- Azure Doctor
- Posts
- đ©ș Azure Newsletter #46 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ©ș Azure Newsletter #46 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
Faille critique âSites Active Directoryâ + 6 guides Azure Networking aÌ garder sous le coude
đ Ădition du Lundi 17 Novembre 2025

đ Hello, ici Azure Doctor !
Installe-toi confortablement, cafĂ© Ă gauche, clavier Ă droite, câest lâheure de ta dose hebdo dâAzure sans effets secondaires đ
Avant de plonger dans les annonces Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
đ„ Faille critique Active Directory (et totalement sous le radar depuis 20 ans)
On a publiĂ© cette semaine une analyse qui fait beaucoup parler : lâangle mort des Sites Active Directory. Ces objets, quâon pensait âpurement rĂ©seauâ, peuvent en rĂ©alitĂ© servir de pivot pour injecter des GPO malveillantes, manipuler la rĂ©plication et compromettre des Domain Controllers⊠mĂȘme entre domaines dâune mĂȘme forĂȘt. Si tu administres un AD, que tu fais de lâHybrid, ou que tu veux Ă©viter une compromission Forest-wide silencieuse, cet article va te surprendre. đ Consulter lâarticle
Sinon, si tu veux muscler ton design rĂ©seau sur Azure et sĂ©curiser tes Apps avant la prochaine revue dâarchitecture, ces six articles sont Ă garder sous le coude.
Azure Firewall vs NSG vs Application Gateway : qui protĂšge quoi
Tu te demandes encore quand utiliser un NSG, quand sortir lâApplication Gateway et quand passer Ă Azure Firewall. Cet article dĂ©cortique chaque brique, ses forces, ses limites et les bons scĂ©narios, puis te donne des schĂ©mas de dĂ©cision clairs pour choisir la bonne combinaison de protections. đ Consulter lâarticle
Tout savoir sur Azure Load Balancer (Guide pas Ă pas)
Tu veux arrĂȘter de voir le Load Balancer comme une simple case Ă cocher dans le portail. Ce guide tâemmĂšne pas Ă pas sur les concepts, les SKU, les options HA et les bonnes pratiques pour publier proprement tes workloads derriĂšre un LB Azure sans mauvaises surprises en prod. đ Consulter lâarticle
Tout savoir sur Azure Application Security Groups (Guide pas Ă pas)
Tu en as assez des NSG remplis de rĂšgles par IP qui deviennent illisibles. Ce guide montre comment utiliser les Application Security Groups pour dĂ©crire ton trafic par rĂŽle applicatif, simplifier tes rĂšgles rĂ©seau et garder un modĂšle de sĂ©curitĂ© lisible mĂȘme Ă grande Ă©chelle. đ Consulter lâarticle
[HowTo #17] Secrets partagés entre plusieurs Cloud Apps
Tu as des secrets utilisĂ©s par plusieurs applications et tu commences Ă perdre le fil entre les copies dans les variables dâenvironnement et les configs CI. Ce HowTo te propose une stratĂ©gie propre pour centraliser, partager et faire tourner ces secrets sans crĂ©er de dette de sĂ©curitĂ©. đ Consulter lâarticle
Tout savoir sur Azure Network Security Groups (Guide pas Ă pas)
Tu veux reprendre les bases des NSG mais avec un regard expert terrain. Ce guide couvre la structure des rĂšgles, les prioritĂ©s, les piĂšges classiques et les patterns de segmentation rĂ©seau que tu peux appliquer directement dans tes environnements. đ Consulter lâarticle
Tout savoir sur Azure SQL Database (Guide pas Ă pas)
Tu hĂ©sites encore entre PaaS SQL, Managed Instance et SQL sur VM pour tes bases applicatives. Cet article se concentre sur Azure SQL Database, explique le modĂšle, les niveaux de service, les options de sĂ©curitĂ© et de rĂ©silience puis te donne une mĂ©thode pour choisir et dĂ©ployer sans regret. đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, lâhybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :
CĂŽtĂ© datacenter, Microsoft enchaĂźne les mises Ă jour structurantes et quelques rappels qui mĂ©ritent clairement une place dans ton plan de maintenance. Tu peux dĂ©jĂ sĂ©curiser tes contrĂŽleurs de domaine et tes serveurs avec la KB5068861 pour Windows Server 2025 et le suivi des problĂšmes connus Windows Server 2025, traiter une faille dâĂ©lĂ©vation de privilĂšges RDS dans les patchs de novembre et profiter de RDP Multipath sur Azure Virtual Desktop pour muscler tes accĂšs distants. Ajoute Ă cela les mises Ă jour Microsoft 365 Apps du 11 novembre, la KB5070186 Secure Boot pour Windows 11 et Server 2025 et le rappel Exchange Server sans correctif ce mois-ci mais avec un message trĂšs clair sur la migration, et tu as de quoi occuper ton prochain CAB.
Une fois ce socle stabilisĂ©, tu peux passer cĂŽtĂ© Azure oĂč le rĂ©seau et la sĂ©curitĂ© prennent une longueur dâavance. Azure Virtual Network Manager se transforme en vrai chef dâorchestre avec le mode UseExisting pour les UDR, la peering compliance et les recommandations IPAM pour associer tes VNets aux bons pools. Sur le front applicatif, tu peux durcir tes entrĂ©es avec le JS challenge sur Azure Front Door WAF puis observer finement ce qui se passe grĂące aux DNS flow trace logs pour Azure Firewall et au packet capture intĂ©grĂ©. Si tu opĂšres un rĂ©seau global, le duo Azure Virtual Network Manager avec Azure Virtual WAN tâaide Ă reprendre la main sur tes topologies Ă lâĂ©chelle du tenant.
Sur le compute et les containers, AKS sâaffirme comme une vraie plateforme dâentreprise. Tu peux anticiper la retraite de Python 3.10 sur App Service et moderniser tes images, ouvrir le robinet IP avec la Pod CIDR expansion et optimiser ton trafic avec eBPF host routing dans ACNS. La scheduler profile configuration, lâAgentic CLI pour AKS avec az aks agent, LocalDNS pour AKS ainsi que Flatcar Container Linux et Azure Linux OS Guard te donnent plus de contrĂŽle sur la performance, le diagnostic et le durcissement de tes clusters. Si tu fais du HPC ou de lâEDA, la mise Ă jour sur Azure NetApp Files vaut aussi le dĂ©tour.
CĂŽtĂ© stockage et data, la rĂ©silience passe un cap. Tu peux isoler tes backups analytiques avec le Vaulted Backup pour Azure Data Lake Storage Gen2, rĂ©duire ton RPO avec la Geo Priority Replication et lâObject Replication Priority Replication pour Azure Blob puis fiabiliser tes scĂ©narios BI grĂące aux Warehouse Snapshots dans Microsoft Fabric. Sur le volet bases, tu peux rendre ton MySQL vraiment event driven avec les triggers Azure Functions pour Azure Database for MySQL et Ă©viter les mauvaises surprises de casse avec le paramĂštre lower_case_table_names sur MySQL Flexible Server pendant que la Microsoft SQL Community Conference trace la feuille de route de lâĂ©cosystĂšme SQL.
Les Ă©quipes DevOps et dev ne sont pas oubliĂ©es. Entre les patches de novembre pour Azure DevOps Server, la trilogie OTEL sidecar sur App Service for Linux pour une observabilitĂ© propre, lâarrivĂ©e de .NET 10, de Node.js 24 sur App Service for Linux et des nouveautĂ©s Python sur App Service for Linux, tu peux sĂ©rieusement moderniser ta chaĂźne de build et de run. CĂŽtĂ© gouvernance, tu peux affiner ton pilotage avec les Security Insights dans Azure Migrate et les alertes de mĂ©triques basĂ©es sur requĂȘte dans Azure Monitor. Sur le terrain de lâIA, tu as de quoi expĂ©rimenter avec lâAI Playground sur App Service for Linux et reprendre le contrĂŽle sur ton budget avec le guide pratique pour optimiser tes coĂ»ts Azure Databricks.
Enfin, garde un Ćil sur les retraites Ă venir. La fin annoncĂ©e de Windows Server 2022 sur AKS Arc et la fin de support de Python 3.10 sur App Service doivent dĂ©jĂ entrer dans ton calendrier de migration pour Ă©viter les rĂ©veils compliquĂ©s dans un an.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Vérifier tes quotas de vCPU avant de lancer un gros déploiement
Avant de déployer un cluster AKS ou une grappe de VM, vérifie que tu as assez de vCPU disponibles dans la région ciblée. En une commande tu vois tes limites et ta consommation actuelle.
# Exemple pour France Central
az vm list-usage \
--location francecentral \
-o tableTu remplaces francecentral par la rĂ©gion qui tâintĂ©resse. Si tu vois que tu es proche du quota sur certains types de vCPU, tu peux soit changer de rĂ©gion soit ouvrir une demande dâaugmentation avant que ton dĂ©ploiement Ă©choue en plein milieu.

đą Big News : Ton cluster AKS te parle enfin
Tu passes encore des heures Ă recouper des logs, des mĂ©triques et des Ă©vĂ©nements pour comprendre pourquoi un cluster AKS part en vrille. Microsoft vient de sortir une nouvelle brique qui change le jeu avec lâAgentic CLI pour AKS, accessible via la commande az aks agent. Tu dĂ©cris ton problĂšme en langage naturel, lâagent collecte les bons signaux, analyse lâĂ©tat du cluster et te propose des pistes de root cause avec des actions concrĂštes.
Sous le capot, lâoutil sâappuie sur un moteur agentique reliĂ© Ă la tĂ©lĂ©mĂ©trie AKS et peut mĂȘme orchestrer la crĂ©ation dâune instance Azure OpenAI ou se brancher sur un autre LLM si ton organisation a dĂ©jĂ choisi son fournisseur. Pour toi, cela veut dire moins de temps passĂ© Ă âkubectliserâ Ă lâaveugle et plus de temps Ă corriger vraiment les incidents ou Ă optimiser ton design.
Si tu exploites AKS en production ou que tu maintiens une plateforme interne de type âKubernetes as a Serviceâ, tu dois au moins tester cette preview pour voir comment elle sâintĂšgre dans ton runbook de troubleshooting.
đ DĂ©couvrir plus sur lâAgentic CLI pour AKS (az aks agent)

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Windows Server 2025 : mise Ă jour cumulative KB5068861
Tu peux dĂ©ployer la KB5068861 sur tes Windows Server 2025 pour intĂ©grer le lot complet de correctifs de sĂ©curitĂ© et de fiabilitĂ© publiĂ© le 11 novembre. Tu profites aussi dâun correctif important sur Active Directory qui rĂ©sout des problĂšmes de rĂ©plication liĂ©s aux attributs multivaluĂ©s et Ă la synchronisation de gros groupes DĂ©couvrir plus
Windows Server 2025 : suivi des problĂšmes connus et correctifs
Tu peux tâappuyer sur le rĂ©capitulatif des problĂšmes connus Windows Server 2025 mis Ă jour le 12 novembre pour valider les impacts potentiels sur ton parc, notamment autour dâIIS et de la synchronisation de gros groupes AD. Tu y trouves aussi la confirmation que plusieurs incidents de synchro et de charge ont Ă©tĂ© corrigĂ©s par les mises Ă jour de novembre. En savoir plus
RDS / AVD
Faille dâĂ©lĂ©vation de privilĂšges RDS corrigĂ©e dans les patchs de novembre
Tu dois intĂ©grer dans ton plan de patching la vulnĂ©rabilitĂ© RDS CVE-2025-60703, qui permettait Ă un utilisateur authentifiĂ© dâĂ©lever ses privilĂšges sur des hĂŽtes partagĂ©s. Tu peux la traiter en dĂ©ployant les mises Ă jour cumulatives du 11 novembre qui embarquent dĂ©jĂ le correctif. DĂ©couvrir les dĂ©tails de la faille
Azure Virtual Desktop : généralisation de RDP Multipath
Tu peux dĂ©sormais profiter de RDP Multipath sur Azure Virtual Desktop, la fonctionnalitĂ© est annoncĂ©e comme totalement dĂ©ployĂ©e dans les nouveautĂ©s de novembre 2025. Tu gagnes en rĂ©silience et en performance sur tes sessions distantes grĂące Ă lâusage de plusieurs chemins rĂ©seau. En savoir plus
Microsoft 365 Apps
Microsoft 365 Apps : vagues de mises Ă jour du 11 novembre
Tu peux aligner tes postes sur les versions Monthly Enterprise Channel publiées le 11 novembre, qui apportent notamment un nouveau thÚme Office par défaut et plusieurs correctifs sur Outlook et Word. Tu sécurises aussi les clients avec les derniÚres mises à jour non liées à la sécurité intégrées dans ce cycle. Découvrir les notes de version
PKI
KB5070186 : mise Ă jour Secure Boot et certificats pour Windows 11 et Server 2025
Tu dois intĂ©grer la KB5070186 publiĂ©e le 11 novembre dans ton planning si tu gĂšres des environnements Windows 11 et Windows Server 2025 avec Secure Boot activĂ©. Tu anticipes ainsi lâexpiration de certains certificats de dĂ©marrage sĂ©curisĂ© et tu Ă©vites des problĂšmes de boot liĂ©s aux mises Ă jour futures. DĂ©couvrir la mise Ă jour Secure Boot
Exchange Server
Exchange Server : aucun correctif de sécurité en novembre, mais un rappel fort
Tu nâas aucun patch de sĂ©curitĂ© Exchange Ă dĂ©ployer pour le mois de novembre 2025, Microsoft lâa confirmĂ© dans son billet officiel. Tu dois en profiter pour accĂ©lĂ©rer ton plan de migration vers Exchange Server Subscription Edition, clairement recommandĂ© pour sortir des versions en fin de support Ă©tendu. En savoir plus
đ Scan rapide du corps âAzureâ
Réseau
GA du mode UseExisting pour AVNM et les UDR
Si tu hĂ©sitais Ă laisser Azure Virtual Network Manager gĂ©rer tes UDR par peur de perdre la main sur tes route tables, le mode UseExisting change clairement la donne. Tu gardes tes tables existantes avec leurs noms, groupes et tags pendant quâAVNM ajoute juste les routes nĂ©cessaires pour lâautomatisation, En savoir plus
GA : Peering compliance dans Azure Virtual Network Manager
Tu peux maintenant verrouiller les peerings de tes rĂ©seaux virtuels gĂ©rĂ©s par Azure Virtual Network Manager pour Ă©viter les modifications ou suppressions accidentelles et garder une topologie propre et conforme. Si tu veux renforcer ta gouvernance rĂ©seau et tâassurer que les changements passent uniquement par AVNM, En savoir plus
GA : Recommandations IPAM pour associer tes VNets aux bons pools
Si tu commences Ă te battre avec les overlaps dâadresses IP entre VNets, les recommandations dâassociation IPAM dans AVNM vont tâaider Ă remettre de lâordre Ă grande Ă©chelle. Pour identifier automatiquement les VNets non associĂ©s et les lier en masse aux bons pools dâadresses, DĂ©couvrir plus
GA : JS challenge pour Azure WAF sur Front Door
Tu peux maintenant activer un JavaScript challenge transparent sur Azure WAF avec Front Door pour filtrer les bots sans imposer de CAPTCHA à tes utilisateurs. Si tu veux renforcer ta protection bot tout en gardant une expérience fluide cÎté client, En savoir plus
GA : DNS flow trace logs pour Azure Firewall
Tu peux activer les DNS flow trace logs sur Azure Firewall et obtenir une visibilitĂ© dĂ©taillĂ©e sur chaque requĂȘte DNS, les chemins de rĂ©solution, les codes de rĂ©ponse et lâusage du cache. Si tu veux enfin diagnostiquer prĂ©cisĂ©ment tes problĂšmes de rĂ©solution et renforcer tes enquĂȘtes de sĂ©curitĂ©, DĂ©couvrir plus
GA : Packet capture pour le troubleshooting Azure Firewall
Tu peux lancer des packet captures ciblées directement depuis le portail ou via PowerShell pour analyser finement des flux précis filtrés par protocole, flags ou adresses. Si tu veux aller au bout de tes diagnostics réseau sans multiplier les sondes externes ni les hypothÚses, Découvrir plus
Azure Virtual Network Manager avec Azure Virtual WAN
Tu peux orchestrer tes topologies rĂ©seau globales en combinant Azure Virtual Network Manager avec Azure Virtual WAN pour standardiser les rĂšgles et les connexions Ă lâĂ©chelle du tenant. Si tu veux arrĂȘter de gĂ©rer tes peerings et hubs rĂ©gion par rĂ©gion et passer Ă un vrai modĂšle de rĂ©seau dâentreprise, cette intĂ©gration est clĂ©. En savoir plus
Compute
Retraite de Python 3.10 sur App Service
Tu as encore des apps qui tournent en Python 3.10 sur App Service alors que le support Ă©tendu sâarrĂȘte le 1er octobre 2026, ce qui te laisse un peu de temps mais zĂ©ro marge le jour oĂč les failles commenceront Ă tomber. Profite de cette fenĂȘtre pour planifier ta montĂ©e vers Python 3.11 et sĂ©curiser ton run avant lâĂ©chĂ©ance, En savoir plus
Preview Pod CIDR expansion pour AKS
Si ton cluster AKS commence Ă Ă©touffer cĂŽtĂ© IP pods, la Pod CIDR expansion en Azure CNI Overlay arrive en public preview pour tâoffrir de la marge sans recrĂ©er ton cluster. Tu peux enfin Ă©tendre ton espace dâadressage pour suivre la croissance de tes workloads Kubernetes sans repenser tout le rĂ©seau, En savoir plus
Preview eBPF host routing pour AKS avec ACNS
Tu veux des clusters AKS plus rapides et plus efficaces sans empiler la complexitĂ© rĂ©seau, lâeBPF host routing dans ACNS te permet de dĂ©placer lâintelligence de routage directement dans le kernel Linux. RĂ©sultat tu rĂ©duis la latence, tu limites les hops rĂ©seau et tu profites de Cilium pour optimiser ton trafic conteneurs, DĂ©couvrir plus
Public Preview : Scheduler profile configuration pour AKS
Tu peux enfin ajuster finement le scheduler AKS pour mieux placer tes pods selon la performance, le coĂ»t ou les prioritĂ©s de tes workloads avancĂ©s comme lâIA ou le data processing. Si tu veux reprendre le contrĂŽle sur le scheduling et aligner ton cluster sur ta stratĂ©gie de capacitĂ©, En savoir plus
Public Preview : Agentic CLI pour AKS avec az aks agent
Tu peux dĂ©crire ton incident AKS en langage naturel et laisser lâagent CLI analyser logs, mĂ©triques et diagnostics pour tâamener directement aux causes probables et aux actions recommandĂ©es. Si tu veux arrĂȘter de te perdre dans kubectl et les dashboards pour chaque incident, DĂ©couvrir plus
GA : LocalDNS pour AKS
Tu peux activer LocalDNS pour dĂ©ployer un proxy DNS sur chaque nĆud et offrir Ă tes pods une rĂ©solution plus rapide et plus rĂ©siliente mĂȘme en cas de souci cĂŽtĂ© DNS amont. Si tu veux rĂ©duire la latence et lisser les pics de requĂȘtes DNS sans toucher Ă tes apps, En savoir plus
Public Preview : Flatcar Container Linux pour AKS
Tu peux dĂ©ployer des nĆuds AKS sur Flatcar Container Linux et profiter dâun OS immuable qui limite la dĂ©rive de configuration et simplifie la remĂ©diation aprĂšs incident. Si tu cherches une base plus sĂ©curisĂ©e et cohĂ©rente pour tes clusters multi cloud, DĂ©couvrir plus
Stockage
GA : Vaulted Backup pour Azure Data Lake Storage Gen2
Tu peux protĂ©ger tes donnĂ©es ADLS Gen2 avec des sauvegardes vaulted isolĂ©es de tes comptes de stockage pour rĂ©sister aux suppressions accidentelles, aux erreurs humaines et aux attaques de type ransomware. Si tu veux des backups immuables, chiffrĂ©s et conservables jusquâĂ dix ans, En savoir plus
GA : Geo Priority Replication pour Azure Blob
Tu peux activer la Geo Priority Replication sur tes comptes GRS ou GZRS pour garantir une réplication accélérée des blocs Blob avec un SLA sur le temps de synchronisation entre régions. Si tu veux préparer des scénarios de failover avec plus de confiance sur la fraßcheur de tes données, En savoir plus
GA : Object Replication Priority Replication pour Azure Blob
Tu peux maintenant activer la Priority Replication sur tes policies dâObject Replication pour garantir que 99 % de tes opĂ©rations sont rĂ©pliquĂ©es en moins de quinze minutes quand source et destination sont sur le mĂȘme continent. Si tu veux des scĂ©narios de reprise plus prĂ©visibles avec une fraĂźcheur de donnĂ©es maĂźtrisĂ©e entre comptes de stockage, En savoir plus
Accélérer ton HPC et ton EDA avec Azure NetApp Files
Tu peux pousser plus loin tes workloads HPC et EDA en tâappuyant sur les derniers gains de performance dâAzure NetApp Files pour nourrir tes jobs sans crĂ©er de goulots dâĂ©tranglement. Si tu veux que ton stockage suive enfin le rythme de ton calcul intensif, cette mise Ă jour mĂ©rite une place dans ton design. DĂ©couvrir plus
Sécurité
GA : Application Gateway for Containers avec WAF intégré
Tu peux protĂ©ger tes workloads container avec Application Gateway for Containers en profitant maintenant du WAF Azure, des Default Rulesets et de lâintelligence MSTIC contre les attaques web et les bots. Si tu veux un ingress Kubernetes qui combine L7, WAF, bot protection et rate limiting dans une seule brique managĂ©e, En savoir plus
Ignite 2025 : nouveaux connecteurs Microsoft Sentinel
Tu peux brancher encore plus de sources à Sentinel pour enrichir ton SOC avec de nouveaux signaux cloud, on prem et SaaS annoncés à Ignite 2025. Si tu veux améliorer ta détection sans multiplier les consoles et harmoniser tes logs sécurité dans une seule plateforme, Découvrir plus
Base de Données
GA : Triggers Azure Functions pour Azure Database for MySQL
Tu peux maintenant déclencher des Azure Functions directement sur les changements de tes tables MySQL et construire des architectures event driven sans coller de colle maison autour de ta base. Si tu veux réagir en temps réel aux insert, update ou delete dans tes données MySQL, Découvrir plus
GA : ParamĂštre lower_case_table_names pour Azure Database for MySQL
Tu peux maintenant choisir la valeur de lower_case_table_names dÚs la création de ton serveur MySQL Flexible Server et aligner le comportement de ton schéma avec tes environnements Linux ou Windows sans bidouille tardive. Si tu veux éviter les surprises de casse entre dev, test et prod, En savoir plus
Clusters AKS multi-tenant de niveau entreprise
Tu commences Ă jongler avec plusieurs Ă©quipes et environnements dans les mĂȘmes clusters AKS, ce guide multi-tenant tâaide Ă structurer une architecture partagĂ©e sans sacrifier lâisolation ni la gouvernance. Si tu veux que ton AKS ressemble Ă une vraie plateforme managĂ©e et pas Ă un cluster bricolĂ© par Ă©quipe, ce contenu est pour toi.
Microsoft SQL Community Conference
Tu veux sentir oĂč va lâĂ©cosystĂšme SQL entre cloud, analytics et AI pour prĂ©parer tes prochaines architectures data. Cette confĂ©rence communautaire te donne une vue directe sur les tendances, les retours terrain et les annonces autour de SQL et des workloads data modernes.
Warehouse Snapshots dans Microsoft Fabric
Tu peux maintenant figer lâĂ©tat de tes warehouses Fabric avec des snapshots pour tester, auditer ou restaurer sans casser tes pipelines analytiques. Si tu cherches un moyen propre de sĂ©curiser tes datasets critiques tout en gardant de lâagilitĂ© cĂŽtĂ© BI et data science, cette fonctionnalitĂ© mĂ©rite clairement un coup dâĆil. En savoir plus
DevOps
Patches de novembre pour Azure DevOps Server
Tu veux garder ton Azure DevOps Server propre, Ă jour et dĂ©fendable face aux vulnĂ©rabilitĂ©s qui sâaccumulent chaque mois. Ces patches de novembre sont lâoccasion dâaligner ton usine DevOps sur le niveau de sĂ©curitĂ© attendu en production. En savoir plus
OTEL sidecar sur App Service for Linux : intro et walkthrough PHP
Tu veux tracer proprement tes apps PHP sur App Service for Linux sans réécrire tout ton code pour la tĂ©lĂ©mĂ©trie. Ce premier walkthrough te montre comment brancher un sidecar OTEL sur une application PHP rĂ©elle et valider de bout en bout ta chaĂźne dâobservabilitĂ©, DĂ©couvrir plus
OTEL sidecar sur App Service for Linux : intégration Elastic APM
Tu peux pousser plus loin ton intĂ©gration en connectant le sidecar OTEL Ă Elastic APM pour centraliser traces, mĂ©triques et logs dans une stack que tu maĂźtrises dĂ©jĂ . Si tu veux un pipeline dâobservabilitĂ© de niveau entreprise avec App Service et Elastic, En savoir plus
OTEL sidecar sur App Service for Linux : le concept langage agnostique
Tu peux enfin comprendre comment intĂ©grer une extension OTEL en sidecar sur App Service for Linux sans te limiter Ă un langage ou un framework. Si tu veux poser les bases dâune observabilitĂ© propre avant dâentrer dans les tutos par langage, En savoir plus
Outils des développeurs
GA : .NET 10 pour tes apps modernes
Tu peux passer Ă .NET 10 et profiter dâune plateforme plus rapide, plus sĂ»re et plus productive, avec un C# 14 qui rend ton code encore plus fluide Ă Ă©crire et Ă maintenir. Si tu veux prĂ©parer tes projets aux prochaines gĂ©nĂ©rations dâapps intelligentes et scalables, En savoir plus
Node.js 24 sur App Service for Linux
Tu peux dĂ©sormais dĂ©ployer tes apps Node.js 24 directement sur App Service for Linux et profiter des derniĂšres amĂ©liorations de perf et de langage sans bricolage dâimages custom. Si tu veux standardiser ton runtime Node entre dev et prod sur une plateforme PaaS managĂ©e, câest le bon moment pour planifier la montĂ©e de version. DĂ©couvrir plus
Whatâs New for Python on App Service for Linux
Tu peux moderniser ton stack Python sur App Service for Linux avec le support de pyproject.toml, de nouveaux workflows de build et des outils comme uv. Si tu veux rapprocher ton expérience PaaS de ce que tu utilises déjà en local ou en CI pour tes projets Python, En savoir plus
Containers
Public Preview : Azure Linux OS Guard pour AKS
Tu peux tester Azure Linux avec OS Guard comme host immuable pour tes workloads AKS et bĂ©nĂ©ficier dâun contrĂŽle strict de lâintĂ©gritĂ© du code, de SELinux et dâIPE pour bloquer toute exĂ©cution non autorisĂ©e. Si tu veux durcir ta surface dâattaque Kubernetes avec un socle Linux pensĂ© pour la sĂ©curitĂ©, En savoir plus
Clusters AKS multi-tenant de niveau entreprise
Tu commences Ă jongler avec plusieurs Ă©quipes et environnements dans les mĂȘmes clusters AKS, ce guide multi-tenant tâaide Ă structurer une architecture partagĂ©e sans sacrifier lâisolation ni la gouvernance. Si tu veux que ton AKS ressemble Ă une vraie plateforme managĂ©e et pas Ă un cluster bricolĂ© par Ă©quipe, ce contenu est pour toi. En savoir plus
Management & Gouvernance
Public Preview : Security Insights dans Azure Migrate
Tu peux dĂ©sormais utiliser Azure Migrate pour analyser les risques de ton datacenter on-prem dĂšs la phase de dĂ©couverte et planifier les remĂ©diations avant mĂȘme de basculer dans Azure. Si tu veux consolider tes outils de sĂ©curitĂ© autour de Defender for Cloud et fiabiliser ta trajectoire de migration, DĂ©couvrir plus
Preview : alertes de mĂ©triques basĂ©es sur requĂȘte dans Azure Monitor
Tu peux dĂ©finir des alertes directement Ă partir de requĂȘtes sur tes mĂ©triques au lieu de te limiter aux signaux standards, ce qui te donne un contrĂŽle fin sur ce que tu surveilles vraiment. Si tu veux des alertes plus intelligentes et mieux alignĂ©es avec ton SLO plutĂŽt que des seuils gĂ©nĂ©riques, En savoir plus
AI + Machine Learning
AI Playground sur App Service for Linux
Tu peux expĂ©rimenter rapidement des scĂ©narios AI directement sur App Service for Linux sans monter une architecture complexe autour des modĂšles. Si tu veux prototyper des fonctionnalitĂ©s AI dans tes apps web et valider les usages avant lâindustrialisation, DĂ©couvrir plus
Guide pratique pour optimiser tes coûts Azure Databricks
Tu peux reprendre la main sur ta facture Databricks en comprenant oĂč part vraiment ton budget et quels leviers activer sur les clusters, le stockage et les workloads. Si tu veux garder la puissance de lâanalytics sans exploser ton OPEX data, ce guide te donne une feuille de route concrĂšte. En savoir plus
Retirements
Fin annoncée de Windows Server 2022 sur AKS Arc
Si tu tâappuies sur Windows Server 2022 dans AKS via Azure Arc, la retraite annoncĂ©e pour octobre 2026 doit dĂ©jĂ entrer dans ton calendrier de capacity et de migration. Commence Ă identifier les workloads concernĂ©s et Ă prĂ©parer un plan de bascule vers des images supportĂ©es, DĂ©couvrir plus

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply