• Doctor Kloud
  • Posts
  • đŸ©ș Doctor Newsletter #61 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Doctor Newsletter #61 - Ce que tu as (peut être) raté cette semaine 👀!

🎁 eBook Azure Cloud Shell offert | Doctor Kloud débarque sur X

📆 Édition du Lundi 02 Mars 2026

👋 Hello

J’espĂšre que tu vas bien, et que tu as passĂ© un bon W.E 😊 

Doctor Kloud dĂ©barque sur X. Pour ceux qui ne peuvent pas attendre le lundi matin : l'actu Azure, les CVE critiques et les annonces Microsoft (Techno OnPrem) commentĂ©es en temps rĂ©el, dĂšs qu'elles sortent 👉 Suivre @doctorkloud.

Pour commencer cette semaine (et si tu n’as pas vu mon post passĂ© sur LinkedIn), je t’offre mon eBook Azure Cloud Shell (120 pages, vendu Ă  19,99€)

Avant d’attaquer les annonces /actu de la semaine, voici ce qu’on a publiĂ© cĂŽtĂ© Blog

Tout savoir sur Azure Policy (Guide pas Ă  pas) : Azure Policy est le moteur de gouvernance natif d’Azure pour mesurer, encadrer et faire respecter vos standards (tags, rĂ©gions, sĂ©curitĂ©, diagnostics) Ă  l’échelle d’un tenant.
A travers cet article, tu découvriras ses concepts clés (definitions, initiatives, assignments, effets audit/deny/modify/deployIfNotExists) et son fonctionnement via le Policy Engine.
Un lab pas Ă  pas montre comment crĂ©er une Policy custom, l’intĂ©grer dans une initiative et vĂ©rifier la conformitĂ© via Azure CLI 👉 Lire l’article

Maintenant place aux actus, pour les plus pressés, voici les actu qui comptent vraiment cette semaine. On a gardé uniquement les annonces qui peuvent impacter le Run, la sécurité ou les décisions de Roadmap, le reste est volontairement laissé de cÎté.

🔍 On-Prem & Hybride

Active Directory & Windows Server

  • GPP Debug Logging activable en local : dĂ©pannage GPP beaucoup plus rapide sur un poste isolĂ©, sans GPO temporaire ni bidouille cĂŽtĂ© domaine pour obtenir un log exploitable.

  • Boot sur ReFS cĂŽtĂ© Server Insiders : vrai signal d’évolution du volume systĂšme, Ă  garder en lab avec des prĂ©requis stricts firmware et virtualisation avant d’en faire un sujet d’architecture.

Remote Desktop Services / Azure Virtual Desktop

Microsoft 365 Apps

PKI

🔍 CĂŽtĂ© Azure

Réseau

Compute

Stockage

Sécurité

Base de Données

DevOps

Outils de Développeurs

Management & Gouvernance

Containers

AI + Machine Learning

Analytics

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Vérifier si un service supporte les Availability Zones dans ta région

Avant de dĂ©ployer une VM, un Public IP, un Disk ou un Load Balancer en mode zonal, assure-toi que la rĂ©gion le supporte rĂ©ellement. Cette commande te permet de vĂ©rifier les capacitĂ©s d’un service dans une rĂ©gion donnĂ©e.

Exemple pour les VM :

LOCATION="westeurope"

az vm list-skus \
  --location "$LOCATION" \
  --query "[?capabilities[?name=='ZoneDetails']].{Name:name, Zones:locationInfo[0].zones}" \
  -o table

Ce que tu obtiens en sortie

Un tableau avec :

  • Name : la taille de VM

  • Zones : les zones disponibles (1, 2, 3)

Comment l’interprĂ©ter

  • Si la colonne Zones est vide, la taille ne supporte pas les Availability Zones dans cette rĂ©gion.

  • Si tu vois 1 2 3, tu peux dĂ©ployer en zonal ou en zone-redundant selon le design.

  • C’est un check rapide avant un dĂ©ploiement HA ou critique.

📱 Big News : Azure vient de rendre GA les Confidential VMs avec Intel TDX

Vous n'avez plus d'excuse pour ne pas migrer les Workloads sensibles. Le coût de la confidentialité matérielle vient de tomber au niveau production standard

Les sĂ©ries DCesv6, DCedsv6, ECesv6 et ECedsv6 marquent une Ă©tape majeure pour le cloud sĂ©curisĂ© avec l’intĂ©gration d’Intel Trust Domain Extensions sur la 5e gĂ©nĂ©ration Xeon. Pour la premiĂšre fois Ă  cette Ă©chelle, des charges sensibles peuvent ĂȘtre dĂ©placĂ©es vers Azure avec isolation matĂ©rielle renforcĂ©e sans modification du code applicatif.

Cette GA n’est pas une simple Ă©volution de SKU, elle positionne la confidentialitĂ© matĂ©rielle comme un standard prĂȘt pour la production sur des workloads critiques, rĂ©glementĂ©s et souverains 👉 Consulter l’annonce

🔍 ActualitĂ©s “On-Prem & Hybride”

Active Directory & Windows Server

GPP Debug Logging devient activable en local, dépannage beaucoup plus rapide

Tu peux activer le debug des Group Policy Preferences depuis la stratĂ©gie locale, sans dĂ©pendre d’un GPO de domaine, ce qui simplifie les reproductions et les diagnostics sur un poste isolĂ©. En run, ça Ă©vite aussi les bricolages d’ADMX ou les changements temporaires cĂŽtĂ© domaine juste pour obtenir un log exploitable.
Explorer davantage

Boot sur ReFS cĂŽtĂ© Server Insiders, un vrai signal sur l’évolution du volume systĂšme

Microsoft ouvre la possibilitĂ© d’installer et booter Windows Server sur une partition ReFS via l’UI d’installation, ce qui vise la rĂ©silience et la maintenance du volume OS. C’est Ă  traiter comme une expĂ©rimentation contrĂŽlĂ©e, avec des prĂ©requis fermes cĂŽtĂ© firmware et plateforme de virtualisation.
Plonger dans le détail

Remote Desktop Services /Azure Virtual Desktop

Un whitepaper de capacity planning RDSH enfin exploitable pour dimensionner sans improviser

Le document pose une mĂ©thode et des paramĂštres concrets pour estimer la charge multi-session sur Windows Server 2025 et cadrer CPU, RAM et profils selon tes usages applicatifs. C’est une base utile pour Ă©viter les projets RDS qui partent avec des hypothĂšses trop optimistes et qui finissent en incidents de perf.
Approfondir le sujet

Protéger le travail navigateur sur des PC Windows gérés par une organisation

Li Miller explique comment sĂ©curiser les activitĂ©s rĂ©alisĂ©es dans le navigateur sur des postes Windows administrĂ©s par une agence ou une organisation. L’objectif est de renforcer la protection des donnĂ©es sensibles tout en conservant une expĂ©rience utilisateur fluide.
Approfondir le sujet

Microsoft 365 Apps

Nouveautés Microsoft Teams de février 2026

Kerry Perez Heffernan prĂ©sente les Ă©volutions de fĂ©vrier pour Microsoft Teams avec des amĂ©liorations centrĂ©es sur la collaboration, l’expĂ©rience utilisateur et l’intĂ©gration avec l’écosystĂšme Microsoft 365. Ces mises Ă  jour confirment la place de Teams comme hub central de communication et de productivitĂ©.
Explorer davantage

Excel bouge cĂŽtĂ© Copilot, l’analyse des fichiers locaux devient enfin un vrai scĂ©nario

Copilot Chat peut maintenant interroger des classeurs modernes stockĂ©s localement, ce qui Ă©vite de forcer un passage au cloud juste pour analyser un export sensible ou un fichier de prod. En parallĂšle, l’Agent Mode s’élargit et ça peut impacter ta stratĂ©gie d’adoption et de support sur postes physiques comme en VDI.
Lire la suite

PKI

Secure Boot : la page de pilotage qui centralise l’état du dĂ©ploiement et les annonces

Microsoft consolide ici les jalons et changements de statut du renouvellement des certificats Secure Boot, pratique pour arrĂȘter de courir entre billets, KB et rumeurs. C’est le bon point d’entrĂ©e pour structurer ton runbook, ton monitoring et ton plan de remĂ©diation.
Consulter la suite

Preview Windows : amélioration du ciblage pour pousser les nouveaux certificats Secure Boot

Les mises Ă  jour de qualitĂ© intĂšgrent davantage de donnĂ©es de ciblage “high confidence” pour Ă©largir la couverture des appareils Ă©ligibles au dĂ©ploiement automatique des nouveaux certificats. Si tu pilotes un parc hĂ©tĂ©rogĂšne, c’est un indicateur concret sur la mĂ©canique de rollout et sa progression. Aller plus loin

Linux

Kernel

Noyau stable: une vague de patchs Ă  absorber sans drama

Le stable avance avec un nouveau point release et une mise Ă  jour cĂŽtĂ© longterm. Si tu gĂšres un parc hĂ©tĂ©rogĂšne, c’est typiquement le moment oĂč tu vĂ©rifies que tes images, tes modules et tes tests CI ne restent pas collĂ©s sur une version qui traĂźne, surtout quand tu mixes desktop, serveurs et workloads cloud.
Plonger dans le détail

Mainline: 7.0-rc1 arrive et le message est clair, préparation matérielle et perf

La RC met surtout en avant l’enablement pour les prochaines gĂ©nĂ©rations CPU et GPU. Ce n’est pas une cible prod, mais c’est un signal utile si tu fais du hardware planning, du kernel custom ou des validations drivers en avance de phase.
Plonger dans le détail

Sécurité

Ubuntu kernel: correctifs de sĂ©curitĂ© avec un dĂ©tail qui pique, l’ABI qui bouge

Le patch kernel arrive avec un avertissement qu’on prĂ©fĂšre lire avant de pousser en prod, changement ABI, reboot obligatoire, et si tu as des modules tiers tu peux devoir les recompiler. C’est exactement le genre de mise Ă  jour qui casse “en silence” si tu ne l’intĂšgres pas dans ta routine.
Plonger dans le détail

Ubuntu kernel cĂŽtĂ© CERT-FR: l’avis qui te rappelle de ne pas dormir sur les LTS

Le CERT-FR publie un avis sur des vulnĂ©rabilitĂ©s noyau Ubuntu avec des impacts classiques mais sĂ©rieux sur confidentialitĂ©, intĂ©gritĂ© et contournement de politique. MĂȘme si la remĂ©diation renvoie vers l’éditeur, l’intĂ©rĂȘt est simple, ça te justifie une vague de patching rapide et propre.
Plonger dans le détail

curl sur Ubuntu: un lien piégé peut te sortir des fichiers hors du répertoire prévu

Ce n’est pas le patch le plus sexy de la semaine, mais il colle Ă  la rĂ©alitĂ©, un utilisateur traite une URL spĂ©cialement conçue et tu peux te retrouver avec une Ă©criture de fichier lĂ  oĂč tu ne l’attends pas. Sur des postes d’admin, c’est un vrai sujet.
Plonger dans le détail

Rack sur Ubuntu: la dépendance applicative qui peut finir en exécution de code

Si tu as des applis Ruby dans le coin, ce correctif mĂ©rite une montĂ©e de prioritĂ©. Quand une lib web corrige une sanitization fragile, le risque n’est pas thĂ©orique, c’est le genre de faille qui transforme une requĂȘte en incident.
Plonger dans le détail

RHEL: kernel security update cĂŽtĂ© EUS, le rappel que “stable” ne veut pas dire immobile

Red Hat pousse une mise Ă  jour de sĂ©curitĂ© noyau sur une branche Extended Update Support. Si tu es sur une stack verrouillĂ©e EUS, c’est typiquement le patch qui passe dans la fenĂȘtre maintenance sans attendre le prochain cycle.
Plonger dans le détail

Distributions et projets

VyOS Stream 2026.02: du concret pour les équipes réseau, syslog TLS et gros lot de corrections

Backports, amĂ©liorations NAT et tĂ©lĂ©mĂ©trie, mises Ă  jour FRR et VPP. Si tu opĂšres des appliances ou des labs rĂ©seau, c’est une release qui parle production, pas marketing.
Plonger dans le détail

Ubuntu Touch: maintenance release qui renforce le quotidien, VoLTE et fixes utiles

Ce n’est pas un sujet datacenter, mais c’est un bon indicateur de maturitĂ© cĂŽtĂ© Linux mobile. Si tu suis l’écosystĂšme, cette mise Ă  jour est une Ă©tape propre, orientĂ©e stabilitĂ© et usage.
Plonger dans le détail

systemd 260-rc1: l’écosystĂšme coupe les vieux cĂąbles, SysV s’efface vraiment

La RC enlÚve le support des scripts SysV et introduit de nouveaux outils autour de fonctionnalités récentes. Si tu as encore des morceaux legacy qui traßnent dans tes images, ça vaut le coup de vérifier ce que ton environnement consomme réellement au boot.
Plonger dans le détail

🔍 ActualitĂ©s “Azure”

Réseau

Application Gateway WAF Insights en preview

WAF Insights pour Application Gateway offre une vue interactive des logs et mĂ©triques afin d’analyser rapidement requĂȘtes bloquĂ©es, rule IDs et adresses IP clientes. Les filtres avancĂ©s et visualisations simplifient le tuning du WAF et la dĂ©tection des faux positifs en environnement exposĂ©.
Explorer la suite

Déployer Nginx Gateway Fabric en haute disponibilité sur AKS

Chaminda Chandrasekara détaille une architecture haute disponibilité avec Nginx Gateway Fabric pour remplacer Ingress Nginx sur AKS. Les étapes couvrent la configuration des routes, des policies et la bascule progressive du trafic vers la nouvelle passerelle.
Explorer davantage

Performances de l’Azure Virtual Network Routing Appliance

Niklas Klasn analyse les performances de l’Azure Virtual Network Routing Appliance afin d’évaluer son comportement dans des scĂ©narios Ă  fort dĂ©bit east west. Ce retour terrain aide Ă  dĂ©terminer si cette brique managĂ©e peut remplacer certaines NVA traditionnelles.
Approfondir le sujet

Azure Virtual Network Routing Appliance, en avez vous vraiment besoin en hub and spoke

Robert Smit explore les cas d’usage concrets oĂč l’Azure Virtual Network Routing Appliance apporte une rĂ©elle valeur dans une architecture hub and spoke. L’article aide Ă  distinguer les scĂ©narios pertinents des dĂ©ploiements superflus.
Plonger dans le détail

Migrer d’un Nginx Ingress auto hĂ©bergĂ© vers l’App Routing Add On AKS

Sam Cogan prĂ©sente une mĂ©thode structurĂ©e pour migrer d’un Ingress Nginx auto hĂ©bergĂ© vers l’add on App Routing d’AKS sans interruption majeure. Une lecture utile pour moderniser l’exposition des services Kubernetes.
Voir les détails

Installer Envoy Gateway sur AKS, trois approches de configuration

Richard Hooper explique trois mĂ©thodes pour configurer Envoy Gateway sur AKS selon les besoins d’architecture et de gouvernance. Ce guide permet d’évaluer les options avant de standardiser un modĂšle ingress ou gateway.
Comprendre en profondeur

Compute

Confidential VMs v6 avec Intel TDX désormais en disponibilité générale

Les sĂ©ries DCesv6, DCedsv6, ECesv6 et ECedsv6 marquent une nouvelle gĂ©nĂ©ration de machines virtuelles confidentielles basĂ©es sur Intel Xeon 5e gĂ©nĂ©ration avec Intel TDX, permettant d’exĂ©cuter des charges sensibles sans modifier le code applicatif. Entre sĂ©curitĂ© matĂ©rielle renforcĂ©e, performance et scalabilitĂ©, Azure pousse clairement la confidentialitĂ© native comme standard pour les workloads critiques.
Explorer davantage

AKS retire Managed NGINX Ingress dans l’add-on Application Routing

Le projet upstream Ingress NGINX approche de la fin de support et Microsoft annonce le retrait du contrĂŽleur NGINX managĂ© dans AKS Application Routing d’ici novembre 2026. Les alternatives recommandĂ©es incluent Gateway API, Application Gateway for Containers et Istio Service Mesh, ce qui impose une vraie rĂ©flexion d’architecture pour les clusters en production.
Plonger dans le détail

AKS retire le Windows Server Annual Channel Preview

Le Windows Server Annual Channel Preview sur AKS sera retiré progressivement à partir de mai 2026 avec suppression complÚte des images en 2027. La migration vers le Long Term Servicing Channel devient obligatoire pour garantir support, correctifs de sécurité et opérations de scaling fiables. Lire la suite

Héberger OpenClaw sur Azure App Service pas à pas

Un guide montre comment dĂ©ployer OpenClaw sur Azure App Service avec une configuration adaptĂ©e aux contraintes de la plateforme managĂ©e. Un cas pratique intĂ©ressant pour industrialiser un projet open source sans gĂ©rer d’infrastructure dĂ©diĂ©e.
Lire la suite

Repenser les workloads en arriĂšre plan avec Azure Functions sur Azure Container Apps

Microsoft propose une nouvelle approche pour exĂ©cuter des traitements en arriĂšre plan en combinant Azure Functions et Azure Container Apps. Cette architecture apporte davantage de flexibilitĂ© en matiĂšre de scaling et de contrĂŽle d’exĂ©cution pour les jobs asynchrones et Ă©vĂ©nementiels.
Voir les détails

Premium SSD v2 étend sa disponibilité au Brésil et en Asie du Sud Est

Azure Premium SSD v2 est désormais disponible en Brazil Southeast ainsi que dans une troisiÚme Availability Zone en Malaysia West et Indonesia Central. Cette extension renforce la résilience zonale et la couverture régionale pour les workloads à forte intensité IO.
Explorer davantage

Dépanner une Azure Function non visible dans le portail

Vikas Gupta dĂ©taille les Ă©tapes pour diagnostiquer une Azure Function qui n’apparaĂźt pas dans le portail Azure malgrĂ© un dĂ©ploiement rĂ©ussi. Le guide couvre les vĂ©rifications essentielles liĂ©es au runtime, Ă  la configuration et aux paramĂštres d’hĂ©bergement.
Plonger dans le détail

Exploiter NVIDIA Blackwell pour l’infĂ©rence haute performance avec DeepSeek

Xiaoran Li prĂ©sente une collaboration technique visant Ă  optimiser l’infĂ©rence haute performance pour DeepSeek sur l’architecture NVIDIA Blackwell, notamment avec NVFP4. Ce retour d’expĂ©rience met en lumiĂšre les gains de performance possibles sur des workloads IA exigeants.
Comprendre en profondeur

Stockage

Premium SSD v2 disponible dans une troisiĂšme Availability Zone en New Zealand North

Azure Ă©tend Premium SSD v2 Ă  une troisiĂšme zone en New Zealand North, renforçant la rĂ©silience des workloads IO intensifs avec latence sub milliseconde et excellent ratio performance prix. SQL Server, Oracle, SAP ou MongoDB peuvent dĂ©sormais bĂ©nĂ©ficier d’un stockage haute performance zonal encore plus robuste dans cette rĂ©gion.
Approfondir le sujet

User bound SAS avec Entra ID en preview sur Azure Blob

Azure Storage introduit en preview la possibilitĂ© de restreindre un user delegation SAS Ă  une identitĂ© Entra ID spĂ©cifique, limitant l’usage du token Ă  l’utilisateur final prĂ©vu. Cette Ă©volution renforce nettement la traçabilitĂ© et la sĂ©curitĂ© des accĂšs temporaires sans coĂ»t additionnel, avec disponibilitĂ© dans toutes les rĂ©gions publiques.
Consulter la suite

Sécurité

Nouvelle gĂ©nĂ©ration d’automatisation SOC avec le gĂ©nĂ©rateur de playbooks Sentinel

Microsoft introduit un gĂ©nĂ©rateur de playbooks pour Sentinel afin d’accĂ©lĂ©rer la mise en place de scĂ©narios SOAR. Cette Ă©volution vise Ă  rĂ©duire le temps de configuration des rĂ©ponses automatisĂ©es et Ă  standardiser les processus de sĂ©curitĂ©.
Approfondir le sujet

Perturber automatiquement des attaques AWS avec Microsoft Sentinel

Eyal Haik explique comment utiliser Microsoft Sentinel pour détecter et perturber automatiquement des attaques ciblant des environnements AWS. Cette approche illustre la capacité de Sentinel à opérer dans des scénarios multicloud et à automatiser la réponse aux menaces.
Explorer davantage

Exploiter la valeur du data lake Microsoft Sentinel

Un guide dĂ©taillĂ© montre comment tirer parti du data lake de Microsoft Sentinel afin d’optimiser la rĂ©tention, l’analyse et l’investigation Ă  grande Ă©chelle. Cette capacitĂ© renforce la profondeur d’analyse tout en maĂźtrisant les coĂ»ts de stockage et de requĂȘtage.
Approfondir le sujet

Identity Resilience à l’ùre de l’IA

Natee Pretikul explore la notion de rĂ©silience des identitĂ©s dans un contexte oĂč l’IA transforme les attaques et les mĂ©canismes de dĂ©fense. L’article met en avant l’importance de renforcer gouvernance, dĂ©tection et rĂ©ponse autour des identitĂ©s critiques.
Plonger dans le détail

Valider en toute sécurité des politiques Conditional Access avant application

Tiffiany présente une méthode sécurisée pour tester et valider des stratégies Conditional Access avant leur mise en application définitive. Une pratique essentielle pour éviter les blocages utilisateurs et les erreurs de configuration en production.
Voir les détails

Top 5 des requĂȘtes Microsoft Sentinel pour le threat hunting

Sonja Ed partage cinq requĂȘtes clĂ©s pour mener des activitĂ©s de chasse aux menaces dans Microsoft Sentinel. Ces exemples fournissent une base opĂ©rationnelle pour dĂ©tecter des comportements suspects et affiner les investigations.
Aller plus loin

Base de Données

Azure SQL amĂ©liore l’expĂ©rience dĂ©veloppeur dans VS Code

Les mises Ă  jour de fin fĂ©vrier apportent la recherche d’objets SQL complĂšte dans l’extension MSSQL pour VS Code ainsi que l’import des paramĂštres depuis Azure Data Studio. En preview, la gestion directe des bases, l’import de fichiers plats et des options avancĂ©es de sauvegarde viennent enrichir l’outillage quotidien des Ă©quipes data. Voir les dĂ©tails

PostgreSQL ajoute les sauvegardes géo redondantes avec Premium SSD v2

Azure Database for PostgreSQL permet dĂ©sormais en preview d’activer des backups gĂ©o redondants avec Premium SSD v2 afin de restaurer dans une rĂ©gion appairĂ©e en cas d’incident majeur. Vous combinez ainsi performance Ă©levĂ©e et stratĂ©gie de reprise inter rĂ©gion sans gĂ©rer d’infrastructure secondaire.
Comprendre en profondeur

Renommer une base Azure SQL chiffrée avec CMK peut la rendre inaccessible

Tanayankar Chakraborty explique pourquoi renommer une base Azure SQL protĂ©gĂ©e par une clĂ© maĂźtre client au niveau base peut entraĂźner une perte d’accĂšs. Ce scĂ©nario met en lumiĂšre les dĂ©pendances critiques entre chiffrement, mĂ©tadonnĂ©es et opĂ©rations administratives.
Explorer davantage

DĂ©clencheurs d’évĂ©nements Azure Cosmos DB

Temidayo Omoniyi prĂ©sente une solution basĂ©e sur des triggers d’évĂ©nements pour Azure Cosmos DB afin de rĂ©agir automatiquement aux changements de donnĂ©es. Cette approche permet d’orchestrer des traitements rĂ©actifs dans des architectures orientĂ©es Ă©vĂ©nements.
Approfondir le sujet

RĂ©soudre les erreurs lors de l’activation de CDC sur Azure SQL Database

Mohamed Baioumy analyse les erreurs courantes rencontrĂ©es lors de l’activation de Change Data Capture sur Azure SQL Database, notamment les messages liĂ©s aux permissions et fonctions systĂšme. Le guide propose des pistes concrĂštes pour diagnostiquer et corriger ces blocages.
Plonger dans le détail

Nettoyage sécurisé des enregistrements orphelins en Change Tracking

Une seconde partie dĂ©taille comment identifier et nettoyer correctement les enregistrements orphelins dans les tables internes de Change Tracking. L’objectif est d’éviter la dĂ©rive de stockage et les impacts sur les performances.
Voir les détails

Diagnostiquer la croissance excessive de Change Tracking

Un guide pratique explique comment investiguer la croissance anormale des tables de nettoyage Change Tracking et résoudre les problÚmes de lignes orphelines. Une lecture utile pour les environnements SQL à forte volumétrie transactionnelle.
Explorer la suite

Tableaux de bord Grafana désormais intégrés au portail Azure pour PostgreSQL

Varun Dhawan annonce l’intĂ©gration de tableaux de bord Grafana directement dans le portail Azure pour PostgreSQL. Cette capacitĂ© simplifie l’observabilitĂ© et la visualisation des mĂ©triques sans dĂ©ployer d’outils supplĂ©mentaires.
Approfondir la lecture

Migrer SQL Server vers Azure SQL Database

Adam Bertram présente une méthode structurée pour migrer une instance SQL Server vers Azure SQL Database en couvrant préparation, compatibilité et bonnes pratiques. Un guide concret pour moderniser des workloads relationnels existants.
Lire la suite

Oracle Database at Azure disponible en Europe de l’Ouest

Oracle Database at Azure est dĂ©sormais disponible en West Europe Amsterdam, Ă©largissant les options de dĂ©ploiement hybride et multicloud pour les workloads Oracle. Cette disponibilitĂ© renforce les scĂ©narios d’intĂ©gration entre Azure et l’écosystĂšme Oracle.
Explorer davantage

Exécuter Oracle selon vos besoins sur Oracle Database Azure

Une sĂ©rie d’articles met en avant diffĂ©rentes approches pour exĂ©cuter Oracle sur Azure en fonction des contraintes techniques et rĂ©glementaires. L’objectif est de proposer plus de flexibilitĂ© dans la modernisation des environnements Oracle.
Consulter la suite

DevOps

Azure Monitor pipeline renforce la sĂ©curitĂ© d’ingestion et le placement des pods

En preview, Azure Monitor pipeline prend en charge TLS et mTLS avec certificats BYOC pour sĂ©curiser l’ingestion depuis des endpoints externes et introduit un contrĂŽle fin du placement des pods dans Kubernetes. Isolation, gestion de capacitĂ© et conformitĂ© PKI deviennent ainsi des paramĂštres natifs du pipeline d’observabilitĂ©.
Approfondir la lecture

DĂ©veloppement pilotĂ© par l’IA au cƓur des pratiques modernes

Sur l’Azure & DevOps Podcast, Paul Duvall explore l’impact du dĂ©veloppement pilotĂ© par l’IA sur les cycles de livraison et la qualitĂ© logicielle. L’épisode met en perspective l’évolution des pratiques DevOps Ă  mesure que les agents et assistants intelligents s’intĂšgrent aux workflows.
Explorer davantage

Micro deployment pattern avec Azure Deployment Stacks

Dan Rios présente un pattern de micro déploiement basé sur Azure Deployment Stacks afin de structurer des livraisons plus granulaires et maßtrisées. Cette approche facilite la gestion des dépendances et le contrÎle des changements dans des environnements complexes.
Approfondir le sujet

De déployé à conforme, automatiser les contrÎles IaC sur Azure

Radu Vunvulea explique comment automatiser les vĂ©rifications de conformitĂ© sur l’Infrastructure as Code afin de garantir qu’un environnement dĂ©ployĂ© reste alignĂ© avec les standards de gouvernance. Une pratique clĂ© pour Ă©viter la dĂ©rive et renforcer la posture de sĂ©curitĂ© cloud.
Plonger dans le détail

Créer un moniteur SSL personnalisé avec Azure SRE Agent

Dheeraj Bandaru montre comment construire un outil de supervision de certificats SSL en Python et l’intĂ©grer comme compĂ©tence opĂ©rationnelle dans Azure SRE Agent. Ce scĂ©nario illustre comment transformer un script technique en composant exploitable en production.
Voir les détails

Nouvelles limites de service Azure API Management

De nouvelles limites de service sont introduites dans Azure API Management et peuvent impacter la capacitĂ© ou certains scĂ©narios d’intĂ©gration Ă  grande Ă©chelle. Une vĂ©rification proactive des quotas et du dimensionnement est recommandĂ©e pour Ă©viter toute contrainte inattendue.
Aller plus loin

Outils de Développeurs

Updates to Team Calendar extension

L’extension Team Calendar Ă©volue afin d’amĂ©liorer la gestion des calendriers partagĂ©s et la coordination des Ă©quipes directement depuis l’environnement de dĂ©veloppement. Cette mise Ă  jour vise Ă  fluidifier l’organisation des sprints et la synchronisation entre contributeurs sans sortir de l’écosystĂšme DevOps.
Explorer davantage

CrĂ©er des applications MCP avec l’extension Azure Functions MCP

Azure Functions s’enrichit d’une extension MCP qui facilite la crĂ©ation d’applications compatibles avec le modĂšle MCP. Les dĂ©veloppeurs peuvent ainsi construire plus rapidement des composants intĂ©grĂ©s aux nouveaux scĂ©narios d’agents et d’automatisation. Explorer davantage

Bonnes pratiques pour utiliser des certificats auto signés avec Java sur Azure Functions Linux

Un guide détaille comment configurer et utiliser des certificats auto signés avec Java sur Azure Functions Linux en respectant les exigences de sécurité. Un sujet concret pour les équipes qui déploient des fonctions en environnement contrÎlé ou hybride.
Approfondir la lecture

Mise à jour de février pour Visual Studio

Mark Downie prĂ©sente la mise Ă  jour de fĂ©vrier de Visual Studio avec plusieurs amĂ©liorations orientĂ©es productivitĂ© et intĂ©gration de l’IA dans l’environnement de dĂ©veloppement. Cette Ă©volution renforce l’assistance intelligente et modernise certains composants historiques de l’IDE.
Explorer davantage

Construire un agent d’étude IA avec GitHub Copilot CLI et SDK

Julia Muiruri explique comment crĂ©er un agent d’apprentissage intelligent en s’appuyant sur GitHub Copilot CLI et le SDK afin de rĂ©inventer un LMS traditionnel. Ce cas pratique illustre le potentiel des agents IA dans des scĂ©narios Ă©ducatifs et collaboratifs.
Approfondir le sujet

Les agents IA gagnent un accĂšs natif au navigateur et des instructions globales

David Ramel souligne que les agents IA bĂ©nĂ©ficient dĂ©sormais d’un accĂšs natif au navigateur ainsi que de mĂ©canismes d’instructions globales pour mieux cadrer leur comportement. Ces capacitĂ©s renforcent l’autonomie et la cohĂ©rence des assistants intĂ©grĂ©s aux outils de dĂ©veloppement.
Plonger dans le détail

WinForms profite des améliorations IA dans la mise à jour de février

La mise Ă  jour de fĂ©vrier apporte Ă©galement des Ă©volutions pour WinForms avec une intĂ©gration accrue des fonctionnalitĂ©s IA dans Visual Studio. MĂȘme les technologies historiques bĂ©nĂ©ficient dĂ©sormais d’un accompagnement intelligent pour accĂ©lĂ©rer le dĂ©veloppement.
Voir les détails

Management & Gouvernance

Démarrer avec PagerDuty MCP Server et PagerDuty SRE Agent dans Azure SRE Agent

Azure SRE Agent s’intĂšgre dĂ©sormais avec PagerDuty MCP Server et PagerDuty SRE Agent afin de renforcer la gestion proactive des incidents et l’automatisation des rĂ©ponses opĂ©rationnelles. Cette intĂ©gration permet d’aligner alerting, orchestration et pratiques SRE modernes directement dans votre environnement Azure.
Explorer davantage

Démarrer avec PagerDuty MCP Server dans Azure SRE Agent

Un guide pratique explique comment connecter PagerDuty MCP Server Ă  Azure SRE Agent afin de centraliser la gestion des Ă©vĂ©nements critiques et accĂ©lĂ©rer la remĂ©diation. Une brique intĂ©ressante pour structurer une chaĂźne d’escalade cohĂ©rente entre Azure et vos outils ITSM existants.
Approfondir le sujet

Démarrer avec Datadog MCP Server dans Azure SRE Agent

Azure SRE Agent prend dĂ©sormais en charge l’intĂ©gration avec Datadog MCP Server afin d’unifier monitoring et automatisation des actions correctives. Les Ă©quipes peuvent dĂ©clencher des workflows de rĂ©ponse Ă  incident Ă  partir des mĂ©triques et alertes issues de Datadog.
Plonger dans le détail

Démarrer avec Atlassian Rovo MCP Server dans Azure SRE Agent

L’intĂ©gration avec Atlassian Rovo MCP Server Ă©tend Azure SRE Agent vers des scĂ©narios collaboratifs et documentaires liĂ©s aux incidents. Cette Ă©volution renforce la traçabilitĂ© et la coordination entre opĂ©rations cloud et outils Atlassian.
Aller plus loin

Containers

Azure Red Hat OpenShift s’étend Ă  trois nouvelles rĂ©gions

Azure Red Hat OpenShift est désormais disponible en Malaysia West, New Zealand North et Mexico Central, renforçant sa présence en Asie Pacifique et en Amérique latine. Cette extension facilite la réduction de latence, la conformité régionale et le déploiement de clusters OpenShift managés plus proches des utilisateurs et des données. Aller plus loin

Azure Container Registry Premium SKU supports 100 TiB

Le SKU Premium d’Azure Container Registry prend dĂ©sormais en charge jusqu’à 100 TiB de stockage afin d’accompagner les environnements conteneurisĂ©s Ă  trĂšs grande Ă©chelle. Cette Ă©volution rĂ©pond aux besoins des plateformes Kubernetes qui manipulent des images volumineuses et des pipelines CI CD intensifs.
Plonger dans le détail

Repenser l’ingress sur Azure avec Application Gateway for Containers

Un article dĂ©taillĂ© explique comment Application Gateway for Containers redĂ©finit la gestion de l’ingress dans les environnements Kubernetes sur Azure. Cette approche unifie routage, sĂ©curitĂ© et observabilitĂ© dans un modĂšle plus natif cloud que les architectures ingress traditionnelles.
Plonger dans le détail

Autoscaling sur AKS avec HPA, VPA et KEDA

Adedeji Awolesi propose un guide pratique pour dimensionner vos applications AKS Ă  l’aide du Horizontal Pod Autoscaler et du Vertical Pod Autoscaler, puis explore l’autoscaling Ă©vĂ©nementiel avec KEDA. Une approche complĂšte pour aller au delĂ  de la simple mĂ©trique CPU et adapter dynamiquement vos workloads.
Plonger dans le détail

Azure Container Apps et réseau privé avec Terraform

Karol Pieciukiewicz explique comment configurer un rĂ©seau privĂ© pour Azure Container Apps en utilisant Terraform afin d’automatiser le dĂ©ploiement. Ce scĂ©nario permet de combiner isolation rĂ©seau et infrastructure as code dans des environnements conteneurisĂ©s managĂ©s.
Voir les détails

Accélérer les mises à jour AKS avec Fleet Manager

Man Andak présente comment utiliser Fleet Manager pour orchestrer les mises à jour de plusieurs clusters AKS tout en équilibrant stabilité et rapidité de déploiement. Une approche intéressante pour les organisations qui gÚrent des flottes Kubernetes à grande échelle.
Explorer la suite

Dapr v1.17 est disponible

Les mainteneurs du projet Dapr annoncent la version 1.17 avec des amĂ©liorations sur les composants, la stabilitĂ© et l’expĂ©rience dĂ©veloppeur. Cette mise Ă  jour renforce l’écosystĂšme des architectures microservices portables sur Kubernetes.
Lire la suite

Construire un pod dual sidecar avec GitHub Copilot SDK et Skill Server

Lo Kinfey dĂ©taille comment dĂ©ployer un pod Kubernetes intĂ©grant deux sidecars combinant GitHub Copilot SDK et un Skill Server. Ce modĂšle illustre les nouveaux scĂ©narios d’agents IA intĂ©grĂ©s directement dans les architectures cloud natives.
Comprendre en profondeur

Automatiser la migration des Azure Spot VMs dans AKS

Adam Bertram explique comment mettre en place un systĂšme d’auto migration pour les nƓuds Azure Spot VMs dans AKS afin de limiter l’impact des interruptions. Une approche pragmatique pour optimiser les coĂ»ts tout en maintenant la continuitĂ© de service.
Approfondir la lecture

Intégration

New Azure API Management service limits

Azure API Management introduit de nouvelles limites de service qui peuvent impacter la capacitĂ©, le dimensionnement et certains scĂ©narios d’exposition massive d’API. Pour les architectures orientĂ©es microservices ou partenaires externes, un audit des quotas et des patterns d’usage devient pertinent.
Voir les détails

How to Access a Shared OneDrive Folder in Azure Logic Apps

Un nouveau guide dĂ©taille comment accĂ©der Ă  un dossier OneDrive partagĂ© depuis Azure Logic Apps afin d’orchestrer des workflows documentaires inter utilisateurs. Ce scĂ©nario simplifie l’automatisation des processus collaboratifs sans recourir Ă  des intĂ©grations personnalisĂ©es complexes.
Aller plus loin

Simplifier les intégrations avec le nouvel assistant MCP Server de Logic Apps

Logic Apps introduit un assistant MCP Server Wizard qui simplifie la configuration des connecteurs et des flux d’intĂ©gration sans multiplier le code technique intermĂ©diaire. L’objectif est clair, rĂ©duire la complexitĂ© d’implĂ©mentation et accĂ©lĂ©rer la mise en production des workflows.
Consulter la suite

Identité

L’expĂ©rience de restauration lors de la premiĂšre connexion Windows dĂ©sormais disponible

Miranda Leschke met en avant la nouvelle expĂ©rience de restauration lors du premier sign in Windows qui permet de rĂ©cupĂ©rer automatiquement paramĂštres et applications. Cette Ă©volution simplifie l’onboarding des utilisateurs et amĂ©liore la continuitĂ© entre appareils.
Explorer davantage

Ne vous laissez pas verrouiller dehors, pourquoi chaque organisation a besoin de comptes d’accùs d’urgence

Tiffiany rappelle l’importance des comptes d’accĂšs d’urgence afin d’éviter tout verrouillage total en cas d’incident d’authentification ou de mauvaise configuration. Ces comptes break glass constituent un pilier de rĂ©silience dans toute stratĂ©gie de sĂ©curitĂ© cloud.Approfondir le sujet

IoT

Kraft Heinz construit des usines autonomes avec Azure Digital Twins et des agents IA

Dave Rendón explique comment Kraft Heinz combine Azure Digital Twins et des agents IA afin de modéliser, superviser et automatiser ses environnements industriels. Cette approche illustre la convergence entre jumeaux numériques, données temps réel et intelligence opérationnelle dans le secteur manufacturier.
Explorer davantage

Donner une seconde vie au terminal STAR TUP920 avec Azure IoT Edge

Sander van de Velde montre comment rĂ©utiliser un Ă©quipement existant en l’intĂ©grant Ă  Azure IoT Edge afin de moderniser son exploitation. Ce scĂ©nario dĂ©montre qu’une stratĂ©gie IoT efficace peut aussi passer par la valorisation du matĂ©riel dĂ©jĂ  en place.
Approfondir le sujet

Microsoft Fabric et MQTT pour l’ingestion et l’analyse IoT en temps rĂ©el

Hristo Hristov prĂ©sente une architecture combinant MQTT et Microsoft Fabric afin d’ingĂ©rer et analyser des donnĂ©es IoT en temps rĂ©el. Cette approche relie messagerie lĂ©gĂšre et plateforme analytique unifiĂ©e pour transformer rapidement les flux terrain en insights exploitables.
Plonger dans le détail

AI + Machine Learning

Nouveautés de Microsoft 365 Copilot en février 2026

Seth Patton prĂ©sente les Ă©volutions rĂ©centes de Microsoft 365 Copilot avec des amĂ©liorations centrĂ©es sur la productivitĂ© et l’intĂ©gration plus fluide dans les outils collaboratifs. Ces mises Ă  jour montrent comment l’IA conversationnelle devient progressivement un copilote opĂ©rationnel dans les usages quotidiens.
Explorer davantage

Applications MCP, des tableaux de bord interactifs intégrés aux conversations IA

AJ Bajada explique comment les applications MCP permettent d’intĂ©grer des dashboards interactifs directement dans les conversations avec un agent IA. Cette approche rapproche visualisation de donnĂ©es et dialogue intelligent dans une mĂȘme expĂ©rience utilisateur. Approfondir le sujet

Microsoft Foundry, une plateforme de bout en bout pour construire et gouverner l’IA

Divya Paduvalli prĂ©sente Microsoft Foundry comme une plateforme complĂšte couvrant dĂ©veloppement, gouvernance et passage Ă  l’échelle des solutions IA. L’objectif est d’unifier cycle de vie des modĂšles et supervision opĂ©rationnelle dans un environnement cohĂ©rent. Aller plus loin

Exécuter du texte vers image et texte vers vidéo avec ComfyUI et GPU Nvidia H100

Houssem Dellai détaille comment générer des contenus visuels à partir de texte en utilisant ComfyUI sur des GPU Nvidia H100 dans Azure. Un cas pratique qui illustre la puissance des infrastructures IA dédiées aux workloads génératifs.
Approfondir la lecture

Intégrer Microsoft Foundry avec OpenClaw étape par étape

Muhammad Suzarilshah bin Zakaria propose un guide pas Ă  pas pour configurer un modĂšle OpenClaw dans Microsoft Foundry. Cette approche permet d’industrialiser plus facilement des projets open source dans un cadre gouvernĂ©.
Voir les détails

Grok 4.0 en disponibilité générale et Grok 4.1 Fast arrive dans Microsoft Foundry

Naomi Moneypenny annonce la disponibilitĂ© gĂ©nĂ©rale de Grok 4.0 ainsi que l’arrivĂ©e de Grok 4.1 Fast avec des amĂ©liorations significatives en performance et rĂ©activitĂ©. Ces Ă©volutions renforcent l’offre de modĂšles accessibles dans Microsoft Foundry.
Explorer la suite

Explorer Azure Face API pour la détection de points faciaux en temps réel avec C#

Ravi Modi dĂ©taille l’utilisation d’Azure Face API pour dĂ©tecter des points caractĂ©ristiques du visage et analyser des flux en temps rĂ©el via C#. Un cas pratique qui illustre les capacitĂ©s de vision par ordinateur accessibles aux dĂ©veloppeurs.
Plonger dans le détail

FLUX.2 flex pour le design riche en texte et le prototypage d’interface

FLUX.2 flex est dĂ©sormais disponible dans Microsoft Foundry pour faciliter la gĂ©nĂ©ration de designs riches en texte et le prototypage d’interfaces utilisateur. Cette capacitĂ© cible les Ă©quipes produit et design qui expĂ©rimentent des workflows assistĂ©s par IA. Aller plus loin

Ajouter un RAG à votre agent IA avec TextSearchProvider et un vector store en mémoire

Jamie Maguire prĂ©sente un scĂ©nario d’intĂ©gration RAG Ă  un agent IA en utilisant TextSearchProvider et un magasin vectoriel en mĂ©moire. Une dĂ©monstration concrĂšte pour enrichir les rĂ©ponses d’un agent avec des connaissances contextuelles.
Explorer la suite

Optimiser les coûts IA avec le Model Router de Microsoft Foundry

Lee Stott explique comment utiliser le Model Router de Microsoft Foundry afin d’orienter dynamiquement les requĂȘtes vers le modĂšle le plus adaptĂ© en fonction du coĂ»t et de la performance. Une approche pragmatique pour maĂźtriser la facture IA Ă  grande Ă©chelle.
Comprendre en profondeur

Construire des agents IA capables d’attendre une validation humaine

Sunil Sattiraju explore la conception d’agents IA intĂ©grant des Ă©tapes d’approbation humaine afin de garantir contrĂŽle et supervision. Ce modĂšle hybride renforce la confiance dans les workflows automatisĂ©s critiques.
Consulter la suite

Analytics

Fabric Influencers Spotlight February 2026

Microsoft met en lumiĂšre les contributeurs clĂ©s de l’écosystĂšme Fabric avec l’édition de fĂ©vrier 2026 du Influencers Spotlight. Une lecture intĂ©ressante pour suivre les retours terrain, les usages avancĂ©s et les tendances Ă©mergentes autour de la plateforme data unifiĂ©e. Plonger dans le dĂ©tail

Azure Container Registry Premium SKU supports 100 TiB

Le SKU Premium d’Azure Container Registry prend dĂ©sormais en charge jusqu’à 100 TiB de stockage afin d’accompagner les environnements conteneurisĂ©s Ă  trĂšs grande Ă©chelle. Cette Ă©volution rĂ©pond aux besoins des plateformes Kubernetes qui manipulent des images volumineuses et des pipelines CI CD intensifs.
Plonger dans le détail

AccÚs sans copie aux données OneLake dans Azure Databricks

En preview, Azure Databricks permet un accĂšs sans duplication aux donnĂ©es OneLake afin de rĂ©duire les mouvements de donnĂ©es et d’optimiser les traitements analytiques. Cette capacitĂ© simplifie l’architecture data tout en amĂ©liorant l’efficacitĂ© opĂ©rationnelle. Comprendre en profondeur

Dans les coulisses du moteur d’exĂ©cution natif de Microsoft Fabric

Un article technique explore le moteur d’exĂ©cution natif de Microsoft Fabric afin d’expliquer comment la plateforme optimise les performances analytiques en profondeur. Une lecture orientĂ©e architecture pour comprendre les mĂ©canismes internes qui soutiennent les workloads data modernes.
Explorer la suite

SQL Pool Insights arrive dans Microsoft Fabric Data Warehouse

Mariya Ali prĂ©sente SQL Pool Insights qui apporte une visibilitĂ© dĂ©taillĂ©e sur les performances et l’utilisation des pools SQL dans Fabric Data Warehouse. Cette capacitĂ© facilite le diagnostic, l’optimisation des requĂȘtes et la maĂźtrise des charges analytiques. Explorer davantage

Construire des rapports Power BI, Desktop ou Fabric

James Serra analyse les diffĂ©rences entre Power BI Desktop et l’expĂ©rience intĂ©grĂ©e dans Microsoft Fabric pour la crĂ©ation de rapports. L’article aide Ă  choisir le bon environnement selon les besoins de gouvernance, de collaboration et de cycle de vie des datasets.
Approfondir le sujet

Traiter des flux CDC avec Fabric Eventstreams et SQL

Arindam Chatterjee détaille comment exploiter les flux Change Data Capture via Fabric Eventstreams et SQL afin de traiter les modifications de données en quasi temps réel. Ce scénario ouvre la voie à des architectures analytiques réactives sans pipeline complexe.
Plonger dans le détail

Microsoft Fabric Warehouse en mode insensible Ă  la casse, guide de configuration

James Snow explique comment activer et configurer le comportement case insensitive dans Microsoft Fabric Warehouse via un paramĂštre d’espace de travail. Un rĂ©glage qui peut simplifier la gestion des requĂȘtes et Ă©viter certaines incohĂ©rences liĂ©es Ă  la casse.
Voir les détails

Déploiements pilotés par Git pour Microsoft Fabric avec GitHub Actions

Vinod Soni prĂ©sente une approche Git driven pour dĂ©ployer des artefacts Microsoft Fabric en s’appuyant sur GitHub Actions. Cette stratĂ©gie renforce la traçabilitĂ©, l’automatisation et la cohĂ©rence des environnements data.
Aller plus loin

Web

Utiliser Azure API Management avec Azure Front Door pour une architecture globale multi région

June Singh explique comment combiner Azure API Management et Azure Front Door afin de concevoir une architecture multi rĂ©gion rĂ©siliente et performante. Cette approche permet d’optimiser la latence, d’amĂ©liorer la disponibilitĂ© globale et de centraliser la gestion des API Ă  l’échelle internationale.
Explorer davantage

Activer le support HTTPS pour Microsoft Connected Cache en entreprise et éducation

L’équipe Intune Support dĂ©taille la procĂ©dure pour activer le support HTTPS sur Microsoft Connected Cache destinĂ© aux environnements Enterprise et Education. Cette configuration renforce la sĂ©curitĂ© des flux tout en maintenant l’efficacitĂ© de la mise en cache des contenus Microsoft.
Approfondir le sujet

Se connecter Ă  Azure Managed Redis Instance avec Redis Insight

Jaliya Udagedara montre comment établir une connexion vers Azure Managed Redis Instance depuis Redis Insight afin de superviser et analyser les données en temps réel. Un guide pratique pour administrer et diagnostiquer efficacement des environnements Redis managés.
Plonger dans le détail

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel IT /Cloud
La communautĂ© grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Doctor Kloud đŸ©ș

Reply

or to participate.