๐Ÿ“† ร‰dition du Lundi 27 Octobre 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Installe-toi confortablement, cafรฉ ร  gauche, clavier ร  droite, cโ€™est lโ€™heure de ta dose hebdo dโ€™Azure sans effets secondaires ๐Ÿ˜„

Commenรงons par un petit tour dโ€™horizon.

Cette semaine, lโ€™univers on-prem nโ€™a pas chรดmรฉ non plus. Les รฉquipes Microsoft ont sorti plusieurs correctifs critiques pour garder ton infrastructure AD et PKI sur les rails.

Cรดtรฉ Active Directory, le correctif de la synchronisation AD sur Windows Server 2025 arrive enfin. Aprรจs les mises ร  jour de septembre, certaines rรฉplications via Entra ID Connect plantaient sur les gros groupes dรฉpassant les 10 000 membres. Rรฉsultat : des synchronisations partielles et des rรฉpertoires bancals. Microsoft livre un Known Issue Rollback ร  dรฉployer via GPO, en attendant un patch dรฉfinitif dans une prochaine cumulative.

Un autre souci rรฉglรฉ en urgence touche WinRE et les pรฉriphรฉriques USB. Le patch de sรฉcuritรฉ du 14 octobre avait bloquรฉ claviers et souris USB dans lโ€™environnement de rรฉcupรฉration sur Windows 11 et Server. Lโ€™รฉquipe Redmond a rรฉagi vite : un correctif hors bande (KB5070773) publiรฉ le 21 octobre remet tout dโ€™aplomb.

Du cรดtรฉ des infrastructures PKI, la situation est plus sensible. Les mises ร  jour dโ€™octobre perturbent lโ€™authentification par carte ร  puce et certaines opรฉrations liรฉes aux certificats. En cause : un durcissement des services cryptographiques RSA. Microsoft conseille pour lโ€™instant de dรฉfinir la clรฉ DisableCapiOverrideForRSA ร  0 pour restaurer le comportement prรฉcรฉdent. Attention, ce contournement disparaรฎtra en avril 2026 : les รฉditeurs doivent adapter leurs applications avant cette date.

Et pour finir sur une note proactive, lโ€™รฉquipe DART publie un guide de renforcement de la sรฉcuritรฉ ADCS qui vaut le dรฉtour. Au programme : garder ta racine hors ligne, auditer rigoureusement les services de certificats, segmenter les rรดles admin et faire le grand mรฉnage dans les templates et leurs ACL. Une piqรปre de rappel salutaire pour toutes les PKI vieillissantes.

Et cรดtรฉ Azure, voici les scans les plus chauds ร  ne pas manquer

Cette semaine, Azure enchaรฎne les avancรฉes sans ralentir. Le rรฉseau prรฉpare dรฉjร  la transition avec Scripts GA migration Application Gateway V1 โ†’ V2, un duo PowerShell pour cloner la config, garder ton IP publique et anticiper la fin du support dโ€™avril 2026.

Sur le compute, Microsoft sort lโ€™artillerie lourde avec la vCore customization en Public Preview. Tu ajustes le nombre de cล“urs, tu coupes lโ€™hyper-threading et tu optimises tes licences sans toucher ร  la mรฉmoire ni aux I/O. En parallรจle, le partage des Capacity Reservation Groups entre abonnements fluidifie la gestion multi-subs, pendant que lโ€™extension Python orjson pour Azure Functions rend les rรฉponses plus lรฉgรจres et plus rapides.

Cรดtรฉ stockage, APIs OneLake tโ€™offrent une compatibilitรฉ directe avec Blob et ADLS, de quoi moderniser sans tout rรฉรฉcrire. Et lโ€™endpoint Eventhouse pour Lakehouse amรจne lโ€™intelligence temps rรฉel : ingestion, analyse, visualisation instantanรฉe, le tout dans Fabric.

La sรฉcuritรฉ ne reste pas en marge avec Audit et activation WinRE via Azure Arc, qui te permet de piloter la rรฉcupรฉration Windows ร  distance sur tes serveurs hybrides. Une brique clรฉ pour la continuitรฉ et la conformitรฉ.

Dans le monde des bases, Azure SQL passe ร  un mode redirect simplifiรฉ par dรฉfaut sur le port 1433, tout en permettant la migration Hyperscale sans casser la gรฉo-rรฉplication. PostgreSQL HA gagne en agilitรฉ avec un scale quasi instantanรฉ, et le nouveau SDK Python Cosmos DB + OpenAI ouvre la voie aux apps IA natives sur Azure.

Les รฉquipes DevOps aussi sont servies avec tests de charge dans une expรฉrience Chaos, une approche directe pour tester la rรฉsilience de tes services sous pression avant quโ€™un incident ne te le rappelle brutalement.

Lโ€™intรฉgration se muscle avec RabbitMQ en Public Preview dans Logic Apps et App Service pour une messagerie รฉvรฉnementielle fluide, pendant que Copy Jobs Fabric simplifie les รฉchanges inter-tenants et que APIM โ†’ Service Bus publie nativement pour unifier API et messaging.

En environnement hybride, Fabric Data Engineering relie tes donnรฉes locales au cloud avec des connecteurs managรฉs, sans compromis sur la sรฉcuritรฉ. Et pour garder la main sur les coรปts, Fabric Data Functions affiche enfin le suivi prรฉcis de la capacitรฉ Test.

Lโ€™IA continue sa mue : Azure Computer Vision โ€“ Image Analysis prรฉpare sa sortie en 2028, remplacรฉe par Document Intelligence, Face API et les modรจles GPT dโ€™Azure AI Foundry.

Enfin, lโ€™open source nโ€™est pas oubliรฉ avec Containerization Assist MCP Server, qui automatise la gรฉnรฉration de Dockerfiles et manifestes Kubernetes via LLM et sโ€™intรจgre directement dans VS Code. Et pour finir en beautรฉ, Azure Storage Mover passe GA : tu transfรจres tes donnรฉes dโ€™AWS S3 vers Azure Blob sans agent, sans outil tiers, avec un suivi en temps rรฉel et des transferts parallรจles ร  pleine vitesse.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Traquer les Load Balancers sans backend

Dans un environnement qui bouge vite, les Load Balancers oubliรฉs finissent par coรปter cher et brouiller les signaux opรฉrationnels. Cette commande interroge Azure Resource Graph pour repรฉrer en un passage les รฉquilibreurs dont les pools backend sont vides, afin que tu puisses dรฉcider en connaissance de cause de les rรฉaffecter ou de les retirer proprement et gagner en clartรฉ comme en budget.

az graph query -q "
resources
| where type =~ 'microsoft.network/loadbalancers'
| mv-expand pools = properties.backendAddressPools
| where array_length(todynamic(pools.properties.backendIPConfigurations)) == 0
| summarize EmptyPools=count() by Name=name, ResourceGroup=resourceGroup, Location=location
" -o table

Lorsque tu confirmes quโ€™un รฉquilibreur ne porte plus ni rรจgles utiles ni trafic, tu peux le supprimer en sรฉcuritรฉ aprรจs export de sa config et validation du changement.

az network lb delete -g <NomDuRG> -n <NomDuLoadBalancer>.

๐Ÿ“ข Big News : Azure Storage Mover simplifie la migration Cloud-to-Cloud

La nouveautรฉ change lโ€™รฉquation des migrations entre clouds en supprimant lโ€™empilement dโ€™outils et la gestion dโ€™agents. Depuis le portail Azure, il devient possible dโ€™orchestrer un transfert direct dโ€™AWS S3 vers Azure Blob avec parallรฉlisation, reprise transparente en cas dโ€™incident et visibilitรฉ temps rรฉel sur chaque job. Le service est managรฉ, ce qui rรฉduit la charge opรฉrationnelle et fiabilise les volumes importants sans sacrifier la vitesse ni la traรงabilitรฉ.

Le parcours est clair et structurรฉ. Dรฉfinition des sources S3, choix des conteneurs Blob cibles, mappages et options de copie, exรฉcution contrรดlรฉe puis cutover avec indicateurs de progression. Les gains sont immรฉdiats pour les stratรฉgies multicloud et les projets de consolidation de donnรฉes, avec une gouvernance plus simple et moins dโ€™outillage ร  maintenir. Pour un pilote solide, il convient de cadrer le pรฉrimรจtre, vรฉrifier les autorisations cรดtรฉ S3 et Blob, et planifier la bascule applicative afin dโ€™รฉviter une double รฉcriture prolongรฉe.

๐Ÿ” Scan rapide du corps โ€œOn-Prem & Hybrideโ€

Active Directory & Windows Server

Correctif de la synchronisation AD sur Windows Serverย 2025

La synchronisation Active Directory via Entra (Azure AD) Connect pouvait ne plus fonctionner correctement sur Windows Serverย 2025 aprรจs les mises ร  jour de septembreย 2025, empรชchant la rรฉplication complรจte des groupes de sรฉcuritรฉ comportant plus de 10ย 000. Microsoft propose un correctif provisoire sous forme de โ€œKnown Issue Rollbackโ€ (stratรฉgie de groupe ร  dรฉployer) afin de rรฉtablir la synchronisation en attendant quโ€™un correctif permanent soit livrรฉ dans une mise ร  jour ultรฉrieure
Dรฉcouvrir plus

Bug USB dans WinRE corrigรฉ par une mise ร  jour dโ€™urgence

La mise ร  jour de sรฉcuritรฉ Windows du 14ย octobreย 2025 a provoquรฉ un bug dรฉsactivant les claviers et souris USB dans lโ€™Environnement de rรฉcupรฉration Windows (WinRE) sur les plateformes Windowsย 11 (24H2/25H2) et Windows Server. Microsoft a confirmรฉ le problรจme et publiรฉ le 21ย octobre un correctif hors bande (KB5070773) pour rรฉtablir la fonctionnalitรฉ de ces pรฉriphรฉriques en mode. Lire lโ€™annonce

PKI

Cartes ร  puceย : les mises ร  jour dโ€™octobre perturbent lโ€™authentification

Les mises ร  jour de sรฉcuritรฉ Windows dโ€™octobreย 2025 entraรฎnent des dysfonctionnements de lโ€™authentification par carte ร  puce et de certaines opรฉrations liรฉes aux certificats sur lโ€™ensemble des versions rรฉcentes de Windows, en raison dโ€™un changement visant ร  renforcer les services cryptographiques du . Microsoft recommande en attendant de dรฉfinir une clรฉ de registre spรฉciale (DisableCapiOverrideForRSA) ร ย 0 pour rรฉtablir temporairement le comportement antรฉrieur, tout en signalant que ce contournement sera supprimรฉ en avrilย 2026 et que les รฉditeurs dโ€™applications doivent adapter leurs logiciels avant cette รฉchรฉance. Voir les dรฉtails

Guide de renforcement de la sรฉcuritรฉ ADCS par Microsoft

Un billet publiรฉ par lโ€™รฉquipe Microsoft DART le 21ย octobreย 2025 dรฉtaille les meilleures pratiques pour sรฉcuriser et renforcer une infrastructure Active Directory Certificate Services (ADCS) . Ce guide met lโ€™accent sur quatre points clรฉsย : conserver une autoritรฉ de certification racine hors ligne, auditer correctement les services de certificats, appliquer une stricte sรฉparation des rรดles administratifs, et nettoyer les modรจles de certificats ainsi que leurs permissions En savoir plus.

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

GA: Scripts amรฉliorรฉs pour migration Application Gateway V1 โ†’ V2

Deux nouveaux scripts PowerShell tโ€™aident ร  migrer sans douleur : clonage automatique des configs V1 vers V2 et conservation de lโ€™adresse IP publique. Prรฉpare-toi avant la fin du support V1 prรฉvue en avril 2026. Lire la doc

Compute

Public Preview: VM vCore customization avec dรฉsactivation SMT/HT et cล“urs contraints

Tu peux dรฉsactiver lโ€™hyper-threading et choisir un nombre de vCPU validรฉ pour booster les perfs des workloads sensibles et rรฉduire tes licences sans toucher ร  la mรฉmoire ni ร  lโ€™I/O. ร‡a se pilote en libre-service via le portail, ARM, CLI et PowerShell sur un large รฉventail de tailles et de rรฉgions. En savoir plus

Public Preview: Partage des Capacity Reservation Groups entre abonnements

Tu peux enfin partager tes CRG avec dโ€™autres subscriptions pour mieux gรฉrer la capacitรฉ, mutualiser les ressources et sรฉparer les enjeux de sรฉcuritรฉ et de disponibilitรฉ. Cโ€™est un vrai plus pour les environnements multi-abonnements complexes. Dรฉcouvrir cette preview

Extension Python pour Azure Functions avec orjson

Tu peux maintenant booster les performances de tes Azure Functions Python grรขce ร  la librairie orjson, plus rapide que les sรฉrialiseurs JSON classiques. Rรฉsultat : des rรฉponses plus lรฉgรจres et un gain de vitesse sans changer ton code applicatif. Dรฉcouvrir plus

Stockage

APIs OneLake : exploite tes donnรฉes avec les interfaces Blob et ADLS

Les nouvelles APIs OneLake te permettent dโ€™utiliser Fabric comme un stockage unifiรฉ compatible avec Blob et ADLS. Tu peux moderniser tes applis sans rรฉรฉcrire la logique de stockage. Commencer ici

Intelligence temps rรฉel avec lโ€™endpoint Eventhouse pour Lakehouse

Tu connectes le streaming directement ร  ton Lakehouse pour ingรฉrer et analyser des รฉvรฉnements en temps rรฉel. Cโ€™est idรฉal pour des tableaux de bord rรฉactifs et des scรฉnarios analytiques ร  faible latence. Lire lโ€™annonce

Sรฉcuritรฉ

Audit et activation de WinRE pour serveurs Azure Arc

Azure Arc te permet maintenant dโ€™auditer et dโ€™activer WinRE ร  distance sur tes serveurs hybrides. Une nouveautรฉ utile pour renforcer la continuitรฉ et la gouvernance de ton environnement Windows. En savoir plus

Base de Donnรฉes

GA: Mises ร  jour Azure SQL mi-octobre 2025

Tu bรฉnรฉficies du mode redirect simplifiรฉ qui ne requiert plus que le port 1433 et devient le dรฉfaut. Tu peux aussi migrer une base vers Hyperscale tout en conservant ta gรฉo-rรฉplication ou ton failover group. Lire lโ€™annonce

GA: Scalabilitรฉ quasi sans coupure pour Azure Database for PostgreSQL HA

Tu peux augmenter ou diminuer la taille de ton serveur HA en moins de 30 secondes pour suivre la charge sans interrompre tes utilisateurs. Cโ€™est idรฉal pour absorber les pics saisonniers et garder la continuitรฉ de service. Explorer la doc

Nouveau SDK Python Cosmos DB avec intรฉgration OpenAI

Tu peux combiner la puissance dโ€™OpenAI avec Cosmos DB pour gรฉnรฉrer du contenu intelligent et travailler des donnรฉes vectorielles plus simplement. Le dernier SDK Python accรฉlรจre le dรฉveloppement dโ€™applications IA natives sur Azure. Dรฉcouvrir plus

DevOps

Exรฉcuter un test de charge dans une expรฉrience Chaos

Tu peux dรฉsormais combiner test de charge et chaos engineering pour รฉvaluer la rรฉsilience de tes services Azure sous pression. Une approche puissante pour identifier les points faibles avant quโ€™ils ne deviennent critiques. Lire lโ€™annonce

Intรฉgration

Nouveau connecteur RabbitMQ (Public Preview)

Logic Apps et App Service intรจgrent dรฉsormais RabbitMQ pour la messagerie asynchrone et les architectures รฉvรฉnementielles. Cโ€™est lโ€™occasion parfaite dโ€™industrialiser tes รฉchanges entre services. Voir la preview

Ingestion simplifiรฉe entre tenants avec les Copy Jobs Fabric

Tu copies des donnรฉes entre organisations sans friction grรขce aux Copy Jobs de Fabric Data Factory. Parfait pour migrer, fรฉdรฉrer et centraliser tes sources sans scripts artisanaux. Explorer la doc

Publication native Service Bus depuis Azure API Management (Preview)

Tu publies des messages Service Bus directement depuis APIM pour unifier API et messagerie. Cette preview simplifie les intรฉgrations รฉvรฉnementielles et rรฉduit la dรฉpendance ร  des passerelles supplรฉmentaires. Voir la preview

Hybrid & MultiCloud

Accรฉder en toute sรฉcuritรฉ ร  des donnรฉes on-premises avec Fabric Data Engineering

Fabric te permet dโ€™intรฉgrer tes donnรฉes locales dans le cloud sans compromettre la sรฉcuritรฉ grรขce ร  ses nouveaux connecteurs et pipelines managรฉs. Une avancรฉe clรฉ pour unifier ton patrimoine data. Explorer la doc

Management & Gouvernance

Suivi de consommation activรฉ pour la capacitรฉ Test dans Fabric Data Functions

Tu peux dรฉsormais connaรฎtre prรฉcisรฉment la date dโ€™activation du suivi de consommation pour tes exรฉcutions de test. Cela tโ€™aide ร  contrรดler les coรปts et ร  piloter tes workloads Fabric avec plus de visibilitรฉ. En savoir plus

AI + Machine Learning

Retirement: Azure Computer Vision โ€“ Image Analysis (septembre 2028)

Tu dois planifier dรจs maintenant ta transition vers Document Intelligence pour lโ€™OCR, Face API pour la dรฉtection de visages et les modรจles GPT dโ€™Azure AI Foundry pour le reste. Azure AI Content Understanding arrive en renfort en preview pour couvrir une partie des cas dโ€™analyse dโ€™images. Dรฉcouvrir plus

Fabric Influencers โ€“ ร‰dition dโ€™octobre 2025

Microsoft met en avant la communautรฉ Fabric avec de nouveaux influenceurs et projets phares autour de lโ€™analytique moderne. Si tu explores Fabric pour tes workloads data, cโ€™est lโ€™occasion de dรฉcouvrir des retours dโ€™expรฉrience concrets. En savoir plus

Crรฉer des agents dโ€™IA longue durรฉe sur Azure App Service

Avec le Microsoft Agent Framework, tu peux hรฉberger des agents intelligents persistants directement sur App Service. Idรฉal pour concevoir des assistants รฉvolutifs capables dโ€™apprendre en continu. Dรฉcouvrir la preview

Open Source

Open Source: Containerization Assist MCP Server

Tu accรฉlรจres la conteneurisation avec gรฉnรฉration automatique de Dockerfiles et de manifestes Kubernetes alimentรฉe par LLM, avec boucles de feedback sur builds et dรฉploiements locaux. Lโ€™intรฉgration IDE via MCP, dont VS Code, te simplifie la modernisation des applis existantes. Voir le projet

Services

GA: Migration Cloud-to-Cloud simplifiรฉe avec Azure Storage Mover

Tu peux dรฉsormais transfรฉrer directement tes donnรฉes dโ€™AWS S3 vers Azure Blob sans agent, sans outil tiers et sans pipeline manuel. Tout se fait depuis le portail avec suivi en temps rรฉel et transferts parallรจles haute vitesse pour les gros volumes. Commencer ici

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture