• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #30 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #30 - Ce que tu as manqué cette semaine 👀

🎁 Bonus : HowTo détecter les NSG sans règle de sortie et App Services configurés sans redirection HTTPS

📆 Édition du dimanche 27 Juillet 2025

👋 Hello, ici Azure Doctor !

Avant de plonger dans les derniĂšres annonces Azure, petit tour d’horizon de ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog :

  • HowTo #5 : dans ce guide, je te montre comment dĂ©tecter rapidement les NSG sans rĂšgle de sortie, ces fausses protections rĂ©seau qui ne filtrent rien en rĂ©alitĂ©.

  • HowTo #6 : ici, on identifie ensemble les App Services configurĂ©s sans redirection HTTPS, ces portes ouvertes Ă  des risques inutiles en matiĂšre de sĂ©curitĂ©.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

CĂŽtĂ© rĂ©seau, Azure continue de simplifier la vie des Ă©quipes infra : dĂ©sormais, chaque nouveau gateway ExpressRoute reçoit automatiquement une adresse IP publique sans configuration manuelle ce qui uniformise et accĂ©lĂšre les dĂ©ploiements. Plus impressionnant encore, ExpressRoute Direct s’impose comme la solution ultime pour les architectures critiques avec une connectivitĂ© directe au backbone Azure en 10 ou 100 Gbps, FastPath, MACsec, egress local gratuit et redondance active/active sur plusieurs sites. Le genre d’évolution qui redĂ©finit la rĂ©silience rĂ©seau dans le cloud.

Du cĂŽtĂ© de la supervision, Log Analytics muscle ses outils. Les Search Jobs bĂ©nĂ©ficient d’une nouvelle interface, d’une estimation de coĂ»t et d’une capacitĂ© bientĂŽt Ă©tendue Ă  100 millions de rĂ©sultats. En parallĂšle, les Summary Rules sont gĂ©nĂ©ralement disponibles et permettent d’agrĂ©ger efficacement des flux Ă  fort volume quel que soit le plan de ton workspace tout en montant Ă  100 rĂšgles configurables.

Dans les coulisses du DevOps, Microsoft change la donne. Avec Azure DevOps, GitHub Copilot et Playwright, il devient possible de transformer un simple cas de test en script e2e complet gĂ©nĂ©rĂ© par IA intĂ©grĂ© automatiquement dans ton pipeline CI/CD. Plus besoin de coder chaque interaction, Copilot s’en charge Ă  partir de ta description fonctionnelle un vrai gain de temps et de couverture.

Pendant ce temps, sur les clusters AKS, la gestion IP atteint une nouvelle dimension. GrĂące Ă  Azure CNI, on peut allouer statiquement des blocs CIDR par nƓud, franchir la barre du million de pods sans overlay tout en conservant une latence faible et des IP routables nativement. Un Ă©quilibre rare entre simplicitĂ© et scalabilitĂ©.

Sur le front de la sĂ©curitĂ©, un rappel important s’impose. À partir du 28 juillet, certains certificats managĂ©s sur App Service ne seront plus renouvelĂ©s si ton app n’est pas publiquement accessible ou utilise un domaine *.trafficmanager.net. Il est essentiel de vĂ©rifier ta configuration pour Ă©viter toute rupture silencieuse.

Enfin, l’écosystĂšme Microsoft Fabric connaĂźt lui aussi une accĂ©lĂ©ration. D’un cĂŽtĂ©, Copy Job devient encore plus flexible : il prend dĂ©sormais en charge les views SQL comme sources, propose des datasets intĂ©grĂ©s pour test immĂ©diat et s’ouvre Ă  de nouveaux connecteurs comme MongoDB, SharePoint ou Azure AI Search. De l’autre, Microsoft acte la fin d’une Ă©poque : les modĂšles sĂ©mantiques gĂ©nĂ©rĂ©s automatiquement sont supprimĂ©s pour laisser place Ă  une modĂ©lisation gouvernĂ©e et explicite plus adaptĂ©e aux environnements critiques. Et pour les scĂ©narios IA, les modĂšles ML peuvent dĂ©sormais ĂȘtre servis en scoring temps rĂ©el via des endpoints REST managĂ©s, auto-scalĂ©s, sĂ©curisĂ©s et activables en un clic. Un vrai tournant pour l’industrialisation de l’intelligence artificielle dans Fabric.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

📱 NOUVEAU ! 2 publications majeures à ne pas rater cette semaine !

[HowTo #5] Détecter les NSG sans rÚgles de sortie (egress)

Dans un environnement Azure bien encadrĂ©, les rĂšgles d’entrĂ©e sont traitĂ©es avec sĂ©rieux. On verrouille les ports, on contrĂŽle les IP et on applique les NSG avec mĂ©thode. Tout semble sous contrĂŽle.

Mais derriĂšre cette apparente maĂźtrise, une question revient souvent en audit : que deviennent les flux sortants ? Dans bien des cas, les NSG en place n’intĂšgrent aucune rĂšgle egress explicite. Parfois, tout est laissĂ© ouvert. Parfois, tout est bloquĂ© sans qu’aucune exception ne soit dĂ©finie. Et dans les deux cas, personne ne s’en aperçoit, jusqu’au jour oĂč un service ne rĂ©pond plus ou qu’une donnĂ©e sort sans autorisation.

[HowTo #6] Identifier les App Services sans redirection HTTPS

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.