉcuritรฉ
Audit et activation de WinRE pour serveurs Azure Arc
Azure Arc te permet maintenant dโauditer et dโactiver WinRE ร distance sur tes serveurs hybrides. Une nouveautรฉ utile pour renforcer la continuitรฉ et la gouvernance de ton environnement Windows. En savoir plus
Base de Donnรฉes
GA: Mises ร jour Azure SQL mi-octobre 2025
Tu bรฉnรฉficies du mode redirect simplifiรฉ qui ne requiert plus que le port 1433 et devient le dรฉfaut. Tu peux aussi migrer une base vers Hyperscale tout en conservant ta gรฉo-rรฉplication ou ton failover group. Lire lโannonce
GA: Scalabilitรฉ quasi sans coupure pour Azure Database for PostgreSQL HA
Tu peux augmenter ou diminuer la taille de ton serveur HA en moins de 30 secondes pour suivre la charge sans interrompre tes utilisateurs. Cโest idรฉal pour absorber les pics saisonniers et garder la continuitรฉ de service. Explorer la doc
Nouveau SDK Python Cosmos DB avec intรฉgration OpenAI
Tu peux combiner la puissance dโOpenAI avec Cosmos DB pour gรฉnรฉrer du contenu intelligent et travailler des donnรฉes vectorielles plus simplement. Le dernier SDK Python accรฉlรจre le dรฉveloppement dโapplications IA natives sur Azure. Dรฉcouvrir plus
DevOps
Exรฉcuter un test de charge dans une expรฉrience Chaos
Tu peux dรฉsormais combiner test de charge et chaos engineering pour รฉvaluer la rรฉsilience de tes services Azure sous pression. Une approche puissante pour identifier les points faibles avant quโils ne deviennent critiques. Lire lโannonce
Intรฉgration
Nouveau connecteur RabbitMQ (Public Preview)
Logic Apps et App Service intรจgrent dรฉsormais RabbitMQ pour la messagerie asynchrone et les architectures รฉvรฉnementielles. Cโest lโoccasion parfaite dโindustrialiser tes รฉchanges entre services. Voir la preview
Ingestion simplifiรฉe entre tenants avec les Copy Jobs Fabric
Tu copies des donnรฉes entre organisations sans friction grรขce aux Copy Jobs de Fabric Data Factory. Parfait pour migrer, fรฉdรฉrer et centraliser tes sources sans scripts artisanaux. Explorer la doc
Publication native Service Bus depuis Azure API Management (Preview)
Tu publies des messages Service Bus directement depuis APIM pour unifier API et messagerie. Cette preview simplifie les intรฉgrations รฉvรฉnementielles et rรฉduit la dรฉpendance ร des passerelles supplรฉmentaires. Voir la preview
Hybrid & MultiCloud
Accรฉder en toute sรฉcuritรฉ ร des donnรฉes on-premises avec Fabric Data Engineering
Fabric te permet dโintรฉgrer tes donnรฉes locales dans le cloud sans compromettre la sรฉcuritรฉ grรขce ร ses nouveaux connecteurs et pipelines managรฉs. Une avancรฉe clรฉ pour unifier ton patrimoine data. Explorer la doc
Management & Gouvernance
Suivi de consommation activรฉ pour la capacitรฉ Test dans Fabric Data Functions
Tu peux dรฉsormais connaรฎtre prรฉcisรฉment la date dโactivation du suivi de consommation pour tes exรฉcutions de test. Cela tโaide ร contrรดler les coรปts et ร piloter tes workloads Fabric avec plus de visibilitรฉ. En savoir plus
AI + Machine Learning
Retirement: Azure Computer Vision โ Image Analysis (septembre 2028)
Tu dois planifier dรจs maintenant ta transition vers Document Intelligence pour lโOCR, Face API pour la dรฉtection de visages et les modรจles GPT dโAzure AI Foundry pour le reste. Azure AI Content Understanding arrive en renfort en preview pour couvrir une partie des cas dโanalyse dโimages. Dรฉcouvrir plus
Fabric Influencers โ รdition dโoctobre 2025
Microsoft met en avant la communautรฉ Fabric avec de nouveaux influenceurs et projets phares autour de lโanalytique moderne. Si tu explores Fabric pour tes workloads data, cโest lโoccasion de dรฉcouvrir des retours dโexpรฉrience concrets. En savoir plus
Crรฉer des agents dโIA longue durรฉe sur Azure App Service
Avec le Microsoft Agent Framework, tu peux hรฉberger des agents intelligents persistants directement sur App Service. Idรฉal pour concevoir des assistants รฉvolutifs capables dโapprendre en continu. Dรฉcouvrir la preview
Open Source
Open Source: Containerization Assist MCP Server
Tu accรฉlรจres la conteneurisation avec gรฉnรฉration automatique de Dockerfiles et de manifestes Kubernetes alimentรฉe par LLM, avec boucles de feedback sur builds et dรฉploiements locaux. Lโintรฉgration IDE via MCP, dont VS Code, te simplifie la modernisation des applis existantes. Voir le projet
Services
GA: Migration Cloud-to-Cloud simplifiรฉe avec Azure Storage Mover
Tu peux dรฉsormais transfรฉrer directement tes donnรฉes dโAWS S3 vers Azure Blob sans agent, sans outil tiers et sans pipeline manuel. Tout se fait depuis le portail avec suivi en temps rรฉel et transferts parallรจles haute vitesse pour les gros volumes. Commencer ici

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


