📆 Édition du Lundi 13 Avril 2026
Pour les plus pressés, voici les actu qui comptent vraiment cette semaine. On a gardé uniquement les annonces qui peuvent impacter le Run, la sécurité ou les décisions de Roadmap, le reste est volontairement laissé de côté.
🔍 On-Prem & Hybride
Active Directory & Windows Server
Durcissement des actions administratives — ce que les IT pros doivent savoir : Les actions admin subissent un durcissement pour réduire les risques d'escalade de privilèges sur les devices Windows.
Comment les mises à jour hotpatch gardent Windows sécurisé by design : Les hotpatch permettent d'appliquer les correctifs de sécurité sans redémarrage — secure-by-design expliqué
Microsoft 365 Apps
Windows 365 : nouvelle plateforme de monitoring et reporting en Public Preview Expérience de reporting unifiée intégrée dans Intune pour suivre tes Cloud PCs en temps réel.
SQL Server
mssql-python 1.5.0 : support Arrow, sql_variant et UUIDs natifs : Le driver Python officiel gagne en performance avec Apache Arrow fetch et les UUIDs natifs.
Découverte du SQL MCP Server : Expose tes bases SQL Server directement aux agents AI de manière sécurisée et structurée.
Sécurité / PKI
Audit de l'authentification FIDO2 pour la connexion Windows : :Guide complet pour tracer les authentifications FIDO2 dans les environnements Zero Trust.
Linux
Planifier ta migration vers Ansible Automation Platform 2.6 : Breaking changes, prérequis et bonnes pratiques pour migrer sans coupure vers AAP 2.6.
Sécurité MCP : logging et mesures de sécurité à l'exécution : Red Hat détaille comment sécuriser tes serveurs MCP contre les injections de prompts et les fuites de données.
: Lightning labs, product spotlights et late-night labs — tout ce qui sera annoncé côté RHEL, OpenShift et Ansible
🔍 Côté Azure
Sécurité
Nouveau plugin Sentinel Logstash Output en Public Preview : Ingère tes données dans Sentinel depuis n'importe quelle source on-premises ou multi-cloud
Containers
ARO supporte les GPU NVIDIA H100 et H200 — l'AI lourde arrive sur OpenShift managé Azure Entraînement et inférence de LLMs directement dans ton cluster OpenShift managé Azure.
Pod CIDR Expansion dans AKS en GA — plus besoin de recréer ton cluster : Étends ton CIDR de pods en place sans disruption ni reconstruction de cluster.
Compute
Migration agentique IIS vers Managed Instance sur Azure App Service : Un agent AI analyse et guide la migration de tes workloads ASP.NET IIS vers App Service.
PHP 8.5 disponible sur Azure App Service for Linux : La dernière version majeure de PHP est dispo immédiatement sur App Service Linux.
AI + Machine Learning
Foundry Local en GA — fais tourner tes modèles AI en local sans dépendance Cloud API compatible OpenAI, accélération GPU/NPU, zéro dépendance réseau — parfait pour les scénarios offline et air-gapped.
Multi-Agent AI Apps avec Microsoft Agent Framework 1.0 sur App Service Construis et déploie des applications multi-agents directement sur App Service avec orchestration native.
Management and Governance
Azure SRE Agent — architecture, patterns et intégration Azure Monitor : Investigation autonome des alertes, merging intelligent et remédiation automatisée en production
👇 Attache ta ceinture, tout est scanné, résumé et prêt à l’injection. Bonne consultation !

La commande “Az CLI” de la semaine !
Trouver rapidement les services Azure qui supportent les Availability Zones dans ta région
Avant de déployer un service critique, vérifie en 5 secondes s'il supporte les AZ dans ta région cible — indispensable pour valider ton architecture de résilience.
az provider list --query "[].{Provider:namespace}" --output table
# Puis pour un provider spécifique :
az provider show \
--namespace Microsoft.Compute \
--query "resourceTypes[?contains(zoneMappings[].location, 'West Europe')]" \
--output tableCombine ça avec az account list-locations --output table pour croiser les régions disponibles et les zones supportées. Parfait pour les revues d'architecture avant tout déploiement production.

📢 Big News : Azure SRE Agent devient disponible en disponibilité générale
Microsoft passe Foundry Local en disponibilité générale. Le principe : exécuter des modèles AI directement sur ta machine (Windows ou macOS), sans appel réseau, sans dépendance Azure. Les modèles tournent via ONNX Runtime avec accélération GPU/NPU locale, et l'API est compatible OpenAI — donc aucune réécriture de code si tu bascules ensuite vers le cloud.
L'impact est concret : les scénarios offline, les environnements air-gapped, le dev local et les cas de souveraineté des données deviennent nettement plus simples à adresser. Plus d'excuse pour ne pas tester tes agents en local avant de les pousser en prod.

🔍 Actualités “On-Prem & Hybride”
Active Directory & Windows Server
Durcissement des actions administratives — ce que les IT pros doivent savoir
Les actions administratives subissent un durcissement pour réduire les risques d'escalade de privilèges et d'accès non autorisés sur les devices Windows. Lire la suite
Comment les mises à jour hotpatch gardent Windows sécurisé by design
Les mises à jour hotpatch permettent d'adopter une approche secure-by-design sur Windows 11 sans redémarrage — architecture et avantages sécurité expliqués. Explorer davantage
Microsoft 365 Apps
Windows 365 : nouvelle plateforme de monitoring et reporting en Public Preview
Une plateforme de monitoring et reporting unifiée pour Windows 365, intégrée directement dans Microsoft Intune, est désormais en Public Preview. Découvrir
SQL Server
mssql-python 1.5.0 : support Arrow, sql_variant et UUIDs natifs
La v1.5.0 du driver Python officiel Microsoft apporte le support Apache Arrow pour les fetches haute performance, sql_variant et les UUIDs natifs. En savoir plus
Découverte du SQL MCP Server
Le SQL MCP Server expose tes bases SQL Server directement aux agents AI de manière sécurisée et structurée, sans passer par du SQL généré en langage naturel. Approfondir
Sécurité / PKI
Audit de l'authentification FIDO2 pour la connexion Windows
Guide complet pour auditer les authentifications FIDO2 sur Windows, renforçant la traçabilité et la conformité dans les environnements Zero Trust. Lire la suite
Linux
RHEL Extended Life Cycle Premium — 14 ans de cycle de vie garanti
Red Hat lance une nouvelle souscription offrant 14 ans de support continu pour les versions majeures RHEL. Conçu pour les secteurs réglementés (finance, défense, santé) qui ne peuvent pas se permettre des migrations fréquentes d'OS. C'est une alternative directe aux ESU Windows pour les workloads Linux critiques. Aller plus loin
Red Hat Summit 2026 : ce qui sera annoncé à Atlanta
Le Summit se tient du 12 au 14 mai à Atlanta avec du contenu très technique : lightning labs 20 min en self-service sur les 4 produits piliers (RHEL, OpenShift, Ansible, Red Hat AI), sessions product spotlights 60 min avec des architectures réelles, et late-night labs pour les profils avancés. Explorer davantage
Planifier ta migration vers Ansible Automation Platform 2.6
Red Hat détaille le chemin de migration vers AAP 2.6 avec les breaking changes, les prérequis et les bonnes pratiques pour une transition sans coupure. Découvrir
Managed Identity dans Azure Red Hat OpenShift : déploie en quelques clics
Red Hat simplifie le déploiement avec Managed Identity sur ARO — plus besoin de gérer des credentials, quelques clics suffisent pour sécuriser ton cluster. En savoir plus
Sécurité MCP : logging et mesures de sécurité à l'exécution
Red Hat publie ses recommandations sur la sécurisation des serveurs MCP : logging, isolation runtime et mesures de protection contre les injections de prompts. Approfondir
Naviguer dans le monde des mythes autour de la sécurité des plateformes
Décryptage des mythes les plus répandus sur la sécurité des plateformes Kubernetes et OpenShift — et ce qu'il faut vraiment faire en production. Lire la suite
AI pour la recherche scientifique : construire la plateforme que la science mérite
Red Hat présente comment construire une plateforme de recherche AI sur RHEL et OpenShift, conçue pour les workloads scientifiques à grande échelle. Découvrir
🔍 Actualités “Azure”
Réseau
Rule Impact Analysis dans Azure Network Watcher (Preview)
Analyse l'impact d'une règle NSG avant de l'appliquer. Fini les surprises en production sur les flux bloqués ou les services inatteignables. Approfondir
Disable HTTP Proxy dans AKS (GA)
Il est maintenant possible de désactiver proprement le proxy HTTP sur un cluster AKS existant sans le recréer. Détails
Compute
PHP 8.5 disponible sur Azure App Service for Linux
La dernière version majeure de PHP est disponible immédiatement sur App Service Linux. Si tu es encore sur 8.2 ou 8.3, c'est le bon moment pour planifier la montée de version. Explorer davantage
Nouveau workflow simplifié pour déployer sur App Service Linux
Microsoft simplifie le déploiement de code sur App Service for Linux avec une nouvelle approche unifiée qui réduit le nombre d'étapes et améliore la cohérence entre environnements. Voir les détails
Migration agentique IIS vers Managed Instance sur Azure App Service
Un agent AI guide la migration des workloads ASP.NET sur IIS vers Azure App Service Managed Instance — analyse, recommandations et exécution automatisées. Lire la suite
Sécurité
Nouveau plugin Sentinel Logstash Output (Public Preview)
Nouveau plugin Logstash pour ingérer des données dans Microsoft Sentinel. Simplifie les pipelines d'ingestion depuis des sources on-premises ou multi-cloud. Explorer davantage
Sentinel Cost Estimator
Nouveau calculateur de coûts intégré pour estimer les dépenses d'ingestion avant de brancher de nouvelles sources de logs. Indispensable pour les équipes SOC qui gèrent un budget data. Approfondir
Intune Logs vers Microsoft Sentinel — Guide officiel
Guide détaillé pour ingérer les logs Intune dans Sentinel et avoir une visibilité complète sur la conformité endpoint dans ton SIEM. En savoir plus
Base de Données
Premium SSD v2 en GA pour Azure Database for PostgreSQL
Le stockage Premium SSD v2 est en disponibilité générale pour PostgreSQL Flexible Server, avec IOPS et throughput élevés sans surprovisioning. Approfondir
PgBouncer 1.25.1 supporté sur PostgreSQL Flexible Server (GA)
La dernière version de PgBouncer est officiellement supportée. Améliore la gestion du connection pooling pour les architectures à forte charge. En savoir plus
Dépanner les échecs Azure SQL Data Sync : SQL Error 8106 lors d'un Bulk Insert
Guide de diagnostic pour les échecs de synchronisation Azure SQL liés à l'erreur 8106, souvent causés par des conflits de schéma entre bases participantes. Approfondir
DevOps
Azure Functions supporte les MCP Resource Triggers (GA)
Les Azure Functions peuvent maintenant exposer des resources et tools MCP nativement, se positionnant comme backend naturel pour les architectures agentiques. Approfondir
Déploiement Azure Web App depuis Azure DevOps avec UAMI
Guide pratique pour déployer depuis Azure DevOps en utilisant une User-Assigned Managed Identity — sans secrets, sans credentials stockés. Explorer davantage
Outils de développeurs
MCP Apps sur Azure App Service : héberger et exposer ses serveurs MCP
App Service devient une plateforme de premier choix pour héberger des MCP Servers exposés à des agents AI, avec quickstart TypeScript disponible. En savoir plus
Azure NetApp Files VS Code Extension v1.2.0
La nouvelle version de l'extension VS Code pour Azure NetApp Files apporte des capacités orientées Agentic AI, directement depuis ton éditeur. Détails
Management & Gouvernance
Essential Machine Management en Public Preview
Nouvelle offre de gestion simplifiée des machines Azure et Arc, regroupant les capacités essentielles de patching, monitoring et conformité en un seul endroit. Approfondir
Enhancements aux notifications de maintenance dans Azure Service Health (GA)
Amélioration des notifications de maintenance planifiée dans Service Health pour mieux anticiper les impacts sur tes ressources. Détails
Microsoft nommé Leader — Forrester Wave Sovereign Cloud Platforms
Microsoft obtient la position de Leader dans le premier Forrester Wave dédié aux Sovereign Cloud Platforms. Signal fort pour les organisations avec des contraintes de souveraineté des données. Lire la suite
Comment nous construisons l'Azure SRE Agent avec des workflows agentiques
Microsoft détaille l'architecture interne de l'Azure SRE Agent : orchestration multi-agents, boucles de remédiation et intégration Azure Monitor. Explorer davantage
3 façons de tirer le maximum de l'Azure SRE Agent
Trois patterns concrets pour tirer le maximum de l'Azure SRE Agent : alerting, investigation et remédiation autonome en production. Voir les détails
Azure Monitor dans l'Azure SRE Agent : investigation autonome des alertes
L'intégration Azure Monitor dans le SRE Agent permet une investigation automatique des alertes et un merging intelligent pour réduire le bruit opérationnel. Approfondir
Migration
Azure Files Assessments via Azure Migrate (Preview)
Azure Migrate peut maintenant évaluer tes partages Azure Files existants pour préparer une migration ou une optimisation de coût. Découvrir
Migration cloud rapide, ROI mesurable : l'étude Forrester TEI pour Azure VMware Solution
L'étude Forrester TEI chiffre l'impact économique d'une migration vers Azure VMware Solution : 1% OI, $5.6M NPV, retour sur investissement en moins de 6 mois. Lire la suite
Containers
Azure Container Storage v2.1.0 — GA avec Elastic SAN
La v2.1.0 passe en GA avec le support d'Elastic SAN en backend. Simplifie la gestion du stockage persistant pour les workloads Kubernetes exigeants. En savoir plus
Azure Red Hat OpenShift : support GPU NVIDIA H100 et H200 (GA)
ARO supporte désormais les GPU H100 et H200 pour les workloads AI/ML intensifs directement dans ton cluster OpenShift managé Azure. Découvrir
Observabilité AKS : Namespace et Workload Views (GA)
Nouvelles vues dans le portail pour monitorer l'état de santé de tes namespaces et workloads AKS sans dashboards Grafana custom. Détails
Pod CIDR Expansion dans AKS (GA)
Il est maintenant possible d'étendre le CIDR des pods dans un cluster AKS existant sans recréer le cluster. Une fonctionnalité très attendue pour les archi qui ont sous-estimé leur croissance initiale. Lire la suite
AI Inference sur AKS Arc — Série complète publiée
4 articles sur l'inférence AI sur AKS activé par Azure Arc : introduction, GenAI avec serveur LLM open source, Triton + TensorRT-LLM, et AI prédictive avec ResNet-50. À bookmarker pour les archi edge et on-prem. Partie 1
Service Mesh-Aware Request Tracing avec Istio et Application Insights
Guide complet pour tracer les requêtes à travers un service mesh Istio dans AKS avec remontée dans Application Insights. Améliore fortement l'observabilité des archi microservices. Approfondir
Hybrid + Multicloud
Azure Arc : mise à jour automatique des agents (Public Preview)
Les agents Azure Arc se mettent désormais à jour automatiquement. Réduit drastiquement le risque d'agents obsolètes dans les environnements hybrides. Explorer davantage
Arc Server Onboarding simplifié avec Ansible
Microsoft publie un rôle Ansible officiel pour l'onboarding d'agents Azure Arc sur serveurs on-premises. L'automatisation de l'enrôlement à grande échelle devient enfin simple et reproductible. Détails
Intégration
Event Grid comme destination pour les événements Stripe (Preview)
Azure Event Grid peut maintenant recevoir des événements directement depuis Stripe. Ouvre la voie à des architectures event-driven pour les plateformes e-commerce et SaaS sans middleware custom. Découvrir
Network Security Perimeter pour Azure Service Bus (GA)
Azure Service Bus peut maintenant être isolé dans un Network Security Perimeter, limitant l'accès réseau aux seules ressources autorisées. Surface d'attaque réduite pour les architectures messaging. Lire la suite
Logic Apps Aviators Newsletter
La newsletter mensuelle Logic Apps avec les dernières nouveautés, best practices et retours communautaires. En savoir plus
AI + Machine Learning
Foundry Local désormais en GA
Exécution locale de modèles AI avec compatibilité API OpenAI, accélération GPU/NPU, et zéro dépendance réseau. Idéal pour les scénarios offline, air-gapped, et les tests locaux avant déploiement cloud. Découvrir
What's new in Microsoft Foundry — Mars 2026
Tour d'horizon des nouveautés Foundry du mois : nouveaux modèles, améliorations des outils d'orchestration d'agents, et mises à jour des capacités de monitoring. Lire la suite
Multi-Agent AI Apps avec Microsoft Agent Framework 1.0 sur App Service
Le framework 1.0 permet de construire des applications multi-agents directement déployées sur App Service, avec support natif de l'orchestration entre agents. Découvrir
Monitoring des agents AI avec OpenTelemetry et Application Insights
Nouvelle vue "Agents" dans Application Insights pour suivre les traces, les appels de tools et les performances de tes agents déployés sur App Service. Approfondir
Analytics
Shortcut Transformations dans Microsoft Fabric (GA)
Transforme directement des fichiers en Delta tables sans pipeline, depuis un simple shortcut. Accélère fortement les workflows data engineering sans code supplémentaire. En savoir plus
ANY_VALUE() dans Fabric Data Warehouse (GA)
La fonction ANY_VALUE() permet des regroupements plus simples sans avoir à agréger toutes les colonnes. Simplifie l'écriture des requêtes analytiques complexes. Voir les détails
AI functions pour texte non structuré dans Fabric Data Warehouse (Preview)
Nouvelles fonctions AI intégrées nativement dans Fabric DW pour traiter du texte non structuré directement en SQL, sans pipeline externe. Explorer davantage
Migration Assistant pour SQL Database in Fabric (Preview)
Un assistant guidé pour migrer tes bases SQL existantes vers SQL Database in Fabric, avec analyse de compatibilité intégrée. Approfondir
What's new in Fabric Eventstream — Q1 2026
Bilan des nouveautés Eventstream du premier trimestre : nouvelles sources, connecteurs Custom CA et mTLS, et améliorations de la gestion des flux temps réel. Lire la suite
ADO.NET Driver pour Microsoft Fabric Data Engineering (Preview)

Mème de la semaine !


Tu es arrivé au bout de ta prescription, sans effets secondaires 😄
Si cette dose hebdo t’a été utile, n’hésite pas à la partager à un collègue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communauté Doctor Kloud grandit grâce à toi 💙
A la semaine prochaine !
— Doctor Kloud 🩺



