• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #28 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #28 - Ce que tu as manqué cette semaine 👀

🎁 Bonus : Scripts d'audit [KeyVault | Publics IPs | Azure Disks Orphelins

📆 Édition du dimanche 13 Juillet 2025

👋 Hello, ici Azure Doctor !

Avant d’attaquer les Azure Updates de la semaine, le Doc t’invite Ă  consulter les deux premiers Ă©pisodes de sa sĂ©rie HowTo, fraĂźchement publiĂ©s sur le blog :

[HowTo #1] Trouver les Disks Azure Orphelins autrement dit, ces zombies silencieux qui alourdissent ta facture sans rendre le moindre service. Une commande, un diagnostic et un effet immĂ©diat sur ton budget. À lire sans tarder.

[HowTo #2] Identifier les Key Vaults accessibles depuis Internet des KeyVaults parfois laissĂ©s exposĂ©s au grand public sans qu’on s’en rende compte. Une simple commande permet de les repĂ©rer en un clin d’Ɠil et de reprendre le contrĂŽle. À intĂ©grer d’urgence dans ton hygiĂšne Cloud

CÎté actualités, cette semaine Azure déborde de signaux forts :
le Foundry SDK te permet de crĂ©er ton propre agent IA pilotĂ© par outils mĂ©tiers, OneLake devient transparent avec Iceberg, SAP multiplie les passerelles vers Fabric.

CĂŽtĂ© sĂ©curitĂ©, les Workspace Identities se durcissent dans un Ă©lan RBAC assumĂ©.

Le Compute aussi prend de la hauteur, avec Trusted Launch activé par défaut et extensible à tous les scénarios.

Dans le mĂȘme souffle, MySQL Flexible Server gagne en flexibilitĂ© avec le support des ports personnalisĂ©s, Azure Boards passe au Markdown natif pour des work items plus lisibles, et Azure Firewall te laisse enfin planifier ses fenĂȘtres de maintenance comme un grand.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

📱 NOUVEAU ! 2 publications majeures à ne pas rater cette semaine !

[HowTo #1] Trouver les Disks Azure Orphelins /Non utilisés !

Tu es responsable des coĂ»ts de ton environnement Azure, chaque mois tu observes ta facture avec un certain scepticisme. Les chiffres semblent plus Ă©levĂ©s que ce Ă  quoi tu t’attendais, mais rien dans tes ressources ne justifie cette augmentation. Alors, tu commences Ă  creuser et tu dĂ©couvres quelque chose d’intĂ©ressant : des Azure Disks non utilisĂ©s /orphelins. Ces disques sont restĂ©s dans ton abonnement, mais ne sont attachĂ©s Ă  aucune VM et pourtant, ils continuent de te coĂ»ter de l’argent. Ce Disks Azure non utilisĂ©s sont de vĂ©ritables zombies dans ta facture Azure. Heureusement, les repĂ©rer est simple et tu peux rapidement les supprimer pour allĂ©ger ta facture.

[HowTo #2] Identifier les Key Vaults accessibles depuis Internet !

Par dĂ©faut ou par oubli, certains KV peuvent rester accessibles depuis Internet, aucun filtrage IP, aucun lien avec un VNET, juste une rĂšgle permissive autorisant tout le trafic entrant. Une faille silencieuse, souvent introduite au moment du dĂ©ploiement initial ou laissĂ©e en l’état pour faciliter les tests.

Ce HowTo a un objectif clair, t’aider Ă  identifier rapidement tous les Key Vaults de ton environnement Azure qui sont exposĂ©s sur Internet sans le moindre contrĂŽle rĂ©seau, parce qu’un secret bien stockĂ© ne vaut rien si l’entrĂ©e du coffre est grande ouverte. 

La commande “Az CLI” de la semaine !

Identifie toutes les Public IPs “actives” dans ton environnement Azure!

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.