- Azure Doctor
- Posts
- đ©ș Azure Newsletter #43 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ©ș Azure Newsletter #43 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ Ădition du Lundi 27 Octobre 2025

đ Hello, ici Azure Doctor !
Installe-toi confortablement, cafĂ© Ă gauche, clavier Ă droite, câest lâheure de ta dose hebdo dâAzure sans effets secondaires đ
Commençons par un petit tour dâhorizon.
Cette semaine, lâunivers on-prem nâa pas chĂŽmĂ© non plus. Les Ă©quipes Microsoft ont sorti plusieurs correctifs critiques pour garder ton infrastructure AD et PKI sur les rails.
CÎté Active Directory, le correctif de la synchronisation AD sur Windows Server 2025 arrive enfin. AprÚs les mises à jour de septembre, certaines réplications via Entra ID Connect plantaient sur les gros groupes dépassant les 10 000 membres. Résultat : des synchronisations partielles et des répertoires bancals. Microsoft livre un Known Issue Rollback à déployer via GPO, en attendant un patch définitif dans une prochaine cumulative.
Un autre souci rĂ©glĂ© en urgence touche WinRE et les pĂ©riphĂ©riques USB. Le patch de sĂ©curitĂ© du 14 octobre avait bloquĂ© claviers et souris USB dans lâenvironnement de rĂ©cupĂ©ration sur Windows 11 et Server. LâĂ©quipe Redmond a rĂ©agi vite : un correctif hors bande (KB5070773) publiĂ© le 21 octobre remet tout dâaplomb.
Du cĂŽtĂ© des infrastructures PKI, la situation est plus sensible. Les mises Ă jour dâoctobre perturbent lâauthentification par carte Ă puce et certaines opĂ©rations liĂ©es aux certificats. En cause : un durcissement des services cryptographiques RSA. Microsoft conseille pour lâinstant de dĂ©finir la clĂ© DisableCapiOverrideForRSA Ă 0 pour restaurer le comportement prĂ©cĂ©dent. Attention, ce contournement disparaĂźtra en avril 2026 : les Ă©diteurs doivent adapter leurs applications avant cette date.
Et pour finir sur une note proactive, lâĂ©quipe DART publie un guide de renforcement de la sĂ©curitĂ© ADCS qui vaut le dĂ©tour. Au programme : garder ta racine hors ligne, auditer rigoureusement les services de certificats, segmenter les rĂŽles admin et faire le grand mĂ©nage dans les templates et leurs ACL. Une piqĂ»re de rappel salutaire pour toutes les PKI vieillissantes.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
Cette semaine, Azure enchaĂźne les avancĂ©es sans ralentir. Le rĂ©seau prĂ©pare dĂ©jĂ la transition avec Scripts GA migration Application Gateway V1 â V2, un duo PowerShell pour cloner la config, garder ton IP publique et anticiper la fin du support dâavril 2026.
Sur le compute, Microsoft sort lâartillerie lourde avec la vCore customization en Public Preview. Tu ajustes le nombre de cĆurs, tu coupes lâhyper-threading et tu optimises tes licences sans toucher Ă la mĂ©moire ni aux I/O. En parallĂšle, le partage des Capacity Reservation Groups entre abonnements fluidifie la gestion multi-subs, pendant que lâextension Python orjson pour Azure Functions rend les rĂ©ponses plus lĂ©gĂšres et plus rapides.
CĂŽtĂ© stockage, APIs OneLake tâoffrent une compatibilitĂ© directe avec Blob et ADLS, de quoi moderniser sans tout réécrire. Et lâendpoint Eventhouse pour Lakehouse amĂšne lâintelligence temps rĂ©el : ingestion, analyse, visualisation instantanĂ©e, le tout dans Fabric.
La sécurité ne reste pas en marge avec Audit et activation WinRE via Azure Arc, qui te permet de piloter la récupération Windows à distance sur tes serveurs hybrides. Une brique clé pour la continuité et la conformité.
Dans le monde des bases, Azure SQL passe à un mode redirect simplifié par défaut sur le port 1433, tout en permettant la migration Hyperscale sans casser la géo-réplication. PostgreSQL HA gagne en agilité avec un scale quasi instantané, et le nouveau SDK Python Cosmos DB + OpenAI ouvre la voie aux apps IA natives sur Azure.
Les Ă©quipes DevOps aussi sont servies avec tests de charge dans une expĂ©rience Chaos, une approche directe pour tester la rĂ©silience de tes services sous pression avant quâun incident ne te le rappelle brutalement.
LâintĂ©gration se muscle avec RabbitMQ en Public Preview dans Logic Apps et App Service pour une messagerie Ă©vĂ©nementielle fluide, pendant que Copy Jobs Fabric simplifie les Ă©changes inter-tenants et que APIM â Service Bus publie nativement pour unifier API et messaging.
En environnement hybride, Fabric Data Engineering relie tes données locales au cloud avec des connecteurs managés, sans compromis sur la sécurité. Et pour garder la main sur les coûts, Fabric Data Functions affiche enfin le suivi précis de la capacité Test.
LâIA continue sa mue : Azure Computer Vision â Image Analysis prĂ©pare sa sortie en 2028, remplacĂ©e par Document Intelligence, Face API et les modĂšles GPT dâAzure AI Foundry.
Enfin, lâopen source nâest pas oubliĂ© avec Containerization Assist MCP Server, qui automatise la gĂ©nĂ©ration de Dockerfiles et manifestes Kubernetes via LLM et sâintĂšgre directement dans VS Code. Et pour finir en beautĂ©, Azure Storage Mover passe GA : tu transfĂšres tes donnĂ©es dâAWS S3 vers Azure Blob sans agent, sans outil tiers, avec un suivi en temps rĂ©el et des transferts parallĂšles Ă pleine vitesse.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Traquer les Load Balancers sans backend
Dans un environnement qui bouge vite, les Load Balancers oubliés finissent par coûter cher et brouiller les signaux opérationnels. Cette commande interroge Azure Resource Graph pour repérer en un passage les équilibreurs dont les pools backend sont vides, afin que tu puisses décider en connaissance de cause de les réaffecter ou de les retirer proprement et gagner en clarté comme en budget.
az graph query -q "
resources
| where type =~ 'microsoft.network/loadbalancers'
| mv-expand pools = properties.backendAddressPools
| where array_length(todynamic(pools.properties.backendIPConfigurations)) == 0
| summarize EmptyPools=count() by Name=name, ResourceGroup=resourceGroup, Location=location
" -o table
Lorsque tu confirmes quâun Ă©quilibreur ne porte plus ni rĂšgles utiles ni trafic, tu peux le supprimer en sĂ©curitĂ© aprĂšs export de sa config et validation du changement.
az network lb delete -g <NomDuRG> -n <NomDuLoadBalancer>.
đą Big News : Azure Storage Mover simplifie la migration Cloud-to-Cloud
La nouveautĂ© change lâĂ©quation des migrations entre clouds en supprimant lâempilement dâoutils et la gestion dâagents. Depuis le portail Azure, il devient possible dâorchestrer un transfert direct dâAWS S3 vers Azure Blob avec parallĂ©lisation, reprise transparente en cas dâincident et visibilitĂ© temps rĂ©el sur chaque job. Le service est managĂ©, ce qui rĂ©duit la charge opĂ©rationnelle et fiabilise les volumes importants sans sacrifier la vitesse ni la traçabilitĂ©.
Le parcours est clair et structurĂ©. DĂ©finition des sources S3, choix des conteneurs Blob cibles, mappages et options de copie, exĂ©cution contrĂŽlĂ©e puis cutover avec indicateurs de progression. Les gains sont immĂ©diats pour les stratĂ©gies multicloud et les projets de consolidation de donnĂ©es, avec une gouvernance plus simple et moins dâoutillage Ă maintenir. Pour un pilote solide, il convient de cadrer le pĂ©rimĂštre, vĂ©rifier les autorisations cĂŽtĂ© S3 et Blob, et planifier la bascule applicative afin dâĂ©viter une double Ă©criture prolongĂ©e.

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Correctif de la synchronisation AD sur Windows Server 2025
La synchronisation Active Directory via Entra (Azure AD) Connect pouvait ne plus fonctionner correctement sur Windows Server 2025 aprĂšs les mises Ă jour de septembre 2025, empĂȘchant la rĂ©plication complĂšte des groupes de sĂ©curitĂ© comportant plus de 10 000. Microsoft propose un correctif provisoire sous forme de âKnown Issue Rollbackâ (stratĂ©gie de groupe Ă dĂ©ployer) afin de rĂ©tablir la synchronisation en attendant quâun correctif permanent soit livrĂ© dans une mise Ă jour ultĂ©rieure
Découvrir plus
Bug USB dans WinRE corrigĂ© par une mise Ă jour dâurgence
La mise Ă jour de sĂ©curitĂ© Windows du 14 octobre 2025 a provoquĂ© un bug dĂ©sactivant les claviers et souris USB dans lâEnvironnement de rĂ©cupĂ©ration Windows (WinRE) sur les plateformes Windows 11 (24H2/25H2) et Windows Server. Microsoft a confirmĂ© le problĂšme et publiĂ© le 21 octobre un correctif hors bande (KB5070773) pour rĂ©tablir la fonctionnalitĂ© de ces pĂ©riphĂ©riques en mode. Lire lâannonce
PKI
Cartes Ă puce : les mises Ă jour dâoctobre perturbent lâauthentification
Les mises Ă jour de sĂ©curitĂ© Windows dâoctobre 2025 entraĂźnent des dysfonctionnements de lâauthentification par carte Ă puce et de certaines opĂ©rations liĂ©es aux certificats sur lâensemble des versions rĂ©centes de Windows, en raison dâun changement visant Ă renforcer les services cryptographiques du . Microsoft recommande en attendant de dĂ©finir une clĂ© de registre spĂ©ciale (DisableCapiOverrideForRSA) Ă 0 pour rĂ©tablir temporairement le comportement antĂ©rieur, tout en signalant que ce contournement sera supprimĂ© en avril 2026 et que les Ă©diteurs dâapplications doivent adapter leurs logiciels avant cette Ă©chĂ©ance. Voir les dĂ©tails
Guide de renforcement de la sécurité ADCS par Microsoft
Un billet publiĂ© par lâĂ©quipe Microsoft DART le 21 octobre 2025 dĂ©taille les meilleures pratiques pour sĂ©curiser et renforcer une infrastructure Active Directory Certificate Services (ADCS) . Ce guide met lâaccent sur quatre points clĂ©s : conserver une autoritĂ© de certification racine hors ligne, auditer correctement les services de certificats, appliquer une stricte sĂ©paration des rĂŽles administratifs, et nettoyer les modĂšles de certificats ainsi que leurs permissions En savoir plus.
đ Scan rapide du corps âAzureâ
Réseau
GA: Scripts amĂ©liorĂ©s pour migration Application Gateway V1 â V2
Deux nouveaux scripts PowerShell tâaident Ă migrer sans douleur : clonage automatique des configs V1 vers V2 et conservation de lâadresse IP publique. PrĂ©pare-toi avant la fin du support V1 prĂ©vue en avril 2026. Lire la doc
Compute
Public Preview: VM vCore customization avec dĂ©sactivation SMT/HT et cĆurs contraints
Tu peux dĂ©sactiver lâhyper-threading et choisir un nombre de vCPU validĂ© pour booster les perfs des workloads sensibles et rĂ©duire tes licences sans toucher Ă la mĂ©moire ni Ă lâI/O. Ăa se pilote en libre-service via le portail, ARM, CLI et PowerShell sur un large Ă©ventail de tailles et de rĂ©gions. En savoir plus
Public Preview: Partage des Capacity Reservation Groups entre abonnements
Tu peux enfin partager tes CRG avec dâautres subscriptions pour mieux gĂ©rer la capacitĂ©, mutualiser les ressources et sĂ©parer les enjeux de sĂ©curitĂ© et de disponibilitĂ©. Câest un vrai plus pour les environnements multi-abonnements complexes. DĂ©couvrir cette preview
Extension Python pour Azure Functions avec orjson
Tu peux maintenant booster les performances de tes Azure Functions Python grùce à la librairie orjson, plus rapide que les sérialiseurs JSON classiques. Résultat : des réponses plus légÚres et un gain de vitesse sans changer ton code applicatif. Découvrir plus
Stockage
APIs OneLake : exploite tes données avec les interfaces Blob et ADLS
Les nouvelles APIs OneLake te permettent dâutiliser Fabric comme un stockage unifiĂ© compatible avec Blob et ADLS. Tu peux moderniser tes applis sans réécrire la logique de stockage. Commencer ici
Intelligence temps rĂ©el avec lâendpoint Eventhouse pour Lakehouse
Tu connectes le streaming directement Ă ton Lakehouse pour ingĂ©rer et analyser des Ă©vĂ©nements en temps rĂ©el. Câest idĂ©al pour des tableaux de bord rĂ©actifs et des scĂ©narios analytiques Ă faible latence. Lire lâannonce
Sécurité
Audit et activation de WinRE pour serveurs Azure Arc
Azure Arc te permet maintenant dâauditer et dâactiver WinRE Ă distance sur tes serveurs hybrides. Une nouveautĂ© utile pour renforcer la continuitĂ© et la gouvernance de ton environnement Windows. En savoir plus
Base de Données
GA: Mises Ă jour Azure SQL mi-octobre 2025
Tu bĂ©nĂ©ficies du mode redirect simplifiĂ© qui ne requiert plus que le port 1433 et devient le dĂ©faut. Tu peux aussi migrer une base vers Hyperscale tout en conservant ta gĂ©o-rĂ©plication ou ton failover group. Lire lâannonce
GA: Scalabilité quasi sans coupure pour Azure Database for PostgreSQL HA
Tu peux augmenter ou diminuer la taille de ton serveur HA en moins de 30 secondes pour suivre la charge sans interrompre tes utilisateurs. Câest idĂ©al pour absorber les pics saisonniers et garder la continuitĂ© de service. Explorer la doc
Nouveau SDK Python Cosmos DB avec intégration OpenAI
Tu peux combiner la puissance dâOpenAI avec Cosmos DB pour gĂ©nĂ©rer du contenu intelligent et travailler des donnĂ©es vectorielles plus simplement. Le dernier SDK Python accĂ©lĂšre le dĂ©veloppement dâapplications IA natives sur Azure. DĂ©couvrir plus
DevOps
Exécuter un test de charge dans une expérience Chaos
Tu peux dĂ©sormais combiner test de charge et chaos engineering pour Ă©valuer la rĂ©silience de tes services Azure sous pression. Une approche puissante pour identifier les points faibles avant quâils ne deviennent critiques. Lire lâannonce
Intégration
Nouveau connecteur RabbitMQ (Public Preview)
Logic Apps et App Service intĂšgrent dĂ©sormais RabbitMQ pour la messagerie asynchrone et les architectures Ă©vĂ©nementielles. Câest lâoccasion parfaite dâindustrialiser tes Ă©changes entre services. Voir la preview
Ingestion simplifiée entre tenants avec les Copy Jobs Fabric
Tu copies des données entre organisations sans friction grùce aux Copy Jobs de Fabric Data Factory. Parfait pour migrer, fédérer et centraliser tes sources sans scripts artisanaux. Explorer la doc
Publication native Service Bus depuis Azure API Management (Preview)
Tu publies des messages Service Bus directement depuis APIM pour unifier API et messagerie. Cette preview simplifie les intégrations événementielles et réduit la dépendance à des passerelles supplémentaires. Voir la preview
Hybrid & MultiCloud
Accéder en toute sécurité à des données on-premises avec Fabric Data Engineering
Fabric te permet dâintĂ©grer tes donnĂ©es locales dans le cloud sans compromettre la sĂ©curitĂ© grĂące Ă ses nouveaux connecteurs et pipelines managĂ©s. Une avancĂ©e clĂ© pour unifier ton patrimoine data. Explorer la doc
Management & Gouvernance
Suivi de consommation activé pour la capacité Test dans Fabric Data Functions
Tu peux dĂ©sormais connaĂźtre prĂ©cisĂ©ment la date dâactivation du suivi de consommation pour tes exĂ©cutions de test. Cela tâaide Ă contrĂŽler les coĂ»ts et Ă piloter tes workloads Fabric avec plus de visibilitĂ©. En savoir plus
AI + Machine Learning
Retirement: Azure Computer Vision â Image Analysis (septembre 2028)
Tu dois planifier dĂšs maintenant ta transition vers Document Intelligence pour lâOCR, Face API pour la dĂ©tection de visages et les modĂšles GPT dâAzure AI Foundry pour le reste. Azure AI Content Understanding arrive en renfort en preview pour couvrir une partie des cas dâanalyse dâimages. DĂ©couvrir plus
Fabric Influencers â Ădition dâoctobre 2025
Microsoft met en avant la communautĂ© Fabric avec de nouveaux influenceurs et projets phares autour de lâanalytique moderne. Si tu explores Fabric pour tes workloads data, câest lâoccasion de dĂ©couvrir des retours dâexpĂ©rience concrets. En savoir plus
CrĂ©er des agents dâIA longue durĂ©e sur Azure App Service
Avec le Microsoft Agent Framework, tu peux hĂ©berger des agents intelligents persistants directement sur App Service. IdĂ©al pour concevoir des assistants Ă©volutifs capables dâapprendre en continu. DĂ©couvrir la preview
Open Source
Open Source: Containerization Assist MCP Server
Tu accĂ©lĂšres la conteneurisation avec gĂ©nĂ©ration automatique de Dockerfiles et de manifestes Kubernetes alimentĂ©e par LLM, avec boucles de feedback sur builds et dĂ©ploiements locaux. LâintĂ©gration IDE via MCP, dont VS Code, te simplifie la modernisation des applis existantes. Voir le projet
Services
GA: Migration Cloud-to-Cloud simplifiée avec Azure Storage Mover
Tu peux dĂ©sormais transfĂ©rer directement tes donnĂ©es dâAWS S3 vers Azure Blob sans agent, sans outil tiers et sans pipeline manuel. Tout se fait depuis le portail avec suivi en temps rĂ©el et transferts parallĂšles haute vitesse pour les gros volumes. Commencer ici

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply