- Azure Doctor
- Posts
- đ©ș Azure Doctor #58 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ©ș Azure Doctor #58 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đCVE-2025-55241 : quand un Token valide franchit une frontieÌre tenant dans Entra ID
đ Ădition du Lundi 09 FĂ©vrier 2026
Hello,
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ
Avant dâentrer dans les scans Azure & techno MS de la semaine, je veux te partager un outil que jâai rĂ©cemment mis en ligne cĂŽtĂ© Azure Doctor.
Quand il faut estimer un coĂ»t Azure, on se retrouve souvent entre deux extrĂȘmes :
le calculateur officiel, prĂ©cis mais lourd, ou des estimations Ă la louche difficiles Ă dĂ©fendre face Ă un dĂ©cideur đ Azure Doctor Cost est nĂ© de ce constat.

Câest un outil volontairement simple, indĂ©pendant de Microsoft, pensĂ© pour obtenir rapidement un ordre de grandeur mensuel, comparer des scĂ©narios, et surtout poser un cadrage lisible avant dâentrer dans le dĂ©tail FinOps ou le devis.
Je lâutilise dĂ©jĂ en avant-vente, en cadrage projet et en discussions techniques oĂč il faut aller vite sans dire nâimporte quoi. Je le mets maintenant Ă disposition de la communautĂ©.
Avant de plonger dans les annonces /Actu Azure & techno MS, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog :
[CVE-2025-55241] Quand un Token valide franchit une frontiĂšre tenant dans Entra ID
Cette analyse revient sur une vulnĂ©rabilitĂ© critique qui rappelle une vĂ©ritĂ© souvent oubliĂ©e : un token valide reste dangereux sâil est acceptĂ© au mauvais endroit. Lâarticle dĂ©taille le scĂ©nario, les angles morts dâEntra ID exposĂ©s par la CVE et surtout les enseignements Ă retenir pour durcir les frontiĂšres dâidentitĂ© entre tenants, applications et ressources.
đ Lire lâarticle
RĂ©duire les coĂ»ts dâAVD : analyser les VM-Hours hors charge avec Log Analytics
Ce guide AVD (Step-by-Step) te permet de comprendre oĂč part rĂ©ellement la consommation Azure quand les utilisateurs ne sont pas lĂ . En sâappuyant sur Log Analytics, lâarticle montre comment identifier les VM-hours inutiles, objectiver les plages creuses et poser les bases dâune optimisation coĂ»ts pilotĂ©e par la donnĂ©e plutĂŽt que par lâintuition đ Consulter le guide
đ§ Pour les plus pressĂ©s, voici les actu qui comptent vraiment cette semaine. On a gardĂ© uniquement les annonces qui peuvent impacter le Run, la sĂ©curitĂ© ou les dĂ©cisions de Roadmap, le reste est volontairement laissĂ© de cĂŽtĂ©.
đ On-Prem & Hybride
Active Directory /Windows Server
Windows Admin Center passe en mode âVirtualizationâ
Une preview qui annonce clairement la direction, une vue unifiĂ©e pour piloter Hyper-V, clusters, storage et rĂ©seau. Ă tester tĂŽt si tu gĂšres du run Windows Server on-prem et que tu veux Ă©viter lâeffet surprise le jour oĂč ça devient la norme.AD CS: SafeNet Agent peut ouvrir un chemin ESC1 jusquâĂ Domain Admin
Un vrai signal sĂ©curitĂ©. Si tu as du passwordless ou des logons certificats, ça impose un audit immĂ©diat des templates AD CS, des droits dâenrollment et des paramĂštres trop permissifs.
RDS /Azure Virtual Desktop
Forensics AVD: une approche âCloud incident responseâ
Une grille de lecture utile pour structurer collecte et investigation sur postes virtualisés, sans raisonner comme sur un simple RDS on-prem.
SQL Server
SQL Server 2025: ce que TLS 1.3 change vraiment
à lire comme une checklist sécurité déguisée. Drivers, Agent, AG, replication, linked servers, tout ce qui casse en silence si tu as des clients legacy.
đ CĂŽtĂ© Azure
Réseau :
WAF v2: X-Forwarded-For grouping pour le rate limiting
Le genre de dĂ©tail qui change tout quand tu es derriĂšre une couche edge. Tu limites les abus sur lâIP dâorigine sans brider tes utilisateurs lĂ©gitimes.Retirement TLS: Front Door et Azure CDN dĂ©sactivent des suites DHE au 1 avril 2026
Câest une date couperet. Si tu as des origines ou des clients qui traĂźnent, anticipe maintenant pour Ă©viter le ticket âça ne marche plusâ le jour J.
Compute :
GA: AMD v6 confidential VMs dans 11 nouvelles régions
Bonne nouvelle si tu visais du confidential compute mais que la rĂ©gion te bloquait. Ăa Ă©largit enfin les scĂ©narios dĂ©ployables sans compromis gĂ©ographique.
Stockage :
Public Preview: Azure NetApp Files Elastic ZRS service level
HA in-region avec réplication synchrone multi-zones, sans architecture puzzle. à surveiller si tu as des workloads critiques fichiers, Kubernetes ou analytics.Tiering Azure Blob: repÚres pratiques pour éviter les coûts cachés
Lecture FinOps utile. Hot, Cool, Cold, Archive, tu Ă©vites les mois de stockage âmal classĂ©â qui flinguent un budget.
Management & Gouvernance :
Private Preview: Vaulted Backups pour Azure Disk
Un âvault tierâ qui isole les backups disque, avec contrĂŽles dâaccĂšs indĂ©pendants et immutabilitĂ©. Câest une brique cyber-recovery qui mĂ©rite de passer sur ta shortlist 2026.
Containers :
GA: Azure Container Storage v2.1.0 avec Elastic SAN
Pour les workloads stateful AKS, le support Elastic SAN et lâinstallation modulaire simplifient le run et rĂ©duisent lâempreinte.
Sécurité
GA: Default Rule Set 2.2 pour WAF sur Azure Application Gateway
DRS 2.2 passe GA avec une base OWASP CRS plus rĂ©cente et un Paranoia Level 1 par dĂ©faut pour limiter les faux positifs. Tu peux durcir plus loin ensuite, mais tu pars dâune base plus saine.
Analytics
FabCon Atlanta : édition Data Warehouse
Si tu utilises Fabric ou que tu modernises ton décisionnel, ce focus Data Warehouse est une bonne source de retours terrain et de repÚres pratiques.Miroir de catalogues Azure Databricks derriÚre Private Endpoints
Un scénario trÚs concret pour concilier gouvernance data et isolation réseau stricte. Utile dÚs que tu bosses en environnement sensible.
AI + Machine Learning :
GA: Claude Opus 4.6 sur Azure Databricks
Signal fort pour ceux qui industrialisent du code agentique et du raisonnement avancé dans un cadre gouverné Databricks.GA: Serverless workspaces dans Azure Databricks
Moins de friction admin, des environnements prĂȘts vite avec gouvernance Entra. IntĂ©ressant pour accĂ©lĂ©rer test et prod sans lourdeur.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

La commande âAz CLIâ de la semaine !
Vérifier ton quota vCPU avant chaque déploiement de VM
Avant un dĂ©ploiement de VM, la vraie panne classique ce nâest pas le template, câest le quota. Tu lances ton provisioning, tout est propre, puis Azure refuse parce que tu as atteint la limite de vCPU dans la rĂ©gion. Cette commande est un rĂ©flexe simple Ă exĂ©cuter avant chaque dĂ©ploiement pour Ă©viter un Ă©chec bĂȘte en plein run.
LOCATION="westeurope"
az vm list-usage --location "$LOCATION" \
--query "[?contains(name.value,'cores')].{Quota:name.localizedValue, Current:currentValue, Limit:limit}" \
-o table
Ce que tu obtiens en sortie
Un tableau avec :
Quota : le type de quota vCPU (par famille ou global selon les cas)
Current : ce que tu consommes dĂ©jĂ
Limit : la limite autorisée dans la région

đą Big News : GA: Claude Opus 4.6 disponible sur Azure Databricks
Claude Opus 4.6 arrive en disponibilitĂ© gĂ©nĂ©rale dans Azure Databricks via Mosaic AI Model Serving, ce qui rend un modĂšle âfrontierâ directement exploitable lĂ oĂč beaucoup dâĂ©quipes ont dĂ©jĂ leurs pipelines data et leurs environnements de dev. LâintĂ©rĂȘt est immĂ©diat, tu peux construire des agents plus sĂ©rieux pour le code, la revue, le debugging et les workflows longs sans sortir du cadre de gouvernance et de sĂ©curitĂ© Databricks sur Azure.
Ce qui change vraiment, câest la trajectoire de mise en production, tu peux tester en pay per token pour valider les usages puis basculer en throughput provisionnĂ© quand tu veux stabiliser les coĂ»ts et la perf. Si tu avais une roadmap IA coincĂ©e entre POC et run, cette annonce te donne un levier concret pour passer un cap en gardant le contrĂŽle.
Explorer davantage

đ ActualitĂ©s âOn-Prem & Hybrideâ
Active Directory & Windows Server
Windows Admin Center passe en mode âVirtualizationâ
Microsoft pousse une expĂ©rience dĂ©diĂ©e Ă lâadmin Hyper-V Ă lâĂ©chelle, pensĂ©e pour piloter clusters, storage et rĂ©seau dans une vue unifiĂ©e. Si tu fais du run Windows Server on-prem, câest typiquement le genre de preview Ă tester tĂŽt pour Ă©viter les surprises le jour oĂč ça devient le standard.
Explorer davantage
Windows: les infos IT pro Ă retenir, version âtrĂšs opĂ©rationnelleâ
Windows Backup for Organizations progresse, Intune ajuste des comportements OOBE et plusieurs points sĂ©curitĂ© sont remis au centre (Secure Boot, DPAPI, RDP Shortpath). Câest un bon condensĂ© pour aligner ton runbook poste de travail, hybride Entra et postes multi-users sans perdre une demi-journĂ©e.
Approfondir la lecture
Windows Server âvNextâ: prochaine preview annoncĂ©e
Si tu suis les builds pour anticiper les changements serveur, la communautĂ© Windows Server Insider indique quâune nouvelle preview arrive âla semaine prochaineâ. Ce nâest pas une feature en soi, mais câest un repĂšre utile pour caler tes tests de compatibilitĂ©.
Voir les détails
Sysinternals: mises Ă jour dâoutils terrain
La page de releases a bougĂ© avec des updates sur plusieurs utilitaires, dont RDCMan, Sysmon et dâautres classiques de diag. Si tu fais du support et de lâinvestigation, câest le genre de refresh Ă intĂ©grer Ă ta trousse sans attendre.
Consulter la suite
AD CS: SafeNet Agent peut ouvrir un chemin ESC1 jusquâĂ Domain Admin
PubliĂ© le 2 fĂ©vrier, Netwrix dĂ©taille comment certaines versions de SafeNet Agent for Windows Logon crĂ©ent un template AD CS trop permissif, exploitable en ESC1. Si tu as du passwordless basĂ© certificats, câest typiquement le genre de configuration qui mĂ©rite un audit immĂ©diat des templates et des droits dâenrollment.
Approfondir la lecture
RDS /AVD
AVD arrive en région US Gov Texas
Nouveau choix de rĂ©gion pour dĂ©ployer des host pools en Azure Government, avec lâobjectif clair de rĂ©duire la latence et dâĂ©largir les options de placement. Pour les environnements rĂ©gulĂ©s, câest une petite annonce, mais elle peut dĂ©bloquer une architecture. Aller plus loin
Forensics AVD: une approche âcloud incident responseâ
Un billet orientĂ© investigation explique comment aborder la collecte et lâanalyse en contexte Azure Virtual Desktop, avec une logique plus proche dâun environnement cloud que dâun simple RDS. Utile si tu veux une grille de lecture concrĂšte pour les incidents sur postes virtualisĂ©s. Plonger dans le dĂ©tail
RDCMan v3.12: correctifs RDP qui comptent
Dans la vague Sysinternals (maj 6 février), RDCMan corrige notamment des soucis de parsing IPv6 et un bug de double-clic. Petit change log, mais gros impact si tu as des carnets de connexions RDP bien chargés.
Lire la suite
Microsoft 365 Apps
Current Channel: version 2601 disponible
Une nouvelle build Current Channel est sortie, Ă intĂ©grer dans ton cycle de validation si tu pilotes des parcs Office Ă grande Ă©chelle. MĂȘme quand câest âjusteâ des correctifs, le bon rĂ©flexe est de vĂ©rifier lâimpact sur complĂ©ments, macros et profils Outlook.
Lire la suite
Current Channel (Preview): version 2602 pour tester en avance
La preview avance dâun cran, parfaite pour repĂ©rer un souci avant quâil nâatterrisse en prod. Si tu as un anneau pilote, câest la mise Ă jour typique Ă pousser sur un Ă©chantillon reprĂ©sentatif.
SQL Server
SQL + AI : un contest annoncĂ©, avec un angle trĂšs âdev terrainâ
Microsoft pousse un format concours orientĂ© cas dâusage SQL et IA, parfait si tu veux tester un scĂ©nario concret plutĂŽt que lire une annonce marketing.
Explorer davantage
SQL Server 2025: ce que TLS 1.3 change vraiment
Microsoft explique lâimpact concret de TLS 1.3 dans lâĂ©cosystĂšme SQL (drivers, Agent, AG, replication, linked servers) et surtout la stratĂ©gie de rollout pour Ă©viter les surprises cĂŽtĂ© clients legacy. Câest une checklist sĂ©curitĂ© dĂ©guisĂ©e.
Plonger dans le détail
SQLCon 2026: SQL Server + Fabric, mĂȘme Ă©vĂ©nement
Microsoft annonce SQLCon 2026 co-localisĂ© avec FabCon (mars 2026) avec un focus SQL Server, sĂ©curitĂ©, migration, perf et tooling. Si tu veux des retours concrets de la communautĂ©, câest une date Ă caler.
Approfondir le sujet
đ ActualitĂ©s âAzureâ
Réseau
Private Preview: nouvelle région datacenter en Thaïlande (Thailand South)
Microsoft annonce son intention dâouvrir une nouvelle rĂ©gion Thailand South pour Ă©tendre la couverture hyperscale en Asie du Sud-Est. Si tu as des exigences de rĂ©sidence des donnĂ©es ou de latence locale, câest un signal Ă intĂ©grer dĂšs maintenant dans ta roadmap. Plonger dans le dĂ©tail
Public Preview: Azure virtual network routing appliance
Azure introduit une appliance de routage managĂ©e basĂ©e sur matĂ©riel dĂ©diĂ© pour des flux inter-VNet Ă faible latence et haut dĂ©bit, pilotable via UDR. Dans un Hub & Spoke oĂč tes NVA VM montrent leurs limites, tu peux viser plus de perf et moins dâoverhead dâexploitation. Approfondir la lecture
Preview: X-Forwarded-For grouping pour le rate limiting sur Application Gateway WAF v2
Le WAF v2 dâApplication Gateway peut maintenant grouper le rate limiting sur lâIP client dâorigine via XFF, au lieu de lâIP TCP vue par le proxy ou le CDN. Câest exactement ce quâil te faut pour limiter les abus sans brider tes utilisateurs lĂ©gitimes quand tu es derriĂšre une couche dâedge. Explorer davantage
Prise en charge de Microsoft Azure Network Adapter (MANA) pour des SKU de VM existants
MANA Ă©tend sa prise en charge Ă des VM SKUs dĂ©jĂ en production, ce qui te permet de bĂ©nĂ©ficier dâun chemin rĂ©seau plus performant sans redĂ©ployer ton architecture. Câest un signal intĂ©ressant si tu poursuis la baisse de latence et lâoptimisation du dĂ©bit sur des workloads exigeants.
Explorer davantage
Retirement: Azure Front Door et Azure CDN désactivent les suites DHE le 1 avril 2026
à partir du 1 avril 2026, Front Door et Azure CDN Classic ne supporteront plus certaines suites TLS DHE, cÎté client-to-service et service-to-origin. Anticipe en mettant à jour tes origines et tes clients vers des suites recommandées, ou en ajustant la TLS policy Front Door avant la date couperet.
Voir les détails
Compute
GA: AMD v6 confidential VMs dans 11 nouvelles régions
Les VM confidentielles AMD DCa/ECa v6 sâĂ©tendent Ă 11 rĂ©gions supplĂ©mentaires, ce qui rĂ©duit enfin les contraintes de localisation pour les workloads sensibles. Si tu visais du âconfidential computeâ sans compromis de rĂ©gion, câest le moment de vĂ©rifier tes dĂ©ploiements et tes quotas. Consulter la suite
RĂ©cupĂ©ration automatisĂ©e de machines virtuelles : rĂ©duire les temps dâarrĂȘt
Microsoft dĂ©crit une approche de rĂ©cupĂ©ration automatisĂ©e des VM pour limiter les interruptions et rĂ©duire lâimpact des incidents. Câest pertinent si tu veux renforcer la rĂ©silience sans dĂ©pendre uniquement de procĂ©dures manuelles et de rĂ©flexes dâurgence. Comprendre en profondeur
Stockage
Public Preview: Azure NetApp Files Elastic ZRS service level
ANF Elastic ZRS promet une continuitĂ© avec zĂ©ro perte de donnĂ©es mĂȘme si une zone entiĂšre tombe, grĂące Ă une rĂ©plication synchrone multi-zones. Câest un bon candidat si tu as des workloads critiques, Kubernetes ou analytics qui ont besoin de HA in-region sans architecture complexe. Explorer la suite
Tiering Azure Blob : clarifier les réalités et donner des repÚres pratiques pour les architectes
Ce billet remet Ă plat les idĂ©es reçues sur le tiering Blob et explique comment raisonner entre Hot, Cool, Cold et Archive sans te piĂ©ger sur les coĂ»ts cachĂ©s. Si tu fais du FinOps sĂ©rieux, câest typiquement le genre de lecture qui Ă©vite des mois de stockage âmal classĂ©â. Approfondir le sujet
Sécurité
GA: Default Rule Set 2.2 pour WAF sur Azure Application Gateway
Le DRS 2.2 devient GA sur Application Gateway WAF avec une base OWASP CRS 3.3.4 et des rĂšgles Microsoft Threat Intelligence pour Ă©largir la couverture. Le point clĂ© est le Paranoia Level 1 par dĂ©faut pour limiter les faux positifs, avec la possibilitĂ© dâactiver PL2 au cas par cas quand tu as le temps de tuner.
Aller plus loin
Le connecteur de données Microsoft Copilot pour Microsoft Sentinel passe en préversion publique
Ce connecteur te permet dâingĂ©rer des signaux liĂ©s Ă Copilot dans Microsoft Sentinel pour enrichir tes investigations et mieux tracer lâusage. Câest un pas de plus vers une supervision sĂ©curitĂ© plus complĂšte des workloads IA dans lâentreprise.
Approfondir le sujet
Architecture de référence pour un AKS multi-région hautement disponible
Microsoft propose une architecture de rĂ©fĂ©rence pour construire un AKS multi-rĂ©gion avec une approche orientĂ©e haute disponibilitĂ© et continuitĂ© de service. Si tu dois tenir un RTO plus ambitieux quâun simple zonal, cette lecture te donne des repĂšres concrets pour cadrer le design. Plonger dans le dĂ©tail
Base de Données
GA : Azure Database for PostgreSQL Flexible Server supporte les derniers minor
Les versions mineures récentes sont désormais supportées et elles sont appliquées automatiquement pendant la maintenance mensuelle planifiée, ce qui réduit le risque de rester en retard sans le voir. ConcrÚtement, tu peux garder une posture patching saine sans opération manuelle répétitive, tout en sécurisant les écarts entre environnements. Voir les détails
Plusieurs secondaires pour les groupes de basculement Azure SQLen preview (Azure SQL)
La possibilitĂ© dâavoir plusieurs secondaires change la façon dont tu penses continuitĂ© de service, lecture rĂ©partie et stratĂ©gie de reprise. Si ton SQL doit encaisser plus quâun simple scĂ©nario actif-passif, cette preview mĂ©rite un test rapide et un vrai plan de validation. Plonger dans le dĂ©tail
Azure Arc for SQL Server: synthÚse exécutive pour les environnements entreprise
Azure Arc pour SQL Server continue de sâimposer comme le pont le plus crĂ©dible entre gouvernance cloud et rĂ©alitĂ© on prem. Si tu dois convaincre un dĂ©cideur ou cadrer une trajectoire hybride sans jargon, ce rĂ©sumĂ© te donne les bons arguments. Explorer davantage
DevOps
Public Preview: Azure Monitor pipeline data transformations
Tu peux maintenant transformer Syslog et CEF avant ingestion dans Azure Monitor pour rĂ©duire le bruit, standardiser le schĂ©ma et mieux maĂźtriser les coĂ»ts. LâintĂ©rĂȘt est simple, tu façonnes la donnĂ©e au plus prĂšs de la source sans casser la compatibilitĂ© avec les tables standard grĂące aux guardrails et templates KQL.
Approfondir le sujet
Démarrer avec le serveur MCP Dynatrace dans Azure SRE Agent
Dynatrace sâintĂšgre Ă Azure SRE Agent via un serveur MCP pour faciliter lâobservabilitĂ© et accĂ©lĂ©rer lâanalyse opĂ©rationnelle. Câest une piste intĂ©ressante si tu veux rapprocher tes signaux Dynatrace et tes actions SRE dans un flux plus automatisĂ©.
Consulter la suite
Intégration Azure Boards et GitHub Copilot : support des agents personnalisés
Azure Boards renforce son intĂ©gration avec GitHub Copilot en ajoutant le support dâagents personnalisĂ©s pour coller au fonctionnement de ton Ă©quipe. Tu peux aller plus loin que lâassistance au code et aligner backlog, tickets et exĂ©cution de maniĂšre plus fluide. Explorer la suite
Developer tools
Discuter avec les logs App Service grĂące Ă GitHub Copilot
GitHub Copilot peut aider Ă explorer et comprendre les logs App Service comme une conversation, ce qui accĂ©lĂšre le diagnostic et lâinvestigation. Câest particuliĂšrement utile quand tu dois relier rapidement des erreurs applicatives Ă des signaux cĂŽtĂ© plateforme. Plonger dans le dĂ©tail
Management & Gouvernance
Private Preview: Vaulted Backups pour Azure Disk
Azure Disk Backup ajoute un vrai âVault Tierâ pour isoler tes sauvegardes disque hors de ton resource group opĂ©rationnel, avec contrĂŽles dâaccĂšs indĂ©pendants et immutabilitĂ©. Tu gagnes une option cyber-recovery cohĂ©rente avec Azure VM Backup, avec en bonus un scĂ©nario de restauration en rĂ©gion paire pour la reprise aprĂšs sinistre. Explorer davantage
Containers
Public Preview: AKS Fleet Manager namespace-scoped resource placement
Fleet Manager gagne un placement ânamespace-scopedâ pour piloter finement la propagation de ressources de namespace entre clusters. Si une mĂȘme Ă©quipe hĂ©berge plusieurs applis dans un namespace avec des cycles diffĂ©rents, tu rĂ©cupĂšres enfin un contrĂŽle propre sans tout basculer en cluster-scoped.
Comprendre en profondeur
GA: Azure Container Storage v2.1.0 avec Elastic SAN et installation Ă la demande
Azure Container Storage v2.1.0 apporte le support natif dâElastic SAN et une installation modulaire Ă la demande pour rĂ©duire lâempreinte et simplifier le run. Pour les workloads stateful AKS, tu peux consolider beaucoup de volumes sous un SAN unique et accĂ©lĂ©rer attach/detach avec des rĂ©glages plus propres.
Lire la suite
Migration de tenant AKS : points dâattention et approche
Le billet pose une mĂ©thode et les piĂšges classiques quand tu dois migrer un tenant AKS sans casser les dĂ©pendances ni lâexploitation. Câest utile si tu prĂ©pares une sĂ©paration dâenvironnements, une refonte dâidentitĂ© ou un chantier de gouvernance qui impose un move propre. Voir les dĂ©tails
Intégration
Introducing Unit Test Agent Profiles for Logic Apps & Data Maps
Les tests sur Logic Apps et Data Maps deviennent enfin plus structurĂ©s avec des profils dĂ©diĂ©s, ce qui Ă©vite de valider Ă lâaveugle quand tu touches Ă des flux sensibles. Si tu fais du run sĂ©rieux, câest le genre de brique qui rĂ©duit les rĂ©gressions silencieuses et qui accĂ©lĂšre tes cycles de livraison. Explorer davantage
Profils dâagent de tests unitaires pour Logic Apps et Data Maps
Quand des tests âdisparaissentâ dans Test Explorer, tu perds du temps et tu perds surtout confiance dans ta chaĂźne de validation. Ce sujet remet de lâordre et te donne une trajectoire claire pour retrouver une visibilitĂ© fiable sur ce qui est rĂ©ellement exĂ©cutĂ©. Voir les dĂ©tails
Logic Apps Aviators Newsletter, édition février 2026
Cette newsletter regroupe les nouveautĂ©s et signaux Ă suivre autour de Logic Apps, avec un angle orientĂ© intĂ©gration et automatisation. Câest pratique pour repĂ©rer rapidement ce qui change et ce qui mĂ©rite un test en lab.
Lire la suite
AI + Machine Learning
GA: Claude Opus 4.6 disponible sur Azure Databricks
Claude Opus 4.6 arrive en disponibilité générale via Mosaic AI Model Serving dans Azure Databricks, avec un positionnement clair sur le code agentique et le raisonnement complexe. ConcrÚtement, tu peux industrialiser des assistants et agents dans un cadre sécurisé Databricks, en pay-per-token ou en throughput provisionné.
Aller plus loin
Public Preview: Claude Opus 4.6 dans Microsoft Foundry
Claude Opus 4.6 devient disponible dans Microsoft Foundry pour des scĂ©narios dâIA âfrontierâ avec gouvernance et sĂ©curitĂ© orientĂ©es entreprise. Tu peux accĂ©lĂ©rer le passage du POC Ă la prod sur des usages exigeants, notamment code, analyse et workflows dâagents. Voir les dĂ©tails
GA: Serverless workspaces dans Azure Databricks
Les workspaces Databricks âServerlessâ passent en GA avec compute serverless et storage par dĂ©faut, prĂȘts Ă lâemploi depuis le portail. Tu peux lancer des environnements de prod ou de test en minutes avec moins de friction cĂŽtĂ© admins et une gouvernance alignĂ©e Entra. Approfondir le sujet
ObservabilitĂ© de lâIA gĂ©nĂ©rative dans Microsoft Foundry
Le sujet explique comment structurer lâobservabilitĂ© des workloads dâIA gĂ©nĂ©rative afin de mesurer, tracer et fiabiliser ce que produit le systĂšme. Si tu passes de lâexpĂ©rimentation Ă la production, câest une discipline qui limite fortement les surprises et les dĂ©rives. Approfondir la lecture
Tutoriel GPU serverless : gĂ©nĂ©rateur dâimages avec Azure Functions sur Container Apps
Un tutoriel montre comment construire un gĂ©nĂ©rateur dâimages accĂ©lĂ©rĂ© par GPU en combinant Azure Functions et Container Apps en mode serverless. Si tu veux tester de lâIA GPU sans garder une infrastructure allumĂ©e en permanence, câest un scĂ©nario de rĂ©fĂ©rence efficace. Lire la suite
Concevoir une landing zone Azure AI en Hub and Spoke pour des environnements multi-tenant
Le billet explique comment structurer une landing zone dĂ©diĂ©e Ă Azure AI avec un modĂšle Hub and Spoke pour isoler les tenants, industrialiser le rĂ©seau et garder une gouvernance nette. Câest utile dĂšs que tu dois faire cohabiter plusieurs entitĂ©s ou plusieurs BU sans mĂ©langer donnĂ©es, identitĂ©s et flux.
Aller plus loin
Analytics
FabCon Atlanta : édition Data Warehouse
Microsoft met en avant une Ă©dition FabCon centrĂ©e sur le Data Warehouse, avec un angle trĂšs orientĂ© retours terrain et bonnes pratiques. Si tu utilises Fabric ou que tu modernises tes patterns dĂ©cisionnels, tu peux y rĂ©cupĂ©rer des repĂšres concrets pour la mise en Ćuvre. Aller plus loin
Miroir de catalogues Azure Databricks depuis des workspaces derriĂšre des Private Endpoints
Le sujet traite de la mise en miroir de catalogues Databricks tout en gardant les workspaces isolĂ©s derriĂšre des Private Endpoints, ce qui rĂ©pond aux exigences rĂ©seau des environnements sensibles. Si tu cherches Ă concilier gouvernance de la donnĂ©e et isolation rĂ©seau stricte, câest un scĂ©nario Ă Ă©tudier.
Consulter la suite

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply