• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #29 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #29 - Ce que tu as manqué cette semaine 👀

🎁 Bonus : HowTo Entra Connect | VMs Zombies | Key Vault exposés sur Internet

📆 Édition du dimanche 20 Juillet 2025

👋 Hello, ici Azure Doctor !

Avant de plonger dans les derniĂšres annonces Azure, petit tour d’horizon de ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog :

  • HowTo #3 : dans ce guide, je t’explique comment repĂ©rer rapidement toutes les ressources Azure dĂ©pourvues de “Delete Lock”, donc vulnĂ©rables Ă  une suppression accidentelle ou malveillante


  • HowTo #4 t’aide Ă  identifier les VMs zombies qui grignotent ta facture alors qu’elles dorment en apparence.

  • Un guide ultra dĂ©taillĂ© et pratique sur la procĂ©dure de rotation du Password (Kerberos Key) du compte AZUREADSSOACC, utilisĂ© pour assurer le Seamless SSO entre AD/Entra ID

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

La donnĂ©e prend un nouveau virage avec Unity Catalog dĂ©sormais synchronisĂ© en temps rĂ©el dans OneLake, et Cosmos DB qui rejoint Microsoft Fabric sans duplication. MĂȘme Custom Vision s’ouvre Ă  l’export d’images taguĂ©es via API pour ceux qui veulent mieux gĂ©rer leurs datasets.

AKS Ă©volue aussi : la migration automatique vers VMSS et Load Balancer Standard se fait en un seul appel CLI, pendant que l’Extension Manager quitte les nƓuds pour se loger dans le control plane. À cela s’ajoute un SDK Durable Functions PowerShell dĂ©sormais totalement autonome, libĂ©rĂ© du runtime intĂ©grĂ©.

CĂŽtĂ© sĂ©curitĂ©, Azure Cloud HSM passe en GA avec un isolement FIPS 140-3 certifiĂ© et un contrĂŽle total des clĂ©s. De son cĂŽtĂ©, Microsoft Sentinel gagne enfin sa place logique dans l’architecture ALZ avec une subscription dĂ©diĂ©e, sĂ©parĂ©e du Log Analytics central.

Tu dĂ©ploies tes infrastructures comme du code ? Le Terraform Provider pour Microsoft Fabric est officiellement lĂ . Et pour les dĂ©veloppeurs, les User Data Functions acceptent dĂ©sormais async et Pandas. Mieux encore, Microsoft propose un exemple complet d’agent AI-to-AI orchestrĂ© avec Semantic Kernel et hĂ©bergĂ© sur App Service.

Enfin, cĂŽtĂ© rĂ©seau, Azure Firewall permet maintenant de filtrer les logs dĂšs l’ingestion avec DCR, ExpressRoute gĂšre automatiquement son IP publique grĂące au modĂšle HOBO, et Front Door Classic entre dans sa phase finale avant retrait. C’est le moment de planifier ta migration.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

📱 NOUVEAU ! 3 publications majeures à ne pas rater cette semaine !

[Entra Connect] Rotation du Password /Kerberos Key du compte ‘AZUREADSSOACC’ : Tout ce que tu dois savoir !

Le compte AZUREADSSOACC, gĂ©nĂ©rĂ© automatiquement par Entra Connect, est souvent nĂ©gligĂ© et pourtant essentiel au bon fonctionnement du Seamless SSO. Le problĂšme c’est que son mot de passe (clĂ© Kerberos) ne se renouvelle pas tout seul.

Azure Doctor t’as prĂ©parĂ© un guide ultra dĂ©taillĂ© et pratique sur le sujet, il t’explique comment :

  • PrĂ©parer l’opĂ©ration de rotation sans stress

  • ExĂ©cuter le script PowerShell dans les rĂšgles

  • Et valider que tout fonctionne aprĂšs coup (avec liste des tĂąches post-rotation)

🚹 À lire absolument si tu veux Ă©viter un DĂ©sync SSO ou un Ă©chec MFA sans prĂ©venir :

[HowTo #3] Lister les ressources Azure sans « Lock Â» de suppression

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.