📆 Édition du Lundi 13 Avril 2026

Pour les plus pressés, voici les actu qui comptent vraiment cette semaine. On a gardé uniquement les annonces qui peuvent impacter le Run, la sécurité ou les décisions de Roadmap, le reste est volontairement laissé de côté.

🔍 On-Prem & Hybride

Active Directory & Windows Server

Microsoft 365 Apps

SQL Server

Sécurité / PKI

Linux

🔍 Côté Azure

Sécurité

Containers

Compute

AI + Machine Learning

Management and Governance

👇 Attache ta ceinture, tout est scanné, résumé et prêt à l’injection. Bonne consultation !

La commande “Az CLI” de la semaine !

Trouver rapidement les services Azure qui supportent les Availability Zones dans ta région

Avant de déployer un service critique, vérifie en 5 secondes s'il supporte les AZ dans ta région cible — indispensable pour valider ton architecture de résilience.

az provider list --query "[].{Provider:namespace}" --output table

# Puis pour un provider spécifique :
az provider show \
  --namespace Microsoft.Compute \
  --query "resourceTypes[?contains(zoneMappings[].location, 'West Europe')]" \
  --output table

Combine ça avec az account list-locations --output table pour croiser les régions disponibles et les zones supportées. Parfait pour les revues d'architecture avant tout déploiement production.

📢 Big News : Azure SRE Agent devient disponible en disponibilité générale

Microsoft passe Foundry Local en disponibilité générale. Le principe : exécuter des modèles AI directement sur ta machine (Windows ou macOS), sans appel réseau, sans dépendance Azure. Les modèles tournent via ONNX Runtime avec accélération GPU/NPU locale, et l'API est compatible OpenAI — donc aucune réécriture de code si tu bascules ensuite vers le cloud.

L'impact est concret : les scénarios offline, les environnements air-gapped, le dev local et les cas de souveraineté des données deviennent nettement plus simples à adresser. Plus d'excuse pour ne pas tester tes agents en local avant de les pousser en prod.

🔍 Actualités “On-Prem & Hybride”

Active Directory & Windows Server

Durcissement des actions administratives — ce que les IT pros doivent savoir

Les actions administratives subissent un durcissement pour réduire les risques d'escalade de privilèges et d'accès non autorisés sur les devices Windows. Lire la suite

Comment les mises à jour hotpatch gardent Windows sécurisé by design

Les mises à jour hotpatch permettent d'adopter une approche secure-by-design sur Windows 11 sans redémarrage — architecture et avantages sécurité expliqués. Explorer davantage

Microsoft 365 Apps

Windows 365 : nouvelle plateforme de monitoring et reporting en Public Preview

Une plateforme de monitoring et reporting unifiée pour Windows 365, intégrée directement dans Microsoft Intune, est désormais en Public Preview. Découvrir

SQL Server

mssql-python 1.5.0 : support Arrow, sql_variant et UUIDs natifs

La v1.5.0 du driver Python officiel Microsoft apporte le support Apache Arrow pour les fetches haute performance, sql_variant et les UUIDs natifs. En savoir plus

Découverte du SQL MCP Server

Le SQL MCP Server expose tes bases SQL Server directement aux agents AI de manière sécurisée et structurée, sans passer par du SQL généré en langage naturel. Approfondir

Sécurité / PKI

Audit de l'authentification FIDO2 pour la connexion Windows

Guide complet pour auditer les authentifications FIDO2 sur Windows, renforçant la traçabilité et la conformité dans les environnements Zero Trust. Lire la suite

Linux

RHEL Extended Life Cycle Premium — 14 ans de cycle de vie garanti

Red Hat lance une nouvelle souscription offrant 14 ans de support continu pour les versions majeures RHEL. Conçu pour les secteurs réglementés (finance, défense, santé) qui ne peuvent pas se permettre des migrations fréquentes d'OS. C'est une alternative directe aux ESU Windows pour les workloads Linux critiques. Aller plus loin

Red Hat Summit 2026 : ce qui sera annoncé à Atlanta

Le Summit se tient du 12 au 14 mai à Atlanta avec du contenu très technique : lightning labs 20 min en self-service sur les 4 produits piliers (RHEL, OpenShift, Ansible, Red Hat AI), sessions product spotlights 60 min avec des architectures réelles, et late-night labs pour les profils avancés. Explorer davantage

Planifier ta migration vers Ansible Automation Platform 2.6

Red Hat détaille le chemin de migration vers AAP 2.6 avec les breaking changes, les prérequis et les bonnes pratiques pour une transition sans coupure. Découvrir

Managed Identity dans Azure Red Hat OpenShift : déploie en quelques clics

Red Hat simplifie le déploiement avec Managed Identity sur ARO — plus besoin de gérer des credentials, quelques clics suffisent pour sécuriser ton cluster. En savoir plus

Sécurité MCP : logging et mesures de sécurité à l'exécution

Red Hat publie ses recommandations sur la sécurisation des serveurs MCP : logging, isolation runtime et mesures de protection contre les injections de prompts. Approfondir

Naviguer dans le monde des mythes autour de la sécurité des plateformes

Décryptage des mythes les plus répandus sur la sécurité des plateformes Kubernetes et OpenShift — et ce qu'il faut vraiment faire en production. Lire la suite

AI pour la recherche scientifique : construire la plateforme que la science mérite

Red Hat présente comment construire une plateforme de recherche AI sur RHEL et OpenShift, conçue pour les workloads scientifiques à grande échelle. Découvrir

🔍 Actualités “Azure”

Réseau

Rule Impact Analysis dans Azure Network Watcher (Preview)

Analyse l'impact d'une règle NSG avant de l'appliquer. Fini les surprises en production sur les flux bloqués ou les services inatteignables. Approfondir

Disable HTTP Proxy dans AKS (GA)

Il est maintenant possible de désactiver proprement le proxy HTTP sur un cluster AKS existant sans le recréer. Détails

Compute

PHP 8.5 disponible sur Azure App Service for Linux

La dernière version majeure de PHP est disponible immédiatement sur App Service Linux. Si tu es encore sur 8.2 ou 8.3, c'est le bon moment pour planifier la montée de version. Explorer davantage

Nouveau workflow simplifié pour déployer sur App Service Linux

Microsoft simplifie le déploiement de code sur App Service for Linux avec une nouvelle approche unifiée qui réduit le nombre d'étapes et améliore la cohérence entre environnements. Voir les détails

Migration agentique IIS vers Managed Instance sur Azure App Service

Un agent AI guide la migration des workloads ASP.NET sur IIS vers Azure App Service Managed Instance — analyse, recommandations et exécution automatisées. Lire la suite

Sécurité

Nouveau plugin Sentinel Logstash Output (Public Preview)

Nouveau plugin Logstash pour ingérer des données dans Microsoft Sentinel. Simplifie les pipelines d'ingestion depuis des sources on-premises ou multi-cloud. Explorer davantage

Sentinel Cost Estimator

Nouveau calculateur de coûts intégré pour estimer les dépenses d'ingestion avant de brancher de nouvelles sources de logs. Indispensable pour les équipes SOC qui gèrent un budget data. Approfondir

Intune Logs vers Microsoft Sentinel — Guide officiel

Guide détaillé pour ingérer les logs Intune dans Sentinel et avoir une visibilité complète sur la conformité endpoint dans ton SIEM. En savoir plus

Base de Données

Premium SSD v2 en GA pour Azure Database for PostgreSQL

Le stockage Premium SSD v2 est en disponibilité générale pour PostgreSQL Flexible Server, avec IOPS et throughput élevés sans surprovisioning. Approfondir

PgBouncer 1.25.1 supporté sur PostgreSQL Flexible Server (GA)

La dernière version de PgBouncer est officiellement supportée. Améliore la gestion du connection pooling pour les architectures à forte charge. En savoir plus

Dépanner les échecs Azure SQL Data Sync : SQL Error 8106 lors d'un Bulk Insert

Guide de diagnostic pour les échecs de synchronisation Azure SQL liés à l'erreur 8106, souvent causés par des conflits de schéma entre bases participantes. Approfondir

DevOps

Azure Functions supporte les MCP Resource Triggers (GA)

Les Azure Functions peuvent maintenant exposer des resources et tools MCP nativement, se positionnant comme backend naturel pour les architectures agentiques. Approfondir

Déploiement Azure Web App depuis Azure DevOps avec UAMI

Guide pratique pour déployer depuis Azure DevOps en utilisant une User-Assigned Managed Identity — sans secrets, sans credentials stockés. Explorer davantage

Outils de développeurs

MCP Apps sur Azure App Service : héberger et exposer ses serveurs MCP

App Service devient une plateforme de premier choix pour héberger des MCP Servers exposés à des agents AI, avec quickstart TypeScript disponible. En savoir plus

Azure NetApp Files VS Code Extension v1.2.0

La nouvelle version de l'extension VS Code pour Azure NetApp Files apporte des capacités orientées Agentic AI, directement depuis ton éditeur. Détails

Management & Gouvernance

Essential Machine Management en Public Preview

Nouvelle offre de gestion simplifiée des machines Azure et Arc, regroupant les capacités essentielles de patching, monitoring et conformité en un seul endroit. Approfondir

Enhancements aux notifications de maintenance dans Azure Service Health (GA)

Amélioration des notifications de maintenance planifiée dans Service Health pour mieux anticiper les impacts sur tes ressources. Détails

Microsoft nommé Leader — Forrester Wave Sovereign Cloud Platforms

Microsoft obtient la position de Leader dans le premier Forrester Wave dédié aux Sovereign Cloud Platforms. Signal fort pour les organisations avec des contraintes de souveraineté des données. Lire la suite

Comment nous construisons l'Azure SRE Agent avec des workflows agentiques

Microsoft détaille l'architecture interne de l'Azure SRE Agent : orchestration multi-agents, boucles de remédiation et intégration Azure Monitor. Explorer davantage

3 façons de tirer le maximum de l'Azure SRE Agent

Trois patterns concrets pour tirer le maximum de l'Azure SRE Agent : alerting, investigation et remédiation autonome en production. Voir les détails

Azure Monitor dans l'Azure SRE Agent : investigation autonome des alertes

L'intégration Azure Monitor dans le SRE Agent permet une investigation automatique des alertes et un merging intelligent pour réduire le bruit opérationnel. Approfondir

Migration

Azure Files Assessments via Azure Migrate (Preview)

Azure Migrate peut maintenant évaluer tes partages Azure Files existants pour préparer une migration ou une optimisation de coût. Découvrir

Migration cloud rapide, ROI mesurable : l'étude Forrester TEI pour Azure VMware Solution

L'étude Forrester TEI chiffre l'impact économique d'une migration vers Azure VMware Solution : 1% OI, $5.6M NPV, retour sur investissement en moins de 6 mois. Lire la suite

Containers

Azure Container Storage v2.1.0 — GA avec Elastic SAN

La v2.1.0 passe en GA avec le support d'Elastic SAN en backend. Simplifie la gestion du stockage persistant pour les workloads Kubernetes exigeants. En savoir plus

Azure Red Hat OpenShift : support GPU NVIDIA H100 et H200 (GA)

ARO supporte désormais les GPU H100 et H200 pour les workloads AI/ML intensifs directement dans ton cluster OpenShift managé Azure. Découvrir

Observabilité AKS : Namespace et Workload Views (GA)

Nouvelles vues dans le portail pour monitorer l'état de santé de tes namespaces et workloads AKS sans dashboards Grafana custom. Détails

Pod CIDR Expansion dans AKS (GA)

Il est maintenant possible d'étendre le CIDR des pods dans un cluster AKS existant sans recréer le cluster. Une fonctionnalité très attendue pour les archi qui ont sous-estimé leur croissance initiale. Lire la suite

AI Inference sur AKS Arc — Série complète publiée

4 articles sur l'inférence AI sur AKS activé par Azure Arc : introduction, GenAI avec serveur LLM open source, Triton + TensorRT-LLM, et AI prédictive avec ResNet-50. À bookmarker pour les archi edge et on-prem. Partie 1

Service Mesh-Aware Request Tracing avec Istio et Application Insights

Guide complet pour tracer les requêtes à travers un service mesh Istio dans AKS avec remontée dans Application Insights. Améliore fortement l'observabilité des archi microservices. Approfondir

Hybrid + Multicloud

Azure Arc : mise à jour automatique des agents (Public Preview)

Les agents Azure Arc se mettent désormais à jour automatiquement. Réduit drastiquement le risque d'agents obsolètes dans les environnements hybrides. Explorer davantage

Arc Server Onboarding simplifié avec Ansible

Microsoft publie un rôle Ansible officiel pour l'onboarding d'agents Azure Arc sur serveurs on-premises. L'automatisation de l'enrôlement à grande échelle devient enfin simple et reproductible. Détails

Intégration

Event Grid comme destination pour les événements Stripe (Preview)

Azure Event Grid peut maintenant recevoir des événements directement depuis Stripe. Ouvre la voie à des architectures event-driven pour les plateformes e-commerce et SaaS sans middleware custom. Découvrir

Network Security Perimeter pour Azure Service Bus (GA)

Azure Service Bus peut maintenant être isolé dans un Network Security Perimeter, limitant l'accès réseau aux seules ressources autorisées. Surface d'attaque réduite pour les architectures messaging. Lire la suite

Logic Apps Aviators Newsletter

La newsletter mensuelle Logic Apps avec les dernières nouveautés, best practices et retours communautaires. En savoir plus

AI + Machine Learning

Foundry Local désormais en GA

Exécution locale de modèles AI avec compatibilité API OpenAI, accélération GPU/NPU, et zéro dépendance réseau. Idéal pour les scénarios offline, air-gapped, et les tests locaux avant déploiement cloud. Découvrir

What's new in Microsoft Foundry — Mars 2026

Tour d'horizon des nouveautés Foundry du mois : nouveaux modèles, améliorations des outils d'orchestration d'agents, et mises à jour des capacités de monitoring. Lire la suite

Multi-Agent AI Apps avec Microsoft Agent Framework 1.0 sur App Service

Le framework 1.0 permet de construire des applications multi-agents directement déployées sur App Service, avec support natif de l'orchestration entre agents. Découvrir

Monitoring des agents AI avec OpenTelemetry et Application Insights

Nouvelle vue "Agents" dans Application Insights pour suivre les traces, les appels de tools et les performances de tes agents déployés sur App Service. Approfondir

Analytics

Shortcut Transformations dans Microsoft Fabric (GA)

Transforme directement des fichiers en Delta tables sans pipeline, depuis un simple shortcut. Accélère fortement les workflows data engineering sans code supplémentaire. En savoir plus

ANY_VALUE() dans Fabric Data Warehouse (GA)

La fonction ANY_VALUE() permet des regroupements plus simples sans avoir à agréger toutes les colonnes. Simplifie l'écriture des requêtes analytiques complexes. Voir les détails

AI functions pour texte non structuré dans Fabric Data Warehouse (Preview)

Nouvelles fonctions AI intégrées nativement dans Fabric DW pour traiter du texte non structuré directement en SQL, sans pipeline externe. Explorer davantage

Migration Assistant pour SQL Database in Fabric (Preview)

Un assistant guidé pour migrer tes bases SQL existantes vers SQL Database in Fabric, avec analyse de compatibilité intégrée. Approfondir

What's new in Fabric Eventstream — Q1 2026

Bilan des nouveautés Eventstream du premier trimestre : nouvelles sources, connecteurs Custom CA et mTLS, et améliorations de la gestion des flux temps réel. Lire la suite

ADO.NET Driver pour Microsoft Fabric Data Engineering (Preview)

Microsoft publie un driver ADO.NET officiel pour se connecter aux workloads Fabric Data Engineering depuis des applications .NET. Détails

Mème de la semaine !

Tu es arrivé au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a été utile, n’hésite pas à la partager à un collègue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communauté Doctor Kloud grandit grâce à toi 💙

A la semaine prochaine !

Doctor Kloud 🩺

Reply

Avatar

or to participate

Continuer la lecture