• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #43 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Azure Newsletter #43 - Ce que tu as (peut être) raté cette semaine 👀!

📆 Édition du Lundi 27 Octobre 2025

👋 Hello, ici Azure Doctor !

Installe-toi confortablement, cafĂ© Ă  gauche, clavier Ă  droite, c’est l’heure de ta dose hebdo d’Azure sans effets secondaires 😄

Commençons par un petit tour d’horizon.

Cette semaine, l’univers on-prem n’a pas chĂŽmĂ© non plus. Les Ă©quipes Microsoft ont sorti plusieurs correctifs critiques pour garder ton infrastructure AD et PKI sur les rails.

CÎté Active Directory, le correctif de la synchronisation AD sur Windows Server 2025 arrive enfin. AprÚs les mises à jour de septembre, certaines réplications via Entra ID Connect plantaient sur les gros groupes dépassant les 10 000 membres. Résultat : des synchronisations partielles et des répertoires bancals. Microsoft livre un Known Issue Rollback à déployer via GPO, en attendant un patch définitif dans une prochaine cumulative.

Un autre souci rĂ©glĂ© en urgence touche WinRE et les pĂ©riphĂ©riques USB. Le patch de sĂ©curitĂ© du 14 octobre avait bloquĂ© claviers et souris USB dans l’environnement de rĂ©cupĂ©ration sur Windows 11 et Server. L’équipe Redmond a rĂ©agi vite : un correctif hors bande (KB5070773) publiĂ© le 21 octobre remet tout d’aplomb.

Du cĂŽtĂ© des infrastructures PKI, la situation est plus sensible. Les mises Ă  jour d’octobre perturbent l’authentification par carte Ă  puce et certaines opĂ©rations liĂ©es aux certificats. En cause : un durcissement des services cryptographiques RSA. Microsoft conseille pour l’instant de dĂ©finir la clĂ© DisableCapiOverrideForRSA Ă  0 pour restaurer le comportement prĂ©cĂ©dent. Attention, ce contournement disparaĂźtra en avril 2026 : les Ă©diteurs doivent adapter leurs applications avant cette date.

Et pour finir sur une note proactive, l’équipe DART publie un guide de renforcement de la sĂ©curitĂ© ADCS qui vaut le dĂ©tour. Au programme : garder ta racine hors ligne, auditer rigoureusement les services de certificats, segmenter les rĂŽles admin et faire le grand mĂ©nage dans les templates et leurs ACL. Une piqĂ»re de rappel salutaire pour toutes les PKI vieillissantes.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Cette semaine, Azure enchaĂźne les avancĂ©es sans ralentir. Le rĂ©seau prĂ©pare dĂ©jĂ  la transition avec Scripts GA migration Application Gateway V1 → V2, un duo PowerShell pour cloner la config, garder ton IP publique et anticiper la fin du support d’avril 2026.

Sur le compute, Microsoft sort l’artillerie lourde avec la vCore customization en Public Preview. Tu ajustes le nombre de cƓurs, tu coupes l’hyper-threading et tu optimises tes licences sans toucher Ă  la mĂ©moire ni aux I/O. En parallĂšle, le partage des Capacity Reservation Groups entre abonnements fluidifie la gestion multi-subs, pendant que l’extension Python orjson pour Azure Functions rend les rĂ©ponses plus lĂ©gĂšres et plus rapides.

CĂŽtĂ© stockage, APIs OneLake t’offrent une compatibilitĂ© directe avec Blob et ADLS, de quoi moderniser sans tout réécrire. Et l’endpoint Eventhouse pour Lakehouse amĂšne l’intelligence temps rĂ©el : ingestion, analyse, visualisation instantanĂ©e, le tout dans Fabric.

La sécurité ne reste pas en marge avec Audit et activation WinRE via Azure Arc, qui te permet de piloter la récupération Windows à distance sur tes serveurs hybrides. Une brique clé pour la continuité et la conformité.

Dans le monde des bases, Azure SQL passe Ă  un mode redirect simplifiĂ© par dĂ©faut sur le port 1433, tout en permettant la migration Hyperscale sans casser la gĂ©o-rĂ©plication. PostgreSQL HA gagne en agilitĂ© avec un scale quasi instantanĂ©, et le nouveau SDK Python Cosmos DB + OpenAI ouvre la voie aux apps IA natives sur Azure.

Les Ă©quipes DevOps aussi sont servies avec tests de charge dans une expĂ©rience Chaos, une approche directe pour tester la rĂ©silience de tes services sous pression avant qu’un incident ne te le rappelle brutalement.

L’intĂ©gration se muscle avec RabbitMQ en Public Preview dans Logic Apps et App Service pour une messagerie Ă©vĂ©nementielle fluide, pendant que Copy Jobs Fabric simplifie les Ă©changes inter-tenants et que APIM → Service Bus publie nativement pour unifier API et messaging.

En environnement hybride, Fabric Data Engineering relie tes donnĂ©es locales au cloud avec des connecteurs managĂ©s, sans compromis sur la sĂ©curitĂ©. Et pour garder la main sur les coĂ»ts, Fabric Data Functions affiche enfin le suivi prĂ©cis de la capacitĂ© Test.

L’IA continue sa mue : Azure Computer Vision – Image Analysis prĂ©pare sa sortie en 2028, remplacĂ©e par Document Intelligence, Face API et les modĂšles GPT d’Azure AI Foundry.

Enfin, l’open source n’est pas oubliĂ© avec Containerization Assist MCP Server, qui automatise la gĂ©nĂ©ration de Dockerfiles et manifestes Kubernetes via LLM et s’intĂšgre directement dans VS Code. Et pour finir en beautĂ©, Azure Storage Mover passe GA : tu transfĂšres tes donnĂ©es d’AWS S3 vers Azure Blob sans agent, sans outil tiers, avec un suivi en temps rĂ©el et des transferts parallĂšles Ă  pleine vitesse.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Traquer les Load Balancers sans backend

Dans un environnement qui bouge vite, les Load Balancers oubliés finissent par coûter cher et brouiller les signaux opérationnels. Cette commande interroge Azure Resource Graph pour repérer en un passage les équilibreurs dont les pools backend sont vides, afin que tu puisses décider en connaissance de cause de les réaffecter ou de les retirer proprement et gagner en clarté comme en budget.

az graph query -q "
resources
| where type =~ 'microsoft.network/loadbalancers'
| mv-expand pools = properties.backendAddressPools
| where array_length(todynamic(pools.properties.backendIPConfigurations)) == 0
| summarize EmptyPools=count() by Name=name, ResourceGroup=resourceGroup, Location=location
" -o table

Lorsque tu confirmes qu’un Ă©quilibreur ne porte plus ni rĂšgles utiles ni trafic, tu peux le supprimer en sĂ©curitĂ© aprĂšs export de sa config et validation du changement.

az network lb delete -g <NomDuRG> -n <NomDuLoadBalancer>.

📱 Big News : Azure Storage Mover simplifie la migration Cloud-to-Cloud

La nouveautĂ© change l’équation des migrations entre clouds en supprimant l’empilement d’outils et la gestion d’agents. Depuis le portail Azure, il devient possible d’orchestrer un transfert direct d’AWS S3 vers Azure Blob avec parallĂ©lisation, reprise transparente en cas d’incident et visibilitĂ© temps rĂ©el sur chaque job. Le service est managĂ©, ce qui rĂ©duit la charge opĂ©rationnelle et fiabilise les volumes importants sans sacrifier la vitesse ni la traçabilitĂ©.

Le parcours est clair et structurĂ©. DĂ©finition des sources S3, choix des conteneurs Blob cibles, mappages et options de copie, exĂ©cution contrĂŽlĂ©e puis cutover avec indicateurs de progression. Les gains sont immĂ©diats pour les stratĂ©gies multicloud et les projets de consolidation de donnĂ©es, avec une gouvernance plus simple et moins d’outillage Ă  maintenir. Pour un pilote solide, il convient de cadrer le pĂ©rimĂštre, vĂ©rifier les autorisations cĂŽtĂ© S3 et Blob, et planifier la bascule applicative afin d’éviter une double Ă©criture prolongĂ©e.

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Correctif de la synchronisation AD sur Windows Server 2025

La synchronisation Active Directory via Entra (Azure AD) Connect pouvait ne plus fonctionner correctement sur Windows Server 2025 aprĂšs les mises Ă  jour de septembre 2025, empĂȘchant la rĂ©plication complĂšte des groupes de sĂ©curitĂ© comportant plus de 10 000. Microsoft propose un correctif provisoire sous forme de “Known Issue Rollback” (stratĂ©gie de groupe Ă  dĂ©ployer) afin de rĂ©tablir la synchronisation en attendant qu’un correctif permanent soit livrĂ© dans une mise Ă  jour ultĂ©rieure
Découvrir plus

Bug USB dans WinRE corrigĂ© par une mise Ă  jour d’urgence

La mise Ă  jour de sĂ©curitĂ© Windows du 14 octobre 2025 a provoquĂ© un bug dĂ©sactivant les claviers et souris USB dans l’Environnement de rĂ©cupĂ©ration Windows (WinRE) sur les plateformes Windows 11 (24H2/25H2) et Windows Server. Microsoft a confirmĂ© le problĂšme et publiĂ© le 21 octobre un correctif hors bande (KB5070773) pour rĂ©tablir la fonctionnalitĂ© de ces pĂ©riphĂ©riques en mode. Lire l’annonce

PKI

Cartes Ă  puce : les mises Ă  jour d’octobre perturbent l’authentification

Les mises Ă  jour de sĂ©curitĂ© Windows d’octobre 2025 entraĂźnent des dysfonctionnements de l’authentification par carte Ă  puce et de certaines opĂ©rations liĂ©es aux certificats sur l’ensemble des versions rĂ©centes de Windows, en raison d’un changement visant Ă  renforcer les services cryptographiques du . Microsoft recommande en attendant de dĂ©finir une clĂ© de registre spĂ©ciale (DisableCapiOverrideForRSA) Ă  0 pour rĂ©tablir temporairement le comportement antĂ©rieur, tout en signalant que ce contournement sera supprimĂ© en avril 2026 et que les Ă©diteurs d’applications doivent adapter leurs logiciels avant cette Ă©chĂ©ance. Voir les dĂ©tails

Guide de renforcement de la sécurité ADCS par Microsoft

Un billet publiĂ© par l’équipe Microsoft DART le 21 octobre 2025 dĂ©taille les meilleures pratiques pour sĂ©curiser et renforcer une infrastructure Active Directory Certificate Services (ADCS) . Ce guide met l’accent sur quatre points clĂ©s : conserver une autoritĂ© de certification racine hors ligne, auditer correctement les services de certificats, appliquer une stricte sĂ©paration des rĂŽles administratifs, et nettoyer les modĂšles de certificats ainsi que leurs permissions En savoir plus.

🔍 Scan rapide du corps “Azure”

Réseau

GA: Scripts amĂ©liorĂ©s pour migration Application Gateway V1 → V2

Deux nouveaux scripts PowerShell t’aident Ă  migrer sans douleur : clonage automatique des configs V1 vers V2 et conservation de l’adresse IP publique. PrĂ©pare-toi avant la fin du support V1 prĂ©vue en avril 2026. Lire la doc

Compute

Public Preview: VM vCore customization avec dĂ©sactivation SMT/HT et cƓurs contraints

Tu peux dĂ©sactiver l’hyper-threading et choisir un nombre de vCPU validĂ© pour booster les perfs des workloads sensibles et rĂ©duire tes licences sans toucher Ă  la mĂ©moire ni Ă  l’I/O. Ça se pilote en libre-service via le portail, ARM, CLI et PowerShell sur un large Ă©ventail de tailles et de rĂ©gions. En savoir plus

Public Preview: Partage des Capacity Reservation Groups entre abonnements

Tu peux enfin partager tes CRG avec d’autres subscriptions pour mieux gĂ©rer la capacitĂ©, mutualiser les ressources et sĂ©parer les enjeux de sĂ©curitĂ© et de disponibilitĂ©. C’est un vrai plus pour les environnements multi-abonnements complexes. DĂ©couvrir cette preview

Extension Python pour Azure Functions avec orjson

Tu peux maintenant booster les performances de tes Azure Functions Python grùce à la librairie orjson, plus rapide que les sérialiseurs JSON classiques. Résultat : des réponses plus légÚres et un gain de vitesse sans changer ton code applicatif. Découvrir plus

Stockage

APIs OneLake : exploite tes données avec les interfaces Blob et ADLS

Les nouvelles APIs OneLake te permettent d’utiliser Fabric comme un stockage unifiĂ© compatible avec Blob et ADLS. Tu peux moderniser tes applis sans réécrire la logique de stockage. Commencer ici

Intelligence temps rĂ©el avec l’endpoint Eventhouse pour Lakehouse

Tu connectes le streaming directement Ă  ton Lakehouse pour ingĂ©rer et analyser des Ă©vĂ©nements en temps rĂ©el. C’est idĂ©al pour des tableaux de bord rĂ©actifs et des scĂ©narios analytiques Ă  faible latence. Lire l’annonce

Sécurité

Audit et activation de WinRE pour serveurs Azure Arc

Azure Arc te permet maintenant d’auditer et d’activer WinRE Ă  distance sur tes serveurs hybrides. Une nouveautĂ© utile pour renforcer la continuitĂ© et la gouvernance de ton environnement Windows. En savoir plus

Base de Données

GA: Mises Ă  jour Azure SQL mi-octobre 2025

Tu bĂ©nĂ©ficies du mode redirect simplifiĂ© qui ne requiert plus que le port 1433 et devient le dĂ©faut. Tu peux aussi migrer une base vers Hyperscale tout en conservant ta gĂ©o-rĂ©plication ou ton failover group. Lire l’annonce

GA: Scalabilité quasi sans coupure pour Azure Database for PostgreSQL HA

Tu peux augmenter ou diminuer la taille de ton serveur HA en moins de 30 secondes pour suivre la charge sans interrompre tes utilisateurs. C’est idĂ©al pour absorber les pics saisonniers et garder la continuitĂ© de service. Explorer la doc

Nouveau SDK Python Cosmos DB avec intégration OpenAI

Tu peux combiner la puissance d’OpenAI avec Cosmos DB pour gĂ©nĂ©rer du contenu intelligent et travailler des donnĂ©es vectorielles plus simplement. Le dernier SDK Python accĂ©lĂšre le dĂ©veloppement d’applications IA natives sur Azure. DĂ©couvrir plus

DevOps

Exécuter un test de charge dans une expérience Chaos

Tu peux dĂ©sormais combiner test de charge et chaos engineering pour Ă©valuer la rĂ©silience de tes services Azure sous pression. Une approche puissante pour identifier les points faibles avant qu’ils ne deviennent critiques. Lire l’annonce

Intégration

Nouveau connecteur RabbitMQ (Public Preview)

Logic Apps et App Service intĂšgrent dĂ©sormais RabbitMQ pour la messagerie asynchrone et les architectures Ă©vĂ©nementielles. C’est l’occasion parfaite d’industrialiser tes Ă©changes entre services. Voir la preview

Ingestion simplifiée entre tenants avec les Copy Jobs Fabric

Tu copies des données entre organisations sans friction grùce aux Copy Jobs de Fabric Data Factory. Parfait pour migrer, fédérer et centraliser tes sources sans scripts artisanaux. Explorer la doc

Publication native Service Bus depuis Azure API Management (Preview)

Tu publies des messages Service Bus directement depuis APIM pour unifier API et messagerie. Cette preview simplifie les intégrations événementielles et réduit la dépendance à des passerelles supplémentaires. Voir la preview

Hybrid & MultiCloud

Accéder en toute sécurité à des données on-premises avec Fabric Data Engineering

Fabric te permet d’intĂ©grer tes donnĂ©es locales dans le cloud sans compromettre la sĂ©curitĂ© grĂące Ă  ses nouveaux connecteurs et pipelines managĂ©s. Une avancĂ©e clĂ© pour unifier ton patrimoine data. Explorer la doc

Management & Gouvernance

Suivi de consommation activé pour la capacité Test dans Fabric Data Functions

Tu peux dĂ©sormais connaĂźtre prĂ©cisĂ©ment la date d’activation du suivi de consommation pour tes exĂ©cutions de test. Cela t’aide Ă  contrĂŽler les coĂ»ts et Ă  piloter tes workloads Fabric avec plus de visibilitĂ©. En savoir plus

AI + Machine Learning

Retirement: Azure Computer Vision – Image Analysis (septembre 2028)

Tu dois planifier dĂšs maintenant ta transition vers Document Intelligence pour l’OCR, Face API pour la dĂ©tection de visages et les modĂšles GPT d’Azure AI Foundry pour le reste. Azure AI Content Understanding arrive en renfort en preview pour couvrir une partie des cas d’analyse d’images. DĂ©couvrir plus

Fabric Influencers – Édition d’octobre 2025

Microsoft met en avant la communautĂ© Fabric avec de nouveaux influenceurs et projets phares autour de l’analytique moderne. Si tu explores Fabric pour tes workloads data, c’est l’occasion de dĂ©couvrir des retours d’expĂ©rience concrets. En savoir plus

CrĂ©er des agents d’IA longue durĂ©e sur Azure App Service

Avec le Microsoft Agent Framework, tu peux hĂ©berger des agents intelligents persistants directement sur App Service. IdĂ©al pour concevoir des assistants Ă©volutifs capables d’apprendre en continu. DĂ©couvrir la preview

Open Source

Open Source: Containerization Assist MCP Server

Tu accĂ©lĂšres la conteneurisation avec gĂ©nĂ©ration automatique de Dockerfiles et de manifestes Kubernetes alimentĂ©e par LLM, avec boucles de feedback sur builds et dĂ©ploiements locaux. L’intĂ©gration IDE via MCP, dont VS Code, te simplifie la modernisation des applis existantes. Voir le projet

Services

GA: Migration Cloud-to-Cloud simplifiée avec Azure Storage Mover

Tu peux dĂ©sormais transfĂ©rer directement tes donnĂ©es d’AWS S3 vers Azure Blob sans agent, sans outil tiers et sans pipeline manuel. Tout se fait depuis le portail avec suivi en temps rĂ©el et transferts parallĂšles haute vitesse pour les gros volumes. Commencer ici

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.