• Doctor Kloud
  • Posts
  • đŸ©ș Doctor Newsletter #62 - Ce que tu as (peut être) raté cette semaine 👀

đŸ©ș Doctor Newsletter #62 - Ce que tu as (peut être) raté cette semaine 👀

31 mars. Un changement Azure silencieux va casser tes déploiements. Tu es prêt ?

📆 Édition du Lundi 09 Mars 2026

Un changement silencieux vient d'ĂȘtre glissĂ© dans Azure. Deadline : 31 mars. Si tu as des pipelines IaC ou des dĂ©ploiements automatisĂ©s non prĂ©parĂ©s, certains vont casser sans avertissement

Ce n'est pas la seule chose Ă  surveiller cette semaine. Entre le correctif WHfB qui cible un scĂ©nario prĂ©cis d'authentification ADFS, la transition Teams VDI qui devient un sujet de gouvernance, et Lakebase qui passe en GA et repositionne Databricks sur le transactionnel — c'est une semaine dense.

J'ai fait le tri. Voici ce qui brûle, ce qui peut attendre, et ce qu'on peut ignorer.

Mais avant de plonger dans les actus, voici ce qu'on a publié cette semaine cÎté blog :

Azure VNet privé par défaut dÚs le 31 mars 2026
Azure change un comportement historique du rĂ©seau. Les nouveaux VNets basculent vers un modĂšle plus sĂ©curisĂ© par dĂ©faut, ce qui peut impacter certains dĂ©ploiements automatisĂ©s si tu ne l’anticipes pas 👉 Lire l’article

NouveautĂ©s Azure Sentinel – Mars 2026
Trois mises Ă  jour qui rĂ©duisent concrĂštement la friction opĂ©rationnelle de ton SOC : le Playbook Generator te permet de crĂ©er des automatisations en langage naturel sans Ă©crire une ligne de code, CCF Push simplifie radicalement l'ingestion de sources custom, et le connecteur GKE passe en GA pour combler l'angle mort Kubernetes Multi-Cloud 👉 Lire l'article

Entra Conditional Access n’est pas un pare-feu
Beaucoup d’architectures confondent contrĂŽle d’accĂšs et sĂ©curitĂ© rĂ©seau. Cet article explique pourquoi Conditional Access protĂšge l’identitĂ© mais ne remplace jamais un vrai contrĂŽle rĂ©seau 👉 Lire l’article

Azure Confidential VMs DCasv6 & ECasv6 en GA
La nouvelle gĂ©nĂ©ration de VMs confidentielles dĂ©barque avec AMD EPYC 4e gen : +25% de performances, jusqu'Ă  672 GiB de RAM, chiffrement AES-256 par dĂ©faut et, nouveautĂ© majeure et rotation de clĂ©s en ligne sans arrĂȘt de la VM. Le support AKS est lĂ , France South est disponible depuis janvier 2026 👉 Lire l'article

Maintenant place aux actus. Pour les plus pressĂ©s, voici les actus qui comptent vraiment cette semaine. On a gardĂ© uniquement les annonces qui peuvent impacter le Run, la sĂ©curitĂ© ou les dĂ©cisions de Roadmap — le reste est volontairement laissĂ© de cĂŽtĂ©.

🔍 On-Prem & Hybride

Active Directory & Windows Server

RDS /Azure Virtual Desktop

  • Teams en VDI change de chapitre
    L’ancienne optimisation WebRTC se dirige vers la sortie. Si tu utilises AVD, Windows 365 ou Citrix, c’est le moment de vĂ©rifier ton niveau d’optimisation et d’aligner images, clients et politiques.

  • Nouvelle optimisation Teams en VDI pour Omnissa Horizon
    La technologie SlimCore arrive en preview et promet des rĂ©unions plus stables et moins de dĂ©pendance aux cycles de rebuild d’image VDI.

Microsoft 365 Apps

PKI

  • Correctifs OpenSSL cĂŽtĂ© SUSE
    Les vulnĂ©rabilitĂ©s concernent des scĂ©narios PKCS#12 et CMS pouvant impacter des services manipulant certificats et keystores. À qualifier puis dĂ©ployer rapidement en production.

Linux

🔍 CĂŽtĂ© Azure

Réseau

Compute

Sécurité

Management & Gouvernance

Containers

Intégration

AI + Machine Learning

Analytics

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Voir instantanément quelles régions Azure sont disponibles pour tes déploiements

Quand tu prĂ©pares un dĂ©ploiement, surtout en architecture multi-rĂ©gions ou pour un plan de reprise d’activitĂ©, il est essentiel de connaĂźtre rapidement les rĂ©gions disponibles dans Azure. Cette commande te donne la liste complĂšte des rĂ©gions supportĂ©es par la plateforme pour ta Subscription.

az account list-locations \
  --query "[].{Region:name, DisplayName:displayName}" \
  -o table

Ce que tu obtiens en sortie

Un tableau simple avec :

  • Region : le nom technique de la rĂ©gion (par exemple westeurope, northeurope, eastus)

  • DisplayName : le nom lisible de la rĂ©gion dans le portail Azure

Comment l’interprĂ©ter

Cette commande est utile pour vĂ©rifier rapidement quelle rĂ©gion utiliser dans un script, un template Bicep ou un dĂ©ploiement CLI. Elle permet aussi d’éviter les erreurs de nom de rĂ©gion dans les automatisations et de confirmer quelles rĂ©gions sont disponibles pour ta subscription.

📱 Big News : Azure Databricks Lakebase passe en General Availability et redĂ©finit le lien entre transactionnel, analytique et IA

Avec Lakebase, Azure Databricks ne se contente plus d’hĂ©berger l’analytique et le machine learning. La plateforme se positionne aussi sur le terrain des applications transactionnelles modernes avec un PostgreSQL managĂ© pensĂ© pour rapprocher donnĂ©es opĂ©rationnelles, BI et usages IA dans une mĂȘme fondation gouvernĂ©e.
C’est probablement la nouveautĂ© la plus structurante de la semaine, car elle dĂ©passe le simple ajout de fonctionnalitĂ© et pousse une vraie vision de plateforme unifiĂ©e pour les workloads data et applicatifs. Plonger dans le dĂ©tail

🔍 ActualitĂ©s “On-Prem & Hybride”

Active Directory & Windows Server

GPP arrĂȘte de te laisser deviner ce qui a cassĂ©

Les diagnostics Group Policy Preferences deviennent enfin lisibles, avec des Ă©vĂ©nements qui pointent vers l’élĂ©ment fautif au lieu d’un simple code d’erreur opaque. En dĂ©pannage, tu passes de “ProcMon et priĂšres” Ă  un triage rapide et reproductible.
Plonger dans le détail

Correctif hors bande pour ADFS et la rénovation de certificats Windows Hello for Business

Si tu relies WHfB Ă  un flux de certificats validĂ©s via ADFS, ce correctif cible un scĂ©nario prĂ©cis qui peut casser le renouvellement et se transformer en incident d’authentification cĂŽtĂ© utilisateurs. À traiter comme une intervention chirurgicale, uniquement sur les serveurs concernĂ©s, avec un pilotage propre car l’activation passe par le mĂ©canisme de Known Issue Rollback. Aller plus loin

Remote Desktop Services /Azure Virtual Desktop

Teams en VDI change de chapitre, l’ancien modùle devient une dette

Microsoft acte la transition vers l’optimisation moderne et met l’ancienne optimisation WebRTC sur la voie de sortie, ce qui transforme la compatibilitĂ© VDI en sujet de gouvernance et pas juste un “plugin Ă  installer”. Si tu as de l’AVD, du Windows 365 ou du Citrix, c’est le moment de vĂ©rifier ton Ă©tat d’optimisation et de prĂ©parer un plan d’alignement image, client et politiques. Explorer davantage 

Nouvelle optimisation Teams en VDI pour Omnissa Horizon

La techno SlimCore arrive en preview cĂŽtĂ© Omnissa, ce qui rĂ©duit la dĂ©pendance aux cycles de mise Ă  jour cĂŽtĂ© infra VDI et amĂ©liore la stabilitĂ© des rĂ©unions et du partage d’écran. ConcrĂštement, tu peux viser moins de “rebuild d’image pour suivre Teams” et plus de prĂ©visibilitĂ© cĂŽtĂ© qualitĂ© mĂ©dia. Approfondir le sujet

Microsoft 365 Apps

OneNote prend enfin les sensitivity labels au sérieux

Les sensitivity labels arrivent en disponibilitĂ© gĂ©nĂ©rale dans OneNote, ce qui ferme un trou classique en conformitĂ© quand les notes circulent en dehors des workflows documentaires habituels. Pour le run, ça simplifie l’application des rĂšgles Purview, encryption et restrictions, sans bricoler des contournements par usage. Consulter la suite

Access corrige un piĂšge discret pour les requĂȘtes passthrough

Le Monaco editor arrĂȘtait de “reformater” des requĂȘtes passthrough, un dĂ©tail qui peut casser du SQL spĂ©cifique serveur et te faire perdre du temps en diagnostic. C’est typiquement le correctif silencieux qui stabilise des environnements mixtes Access + SQL Server sans que personne ne le relie Ă  une mise Ă  jour. Lire la suite

PowerPoint intĂšgre un vrai mini studio d’édition d’images

PowerPoint ajoute une Ă©dition d’images plus poussĂ©e directement dans l’app, ce qui Ă©vite les aller-retours vers des outils externes pour nettoyer, amĂ©liorer ou upscaler des visuels. CĂŽtĂ© usage terrain, ça rĂ©duit la friction sur les decks “runbook”, post-mortem et doc d’exploitation oĂč les captures d’écran sont partout. Aller plus loin

PKI

OpenSSL cÎté Linux enterprise, correctifs critiques à intégrer au cycle patch

Un advisory SUSE cible des vulnĂ©rabilitĂ©s OpenSSL avec des impacts concrets sur des scĂ©narios crypto courants, notamment PKCS#12 et CMS, ce qui peut toucher des chaĂźnes d’intĂ©gration certifs et des services qui manipulent des keystores. Si tu as du SUSE en prod, ça mĂ©rite un passage prioritaire en qualification puis dĂ©ploiement contrĂŽlĂ©.
Explorer davantage

Linux

Kernel

Stable et LTS: la vague de patchs qui traverse tout ton parc sans demander la permission

Cette semaine, la branche stable et plusieurs branches longterm ont Ă©tĂ© mises Ă  jour en mĂȘme temps. Si tu gĂšres des images, des nodes Kubernetes et des postes admins, c’est le genre de rafale qui rappelle pourquoi un cycle de validation simple et rapide vaut plus que n’importe quel discours sur la stabilitĂ©. Plonger dans le dĂ©tail

Sécurité

Kernel Ubuntu: correctif de sĂ©curitĂ©, mais avec un piĂšge classique, l’ABI bouge

Le patch kernel arrive avec un changement ABI qui force la recompilation des modules tiers. C’est exactement le scĂ©nario oĂč DKMS et les drivers maison deviennent ton point de friction, surtout sur des hĂŽtes virtualisation ou GPU. Plonger dans le dĂ©tail.

Ubuntu sur Azure: kernel Azure FIPS, patch de sécurité pour environnements contraints compliance

Si tu as du Linux durci ou des workloads qui s’appuient sur un kernel FIPS cĂŽtĂ© Azure, cette mise Ă  jour compte, parce qu’elle arrive avec un lot de CVE et une logique de patching diffĂ©rente du “linux-generic” classique.
Plonger dans le détail

NSS: du trafic réseau peut faire tomber la crypto, et parfois bien plus

Une lib qu’on oublie parce qu’elle est partout. Quand NSS corrige une gestion mĂ©moire fragile sur des opĂ©rations crypto, tu la traites comme un patch endpoint et serveur, surtout si tu as des applis qui terminent du TLS ou qui consomment des flux non maĂźtrisĂ©s.
Plonger dans le détail.

PostgreSQL: vulnérabilités corrigées, mais le service doit redémarrer pour de vrai

Le correctif est propre, mais il te rappelle un point opérationnel simple, patcher ne suffit pas, il faut que PostgreSQL redémarre pour que la mise à jour soit réellement effective.
Plonger dans le détail.

ImageMagick: un fichier image “banal” peut finir en crash ou exĂ©cution

Le genre de patch qui touche autant le desktop que les serveurs, parce que ImageMagick est souvent dans la chaĂźne de traitement d’images, conversion, preview, upload web. Un input piĂ©gĂ© suffit Ă  transformer une feature en incident. Plonger dans le dĂ©tail.

Mailman: le legacy discret qui reste exposĂ© plus longtemps qu’on ne l’avoue

Mailman fait partie de ces briques “historiques” qui survivent dans un coin. Quand une vulnĂ©rabilitĂ© sort, elle devient vite un sujet de surface d’attaque parce que personne ne la surveille au quotidien.
Plonger dans le détail.

Distributions et projets

Intel microcode: le patch silencieux qui demande un reboot, sinon il ne sert Ă  rien

Les mises Ă  jour microcode ne font pas de bruit, mais elles corrigent du bas niveau. Et comme toujours, si tu ne redĂ©marres pas, tu as “patchĂ©â€ sur le papier et rien de plus.
Plonger dans le détail.

systemd 260 rc2: le moment oĂč les scripts SysV cessent d’ĂȘtre tolĂ©rĂ©s

Le message est clair, la compat SysV recule franchement et les environnements qui traünent encore des scripts legacy vont le sentir. Si tu as des vieux services artisanaux dans tes images, c’est le bon moment pour les convertir en unit files avant que ça casse au prochain upgrade.
Plonger dans le détail.

🔍 ActualitĂ©s “Azure”

Réseau

Azure Firewall simplifie la gestion des rĂšgles avec Draft & Deploy

Azure Firewall introduit la fonctionnalitĂ© Draft & Deploy en disponibilitĂ© gĂ©nĂ©rale afin de faciliter les modifications de politiques sans perturber l’environnement en production. Les Ă©quipes peuvent dĂ©sormais prĂ©parer plusieurs changements dans une version brouillon puis dĂ©ployer l’ensemble en une seule opĂ©ration.
Cette approche réduit les cycles de déploiement et évite les mises à jour répétées qui déclenchaient auparavant un redéploiement complet du firewall à chaque modification. Approfondir le sujet

Migration initiée par Microsoft pour les passerelles ExpressRoute

Microsoft annonce une migration initiĂ©e cĂŽtĂ© plateforme pour certaines passerelles ExpressRoute afin d’amĂ©liorer la stabilitĂ© et la performance du service. L’opĂ©ration sera gĂ©rĂ©e automatiquement par Azure avec un impact minimal pour les environnements connectĂ©s au rĂ©seau privĂ© Microsoft.
Pour les architectures hybrides reposant sur ExpressRoute, cette Ă©volution s’inscrit dans une stratĂ©gie de modernisation progressive de l’infrastructure rĂ©seau managĂ©e. Comprendre en profondeur

Compute

Azure IaaS met en avant de nouvelles ressources pour renforcer l’infrastructure

Microsoft publie une nouvelle sĂ©rie dĂ©diĂ©e aux architectures IaaS Azure afin d’aider les Ă©quipes Ă  construire des infrastructures plus robustes et plus efficaces. Ces ressources abordent les bonnes pratiques de conception, les modĂšles d’architecture et les optimisations qui permettent d’amĂ©liorer la performance et la rĂ©silience des environnements cloud. Lire la suite

Sécurité

Onboarding Windows modernisé pour les appareils nouveaux et legacy

Microsoft amĂ©liore le processus d’onboarding des appareils Windows dans les solutions de sĂ©curitĂ© avec un mĂ©canisme plus transparent et personnalisable. L’objectif est de simplifier l’intĂ©gration des postes modernes comme des environnements legacy dans Microsoft Defender et les outils de gestion de sĂ©curitĂ©. Consulter la suite

Microsoft Sentinel, les nouveautés de mars 2026

Microsoft publie la mise Ă  jour mensuelle de Sentinel avec de nouvelles capacitĂ©s de dĂ©tection, d’intĂ©gration et d’automatisation pour les SOC. Les amĂ©liorations portent notamment sur l’analyse des incidents, l’enrichissement des alertes et l’intĂ©gration avec d’autres services de sĂ©curitĂ© Microsoft. Lire la suite

OpenClaw et les risques runtime des agents IA

Microsoft analyse les risques de sĂ©curitĂ© liĂ©s Ă  l’exĂ©cution d’agents IA comme OpenClaw, notamment autour de l’identitĂ©, de l’isolation et des permissions runtime. Le billet dĂ©taille comment limiter l’exposition en utilisant des environnements isolĂ©s, des identitĂ©s contrĂŽlĂ©es et des politiques d’accĂšs strictes pour les workloads IA. Explorer davantage

Base de Données

Diagnostiquer les échecs intermittents sur les réplicas de lecture Azure SQL Database

Un nouveau guide de support Azure explique comment analyser les Ă©checs intermittents de requĂȘtes lors de l’utilisation des read replicas Azure SQL Database, notamment l’erreur 33947. Il dĂ©taille les causes possibles liĂ©es Ă  la rĂ©plication, Ă  la latence ou aux conditions de charge afin d’aider les Ă©quipes Ă  stabiliser leurs architectures de lecture distribuĂ©e. Voir les dĂ©tails

Outils de Développeurs

Azure Developer CLI simplifie le swap de slots App Service

Azure Developer CLI introduit une commande dĂ©diĂ©e permettant d’échanger les slots d’un Azure App Service en une seule opĂ©ration. Cette Ă©volution facilite les dĂ©ploiements blue-green et rĂ©duit les manipulations manuelles nĂ©cessaires lors des mises en production.
Pour les équipes qui automatisent leurs pipelines ou leurs déploiements applicatifs, cette commande simplifie fortement la gestion des environnements staging et production. Voir les détails

Management & Gouvernance

Azure Policy accĂ©lĂšre l’application des rĂšgles et retire l’ancien contournement login/logout

Azure améliore la réactivité du moteur Azure Policy. Les assignations et mises à jour de politiques en mode Resource Manager sont désormais appliquées en moins de cinq minutes grùce aux optimisations du cache cÎté service.
ConsĂ©quence directe, l’ancien contournement consistant Ă  forcer un login/logout pour accĂ©lĂ©rer la propagation des changements disparaĂźtra dĂ©finitivement Ă  partir du 30 avril 2026. Explorer davantage

Containers

Exécuter du code généré par IA en toute sécurité avec Azure Container Apps Dynamic Sessions

Azure introduit une approche simplifiĂ©e pour exĂ©cuter du code gĂ©nĂ©rĂ© par l’IA de maniĂšre isolĂ©e grĂące aux Dynamic Sessions dans Azure Container Apps. L’objectif est de fournir un environnement d’exĂ©cution Ă©phĂ©mĂšre et sĂ©curisĂ© capable de lancer du code produit par des agents IA ou des assistants sans exposer l’infrastructure principale.
Ce modĂšle devient particuliĂšrement intĂ©ressant pour les plateformes d’agent AI, les environnements de prototypage automatisĂ© et les workloads qui nĂ©cessitent une exĂ©cution contrĂŽlĂ©e de code dynamique. Explorer la suite

Migration vers la nouvelle génération de Virtual Nodes pour Azure Container Instances

Microsoft prĂ©pare la transition vers la prochaine gĂ©nĂ©ration de Virtual Nodes pour Azure Container Instances. Cette Ă©volution vise Ă  amĂ©liorer l’intĂ©gration entre Kubernetes et ACI afin de faciliter l’exĂ©cution de workloads serverless containers directement depuis les clusters.
La migration vers cette nouvelle gĂ©nĂ©ration permettra d’optimiser les performances et la gestion des ressources pour les workloads hybrides entre AKS et Azure Container Instances. Approfondir la lecture

Intégration

Logic Apps Aviators Newsletter – nouveautĂ©s de mars

La newsletter Logic Apps Aviators met en lumiĂšre les derniĂšres Ă©volutions de la plateforme d’intĂ©gration Azure. Elle rassemble les nouveautĂ©s, amĂ©liorations et ressources utiles pour les architectes et dĂ©veloppeurs qui construisent des workflows automatisĂ©s avec Logic Apps.
Ce type de publication permet de suivre les Ă©volutions de l’écosystĂšme d’intĂ©gration Azure et d’identifier rapidement les nouvelles capacitĂ©s disponibles pour les projets d’automatisation et d’orchestration. Consulter la suite

AI + Machine Learning

Azure Databricks Lakebase arrive en disponibilité générale

Microsoft annonce la disponibilité générale de Lakebase dans Azure Databricks, un environnement PostgreSQL managé conçu pour les workloads transactionnels modernes. La plateforme sépare stockage et calcul et permet notamment le scale-to-zero, les clones instantanés et la récupération point-in-time.
L’objectif est de rapprocher donnĂ©es opĂ©rationnelles et analytiques dans le lakehouse afin d’alimenter en temps rĂ©el les workloads BI, machine learning et les applications pilotĂ©es par l’IA.Plonger dans le dĂ©tail

Azure Databricks permet dĂ©sormais de modifier la configuration rĂ©seau d’un workspace

La configuration rĂ©seau des workspaces Azure Databricks devient modifiable aprĂšs dĂ©ploiement, une capacitĂ© dĂ©sormais disponible en gĂ©nĂ©ral. Les Ă©quipes peuvent migrer un workspace gĂ©rĂ© par Databricks vers un VNet injectĂ© ou ajuster la configuration rĂ©seau d’un workspace dĂ©jĂ  intĂ©grĂ© Ă  un VNet.
Cette évolution apporte plus de flexibilité pour adapter les environnements Databricks aux exigences de sécurité et de conformité qui évoluent au fil du temps. Lire la suite

GPT-5.4 arrive dans Microsoft Foundry

Microsoft annonce l’arrivĂ©e prochaine de GPT-5.4 dans Microsoft Foundry avec un modĂšle conçu pour les environnements de production. L’objectif est d’offrir un raisonnement plus robuste, une exĂ©cution plus fiable et des workflows agentiques capables de fonctionner Ă  grande Ă©chelle dans les applications d’entreprise. Explorer davantage

Un playbook pour optimiser l’infĂ©rence LLM en entreprise

Microsoft propose un guide structurĂ© pour amĂ©liorer les performances et les coĂ»ts des dĂ©ploiements LLM en production. Le playbook prĂ©sente une stack d’optimisation organisĂ©e par prioritĂ©s afin d’aider les Ă©quipes Ă  structurer leur architecture d’infĂ©rence et Ă  maximiser l’efficacitĂ© des workloads IA. Approfondir le sujet

Architecturer l’infĂ©rence IA Ă  grande Ă©chelle pour maĂźtriser coĂ»t et latence

Microsoft publie un guide consacrĂ© Ă  l’architecture des plateformes d’infĂ©rence IA Ă  l’échelle entreprise. Le contenu explore les compromis entre coĂ»t, latence et efficacitĂ© afin d’aider les Ă©quipes Ă  concevoir des architectures capables de supporter des workloads LLM en production.

Analytics

Exécuter Power Query de façon programmatique dans Microsoft Fabric

Microsoft Fabric permet dĂ©sormais d’exĂ©cuter des transformations Power Query de maniĂšre programmatique. Cette capacitĂ© ouvre la voie Ă  des scĂ©narios d’automatisation avancĂ©s pour les pipelines de donnĂ©es et les processus analytiques.
Les équipes data peuvent ainsi intégrer leurs transformations directement dans des workflows automatisés et mieux orchestrer leurs traitements au sein de la plateforme Fabric. Lire la suite

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Doctor Kloud grandit grĂące Ă  toi 💙

A la semaine prochaine !

Hicham sous la blouse du Doctor Kloud đŸ©ș

Reply

or to participate.