• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #32 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #32 - Ce que tu as manqué cette semaine 👀

📆 Édition du dimanche 10 Aout 2025

👋 Hello, ici Azure Doctor !

J’espĂšre que ta semaine a Ă©tĂ© productive et inspirante. Du cĂŽtĂ© d’Azure, on a eu droit Ă  un feu d’artifice de nouveautĂ©s qui vont clairement intĂ©resser les architectes, dĂ©veloppeurs et Ă©quipes Ops. Entre sĂ©curitĂ© rĂ©seau repensĂ©e, innovations AKS, accĂ©lĂ©rations dans le stockage et intĂ©grations IA, cette semaine apporte son lot d’outils prĂȘts Ă  transformer tes projets cloud. Voici ce qu’il faut absolument retenir.

La sĂ©curitĂ© rĂ©seau franchit un nouveau cap avec le Network Security Perimeter, qui introduit un pĂ©rimĂštre d’isolation logique pour les ressources PaaS, bloquant par dĂ©faut l’accĂšs public et centralisant la gestion des flux autorisĂ©s. Toujours sur le rĂ©seau, le Private Application Gateway en disponibilitĂ© gĂ©nĂ©rale apporte un frontal privĂ© unique, un contrĂŽle avancĂ© des NSG et la suppression du service tag GatewayManager.

Dans l’univers AKS, les Ă©volutions s’accĂ©lĂšrent : le Security Dashboard arrive pour offrir une vue centralisĂ©e sur la posture de sĂ©curitĂ© et la dĂ©tection des menaces, tandis que les deployment safeguards deviennent GA pour appliquer automatiquement les bonnes pratiques Kubernetes. Les scĂ©narios rĂ©seau gagnent en puissance avec le support des L7 Policies pour l’Advanced Container Networking, le Static egress gateway public prefix et la possibilitĂ© d’utiliser plusieurs Standard Load Balancers par cluster. CĂŽtĂ© diagnostic, le Virtual Network Verifier en preview simplifie l’analyse de la connectivitĂ© sortante, et LocalDNS amĂ©liore la rĂ©solution DNS avec un proxy local sur chaque nƓud.

Le stockage n’est pas en reste avec l’extension de Azure Data Box Next Gen Ă  de nouvelles rĂ©gions, et l’arrivĂ©e d’Azure Storage Discovery pour analyser et optimiser son parc de comptes de stockage, intĂ©grant Azure Copilot pour des requĂȘtes naturelles. En parallĂšle, Azure Storage Actions poursuit son dĂ©ploiement mondial, offrant plus de choix de rĂ©sidence des donnĂ©es.

Enfin, l’IA et l’intĂ©gration se renforcent : les modĂšles gpt-oss d’OpenAI dĂ©barquent sur Azure Container Apps avec GPU serverless, et Azure API Management v2 s’ouvre au Model Context Protocol et au support de serveurs MCP externes. CĂŽtĂ© gouvernance et optimisation, le FinOps toolkit version 12 apporte de nouvelles fonctionnalitĂ©s et de meilleures performances, tandis que Azure Monitor introduit les auxiliary logs avec une tarification rĂ©duite.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Traquer les accùs publics aux blobs Azure en un clin d’Ɠil

La commande CLI de cette semaine te permet de repĂ©rer en quelques secondes les comptes de stockage Azure oĂč l’accĂšs public aux blobs est activĂ©. C’est souvent aprĂšs un test ou un projet oubliĂ© qu’on dĂ©couvre un compte ouvert, exposant potentiellement des donnĂ©es sensibles.

az storage account list \  
 --query "[?allowBlobPublicAccess==true\].{Name:name, ResourceGroup:resourceGroup, Location:primaryLocation}" \  
 --output table 

Elle filtre uniquement les comptes concernĂ©s et affiche leur nom, leur groupe de ressources et leur rĂ©gion. Pas besoin de VM ni de configuration complexe, juste un droit de lecture sur l’abonnement.

Si un compte apparaßt, demande-toi si cet accÚs est vraiment indispensable. Dans le doute, désactive-le immédiatement pour éviter toute mauvaise surprise :

az storage account update \  
  --name <NomDuCompte> \  
  --resource-group <NomDuGroupe> \   
  --allow-blob-public-access false 

📱 Big News – Azure dĂ©ploie le Network Security Perimeter

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.