📆 Édition du Lundi 06 Avril 2026

Une vulnérabilité critique a été identifiée cette semaine autour d’Excel Copilot Agent, exposant un risque d’attaque XSS pouvant compromettre les données et interactions utilisateur. Si tu utilises Copilot ou des agents intégrés dans Excel, l’impact est direct sur la sécurité des contenus manipulés.

De mon côté, j’ai sélectionné des contenus clés autour de la data, de l’infrastructure et des évolutions importantes côté Azure et Windows Server. Comme d’habitude, on va droit à l’essentiel avec ce qui impacte réellement tes architectures et tes décisions techniques.

🔴 À traiter maintenant

📘 Sur le blog cette semaine

Pour les plus pressés, voici les actu qui comptent vraiment cette semaine. On a gardé uniquement les annonces qui peuvent impacter le Run, la sécurité ou les décisions de Roadmap, le reste est volontairement laissé de côté.

🔍 On-Prem & Hybride

Active Directory & Windows Server

  • Windows : amélioration continue de la qualité, performance et expérience utilisateur

  • Windows App : optimisations de fiabilité, sécurité et cohérence multi-plateformes

Microsoft 365 Apps

SQL Server

Exchange / Messaging

Sécurité / PKI

Linux / Containers

🔍 Côté Azure

Compute

Stockage

Sécurité

Containers

DevOps & Developer tools

AI + Machine Learning

Analytics

Hybrid + Multicloud

👇 Attache ta ceinture, tout est scanné, résumé et prêt à l’injection. Bonne consultation !

La commande “Az CLI” de la semaine !

Azure Advisor — Identifie rapidement les optimisations de ton environnement

Cette commande te permet d’obtenir en quelques secondes les recommandations d’Azure Advisor pour améliorer ton environnement : coût, sécurité, performance et fiabilité. Elle est idéale pour détecter rapidement les axes d’optimisation sans passer par le portail.

az advisor recommendation list --output table

Avec cette commande, tu obtiens :

  • les recommandations pour réduire les coûts

  • les améliorations de sécurité à appliquer

  • les optimisations de performance

  • les suggestions pour améliorer la résilience de ton infrastructure

📢 Big News : Fin du support Python sur Azure App Service (Windows) en 2027

Microsoft annonce la fin définitive du support des applications Python sur Azure App Service et Azure Functions en environnement Windows à partir de mars 2027. Concrètement, les applications ne s’exécuteront plus après cette date, même si leur configuration reste intacte, ce qui impose une migration obligatoire.

Cette annonce confirme une orientation claire vers Linux pour les workloads Python sur Azure. Les équipes doivent dès maintenant anticiper la transition vers App Service Linux ou Azure Functions Linux afin d’éviter toute interruption de service et adapter leurs architectures en conséquence.

🔍 Actualités “On-Prem & Hybride”

Active Directory & Windows Server

Nouveautés Windows : qualité, performance et retour utilisateur

Microsoft met en avant les améliorations continues de Windows basées sur les retours utilisateurs et les scénarios réels. Ces évolutions renforcent la stabilité, la performance et l’expérience globale du système. Explorer davantage

Améliorations Windows App : fiabilité, performance et sécurité

Microsoft améliore Windows App pour offrir une meilleure fiabilité et une expérience plus cohérente entre plateformes. Ces optimisations renforcent l’usage dans des environnements modernes et hybrides. Voir les détails

Microsoft 365 Apps

Windows 365 Frontline disponible dans de nouvelles régions

Windows 365 Frontline en mode partagé est désormais disponible dans plusieurs nouvelles régions. Cela permet d’étendre l’accès aux Cloud PCs tout en améliorant la flexibilité pour les organisations. Aller plus loin

SharePoint Showcase : renforcer la couche data des agents de travail

Microsoft met en avant des scénarios où SharePoint améliore les capacités des agents de travail grâce à une meilleure gestion des données. Cela permet de créer des expériences plus intelligentes et connectées. Approfondir la lecture

SQL Server

Preview: Pacemaker HA Agent v2 pour SQL Server sur Linux

Microsoft introduit une nouvelle version du Pacemaker HA Agent pour améliorer la haute disponibilité de SQL Server sur Linux. Cette évolution renforce la résilience et simplifie la gestion des clusters. Approfondir le sujet

The Polyglot Data Platform (Part 3)

Microsoft explore les architectures de bases de données multi-modèles avec une approche polyglotte. Cela permet de mieux adapter les technologies de données aux besoins spécifiques des applications. Plonger dans le détail

Exchange / Messaging

High Volume Email désormais disponible en GA dans Exchange Online

Microsoft annonce la disponibilité générale des capacités d’envoi d’emails en volume élevé dans Exchange Online. Cette évolution permet de mieux gérer les scénarios d’envoi massif de messages. Consulter la suite

Sécurité / PKI

Implémentation RBAC Intune et Zero Trust avec moindre privilège

Microsoft détaille comment implémenter un modèle RBAC avec Intune en appliquant les principes Zero Trust. Cette approche permet de limiter les accès et de renforcer la sécurité globale. Explorer la suite

Linux

AI + machine learning

Comment Red Hat et NVIDIA définissent de nouveaux standards pour l’inférence IA

Red Hat et NVIDIA collaborent pour définir de nouveaux standards pour l’inférence IA à haute performance. Cette approche permet d’optimiser les workloads IA dans des environnements hybrides et cloud. Explorer davantage

Exécution dynamique des LLM avec des ressources limitées

Red Hat explore des techniques pour exécuter des modèles LLM même avec des ressources contraintes. Cela ouvre la voie à des déploiements IA plus accessibles et optimisés. Approfondir le sujet

Red Hat AI Inference Server avec vLLM et Whisper

Red Hat propose une solution optimisée pour l’inférence IA avec vLLM, Whisper et GPT. Cela permet de déployer des modèles IA performants dans des environnements Linux.
Plonger dans le détail

Construire une stratégie IA scalable et centrée (partie 2)

Red Hat détaille une approche pour concevoir des architectures IA évolutives et centrées sur les données. Cette stratégie facilite l’industrialisation des projets IA. Aller plus loin

Containers

Utiliser les conteneurs pour les workloads IA

Red Hat montre comment les conteneurs facilitent le déploiement et la gestion des workloads IA. Cela améliore la portabilité et la scalabilité des applications. Consulter la suite

Introduction de l’image de base universelle Red Hat (UBI)

Red Hat présente sa Universal Base Image pour standardiser les environnements conteneurisés. Cette approche simplifie le développement et le déploiement des applications. Approfondir la lecture

DevOps

Automatisation avancée avec Ansible Content Collections

Red Hat enrichit les capacités d’Ansible avec des Content Collections plus complètes. Cela permet d’automatiser plus efficacement les environnements complexes. Voir les détails

JBoss EAP XP 6.0 et observabilité avec OpenTelemetry

Red Hat améliore l’observabilité en intégrant OpenTelemetry dans JBoss EAP XP. Cela permet de mieux superviser et analyser les applications en production. Explorer la suite

Security

Red Hat Advanced Cluster Security pour Kubernetes 4.10

Red Hat introduit de nouvelles capacités de sécurité pour Kubernetes avec Advanced Cluster Security. Cela permet de mieux protéger les environnements conteneurisés.
Lire la suite

Management and governance

Cycle de vie étendu avec Red Hat Enterprise Linux

Red Hat améliore le cycle de vie de RHEL pour garantir une stabilité à long terme. Cela permet aux entreprises de maintenir leurs systèmes critiques plus longtemps.
Explorer davantage

Business / Strategy

Pourquoi les entreprises adoptent Red Hat AI

Red Hat explique les bénéfices concrets de ses solutions IA pour les entreprises. Cela met en lumière les gains en performance et en valeur métier. Plonger dans le détail

🔍 Actualités “Azure”

Réseau

Retirement: VPN clients manuels Azure

Les clients VPN enregistrés manuellement seront retirés au profit de clients Microsoft gérés. Cette transition améliore la sécurité et standardise les connexions point-to-site.
Approfondir la lecture

Limite des backend pools avec AKS et AGIC

Microsoft met en évidence une limite importante concernant les backend pools avec AKS et AGIC. Cette information est essentielle pour anticiper les contraintes dans les architectures à grande échelle. Consulter la suite

GA: Application Gateway privé sur Application Gateway v2

Application Gateway privé est désormais disponible pour exposer des applications uniquement en réseau interne. Cette fonctionnalité renforce fortement la sécurité des architectures web. Lire la suite

Compute

Retirement: Python sur App Service Windows et Functions Windows

Microsoft annonce l’arrêt définitif du support Python sur les environnements Windows d’Azure App Service et Azure Functions. Les applications continueront d’exister mais ne fonctionneront plus, ce qui impose une migration vers Linux.
Explorer davantage

Retirement: Fin du support Service Fabric sur Windows Server 2022

Les clusters Service Fabric sous Windows Server 2022 ne seront plus supportés, nécessitant une migration vers Windows Server 2025. Cette mise à jour s’inscrit dans une logique d’alignement avec les cycles de support des OS modernes.
Plonger dans le détail

Retirement: Fin du support Service Fabric sur Windows Server 2019

Microsoft impose également la migration des clusters Service Fabric sous Windows Server 2019 vers Windows Server 2025. Cela permet de renforcer la sécurité et de simplifier les opérations sur des environnements à jour.
Aller plus loin

Retirement: Sidecar Prometheus pour Azure Monitor

Le sidecar pour l’envoi des métriques Prometheus sera supprimé au profit d’un envoi direct vers Azure Monitor. Cette simplification réduit la complexité et améliore la fiabilité. Comprendre en profondeur

Preview: Ephemeral OS Disk avec caching complet pour VM/VMSS

Azure introduit un disque OS éphémère entièrement mis en cache pour améliorer les performances et la résilience. Cette fonctionnalité est idéale pour les workloads stateless et sensibles à l’I/O.
Explorer la suite

Investissements continus dans Azure App Service

Microsoft annonce de nouvelles améliorations et investissements autour d’Azure App Service. Ces évolutions visent à renforcer les performances, la sécurité et l’expérience développeur. Consulter la suite

Stockage

Retirement: AzureDnsZone endpoints pour Azure Storage

Les endpoints AzureDnsZone en preview pour Azure Blob Storage seront retirés, avec une transition recommandée vers les endpoints standards. Cette évolution vise à stabiliser les déploiements en production avec une solution pleinement supportée.
Approfondir le sujet

Preview: Azure NetApp Files améliore l’accès aux données “cool”

Une nouvelle optimisation permet d’équilibrer automatiquement performance et coût entre données “chaudes” et “froides”. Le système ajuste dynamiquement le throughput sans intervention manuelle.
Voir les détails

GA: Azure Premium SSD v2 disponible en US Gov Arizona

Le stockage Premium SSD v2 offre des performances élevées avec une latence très faible pour des workloads intensifs. Il devient disponible dans de nouvelles régions gouvernementales. Voir les détails

GA: User Delegation SAS étendu à Tables, Files et Queues

Les tokens SAS peuvent désormais être liés à une identité utilisateur pour un contrôle plus fin des accès. Cette amélioration renforce la sécurité sans coût supplémentaire.
Aller plus loin

GA: Azure Premium SSD v2 disponible en South India

Azure étend la disponibilité de Premium SSD v2 à la région South India, offrant des performances élevées avec une latence très faible pour les workloads intensifs. Cette extension permet de rapprocher les applications critiques des utilisateurs tout en maintenant un excellent rapport performance/prix.
Approfondir le sujet

Exploiter les données non structurées pour l’IA avec Komprise et Azure

Microsoft propose une approche pour rendre les données non structurées exploitables à grande échelle pour l’IA. Cela permet de mieux valoriser les données existantes.
Explorer la suite

Sécurité

Preview: Clés gérées par le client (BYOK) pour Microsoft Fabric

Microsoft Fabric prend désormais en charge les clés gérées par le client pour renforcer la protection des données. Cette évolution offre un contrôle total sur le chiffrement dans les environnements analytiques. Aller plus loin

GA: Sensitivity labels pour les API publiques dans Microsoft Fabric

Microsoft Fabric permet désormais d’appliquer des labels de sensibilité aux API publiques. Cette fonctionnalité améliore la protection et la gouvernance des données exposées. Approfondir la lecture

Connecteur tiers pour intégrer Claude avec Microsoft Sentinel

Un nouveau connecteur permet d’intégrer Claude avec Microsoft Sentinel pour enrichir les capacités d’analyse de sécurité. Cela améliore la détection et la réponse aux incidents. Voir les détails

Base de Données

Retirement: Azure Cosmos DB for PostgreSQL sera retiré en mars 2029

Microsoft annonce la fin de Azure Cosmos DB for PostgreSQL avec une migration recommandée vers Azure Database for PostgreSQL Elastic Cluster. Cette nouvelle option apporte plus de flexibilité, une meilleure transparence des coûts et une plateforme plus moderne sans modification du code applicatif.
Explorer davantage

Azure SQL Managed Instance devient une plateforme PaaS orientée IA

Azure SQL MI évolue avec des capacités intégrant l’intelligence artificielle pour améliorer les performances et l’analyse. Cela ouvre la voie à des bases de données plus intelligentes et autonomes. Explorer la suite

Migration d’Azure SQL Database entre tenants avec transfert de souscription

Azure permet désormais de migrer des bases SQL entre différents tenants via un transfert de souscription. Cette fonctionnalité simplifie les scénarios de réorganisation et de consolidation. Comprendre en profondeur

DevOps

GA: Azure DevOps – mises à jour mars 2026

Azure DevOps introduit des améliorations autour de la sécurité, de la visibilité des pipelines et de l’intégration avec l’IA. Ces nouveautés renforcent la productivité des équipes et la gouvernance des projets. Explorer davantage

DevSecOps sur AKS : des garde-fous pour prévenir les incidents

De nouveaux mécanismes de gouvernance permettent d’intégrer la sécurité directement dans les pipelines AKS. Cela aide à prévenir les incidents dès les phases de déploiement. Voir les détails

Developer tools

Création d’applications MCP sur Azure Functions avec TypeScript

Azure Functions facilite le développement d’applications MCP en TypeScript. Cette évolution accélère la création d’applications modernes orientées automatisation et agents. Aller plus loin

Azure Developer CLI (azd) – mises à jour mars 2026

Azure Developer CLI introduit des améliorations incluant l’exécution locale d’agents IA et l’intégration avec GitHub Copilot. Ces nouveautés facilitent le développement et le déploiement d’applications modernes. Voir les détails

Tests unitaires Azure avec Docker et Spring Cloud Azure

Microsoft propose une approche pour écrire des tests unitaires pour les services Azure en utilisant Docker avec Spring Cloud Azure. Cela améliore la qualité et la fiabilité des applications cloud. Explorer la suite

Management & Gouvernance

Déploiement de souscriptions à grande échelle avec Azure Verified Modules

Azure simplifie la création de souscriptions à grande échelle grâce aux Azure Verified Modules. Cette approche standardise les déploiements et améliore la gouvernance.
Explorer davantage

Détection des dérives d’infrastructure assistée par IA sur Azure

Azure introduit des capacités d’analyse basées sur l’IA pour détecter les dérives d’infrastructure. Cela permet d’améliorer la conformité et de réagir rapidement aux écarts. Comprendre en profondeur

Comprendre les réservations de capacité à la demande

Microsoft clarifie le fonctionnement des réservations de capacité à la demande dans Azure. Cette approche permet d’optimiser les coûts tout en garantissant la disponibilité des ressources critiques. Approfondir la lecture

Migration

GA: Azure Data Box génère automatiquement des certificats d’effacement sécurisé

Azure Data Box produit désormais automatiquement des certificats conformes aux standards NIST après chaque transfert de données. Cela simplifie les audits et renforce la conformité pour les environnements sensibles.
Approfondir la lecture

GA: Azure Data Box supporte Azure Files Provisioned v2

Il est désormais possible de transférer directement des données vers Azure Files Provisioned v2 via Data Box. Cette évolution apporte plus de contrôle sur les performances et les coûts des workloads fichiers.
Explorer la suite

Hybrid + multicloud

Preview: Mise à jour automatique de l’agent Azure Arc

Azure introduit une mise à jour automatique pour l’agent Arc, simplifiant la gestion des environnements hybrides. Cela garantit des agents toujours à jour en matière de sécurité et de fonctionnalités. Approfondir le sujet

Investigation multi-cloud avec Azure SRE Agent et AWS

Microsoft introduit une approche permettant d’investiguer des environnements AWS via Azure SRE Agent. Cela facilite la gestion et l’analyse dans des architectures multi-cloud. Approfondir la lecture

Containers

Preview: Configuration côté client à grande échelle avec App Configuration + Front Door

Azure permet désormais de distribuer dynamiquement des configurations directement côté client via Azure Front Door. Cette approche offre des mises à jour en temps réel sans redéploiement et simplifie l’architecture des applications modernes.
Consulter la suite

GA: Azure Red Hat OpenShift disponible en Indonésie Central

Azure étend la disponibilité d’OpenShift avec une nouvelle région en Asie du Sud-Est. Cela permet de déployer des workloads critiques plus proches des utilisateurs tout en respectant la conformité locale. Lire la suite

Sécuriser les ingress AKS en HTTP uniquement avec Front Door et AGIC privé

Une nouvelle architecture permet de sécuriser les ingress AKS en HTTP-only via Front Door Premium et Private Application Gateway. Cette approche renforce la sécurité réseau tout en simplifiant l’exposition des services.
Plonger dans le détail

Stratégie blue-green pour workloads TCP sur Azure Container Apps

Azure introduit une stratégie blue-green pour les workloads TCP afin de déployer sans interruption. Cela améliore la disponibilité et réduit les risques en production.
Approfondir le sujet

Intégration

GA: Nouvelles capacités Event Grid pour systèmes distribués

Event Grid améliore la gestion des messages avec ordering, rate limiting et routage avancé. Ces fonctionnalités permettent de construire des architectures événementielles plus robustes et prévisibles.
Plonger dans le détail

Révoquer une connexion OAuth automatiquement dans Logic Apps

Azure Logic Apps permet maintenant de révoquer programmatiquement des connexions OAuth. Cela améliore la sécurité et le contrôle des intégrations.
Lire la suite

Identité

GA: Fournisseurs d’identité sociale pour l’authentification native dans Microsoft Entra External ID

Microsoft Entra prend désormais en charge les fournisseurs d’identité sociale pour les flux d’authentification natifs. Cela simplifie l’expérience utilisateur tout en renforçant la sécurité. Plonger dans le détail

AI + Machine Learning

Retirement: Plusieurs fonctionnalités Azure AI Language seront supprimées (2029)

Microsoft prévoit la suppression de plusieurs capacités clés comme le sentiment analysis, le résumé ou encore le question answering. Les utilisateurs sont invités à migrer vers Microsoft Foundry pour continuer à exploiter ces usages.
Comprendre en profondeur

Retirement: External Data Import dans Azure Machine Learning (septembre 2026)

Les fonctionnalités d’import de données externes et de connexions seront retirées, impactant les pipelines ML existants. Microsoft recommande de migrer vers Microsoft Fabric et les datastores AzureML. Lire la suite

Comment construire un agent SRE Azure avec des workflows agentiques

Microsoft présente comment concevoir un agent SRE basé sur des workflows agentiques afin d’automatiser les opérations cloud. Cette approche améliore la résilience et réduit les interventions manuelles dans les environnements complexes.
Explorer davantage

Apporter ses propres modèles (BYOM) dans Azure AI avec Azure Machine Learning

Azure permet désormais d’intégrer ses propres modèles dans les applications IA via Azure ML. Cela offre plus de flexibilité pour les scénarios personnalisés et avancés.
Plonger dans le détail

Analytics

Preview: Nouvelles capacités Azure Event Grid pour architectures événementielles

Event Grid enrichit ses fonctionnalités avec des mécanismes avancés de sécurité et d’interopérabilité, notamment via managed identity et OAuth MQTT. Ces évolutions facilitent la gestion de systèmes distribués à grande échelle.
Approfondir le sujet

Mise en avant des experts Fabric – Mars 2026

Microsoft met en lumière les contributeurs clés de l’écosystème Fabric et leurs initiatives. Cela permet de découvrir des cas d’usage concrets ainsi que les meilleures pratiques. Consulter la suite

Innovations dans Fabric Data Factory avec Apache Airflow et pipelines

Microsoft annonce de nouvelles capacités dans Fabric Data Factory, incluant l’intégration avec Apache Airflow pour orchestrer les pipelines. Cela permet de moderniser la gestion des flux de données avec plus de flexibilité et d’automatisation.
Explorer davantage

Preview: Récupération d’items dans Microsoft Fabric

Microsoft Fabric introduit une fonctionnalité de récupération permettant de restaurer des éléments supprimés. Cette évolution améliore la résilience et la gestion des erreurs dans les environnements analytiques.
Approfondir le sujet

Preview: Récupération des data warehouses dans Microsoft Fabric

Une nouvelle capacité permet de restaurer des entrepôts de données supprimés dans Microsoft Fabric. Cela renforce la continuité des opérations et la protection des données critiques. Plonger dans le détail

Preview: Données fiables avec Stibo Systems MDM dans Microsoft Fabric

Microsoft met en avant l’intégration de Stibo Systems MDM pour améliorer la qualité des données dans Fabric. Cette approche permet de renforcer la gouvernance et la fiabilité des données analytiques.
Aller plus loin

Modernisation des pipelines ADF vers Microsoft Fabric

Microsoft propose des stratégies pour moderniser les pipelines Azure Data Factory vers Fabric. Cette transition permet d’exploiter des capacités analytiques plus avancées et unifiées. Comprendre en profondeur

Preview: Optimisation du scaling pour SQL dans Microsoft Fabric

Microsoft introduit de nouvelles options d’auto-scaling pour améliorer le rapport performance/coût des bases SQL dans Fabric. Cela permet d’optimiser dynamiquement les ressources selon la charge.
Lire la suite

Cinq raisons de participer à SQLBits au Royaume-Uni

Microsoft met en avant les bénéfices de l’événement SQLBits pour les professionnels des données. Cela permet de découvrir les dernières tendances et d’échanger avec la communauté. Approfondir le sujet

Features

Preview: Nouvelles capacités Azure Event Grid pour architectures événementielles

Event Grid enrichit ses fonctionnalités avec des mécanismes avancés de sécurité et d’interopérabilité, notamment via managed identity et OAuth MQTT. Ces évolutions facilitent la gestion de systèmes distribués à grande échelle.
Approfondir le sujet

Regions

GA: Nouvelle région Azure au Danemark

Microsoft ouvre une nouvelle région cloud au Danemark pour améliorer la latence et la conformité locale. Cette expansion soutient les initiatives AI et transformation digitale en Europe du Nord. Consulter la suite

Mème de la semaine !

Tu es arrivé au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a été utile, n’hésite pas à la partager à un collègue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communauté Doctor Kloud grandit grâce à toi 💙

A la semaine prochaine !

Doctor Kloud 🩺

Reply

Avatar

or to participate

Continuer la lecture