• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #51 - Ce que tu as (peut être) raté cette semaine 👀

đŸ©ș Azure Newsletter #51 - Ce que tu as (peut être) raté cette semaine 👀

🎁 Guides HowTo Entra /CA | Rapport suite incident WW sur Front Door (MS a enfin publié son rapport...)

📆 Édition du Lundi 21 DĂ©cembre 2025

👋 Hello, ici Azure Doctor !

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

Avant de plonger dans les annonces /Actu Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog

[Public Preview] AKS introduit des « Ephemeral Node Pools » pour booster les workloads stateless
AKS franchit une nouvelle Ă©tape avec l’arrivĂ©e des Ephemeral Node Pools, pensĂ©s pour les workloads stateless Ă  forte volatilitĂ©. Dans cet article, on explique ce que ça change concrĂštement cĂŽtĂ© design, dans quels cas ça a du sens et quelles limites connaĂźtre avant de les activer en production.
👉 Consulter l’article

[HowTo Entra] Trouver les Conditional Access Policies en doublon
Les stratĂ©gies Conditional Access dupliquĂ©es sont une source frĂ©quente de complexitĂ© et de comportements incohĂ©rents. Ce guide pas Ă  pas montre comment les identifier proprement, comprendre leur impact rĂ©el et nettoyer sans risquer de casser l’existant.
👉 Consulter l’article

[HowTo Entra] Lister les Conditional Access Policies ciblant des groupes vides
Certaines politiques restent actives mais ne protĂšgent plus rien, simplement parce que les groupes ciblĂ©s sont vides. Ce HowTo t’aide Ă  dĂ©tecter ces configurations silencieuses et Ă  reprendre le contrĂŽle sur ton pĂ©rimĂštre de sĂ©curitĂ©.
👉 Consulter l’article

🧭 AprĂšs les derniers articles Ă  ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, l’hybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :

Cette semaine, l’axe performance et infrastructure ressort nettement avec Windows Server 2025 qui passe au NVMe natif, supprimant la translation SCSI pour exploiter pleinement les SSD NVMe modernes, et SQL Server 2025 dĂ©jĂ  disponible via CSP, un signal fort pour les Ă©quipes qui commencent Ă  cadrer leurs trajectoires de modernisation 2026. Ces deux annonces rappellent que l’on-prem continue d’évoluer, avec des gains concrets sur les couches les plus sensibles de la plateforme.

En parallĂšle, plusieurs sujets mĂ©ritent une vigilance opĂ©rationnelle immĂ©diate, notamment le bug smartcard liĂ© au passage forcĂ© Ă  KSP dans les environnements PKI, qui peut bloquer des usages critiques, et les mises Ă  jour Microsoft 365 Apps version 2511, orientĂ©es stabilitĂ© et performances pendant la pĂ©riode des fĂȘtes. CĂŽtĂ© accĂšs distant, le guide RDS mis Ă  jour pour Windows Server 2025 arrive au bon moment pour sĂ©curiser et structurer les dĂ©ploiements hybrides et VDI Ă  venir.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Cette semaine cĂŽtĂ© Azure, plusieurs annonces structurantes mĂ©ritent une lecture attentive, car elles touchent directement la sĂ©curitĂ©, l’architecture rĂ©seau et les pratiques d’exploitation. Entre les retours d’expĂ©rience publiĂ©s aprĂšs les outages d’Azure Front Door, qui rappellent que le managĂ© n’exonĂšre jamais d’un design rĂ©silient, et les changements de certificats impactant Azure App Service, l’axe fiabilitĂ© et exposition applicative est clairement au premier plan.

CĂŽtĂ© stockage, Azure continue d’accĂ©lĂ©rer avec la migration Blob-to-Blob via Azure Storage Mover, qui simplifie enfin les rĂ©organisations de donnĂ©es cloud Ă  cloud, pendant que la protection avancĂ©e contre les ransomwares dans Azure NetApp Files et la rĂ©plication cross-zone-region dĂ©sormais en GA renforcent les architectures orientĂ©es continuitĂ© d’activitĂ©. À cela s’ajoute la gestion d’Azure NetApp Files directement depuis l’IDE, un signal clair vers plus d’intĂ©gration dans les workflows du quotidien.

Sur le volet bases de donnĂ©es et data platforms, Microsoft pousse plus loin l’observabilitĂ© et la maĂźtrise opĂ©rationnelle. L’Azure SRE Agent pour Cosmos DB apporte une lecture beaucoup plus fine des problĂšmes de performance et de coĂ»ts, tandis que les mises Ă  jour Azure SQL de dĂ©cembre amĂ©liorent enfin la comprĂ©hension des reprises automatiques des workloads serverless. En parallĂšle, DATE_BUCKET() en GA dans Fabric Data Warehouse et le support du Resource Move avec Private Link pour Azure Database for MySQL confirment la maturitĂ© croissante des briques data managĂ©es.

CĂŽtĂ© DevOps et plateformes modernes, les Ă©volutions d’Azure Developer CLI, l’intĂ©gration renforcĂ©e entre Azure Boards et GitHub Copilot et le lien direct entre alertes Advanced Security et work items illustrent une volontĂ© claire de rapprocher sĂ©curitĂ©, gouvernance et delivery. Enfin, sur les environnements hybrides et data engineering, Azure Arc, Fabric Runtime 2.0 et les nouveaux scĂ©narios Spark exĂ©cutĂ©s via Service Principal confirment la trajectoire vers des plateformes unifiĂ©es, automatisĂ©es et rĂ©ellement exploitables Ă  l’échelle

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Auditer rapidement tes endpoints Azure Front Door

AprĂšs les retours d’expĂ©rience sur les outages rĂ©cents, la premiĂšre Ă©tape utile consiste Ă  reprendre la visibilitĂ© sur ce qui est rĂ©ellement exposĂ©. Cette commande PowerShell te permet d’inventorier tous les profils Azure Front Door de ton abonnement ainsi que les endpoints actifs associĂ©s.

Get-AzFrontDoorCdnProfile | ForEach-Object {
  $p = $_
  Get-AzFrontDoorCdnEndpoint `
    -ProfileName $p.Name `
    -ResourceGroupName $p.ResourceGroupName `
    -ErrorAction SilentlyContinue | ForEach-Object {
      [pscustomobject]@{
        Profile       = $p.Name
        ResourceGroup = $p.ResourceGroupName
        Sku           = $p.Sku
        Endpoint      = $_.Name
        EnabledState  = $_.EnabledState
      }
    }
} | Format-Table -AutoSize

Tu obtiens une vue claire de tous les points d’entrĂ©e exposĂ©s via Azure Front Door, ce qui permet d’identifier rapidement les profils actifs, les endpoints rĂ©ellement utilisĂ©s et ceux qui mĂ©ritent une revue de configuration. C’est une excellente base avant de s’attaquer aux routes, aux origins et aux rĂšgles de rĂ©silience.

📱 Big News : Azure Front Door : les leçons clĂ©s tirĂ©es des outages d’octobre

MĂȘme si l’incident date d’octobre, c’est en dĂ©cembre 2025 que Microsoft publie enfin une analyse exploitable et structurĂ©e. Ce dĂ©calage est important car il montre que le retour ne se limite pas Ă  un correctif rapide, mais Ă  une remise Ă  plat des mĂ©canismes de rĂ©silience et des choix d’architecture exposĂ©s par l’incident.

Ce document marque un tournant pour tous ceux qui utilisent Azure Front Door comme point d’entrĂ©e global. Il rappelle qu’un service managĂ© n’élimine pas le risque systĂ©mique et que certaines options, souvent laissĂ©es par dĂ©faut, peuvent amplifier l’impact d’un outage Ă  grande Ă©chelle.
Comprendre en profondeur

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Windows Server 2025 passe au NVMe natif

Microsoft rend disponible en GA une nouvelle pile d’E/S qui permet Ă  Windows Server 2025 de parler NVMe directement, au lieu de faire passer les commandes NVMe par une translation SCSI. L’objectif est clair, rĂ©duire l’overhead, baisser la latence et laisser les SSD NVMe modernes exploiter leur modĂšle multi-queues Ă  grande Ă©chelle. En savoir plus 

RDS /AVD

Guide mis Ă  jour pour activer RDS sur Windows Server 2025

Un tutoriel complet explique comment activer et configurer les Services Bureau Ă  distance (RDS) sur Windows Server 2025 : ajout du rĂŽle RDS, configurations essentielles de sĂ©curitĂ©, activation de RDP, pare-feu, gestion utilisateurs et meilleures pratiques gĂ©nĂ©rales. L’article a Ă©tĂ© modifiĂ© le 12 dĂ©cembre 2025, juste avant ta pĂ©riode de veille. Consulter la suite 

Microsoft 365 Apps

La version 2511 des Microsoft 365 Apps pour le canal actuel

Cette mise à jour inclut les derniÚres notes de publication officielles Microsoft pour les applications de productivité (Word, Excel, PowerPoint, Outlook) du canal actuel, avec un ensemble de nouvelles fonctionnalités et corrections non liées à la sécurité.

Microsoft 365 Apps se met Ă  jour pour les fĂȘtes

La version 2511, publiée le 16 décembre 2025, améliore la stabilité et les performances des apps Office (Word, Excel, Outlook
) sans changement fonctionnel majeur. Elle est déjà disponible via le canal Current Channel pour tous les utilisateurs configurés en mise à jour automatique. Explorer davantage

PKI

PKI : bug d’authentification smartcard aprĂšs passage forcĂ© Ă  KSP

Certaines cartes Ă  puce ne fonctionnent plus aprĂšs update Windows Ă  cause du passage forcĂ© Ă  KSP. Un correctif registre permet de rĂ©tablir l’accĂšs. Ce changement impacte surtout les apps 32 bits et les systĂšmes PKI existants. Voir les dĂ©tails

SQL Server

SQL Server 2025 dĂ©barque plus tĂŽt que prĂ©vu via CSP

SQL Server 2025 est dĂ©sormais disponible Ă  l’achat depuis le 17 dĂ©cembre 2025 pour les partenaires Microsoft CSP deux semaines avant la date initialement annoncĂ©e. Cette nouvelle version apporte IA intĂ©grĂ©e, moteur unifiĂ©, vector DB, streaming temps rĂ©el et compatibilitĂ© totale avec l’écosystĂšme SQL existant. dĂ©couvrir plus 

🔍 Scan rapide du corps “Azure”

Réseau

Azure Front Door : retours d’expĂ©rience aprĂšs les outages d’octobre

Ce retour terrain montre concrĂštement ce qui doit ĂȘtre revu pour Ă©viter qu’un incident global n’impacte toute ta surface applicative. Si tu exposes des workloads critiques, cette lecture mĂ©rite ton attention. Comprendre en profondeur

Compute

Public Preview : bindings Service Bus SDK pour Azure Functions Node.js

Tu gagnes en finesse dans la gestion des messages Service Bus directement depuis tes fonctions JavaScript et TypeScript. Les nouveaux bindings SDK exposent un contexte riche qui te permet d’aller bien plus loin que les dĂ©clencheurs classiques.
Approfondir le sujet

Industry wide certificate changes impacting Azure App Service Certificates

Tu dois garder un Ɠil dessus si tu utilises les certificats App Service, parce que les changements cĂŽtĂ© industrie peuvent crĂ©er des surprises sur le renouvellement et la compatibilitĂ©. Tu gagnes Ă  vĂ©rifier dĂšs maintenant tes dĂ©pendances et tes dates de rotation pour Ă©viter l’incident bĂȘte. Voir les dĂ©tails

Stockage

Public Preview : migrer de Blob Ă  Blob simplement avec Azure Storage Mover

Tu peux désormais déplacer des données entre conteneurs Blob sans pipeline maison ni outil bricolé. Azure Storage Mover orchestre la migration de bout en bout avec visibilité temps réel, parallélisme et zéro agent à déployer. Explorer davantage

Public Preview : protection avancée contre les ransomwares dans Azure NetApp Files

Tu disposes maintenant d’un mĂ©canisme natif capable de dĂ©tecter des comportements suspects et de dĂ©clencher automatiquement des snapshots de protection. Azure NetApp Files ajoute une vraie couche dĂ©fensive sans complexifier ton architecture.
Comprendre en profondeur

Generally Available : réplication cross-zone-region pour Azure NetApp Files

Tu peux combiner continuitĂ© d’activitĂ© et reprise aprĂšs sinistre avec une rĂ©plication qui traverse zones de disponibilitĂ© et rĂ©gions. Cette approche hybride te donne beaucoup plus de libertĂ© dans tes designs critiques. Aller plus loin

Streamline Azure NetApp Files Management right from your IDE

Tu peux piloter Azure NetApp Files plus directement depuis ton environnement de dev, ce qui Ă©vite les allers retours permanents entre portail et scripts dispersĂ©s. Si tu gĂšres des volumes critiques, ce genre d’intĂ©gration te fait gagner du temps sans sacrifier le contrĂŽle. Approfondir le sujet

Base de Données

Public Preview : Azure SRE Agent pour Azure Cosmos DB

Tu peux maintenant comprendre beaucoup plus vite pourquoi Cosmos DB ralentit, throttle ou coĂ»te plus que prĂ©vu. L’agent SRE croise tĂ©lĂ©mĂ©trie cĂŽtĂ© client et diagnostics serveur pour te guider concrĂštement vers de meilleures dĂ©cisions.
Plonger dans le détail

Generally Available : mises à jour Azure SQL début décembre 2025

Tu peux enfin identifier prĂ©cisĂ©ment ce qui provoque la reprise automatique des workloads serverless via l’Activity Log. Une petite Ă©volution qui change beaucoup quand tu cherches Ă  optimiser accĂšs et coĂ»ts sans tĂątonner.
Voir les détails

2025 Year in Review : SQL Server, Azure SQL et Fabric

Ce rĂ©capitulatif t’aide Ă  faire le tri entre nouveautĂ©s anecdotiques et Ă©volutions rĂ©ellement structurantes. Une bonne base pour ajuster ta roadmap data pour l’annĂ©e Ă  venir.
Explorer davantage

Fabric Data Warehouse : la fonction DATE_BUCKET() passe en GA

DATE_BUCKET() simplifie enfin les agrĂ©gations temporelles sans logique maison compliquĂ©e. Tes requĂȘtes gagnent en lisibilitĂ© et tes rapports en cohĂ©rence.
Consulter la suite

Azure Database for MySQL : support du Resource Move avec Private Link

Tu peux enfin dĂ©placer ta ressource MySQL tout en gardant une posture rĂ©seau propre avec Private Link, ce qui enlĂšve un vrai point de friction en production. Si tu fais du refactoring d’abonnements ou de RG, cette capacitĂ© te simplifie la vie sans compromis sĂ©curitĂ©. Aller plus loin

DevOps

Azure Developer CLI (azd) Dec 2025 : extensions enrichies, rebranding Foundry et gains cÎté Azure Pipelines

Si tu utilises azd pour industrialiser tes déploiements, cette release améliore vraiment la gestion des extensions et la stabilité des workflows. Tu gagnes en lisibilité sur le provisioning et en fiabilité dans tes scénarios CI/CD. Aller plus loin

Work item linking pour les Advanced Security alerts dans Azure DevOps

Quand une alerte de sécurité arrive, le plus dur reste le suivi. Cette évolution te permet de lier directement une alerte à un work item et de garder la remédiation dans le flux naturel de tes Boards. Voir les détails

Azure Boards intégré à GitHub Copilot : du backlog au code sans rupture

Tu peux maintenant faire le lien entre une demande mĂ©tier et son implĂ©mentation rĂ©elle. Copilot t’aide Ă  passer du work item Ă  la PR tout en conservant une traçabilitĂ© claire et exploitable. Lire la suite

Containers

Azure Container Registry : préparer la fin de Docker Content Trust

La dĂ©prĂ©ciation de Content Trust impose d’anticiper. Tu as ici une trajectoire claire pour migrer vers des mĂ©canismes de signature plus modernes sans rupture brutale.
Approfondir le sujet

Intégration

Microsoft Fabric connecté à Azure DevOps via Service Principal

Cette approche rend l’intĂ©gration plus propre et plus gouvernable, surtout quand plusieurs Ă©quipes interviennent. Tu Ă©limines les dĂ©pendances aux comptes utilisateurs et simplifies la gestion des accĂšs.
Approfondir la lecture

Hybrid & MultiCloud

Azure Arc Monthly Forum Recap : novembre 2025

Si tu pilotes des environnements hybrides, ce récap te donne une vision claire des évolutions à surveiller. Idéal pour anticiper ce qui arrive cÎté Arc.
Aller plus loin

AI + Machine Learning

Fabric Influencers Spotlight December 2025

Un bon moyen de voir comment Fabric est utilisĂ© concrĂštement sur le terrain. Tu peux t’inspirer de retours rĂ©els pour affiner tes propres choix techniques. Plonger dans le dĂ©tail

Data Engineering

Microsoft Fabric : exécuter des Spark Jobs en pipeline avec Service Principal ou Workspace Identity

Tu peux sĂ©curiser et standardiser l’exĂ©cution de tes jobs Spark sans dĂ©pendre d’identitĂ©s humaines. Une brique essentielle si tu veux des pipelines Fabric vraiment prĂȘts pour la production. Explorer la suite

Fabric Runtime 2.0

Tu peux tester une nouvelle base runtime qui peut impacter directement tes jobs, tes perf et la compatibilitĂ© de tes workloads Fabric. Si tu as des pipelines sensibles, c’est typiquement le genre de preview que tu veux valider tĂŽt dans un environnement de test. Plonger dans le dĂ©tail

Microsoft Fabric 2025 holiday recap : Unified Data and AI Innovation

Tu as ici un rĂ©cap utile si tu veux comprendre ce qui a vraiment bougĂ© dans Fabric sur la fin d’annĂ©e, sans te perdre dans dix annonces isolĂ©es. Tu peux t’en servir pour repĂ©rer rapidement les chantiers qui mĂ©ritent une mise Ă  jour cĂŽtĂ© plateforme et gouvernance. Explorer la suite

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.