- Azure Doctor
- Posts
- đ©ș Azure Newsletter #51 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ©ș Azure Newsletter #51 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ Guides HowTo Entra /CA | Rapport suite incident WW sur Front Door (MS a enfin publieÌ son rapport...)
đ Ădition du Lundi 21 DĂ©cembre 2025

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
[Public Preview] AKS introduit des « Ephemeral Node Pools » pour booster les workloads stateless
AKS franchit une nouvelle Ă©tape avec lâarrivĂ©e des Ephemeral Node Pools, pensĂ©s pour les workloads stateless Ă forte volatilitĂ©. Dans cet article, on explique ce que ça change concrĂštement cĂŽtĂ© design, dans quels cas ça a du sens et quelles limites connaĂźtre avant de les activer en production.
đ Consulter lâarticle
[HowTo Entra] Trouver les Conditional Access Policies en doublon
Les stratĂ©gies Conditional Access dupliquĂ©es sont une source frĂ©quente de complexitĂ© et de comportements incohĂ©rents. Ce guide pas Ă pas montre comment les identifier proprement, comprendre leur impact rĂ©el et nettoyer sans risquer de casser lâexistant.
đ Consulter lâarticle
[HowTo Entra] Lister les Conditional Access Policies ciblant des groupes vides
Certaines politiques restent actives mais ne protĂšgent plus rien, simplement parce que les groupes ciblĂ©s sont vides. Ce HowTo tâaide Ă dĂ©tecter ces configurations silencieuses et Ă reprendre le contrĂŽle sur ton pĂ©rimĂštre de sĂ©curitĂ©.
đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, lâhybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :
Cette semaine, lâaxe performance et infrastructure ressort nettement avec Windows Server 2025 qui passe au NVMe natif, supprimant la translation SCSI pour exploiter pleinement les SSD NVMe modernes, et SQL Server 2025 dĂ©jĂ disponible via CSP, un signal fort pour les Ă©quipes qui commencent Ă cadrer leurs trajectoires de modernisation 2026. Ces deux annonces rappellent que lâon-prem continue dâĂ©voluer, avec des gains concrets sur les couches les plus sensibles de la plateforme.
En parallĂšle, plusieurs sujets mĂ©ritent une vigilance opĂ©rationnelle immĂ©diate, notamment le bug smartcard liĂ© au passage forcĂ© Ă KSP dans les environnements PKI, qui peut bloquer des usages critiques, et les mises Ă jour Microsoft 365 Apps version 2511, orientĂ©es stabilitĂ© et performances pendant la pĂ©riode des fĂȘtes. CĂŽtĂ© accĂšs distant, le guide RDS mis Ă jour pour Windows Server 2025 arrive au bon moment pour sĂ©curiser et structurer les dĂ©ploiements hybrides et VDI Ă venir.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
Cette semaine cĂŽtĂ© Azure, plusieurs annonces structurantes mĂ©ritent une lecture attentive, car elles touchent directement la sĂ©curitĂ©, lâarchitecture rĂ©seau et les pratiques dâexploitation. Entre les retours dâexpĂ©rience publiĂ©s aprĂšs les outages dâAzure Front Door, qui rappellent que le managĂ© nâexonĂšre jamais dâun design rĂ©silient, et les changements de certificats impactant Azure App Service, lâaxe fiabilitĂ© et exposition applicative est clairement au premier plan.
CĂŽtĂ© stockage, Azure continue dâaccĂ©lĂ©rer avec la migration Blob-to-Blob via Azure Storage Mover, qui simplifie enfin les rĂ©organisations de donnĂ©es cloud Ă cloud, pendant que la protection avancĂ©e contre les ransomwares dans Azure NetApp Files et la rĂ©plication cross-zone-region dĂ©sormais en GA renforcent les architectures orientĂ©es continuitĂ© dâactivitĂ©. Ă cela sâajoute la gestion dâAzure NetApp Files directement depuis lâIDE, un signal clair vers plus dâintĂ©gration dans les workflows du quotidien.
Sur le volet bases de donnĂ©es et data platforms, Microsoft pousse plus loin lâobservabilitĂ© et la maĂźtrise opĂ©rationnelle. LâAzure SRE Agent pour Cosmos DB apporte une lecture beaucoup plus fine des problĂšmes de performance et de coĂ»ts, tandis que les mises Ă jour Azure SQL de dĂ©cembre amĂ©liorent enfin la comprĂ©hension des reprises automatiques des workloads serverless. En parallĂšle, DATE_BUCKET() en GA dans Fabric Data Warehouse et le support du Resource Move avec Private Link pour Azure Database for MySQL confirment la maturitĂ© croissante des briques data managĂ©es.
CĂŽtĂ© DevOps et plateformes modernes, les Ă©volutions dâAzure Developer CLI, lâintĂ©gration renforcĂ©e entre Azure Boards et GitHub Copilot et le lien direct entre alertes Advanced Security et work items illustrent une volontĂ© claire de rapprocher sĂ©curitĂ©, gouvernance et delivery. Enfin, sur les environnements hybrides et data engineering, Azure Arc, Fabric Runtime 2.0 et les nouveaux scĂ©narios Spark exĂ©cutĂ©s via Service Principal confirment la trajectoire vers des plateformes unifiĂ©es, automatisĂ©es et rĂ©ellement exploitables Ă lâĂ©chelle
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Auditer rapidement tes endpoints Azure Front Door
AprĂšs les retours dâexpĂ©rience sur les outages rĂ©cents, la premiĂšre Ă©tape utile consiste Ă reprendre la visibilitĂ© sur ce qui est rĂ©ellement exposĂ©. Cette commande PowerShell te permet dâinventorier tous les profils Azure Front Door de ton abonnement ainsi que les endpoints actifs associĂ©s.
Get-AzFrontDoorCdnProfile | ForEach-Object {
$p = $_
Get-AzFrontDoorCdnEndpoint `
-ProfileName $p.Name `
-ResourceGroupName $p.ResourceGroupName `
-ErrorAction SilentlyContinue | ForEach-Object {
[pscustomobject]@{
Profile = $p.Name
ResourceGroup = $p.ResourceGroupName
Sku = $p.Sku
Endpoint = $_.Name
EnabledState = $_.EnabledState
}
}
} | Format-Table -AutoSize
Tu obtiens une vue claire de tous les points dâentrĂ©e exposĂ©s via Azure Front Door, ce qui permet dâidentifier rapidement les profils actifs, les endpoints rĂ©ellement utilisĂ©s et ceux qui mĂ©ritent une revue de configuration. Câest une excellente base avant de sâattaquer aux routes, aux origins et aux rĂšgles de rĂ©silience.

đą Big News : Azure Front Door : les leçons clĂ©s tirĂ©es des outages dâoctobre
MĂȘme si lâincident date dâoctobre, câest en dĂ©cembre 2025 que Microsoft publie enfin une analyse exploitable et structurĂ©e. Ce dĂ©calage est important car il montre que le retour ne se limite pas Ă un correctif rapide, mais Ă une remise Ă plat des mĂ©canismes de rĂ©silience et des choix dâarchitecture exposĂ©s par lâincident.
Ce document marque un tournant pour tous ceux qui utilisent Azure Front Door comme point dâentrĂ©e global. Il rappelle quâun service managĂ© nâĂ©limine pas le risque systĂ©mique et que certaines options, souvent laissĂ©es par dĂ©faut, peuvent amplifier lâimpact dâun outage Ă grande Ă©chelle.
Comprendre en profondeur

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Windows Server 2025 passe au NVMe natif
Microsoft rend disponible en GA une nouvelle pile dâE/S qui permet Ă Windows Server 2025 de parler NVMe directement, au lieu de faire passer les commandes NVMe par une translation SCSI. Lâobjectif est clair, rĂ©duire lâoverhead, baisser la latence et laisser les SSD NVMe modernes exploiter leur modĂšle multi-queues Ă grande Ă©chelle. En savoir plus
RDS /AVD
Guide mis Ă jour pour activer RDS sur Windows Server 2025
Un tutoriel complet explique comment activer et configurer les Services Bureau Ă distance (RDS) sur Windows Server 2025 : ajout du rĂŽle RDS, configurations essentielles de sĂ©curitĂ©, activation de RDP, pare-feu, gestion utilisateurs et meilleures pratiques gĂ©nĂ©rales. Lâarticle a Ă©tĂ© modifiĂ© le 12 dĂ©cembre 2025, juste avant ta pĂ©riode de veille. Consulter la suite
Microsoft 365 Apps
La version 2511 des Microsoft 365 Apps pour le canal actuel
Cette mise à jour inclut les derniÚres notes de publication officielles Microsoft pour les applications de productivité (Word, Excel, PowerPoint, Outlook) du canal actuel, avec un ensemble de nouvelles fonctionnalités et corrections non liées à la sécurité.
Microsoft 365 Apps se met Ă jour pour les fĂȘtes
La version 2511, publiĂ©e le 16 dĂ©cembre 2025, amĂ©liore la stabilitĂ© et les performances des apps Office (Word, Excel, OutlookâŠ) sans changement fonctionnel majeur. Elle est dĂ©jĂ disponible via le canal Current Channel pour tous les utilisateurs configurĂ©s en mise Ă jour automatique. Explorer davantage
PKI
PKI : bug dâauthentification smartcard aprĂšs passage forcĂ© Ă KSP
Certaines cartes Ă puce ne fonctionnent plus aprĂšs update Windows Ă cause du passage forcĂ© Ă KSP. Un correctif registre permet de rĂ©tablir lâaccĂšs. Ce changement impacte surtout les apps 32 bits et les systĂšmes PKI existants. Voir les dĂ©tails
SQL Server
SQL Server 2025 débarque plus tÎt que prévu via CSP
SQL Server 2025 est dĂ©sormais disponible Ă lâachat depuis le 17 dĂ©cembre 2025 pour les partenaires Microsoft CSP deux semaines avant la date initialement annoncĂ©e. Cette nouvelle version apporte IA intĂ©grĂ©e, moteur unifiĂ©, vector DB, streaming temps rĂ©el et compatibilitĂ© totale avec lâĂ©cosystĂšme SQL existant. dĂ©couvrir plus
đ Scan rapide du corps âAzureâ
Réseau
Azure Front Door : retours dâexpĂ©rience aprĂšs les outages dâoctobre
Ce retour terrain montre concrĂštement ce qui doit ĂȘtre revu pour Ă©viter quâun incident global nâimpacte toute ta surface applicative. Si tu exposes des workloads critiques, cette lecture mĂ©rite ton attention. Comprendre en profondeur
Compute
Public Preview : bindings Service Bus SDK pour Azure Functions Node.js
Tu gagnes en finesse dans la gestion des messages Service Bus directement depuis tes fonctions JavaScript et TypeScript. Les nouveaux bindings SDK exposent un contexte riche qui te permet dâaller bien plus loin que les dĂ©clencheurs classiques.
Approfondir le sujet
Industry wide certificate changes impacting Azure App Service Certificates
Tu dois garder un Ćil dessus si tu utilises les certificats App Service, parce que les changements cĂŽtĂ© industrie peuvent crĂ©er des surprises sur le renouvellement et la compatibilitĂ©. Tu gagnes Ă vĂ©rifier dĂšs maintenant tes dĂ©pendances et tes dates de rotation pour Ă©viter lâincident bĂȘte. Voir les dĂ©tails
Stockage
Public Preview : migrer de Blob Ă Blob simplement avec Azure Storage Mover
Tu peux désormais déplacer des données entre conteneurs Blob sans pipeline maison ni outil bricolé. Azure Storage Mover orchestre la migration de bout en bout avec visibilité temps réel, parallélisme et zéro agent à déployer. Explorer davantage
Public Preview : protection avancée contre les ransomwares dans Azure NetApp Files
Tu disposes maintenant dâun mĂ©canisme natif capable de dĂ©tecter des comportements suspects et de dĂ©clencher automatiquement des snapshots de protection. Azure NetApp Files ajoute une vraie couche dĂ©fensive sans complexifier ton architecture.
Comprendre en profondeur
Generally Available : réplication cross-zone-region pour Azure NetApp Files
Tu peux combiner continuitĂ© dâactivitĂ© et reprise aprĂšs sinistre avec une rĂ©plication qui traverse zones de disponibilitĂ© et rĂ©gions. Cette approche hybride te donne beaucoup plus de libertĂ© dans tes designs critiques. Aller plus loin
Streamline Azure NetApp Files Management right from your IDE
Tu peux piloter Azure NetApp Files plus directement depuis ton environnement de dev, ce qui Ă©vite les allers retours permanents entre portail et scripts dispersĂ©s. Si tu gĂšres des volumes critiques, ce genre dâintĂ©gration te fait gagner du temps sans sacrifier le contrĂŽle. Approfondir le sujet
Base de Données
Public Preview : Azure SRE Agent pour Azure Cosmos DB
Tu peux maintenant comprendre beaucoup plus vite pourquoi Cosmos DB ralentit, throttle ou coĂ»te plus que prĂ©vu. Lâagent SRE croise tĂ©lĂ©mĂ©trie cĂŽtĂ© client et diagnostics serveur pour te guider concrĂštement vers de meilleures dĂ©cisions.
Plonger dans le détail
Generally Available : mises à jour Azure SQL début décembre 2025
Tu peux enfin identifier prĂ©cisĂ©ment ce qui provoque la reprise automatique des workloads serverless via lâActivity Log. Une petite Ă©volution qui change beaucoup quand tu cherches Ă optimiser accĂšs et coĂ»ts sans tĂątonner.
Voir les détails
2025 Year in Review : SQL Server, Azure SQL et Fabric
Ce rĂ©capitulatif tâaide Ă faire le tri entre nouveautĂ©s anecdotiques et Ă©volutions rĂ©ellement structurantes. Une bonne base pour ajuster ta roadmap data pour lâannĂ©e Ă venir.
Explorer davantage
Fabric Data Warehouse : la fonction DATE_BUCKET() passe en GA
DATE_BUCKET() simplifie enfin les agrĂ©gations temporelles sans logique maison compliquĂ©e. Tes requĂȘtes gagnent en lisibilitĂ© et tes rapports en cohĂ©rence.
Consulter la suite
Azure Database for MySQL : support du Resource Move avec Private Link
Tu peux enfin dĂ©placer ta ressource MySQL tout en gardant une posture rĂ©seau propre avec Private Link, ce qui enlĂšve un vrai point de friction en production. Si tu fais du refactoring dâabonnements ou de RG, cette capacitĂ© te simplifie la vie sans compromis sĂ©curitĂ©. Aller plus loin
DevOps
Azure Developer CLI (azd) Dec 2025 : extensions enrichies, rebranding Foundry et gains cÎté Azure Pipelines
Si tu utilises azd pour industrialiser tes déploiements, cette release améliore vraiment la gestion des extensions et la stabilité des workflows. Tu gagnes en lisibilité sur le provisioning et en fiabilité dans tes scénarios CI/CD. Aller plus loin
Work item linking pour les Advanced Security alerts dans Azure DevOps
Quand une alerte de sécurité arrive, le plus dur reste le suivi. Cette évolution te permet de lier directement une alerte à un work item et de garder la remédiation dans le flux naturel de tes Boards. Voir les détails
Azure Boards intégré à GitHub Copilot : du backlog au code sans rupture
Tu peux maintenant faire le lien entre une demande mĂ©tier et son implĂ©mentation rĂ©elle. Copilot tâaide Ă passer du work item Ă la PR tout en conservant une traçabilitĂ© claire et exploitable. Lire la suite
Containers
Azure Container Registry : préparer la fin de Docker Content Trust
La dĂ©prĂ©ciation de Content Trust impose dâanticiper. Tu as ici une trajectoire claire pour migrer vers des mĂ©canismes de signature plus modernes sans rupture brutale.
Approfondir le sujet
Intégration
Microsoft Fabric connecté à Azure DevOps via Service Principal
Cette approche rend lâintĂ©gration plus propre et plus gouvernable, surtout quand plusieurs Ă©quipes interviennent. Tu Ă©limines les dĂ©pendances aux comptes utilisateurs et simplifies la gestion des accĂšs.
Approfondir la lecture
Hybrid & MultiCloud
Azure Arc Monthly Forum Recap : novembre 2025
Si tu pilotes des environnements hybrides, ce récap te donne une vision claire des évolutions à surveiller. Idéal pour anticiper ce qui arrive cÎté Arc.
Aller plus loin
AI + Machine Learning
Fabric Influencers Spotlight December 2025
Un bon moyen de voir comment Fabric est utilisĂ© concrĂštement sur le terrain. Tu peux tâinspirer de retours rĂ©els pour affiner tes propres choix techniques. Plonger dans le dĂ©tail
Data Engineering
Microsoft Fabric : exécuter des Spark Jobs en pipeline avec Service Principal ou Workspace Identity
Tu peux sĂ©curiser et standardiser lâexĂ©cution de tes jobs Spark sans dĂ©pendre dâidentitĂ©s humaines. Une brique essentielle si tu veux des pipelines Fabric vraiment prĂȘts pour la production. Explorer la suite
Fabric Runtime 2.0
Tu peux tester une nouvelle base runtime qui peut impacter directement tes jobs, tes perf et la compatibilitĂ© de tes workloads Fabric. Si tu as des pipelines sensibles, câest typiquement le genre de preview que tu veux valider tĂŽt dans un environnement de test. Plonger dans le dĂ©tail
Microsoft Fabric 2025 holiday recap : Unified Data and AI Innovation
Tu as ici un rĂ©cap utile si tu veux comprendre ce qui a vraiment bougĂ© dans Fabric sur la fin dâannĂ©e, sans te perdre dans dix annonces isolĂ©es. Tu peux tâen servir pour repĂ©rer rapidement les chantiers qui mĂ©ritent une mise Ă jour cĂŽtĂ© plateforme et gouvernance. Explorer la suite

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply