- Azure Doctor
- Posts
- đ©ș Azure Newsletter #32 - Ce que tu as manqueÌ cette semaine đ
đ©ș Azure Newsletter #32 - Ce que tu as manqueÌ cette semaine đ
đ Ădition du dimanche 10 Aout 2025

đ Hello, ici Azure Doctor !
JâespĂšre que ta semaine a Ă©tĂ© productive et inspirante. Du cĂŽtĂ© dâAzure, on a eu droit Ă un feu dâartifice de nouveautĂ©s qui vont clairement intĂ©resser les architectes, dĂ©veloppeurs et Ă©quipes Ops. Entre sĂ©curitĂ© rĂ©seau repensĂ©e, innovations AKS, accĂ©lĂ©rations dans le stockage et intĂ©grations IA, cette semaine apporte son lot dâoutils prĂȘts Ă transformer tes projets cloud. Voici ce quâil faut absolument retenir.
La sĂ©curitĂ© rĂ©seau franchit un nouveau cap avec le Network Security Perimeter, qui introduit un pĂ©rimĂštre dâisolation logique pour les ressources PaaS, bloquant par dĂ©faut lâaccĂšs public et centralisant la gestion des flux autorisĂ©s. Toujours sur le rĂ©seau, le Private Application Gateway en disponibilitĂ© gĂ©nĂ©rale apporte un frontal privĂ© unique, un contrĂŽle avancĂ© des NSG et la suppression du service tag GatewayManager.
Dans lâunivers AKS, les Ă©volutions sâaccĂ©lĂšrent : le Security Dashboard arrive pour offrir une vue centralisĂ©e sur la posture de sĂ©curitĂ© et la dĂ©tection des menaces, tandis que les deployment safeguards deviennent GA pour appliquer automatiquement les bonnes pratiques Kubernetes. Les scĂ©narios rĂ©seau gagnent en puissance avec le support des L7 Policies pour lâAdvanced Container Networking, le Static egress gateway public prefix et la possibilitĂ© dâutiliser plusieurs Standard Load Balancers par cluster. CĂŽtĂ© diagnostic, le Virtual Network Verifier en preview simplifie lâanalyse de la connectivitĂ© sortante, et LocalDNS amĂ©liore la rĂ©solution DNS avec un proxy local sur chaque nĆud.
Le stockage nâest pas en reste avec lâextension de Azure Data Box Next Gen Ă de nouvelles rĂ©gions, et lâarrivĂ©e dâAzure Storage Discovery pour analyser et optimiser son parc de comptes de stockage, intĂ©grant Azure Copilot pour des requĂȘtes naturelles. En parallĂšle, Azure Storage Actions poursuit son dĂ©ploiement mondial, offrant plus de choix de rĂ©sidence des donnĂ©es.
Enfin, lâIA et lâintĂ©gration se renforcent : les modĂšles gpt-oss dâOpenAI dĂ©barquent sur Azure Container Apps avec GPU serverless, et Azure API Management v2 sâouvre au Model Context Protocol et au support de serveurs MCP externes. CĂŽtĂ© gouvernance et optimisation, le FinOps toolkit version 12 apporte de nouvelles fonctionnalitĂ©s et de meilleures performances, tandis que Azure Monitor introduit les auxiliary logs avec une tarification rĂ©duite.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Traquer les accĂšs publics aux blobs Azure en un clin dâĆil
La commande CLI de cette semaine te permet de repĂ©rer en quelques secondes les comptes de stockage Azure oĂč lâaccĂšs public aux blobs est activĂ©. Câest souvent aprĂšs un test ou un projet oubliĂ© quâon dĂ©couvre un compte ouvert, exposant potentiellement des donnĂ©es sensibles.
az storage account list \
--query "[?allowBlobPublicAccess==true\].{Name:name, ResourceGroup:resourceGroup, Location:primaryLocation}" \
--output table Elle filtre uniquement les comptes concernĂ©s et affiche leur nom, leur groupe de ressources et leur rĂ©gion. Pas besoin de VM ni de configuration complexe, juste un droit de lecture sur lâabonnement.
Si un compte apparaßt, demande-toi si cet accÚs est vraiment indispensable. Dans le doute, désactive-le immédiatement pour éviter toute mauvaise surprise :
az storage account update \
--name <NomDuCompte> \
--resource-group <NomDuGroupe> \
--allow-blob-public-access false 
Reply