• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #46 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Azure Newsletter #46 - Ce que tu as (peut être) raté cette semaine 👀!

Faille critique “Sites Active Directory” + 6 guides Azure Networking à garder sous le coude

📆 Édition du Lundi 17 Novembre 2025

👋 Hello, ici Azure Doctor !

Installe-toi confortablement, cafĂ© Ă  gauche, clavier Ă  droite, c’est l’heure de ta dose hebdo d’Azure sans effets secondaires 😄

Avant de plonger dans les annonces Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog

đŸ”„ Faille critique Active Directory (et totalement sous le radar depuis 20 ans)
On a publiĂ© cette semaine une analyse qui fait beaucoup parler : l’angle mort des Sites Active Directory. Ces objets, qu’on pensait “purement rĂ©seau”, peuvent en rĂ©alitĂ© servir de pivot pour injecter des GPO malveillantes, manipuler la rĂ©plication et compromettre des Domain Controllers
 mĂȘme entre domaines d’une mĂȘme forĂȘt. Si tu administres un AD, que tu fais de l’Hybrid, ou que tu veux Ă©viter une compromission Forest-wide silencieuse, cet article va te surprendre. 👉 Consulter l’article

Sinon, si tu veux muscler ton design rĂ©seau sur Azure et sĂ©curiser tes Apps avant la prochaine revue d’architecture, ces six articles sont Ă  garder sous le coude.

Azure Firewall vs NSG vs Application Gateway : qui protĂšge quoi
Tu te demandes encore quand utiliser un NSG, quand sortir l’Application Gateway et quand passer Ă  Azure Firewall. Cet article dĂ©cortique chaque brique, ses forces, ses limites et les bons scĂ©narios, puis te donne des schĂ©mas de dĂ©cision clairs pour choisir la bonne combinaison de protections. 👉 Consulter l’article

Tout savoir sur Azure Load Balancer (Guide pas Ă  pas)
Tu veux arrĂȘter de voir le Load Balancer comme une simple case Ă  cocher dans le portail. Ce guide t’emmĂšne pas Ă  pas sur les concepts, les SKU, les options HA et les bonnes pratiques pour publier proprement tes workloads derriĂšre un LB Azure sans mauvaises surprises en prod. 👉 Consulter l’article

Tout savoir sur Azure Application Security Groups (Guide pas Ă  pas)
Tu en as assez des NSG remplis de rĂšgles par IP qui deviennent illisibles. Ce guide montre comment utiliser les Application Security Groups pour dĂ©crire ton trafic par rĂŽle applicatif, simplifier tes rĂšgles rĂ©seau et garder un modĂšle de sĂ©curitĂ© lisible mĂȘme Ă  grande Ă©chelle. 👉 Consulter l’article

[HowTo #17] Secrets partagés entre plusieurs Cloud Apps
Tu as des secrets utilisĂ©s par plusieurs applications et tu commences Ă  perdre le fil entre les copies dans les variables d’environnement et les configs CI. Ce HowTo te propose une stratĂ©gie propre pour centraliser, partager et faire tourner ces secrets sans crĂ©er de dette de sĂ©curitĂ©. 👉 Consulter l’article

Tout savoir sur Azure Network Security Groups (Guide pas Ă  pas)
Tu veux reprendre les bases des NSG mais avec un regard expert terrain. Ce guide couvre la structure des rĂšgles, les prioritĂ©s, les piĂšges classiques et les patterns de segmentation rĂ©seau que tu peux appliquer directement dans tes environnements. 👉 Consulter l’article

Tout savoir sur Azure SQL Database (Guide pas Ă  pas)
Tu hĂ©sites encore entre PaaS SQL, Managed Instance et SQL sur VM pour tes bases applicatives. Cet article se concentre sur Azure SQL Database, explique le modĂšle, les niveaux de service, les options de sĂ©curitĂ© et de rĂ©silience puis te donne une mĂ©thode pour choisir et dĂ©ployer sans regret. 👉 Consulter l’article

🧭 AprĂšs les derniers articles Ă  ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, l’hybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :

CĂŽtĂ© datacenter, Microsoft enchaĂźne les mises Ă  jour structurantes et quelques rappels qui mĂ©ritent clairement une place dans ton plan de maintenance. Tu peux dĂ©jĂ  sĂ©curiser tes contrĂŽleurs de domaine et tes serveurs avec la KB5068861 pour Windows Server 2025 et le suivi des problĂšmes connus Windows Server 2025, traiter une faille d’élĂ©vation de privilĂšges RDS dans les patchs de novembre et profiter de RDP Multipath sur Azure Virtual Desktop pour muscler tes accĂšs distants. Ajoute Ă  cela les mises Ă  jour Microsoft 365 Apps du 11 novembre, la KB5070186 Secure Boot pour Windows 11 et Server 2025 et le rappel Exchange Server sans correctif ce mois-ci mais avec un message trĂšs clair sur la migration, et tu as de quoi occuper ton prochain CAB.

Une fois ce socle stabilisĂ©, tu peux passer cĂŽtĂ© Azure oĂč le rĂ©seau et la sĂ©curitĂ© prennent une longueur d’avance. Azure Virtual Network Manager se transforme en vrai chef d’orchestre avec le mode UseExisting pour les UDR, la peering compliance et les recommandations IPAM pour associer tes VNets aux bons pools. Sur le front applicatif, tu peux durcir tes entrĂ©es avec le JS challenge sur Azure Front Door WAF puis observer finement ce qui se passe grĂące aux DNS flow trace logs pour Azure Firewall et au packet capture intĂ©grĂ©. Si tu opĂšres un rĂ©seau global, le duo Azure Virtual Network Manager avec Azure Virtual WAN t’aide Ă  reprendre la main sur tes topologies Ă  l’échelle du tenant.

Sur le compute et les containers, AKS s’affirme comme une vraie plateforme d’entreprise. Tu peux anticiper la retraite de Python 3.10 sur App Service et moderniser tes images, ouvrir le robinet IP avec la Pod CIDR expansion et optimiser ton trafic avec eBPF host routing dans ACNS. La scheduler profile configuration, l’Agentic CLI pour AKS avec az aks agent, LocalDNS pour AKS ainsi que Flatcar Container Linux et Azure Linux OS Guard te donnent plus de contrĂŽle sur la performance, le diagnostic et le durcissement de tes clusters. Si tu fais du HPC ou de l’EDA, la mise Ă  jour sur Azure NetApp Files vaut aussi le dĂ©tour.

CĂŽtĂ© stockage et data, la rĂ©silience passe un cap. Tu peux isoler tes backups analytiques avec le Vaulted Backup pour Azure Data Lake Storage Gen2, rĂ©duire ton RPO avec la Geo Priority Replication et l’Object Replication Priority Replication pour Azure Blob puis fiabiliser tes scĂ©narios BI grĂące aux Warehouse Snapshots dans Microsoft Fabric. Sur le volet bases, tu peux rendre ton MySQL vraiment event driven avec les triggers Azure Functions pour Azure Database for MySQL et Ă©viter les mauvaises surprises de casse avec le paramĂštre lower_case_table_names sur MySQL Flexible Server pendant que la Microsoft SQL Community Conference trace la feuille de route de l’écosystĂšme SQL.

Les Ă©quipes DevOps et dev ne sont pas oubliĂ©es. Entre les patches de novembre pour Azure DevOps Server, la trilogie OTEL sidecar sur App Service for Linux pour une observabilitĂ© propre, l’arrivĂ©e de .NET 10, de Node.js 24 sur App Service for Linux et des nouveautĂ©s Python sur App Service for Linux, tu peux sĂ©rieusement moderniser ta chaĂźne de build et de run. CĂŽtĂ© gouvernance, tu peux affiner ton pilotage avec les Security Insights dans Azure Migrate et les alertes de mĂ©triques basĂ©es sur requĂȘte dans Azure Monitor. Sur le terrain de l’IA, tu as de quoi expĂ©rimenter avec l’AI Playground sur App Service for Linux et reprendre le contrĂŽle sur ton budget avec le guide pratique pour optimiser tes coĂ»ts Azure Databricks.

Enfin, garde un Ɠil sur les retraites Ă  venir. La fin annoncĂ©e de Windows Server 2022 sur AKS Arc et la fin de support de Python 3.10 sur App Service doivent dĂ©jĂ  entrer dans ton calendrier de migration pour Ă©viter les rĂ©veils compliquĂ©s dans un an.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Vérifier tes quotas de vCPU avant de lancer un gros déploiement

Avant de déployer un cluster AKS ou une grappe de VM, vérifie que tu as assez de vCPU disponibles dans la région ciblée. En une commande tu vois tes limites et ta consommation actuelle.

# Exemple pour France Central
az vm list-usage \
  --location francecentral \
  -o table

Tu remplaces francecentral par la rĂ©gion qui t’intĂ©resse. Si tu vois que tu es proche du quota sur certains types de vCPU, tu peux soit changer de rĂ©gion soit ouvrir une demande d’augmentation avant que ton dĂ©ploiement Ă©choue en plein milieu.

📱 Big News : Ton cluster AKS te parle enfin

Tu passes encore des heures Ă  recouper des logs, des mĂ©triques et des Ă©vĂ©nements pour comprendre pourquoi un cluster AKS part en vrille. Microsoft vient de sortir une nouvelle brique qui change le jeu avec l’Agentic CLI pour AKS, accessible via la commande az aks agent. Tu dĂ©cris ton problĂšme en langage naturel, l’agent collecte les bons signaux, analyse l’état du cluster et te propose des pistes de root cause avec des actions concrĂštes.

Sous le capot, l’outil s’appuie sur un moteur agentique reliĂ© Ă  la tĂ©lĂ©mĂ©trie AKS et peut mĂȘme orchestrer la crĂ©ation d’une instance Azure OpenAI ou se brancher sur un autre LLM si ton organisation a dĂ©jĂ  choisi son fournisseur. Pour toi, cela veut dire moins de temps passĂ© Ă  “kubectliser” Ă  l’aveugle et plus de temps Ă  corriger vraiment les incidents ou Ă  optimiser ton design.

Si tu exploites AKS en production ou que tu maintiens une plateforme interne de type “Kubernetes as a Service”, tu dois au moins tester cette preview pour voir comment elle s’intùgre dans ton runbook de troubleshooting.
👉 DĂ©couvrir plus sur l’Agentic CLI pour AKS (az aks agent)

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Windows Server 2025 : mise Ă  jour cumulative KB5068861

Tu peux dĂ©ployer la KB5068861 sur tes Windows Server 2025 pour intĂ©grer le lot complet de correctifs de sĂ©curitĂ© et de fiabilitĂ© publiĂ© le 11 novembre. Tu profites aussi d’un correctif important sur Active Directory qui rĂ©sout des problĂšmes de rĂ©plication liĂ©s aux attributs multivaluĂ©s et Ă  la synchronisation de gros groupes DĂ©couvrir plus

Windows Server 2025 : suivi des problĂšmes connus et correctifs

Tu peux t’appuyer sur le rĂ©capitulatif des problĂšmes connus Windows Server 2025 mis Ă  jour le 12 novembre pour valider les impacts potentiels sur ton parc, notamment autour d’IIS et de la synchronisation de gros groupes AD. Tu y trouves aussi la confirmation que plusieurs incidents de synchro et de charge ont Ă©tĂ© corrigĂ©s par les mises Ă  jour de novembre. En savoir plus

RDS / AVD

Faille d’élĂ©vation de privilĂšges RDS corrigĂ©e dans les patchs de novembre

Tu dois intĂ©grer dans ton plan de patching la vulnĂ©rabilitĂ© RDS CVE-2025-60703, qui permettait Ă  un utilisateur authentifiĂ© d’élever ses privilĂšges sur des hĂŽtes partagĂ©s. Tu peux la traiter en dĂ©ployant les mises Ă  jour cumulatives du 11 novembre qui embarquent dĂ©jĂ  le correctif. DĂ©couvrir les dĂ©tails de la faille

Azure Virtual Desktop : généralisation de RDP Multipath

Tu peux dĂ©sormais profiter de RDP Multipath sur Azure Virtual Desktop, la fonctionnalitĂ© est annoncĂ©e comme totalement dĂ©ployĂ©e dans les nouveautĂ©s de novembre 2025. Tu gagnes en rĂ©silience et en performance sur tes sessions distantes grĂące Ă  l’usage de plusieurs chemins rĂ©seau. En savoir plus

Microsoft 365 Apps

Microsoft 365 Apps : vagues de mises Ă  jour du 11 novembre

Tu peux aligner tes postes sur les versions Monthly Enterprise Channel publiées le 11 novembre, qui apportent notamment un nouveau thÚme Office par défaut et plusieurs correctifs sur Outlook et Word. Tu sécurises aussi les clients avec les derniÚres mises à jour non liées à la sécurité intégrées dans ce cycle. Découvrir les notes de version

PKI

KB5070186 : mise Ă  jour Secure Boot et certificats pour Windows 11 et Server 2025

Tu dois intĂ©grer la KB5070186 publiĂ©e le 11 novembre dans ton planning si tu gĂšres des environnements Windows 11 et Windows Server 2025 avec Secure Boot activĂ©. Tu anticipes ainsi l’expiration de certains certificats de dĂ©marrage sĂ©curisĂ© et tu Ă©vites des problĂšmes de boot liĂ©s aux mises Ă  jour futures. DĂ©couvrir la mise Ă  jour Secure Boot

Exchange Server

Exchange Server : aucun correctif de sécurité en novembre, mais un rappel fort

Tu n’as aucun patch de sĂ©curitĂ© Exchange Ă  dĂ©ployer pour le mois de novembre 2025, Microsoft l’a confirmĂ© dans son billet officiel. Tu dois en profiter pour accĂ©lĂ©rer ton plan de migration vers Exchange Server Subscription Edition, clairement recommandĂ© pour sortir des versions en fin de support Ă©tendu. En savoir plus

🔍 Scan rapide du corps “Azure”

Réseau

GA du mode UseExisting pour AVNM et les UDR

Si tu hĂ©sitais Ă  laisser Azure Virtual Network Manager gĂ©rer tes UDR par peur de perdre la main sur tes route tables, le mode UseExisting change clairement la donne. Tu gardes tes tables existantes avec leurs noms, groupes et tags pendant qu’AVNM ajoute juste les routes nĂ©cessaires pour l’automatisation, En savoir plus

GA : Peering compliance dans Azure Virtual Network Manager

Tu peux maintenant verrouiller les peerings de tes rĂ©seaux virtuels gĂ©rĂ©s par Azure Virtual Network Manager pour Ă©viter les modifications ou suppressions accidentelles et garder une topologie propre et conforme. Si tu veux renforcer ta gouvernance rĂ©seau et t’assurer que les changements passent uniquement par AVNM, En savoir plus

GA : Recommandations IPAM pour associer tes VNets aux bons pools

Si tu commences Ă  te battre avec les overlaps d’adresses IP entre VNets, les recommandations d’association IPAM dans AVNM vont t’aider Ă  remettre de l’ordre Ă  grande Ă©chelle. Pour identifier automatiquement les VNets non associĂ©s et les lier en masse aux bons pools d’adresses, DĂ©couvrir plus

GA : JS challenge pour Azure WAF sur Front Door

Tu peux maintenant activer un JavaScript challenge transparent sur Azure WAF avec Front Door pour filtrer les bots sans imposer de CAPTCHA à tes utilisateurs. Si tu veux renforcer ta protection bot tout en gardant une expérience fluide cÎté client, En savoir plus

GA : DNS flow trace logs pour Azure Firewall

Tu peux activer les DNS flow trace logs sur Azure Firewall et obtenir une visibilitĂ© dĂ©taillĂ©e sur chaque requĂȘte DNS, les chemins de rĂ©solution, les codes de rĂ©ponse et l’usage du cache. Si tu veux enfin diagnostiquer prĂ©cisĂ©ment tes problĂšmes de rĂ©solution et renforcer tes enquĂȘtes de sĂ©curitĂ©, DĂ©couvrir plus

GA : Packet capture pour le troubleshooting Azure Firewall

Tu peux lancer des packet captures ciblées directement depuis le portail ou via PowerShell pour analyser finement des flux précis filtrés par protocole, flags ou adresses. Si tu veux aller au bout de tes diagnostics réseau sans multiplier les sondes externes ni les hypothÚses, Découvrir plus

Azure Virtual Network Manager avec Azure Virtual WAN

Tu peux orchestrer tes topologies rĂ©seau globales en combinant Azure Virtual Network Manager avec Azure Virtual WAN pour standardiser les rĂšgles et les connexions Ă  l’échelle du tenant. Si tu veux arrĂȘter de gĂ©rer tes peerings et hubs rĂ©gion par rĂ©gion et passer Ă  un vrai modĂšle de rĂ©seau d’entreprise, cette intĂ©gration est clĂ©. En savoir plus

Compute

Retraite de Python 3.10 sur App Service

Tu as encore des apps qui tournent en Python 3.10 sur App Service alors que le support Ă©tendu s’arrĂȘte le 1er octobre 2026, ce qui te laisse un peu de temps mais zĂ©ro marge le jour oĂč les failles commenceront Ă  tomber. Profite de cette fenĂȘtre pour planifier ta montĂ©e vers Python 3.11 et sĂ©curiser ton run avant l’échĂ©ance, En savoir plus

Preview Pod CIDR expansion pour AKS

Si ton cluster AKS commence Ă  Ă©touffer cĂŽtĂ© IP pods, la Pod CIDR expansion en Azure CNI Overlay arrive en public preview pour t’offrir de la marge sans recrĂ©er ton cluster. Tu peux enfin Ă©tendre ton espace d’adressage pour suivre la croissance de tes workloads Kubernetes sans repenser tout le rĂ©seau, En savoir plus

Preview eBPF host routing pour AKS avec ACNS

Tu veux des clusters AKS plus rapides et plus efficaces sans empiler la complexitĂ© rĂ©seau, l’eBPF host routing dans ACNS te permet de dĂ©placer l’intelligence de routage directement dans le kernel Linux. RĂ©sultat tu rĂ©duis la latence, tu limites les hops rĂ©seau et tu profites de Cilium pour optimiser ton trafic conteneurs, DĂ©couvrir plus

Public Preview : Scheduler profile configuration pour AKS

Tu peux enfin ajuster finement le scheduler AKS pour mieux placer tes pods selon la performance, le coĂ»t ou les prioritĂ©s de tes workloads avancĂ©s comme l’IA ou le data processing. Si tu veux reprendre le contrĂŽle sur le scheduling et aligner ton cluster sur ta stratĂ©gie de capacitĂ©, En savoir plus

Public Preview : Agentic CLI pour AKS avec az aks agent

Tu peux dĂ©crire ton incident AKS en langage naturel et laisser l’agent CLI analyser logs, mĂ©triques et diagnostics pour t’amener directement aux causes probables et aux actions recommandĂ©es. Si tu veux arrĂȘter de te perdre dans kubectl et les dashboards pour chaque incident, DĂ©couvrir plus

GA : LocalDNS pour AKS

Tu peux activer LocalDNS pour dĂ©ployer un proxy DNS sur chaque nƓud et offrir Ă  tes pods une rĂ©solution plus rapide et plus rĂ©siliente mĂȘme en cas de souci cĂŽtĂ© DNS amont. Si tu veux rĂ©duire la latence et lisser les pics de requĂȘtes DNS sans toucher Ă  tes apps, En savoir plus

Public Preview : Flatcar Container Linux pour AKS

Tu peux dĂ©ployer des nƓuds AKS sur Flatcar Container Linux et profiter d’un OS immuable qui limite la dĂ©rive de configuration et simplifie la remĂ©diation aprĂšs incident. Si tu cherches une base plus sĂ©curisĂ©e et cohĂ©rente pour tes clusters multi cloud, DĂ©couvrir plus

Stockage

GA : Vaulted Backup pour Azure Data Lake Storage Gen2

Tu peux protĂ©ger tes donnĂ©es ADLS Gen2 avec des sauvegardes vaulted isolĂ©es de tes comptes de stockage pour rĂ©sister aux suppressions accidentelles, aux erreurs humaines et aux attaques de type ransomware. Si tu veux des backups immuables, chiffrĂ©s et conservables jusqu’à dix ans, En savoir plus

GA : Geo Priority Replication pour Azure Blob

Tu peux activer la Geo Priority Replication sur tes comptes GRS ou GZRS pour garantir une réplication accélérée des blocs Blob avec un SLA sur le temps de synchronisation entre régions. Si tu veux préparer des scénarios de failover avec plus de confiance sur la fraßcheur de tes données, En savoir plus

GA : Object Replication Priority Replication pour Azure Blob

Tu peux maintenant activer la Priority Replication sur tes policies d’Object Replication pour garantir que 99 % de tes opĂ©rations sont rĂ©pliquĂ©es en moins de quinze minutes quand source et destination sont sur le mĂȘme continent. Si tu veux des scĂ©narios de reprise plus prĂ©visibles avec une fraĂźcheur de donnĂ©es maĂźtrisĂ©e entre comptes de stockage, En savoir plus

Accélérer ton HPC et ton EDA avec Azure NetApp Files

Tu peux pousser plus loin tes workloads HPC et EDA en t’appuyant sur les derniers gains de performance d’Azure NetApp Files pour nourrir tes jobs sans crĂ©er de goulots d’étranglement. Si tu veux que ton stockage suive enfin le rythme de ton calcul intensif, cette mise Ă  jour mĂ©rite une place dans ton design. DĂ©couvrir plus

Sécurité

GA : Application Gateway for Containers avec WAF intégré

Tu peux protĂ©ger tes workloads container avec Application Gateway for Containers en profitant maintenant du WAF Azure, des Default Rulesets et de l’intelligence MSTIC contre les attaques web et les bots. Si tu veux un ingress Kubernetes qui combine L7, WAF, bot protection et rate limiting dans une seule brique managĂ©e, En savoir plus

Ignite 2025 : nouveaux connecteurs Microsoft Sentinel

Tu peux brancher encore plus de sources à Sentinel pour enrichir ton SOC avec de nouveaux signaux cloud, on prem et SaaS annoncés à Ignite 2025. Si tu veux améliorer ta détection sans multiplier les consoles et harmoniser tes logs sécurité dans une seule plateforme, Découvrir plus

Base de Données

GA : Triggers Azure Functions pour Azure Database for MySQL

Tu peux maintenant déclencher des Azure Functions directement sur les changements de tes tables MySQL et construire des architectures event driven sans coller de colle maison autour de ta base. Si tu veux réagir en temps réel aux insert, update ou delete dans tes données MySQL, Découvrir plus

GA : ParamĂštre lower_case_table_names pour Azure Database for MySQL

Tu peux maintenant choisir la valeur de lower_case_table_names dÚs la création de ton serveur MySQL Flexible Server et aligner le comportement de ton schéma avec tes environnements Linux ou Windows sans bidouille tardive. Si tu veux éviter les surprises de casse entre dev, test et prod, En savoir plus

Clusters AKS multi-tenant de niveau entreprise

Tu commences Ă  jongler avec plusieurs Ă©quipes et environnements dans les mĂȘmes clusters AKS, ce guide multi-tenant t’aide Ă  structurer une architecture partagĂ©e sans sacrifier l’isolation ni la gouvernance. Si tu veux que ton AKS ressemble Ă  une vraie plateforme managĂ©e et pas Ă  un cluster bricolĂ© par Ă©quipe, ce contenu est pour toi.

Microsoft SQL Community Conference

Tu veux sentir oĂč va l’écosystĂšme SQL entre cloud, analytics et AI pour prĂ©parer tes prochaines architectures data. Cette confĂ©rence communautaire te donne une vue directe sur les tendances, les retours terrain et les annonces autour de SQL et des workloads data modernes.

Warehouse Snapshots dans Microsoft Fabric

Tu peux maintenant figer l’état de tes warehouses Fabric avec des snapshots pour tester, auditer ou restaurer sans casser tes pipelines analytiques. Si tu cherches un moyen propre de sĂ©curiser tes datasets critiques tout en gardant de l’agilitĂ© cĂŽtĂ© BI et data science, cette fonctionnalitĂ© mĂ©rite clairement un coup d’Ɠil. En savoir plus

DevOps

Patches de novembre pour Azure DevOps Server

Tu veux garder ton Azure DevOps Server propre, Ă  jour et dĂ©fendable face aux vulnĂ©rabilitĂ©s qui s’accumulent chaque mois. Ces patches de novembre sont l’occasion d’aligner ton usine DevOps sur le niveau de sĂ©curitĂ© attendu en production. En savoir plus

OTEL sidecar sur App Service for Linux : intro et walkthrough PHP

Tu veux tracer proprement tes apps PHP sur App Service for Linux sans réécrire tout ton code pour la tĂ©lĂ©mĂ©trie. Ce premier walkthrough te montre comment brancher un sidecar OTEL sur une application PHP rĂ©elle et valider de bout en bout ta chaĂźne d’observabilitĂ©, DĂ©couvrir plus

OTEL sidecar sur App Service for Linux : intégration Elastic APM

Tu peux pousser plus loin ton intĂ©gration en connectant le sidecar OTEL Ă  Elastic APM pour centraliser traces, mĂ©triques et logs dans une stack que tu maĂźtrises dĂ©jĂ . Si tu veux un pipeline d’observabilitĂ© de niveau entreprise avec App Service et Elastic, En savoir plus

OTEL sidecar sur App Service for Linux : le concept langage agnostique

Tu peux enfin comprendre comment intĂ©grer une extension OTEL en sidecar sur App Service for Linux sans te limiter Ă  un langage ou un framework. Si tu veux poser les bases d’une observabilitĂ© propre avant d’entrer dans les tutos par langage, En savoir plus

Outils des développeurs

GA : .NET 10 pour tes apps modernes

Tu peux passer Ă  .NET 10 et profiter d’une plateforme plus rapide, plus sĂ»re et plus productive, avec un C# 14 qui rend ton code encore plus fluide Ă  Ă©crire et Ă  maintenir. Si tu veux prĂ©parer tes projets aux prochaines gĂ©nĂ©rations d’apps intelligentes et scalables, En savoir plus

Node.js 24 sur App Service for Linux

Tu peux dĂ©sormais dĂ©ployer tes apps Node.js 24 directement sur App Service for Linux et profiter des derniĂšres amĂ©liorations de perf et de langage sans bricolage d’images custom. Si tu veux standardiser ton runtime Node entre dev et prod sur une plateforme PaaS managĂ©e, c’est le bon moment pour planifier la montĂ©e de version. DĂ©couvrir plus

What’s New for Python on App Service for Linux

Tu peux moderniser ton stack Python sur App Service for Linux avec le support de pyproject.toml, de nouveaux workflows de build et des outils comme uv. Si tu veux rapprocher ton expérience PaaS de ce que tu utilises déjà en local ou en CI pour tes projets Python, En savoir plus

Containers

Public Preview : Azure Linux OS Guard pour AKS

Tu peux tester Azure Linux avec OS Guard comme host immuable pour tes workloads AKS et bĂ©nĂ©ficier d’un contrĂŽle strict de l’intĂ©gritĂ© du code, de SELinux et d’IPE pour bloquer toute exĂ©cution non autorisĂ©e. Si tu veux durcir ta surface d’attaque Kubernetes avec un socle Linux pensĂ© pour la sĂ©curitĂ©, En savoir plus

Clusters AKS multi-tenant de niveau entreprise

Tu commences Ă  jongler avec plusieurs Ă©quipes et environnements dans les mĂȘmes clusters AKS, ce guide multi-tenant t’aide Ă  structurer une architecture partagĂ©e sans sacrifier l’isolation ni la gouvernance. Si tu veux que ton AKS ressemble Ă  une vraie plateforme managĂ©e et pas Ă  un cluster bricolĂ© par Ă©quipe, ce contenu est pour toi. En savoir plus

Management & Gouvernance

Public Preview : Security Insights dans Azure Migrate

Tu peux dĂ©sormais utiliser Azure Migrate pour analyser les risques de ton datacenter on-prem dĂšs la phase de dĂ©couverte et planifier les remĂ©diations avant mĂȘme de basculer dans Azure. Si tu veux consolider tes outils de sĂ©curitĂ© autour de Defender for Cloud et fiabiliser ta trajectoire de migration, DĂ©couvrir plus

Preview : alertes de mĂ©triques basĂ©es sur requĂȘte dans Azure Monitor

Tu peux dĂ©finir des alertes directement Ă  partir de requĂȘtes sur tes mĂ©triques au lieu de te limiter aux signaux standards, ce qui te donne un contrĂŽle fin sur ce que tu surveilles vraiment. Si tu veux des alertes plus intelligentes et mieux alignĂ©es avec ton SLO plutĂŽt que des seuils gĂ©nĂ©riques, En savoir plus

AI + Machine Learning

AI Playground sur App Service for Linux

Tu peux expĂ©rimenter rapidement des scĂ©narios AI directement sur App Service for Linux sans monter une architecture complexe autour des modĂšles. Si tu veux prototyper des fonctionnalitĂ©s AI dans tes apps web et valider les usages avant l’industrialisation, DĂ©couvrir plus

Guide pratique pour optimiser tes coûts Azure Databricks

Tu peux reprendre la main sur ta facture Databricks en comprenant oĂč part vraiment ton budget et quels leviers activer sur les clusters, le stockage et les workloads. Si tu veux garder la puissance de l’analytics sans exploser ton OPEX data, ce guide te donne une feuille de route concrĂšte. En savoir plus

Retirements

Fin annoncée de Windows Server 2022 sur AKS Arc

Si tu t’appuies sur Windows Server 2022 dans AKS via Azure Arc, la retraite annoncĂ©e pour octobre 2026 doit dĂ©jĂ  entrer dans ton calendrier de capacity et de migration. Commence Ă  identifier les workloads concernĂ©s et Ă  prĂ©parer un plan de bascule vers des images supportĂ©es, DĂ©couvrir plus

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.