- Azure Doctor
- Posts
- đ©ș Azure Newsletter #53 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ©ș Azure Newsletter #53 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ Howto "Identifier les « App Service Plans » sans application" | "Trouver les secrets dâApp Registration « expireÌs »" | " Lister et supprimer les Resource Groups « vides »"
đ Ădition du Lundi 05 Janvier 2026

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
[HowTo] Lister et supprimer les Resource Groups « vides »
Les Resource Groups vides sont lâexemple parfait de dette silencieuse : ils ne coĂ»tent pas toujours directement, mais ils polluent la gouvernance, faussent lâinventaire et compliquent les revues de conformitĂ©. Ce HowTo te montre comment les identifier proprement et les supprimer sans casser de dĂ©pendances, avec une approche simple et reproductible.
đ Consulter lâarticle
[HowTo] Trouver les secrets dâApp Registration « expirĂ©s »
Les secrets expirĂ©s sont souvent dĂ©tectĂ©s trop tard, au moment oĂč une automatisation tombe en panne sans prĂ©venir. Ce guide te permet de les repĂ©rer Ă lâavance, dâanticiper la rotation et de sĂ©curiser ton tenant en rĂ©duisant les risques dâinterruption et les angles morts de sĂ©curitĂ©.
đ Consulter lâarticle
[HowTo] Identifier les « App Service Plans » sans application
Un App Service Plan sans application, câest un coĂ»t rĂ©current qui passe sous le radar, surtout quand plusieurs Ă©quipes dĂ©ploient et suppriment des workloads Ă des rythmes diffĂ©rents. Ce HowTo tâaide Ă les lister rapidement, vĂ©rifier quâils ne servent plus Ă rien et nettoyer proprement sans supprimer un plan encore utilisĂ©.
đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, lâhybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :
Cette semaine, plusieurs signaux montrent que la modernisation ne se nĂ©gocie plus, notamment avec la fin annoncĂ©e de WINS aprĂšs Windows Server 2025, qui oblige Ă auditer dĂšs maintenant les dĂ©pendances NetBIOS et Ă prĂ©parer une migration propre vers DNS avant que lâhĂ©ritage ne devienne un risque opĂ©rationnel. Dans le mĂȘme esprit, Microsoft met la pression sur les environnements hybrides avec le changement de certificat racine Entra ID de DigiCert Global G1 vers Global G2 dĂšs le 7 janvier, un point critique pour les systĂšmes qui pratiquent le certificate pinning ou dont le store de confiance nâest pas Ă jour.
CĂŽtĂ© collaboration, le rĂ©cap officiel des nouveautĂ©s Microsoft Teams de dĂ©cembre 2025 mĂ©rite un scan rapide avant dâajuster tes politiques dâadoption ou de communiquer en interne, car ces Ă©volutions touchent directement lâexpĂ©rience utilisateur, la gouvernance et les usages. Câest typiquement le bon moment pour cadrer ce qui doit ĂȘtre activĂ©, ce qui doit ĂȘtre contrĂŽlĂ© et ce qui doit ĂȘtre accompagnĂ© cĂŽtĂ© support.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne lecture.
đ Et cĂŽtĂ© Azure, voici les scans les plus importants Ă ne pas manquer
Cette semaine, Premium SSD v2 qui sâĂ©tend Ă de nouvelles zones et rĂ©gions, un point important pour revalider tes choix de rĂ©silience sans changer de SKU. CĂŽtĂ© bases de donnĂ©es, plusieurs Ă©volutions structurantes ressortent, notamment Azure SQL Data Sync qui prĂ©pare sa retraite, ce qui impose de planifier une migration avant blocage en production, et le sharding Azure SQL expliquĂ© sans dĂ©tour, un sujet qui revient dĂšs que la montĂ©e en charge verticale atteint ses limites.
Sur lâintĂ©gration et la rĂ©silience, Service Bus Premium Geo-Replication passe en GA avec une logique de promotion quasi instantanĂ©e en cas dâincident, un vrai game changer pour les architectures Ă©vĂ©nementielles, tandis que CuRP (Custom Resource Providers) part en dĂ©prĂ©ciation avec des dates Ă retenir dĂšs 2026 pour Ă©viter une dette technique piĂ©geuse. Enfin, entre les audit logs Sentinel Platform, les 137 nouvelles offres du Marketplace, la mise Ă jour hebdomadaire du Title Plan et les nouveaux modĂšles vocaux GPT dans Azure AI Foundry, lâĂ©cosystĂšme confirme une tendance nette : plus dâindustrialisation, plus dâobservabilitĂ© et plus dâIA intĂ©grĂ©e dans les briques du quotidien.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Vérifier en 10 secondes si Azure Policy est vraiment en place
On parle souvent de gouvernance, mais dans la vraie vie une Policy non assignĂ©e ne protĂšge rien. Cette commande te donne la liste de toutes les Azure Policy Assignments actives, avec leur scope, pour valider que tes rĂšgles existent vraiment et ne sont pas juste dans un backlog. Câest le check le plus rapide avant un audit, une industrialisation ou un dĂ©ploiement Ă grande Ă©chelle.
az policy assignment list --query "[].{Name:name, Scope:scope, Enforcement:enforcementMode}" -o table
Ce que tu obtiens en sortie
Un tableau avec :
Name : le nom de lâassignation (souvent la rĂšgle ou le pack appliquĂ©)
Scope : lâendroit oĂč elle sâapplique (Management Group, Subscription ou Resource Group)
Enforcement :
Default(enforced) ou un mode spécifique selon ton paramétrage

Câest le genre dâannonce qui change immĂ©diatement la façon dont tu construis une architecture event-driven en production. Ton namespace Service Bus Premium peut maintenant rĂ©pliquer en continu messages et mĂ©tadonnĂ©es vers une rĂ©gion secondaire, sans logique maison ni contournement cĂŽtĂ© client, avec surtout un point clĂ© qui fait la diffĂ©rence : la promotion quasi instantanĂ©e de la rĂ©gion secondaire en rĂ©gion primaire en cas dâincident. En clair, tu gagnes une vraie stratĂ©gie de continuitĂ© dâactivitĂ© prĂȘte Ă lâemploi sur une brique centrale du messaging Azure.

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Fin annoncée du rÎle WINS aprÚs Windows Server 2025.
Microsoft retire le service hĂ©ritĂ© WINS Ă partir des prochaines versions de Windows Server aprĂšs 2025. Windows Server 2025 sera le dernier LTSC Ă inclure WINS, qui restera pris en charge jusquâen 2034 dans le cadre du support. Microsoft incite les admins Ă planifier dĂšs maintenant la migration vers des solutions modernes de rĂ©solution de noms (DNS) et Ă auditer les applications utilisant encore NetBIOS/WINS. En savoir plus
Microsoft 365 Apps
Microsoft Teams : les nouveautés de décembre 2025
Microsoft publie le rĂ©cap officiel des nouveautĂ©s Teams du mois, avec des Ă©volutions concrĂštes cĂŽtĂ© expĂ©rience utilisateur, collaboration et gouvernance. Câest le bon scan Ă faire avant de pousser une communication interne ou dâajuster tes politiques dâadoption. Explorer davantage
PKI
Changement de certificat racine pour lâauthentification Entra ID
Microsoft a annoncĂ© la migration des services Entra (Azure AD) du certificat racine DigiCert Global G1 vers le Global G2 Ă partir du 7 janvier. Ce changement peut impacter les environnements hybrides onâprem si des appareils ou applications utilisent un certificate pinning sur lâancien G1 ou nâont pas le nouveau G2 dans leur store de confiance. Explorer davantage
đ Scan rapide du corps âAzureâ
Stockage
Premium SSD v2 : nouvelles zones et nouvelles régions
Premium SSD v2 est maintenant disponible en Austria East et en deuxiĂšme Availability Zone sur Japan West, ce qui Ă©largit enfin les options de rĂ©silience sans changer de SKU. Si vous avez des workloads I/O intensifs (SQL, SAP, Cassandra, analytics), câest typiquement le moment de revalider vos choix de rĂ©gion. Voir les dĂ©tails
Base de Données
Azure SQL Data Sync : la retraite se prépare, la migration aussi
Azure SQL Database Data Sync se dirige vers la fin de vie et Microsoft dĂ©taille enfin des scĂ©narios de migration rĂ©alistes avec des alternatives plus modernes et plus observables. Si tu utilises encore ce hub-and-spoke basĂ© sur triggers, câest le bon moment pour planifier avant dâĂȘtre bloquĂ© en production. Approfondir le sujet
Azure SQL Database : sharding expliqué sans détour
Le sharding revient sur le devant de la scÚne pour les architectures Azure SQL qui atteignent leurs limites en montée en charge verticale. Le billet pose une approche claire pour découper les données horizontalement en shards et éviter que la base centrale devienne ton point de rupture. Lire la suite
Azure Database for MySQL : les triggers Azure Functions sont maintenant en GA
Azure Database for MySQL dĂ©clenche dĂ©sormais des Azure Functions automatiquement dĂšs quâune ligne est créée ou modifiĂ©e, ce qui te permet de bĂątir des workflows event-driven sans polling ni glue code. Câest une vraie brique dâintĂ©gration pour industrialiser du traitement temps rĂ©el directement Ă partir de tes tables MySQL. Plonger dans le dĂ©tail
Containers
Calculateur de coût pour applications Kubernetes
Microsoft a ajoutĂ© un nouveau scĂ©nario dans le calculateur de prix Azure dĂ©diĂ© aux applications cloud-native sur. Cet outil permet dâestimer le coĂ»t total de possession (TCO) dâun cluster AKS prĂȘt pour la production, en incluant les services Azure essentiels tels que le registre de conteneurs (ACR), la supervision (Azure Monitor) ou la sĂ©curitĂ© (Defender), afin dâaider les Ă©quipes Ă budgĂ©tiser prĂ©cisĂ©ment leurs dĂ©ploiements conteneurisĂ©s
Découvrir la plateforme unifiée
Intégration
Service Bus Premium : la Geo-Replication passe en disponibilité générale
Votre namespace Service Bus peut dĂ©sormais rĂ©pliquer en continu les mĂ©tadonnĂ©es et les messages vers une rĂ©gion secondaire, sans bricolage cĂŽtĂ© client. Et le vrai game changer, câest la promotion quasi instantanĂ©e dâune rĂ©gion secondaire en primaire en cas dâincident. Comprendre en profondeur
Management & Gouvernance
Azure Resource Manager : CuRP part en dépréciation
Custom Resource Providers (CuRP) sera retiré au plus tard le 31 octobre 2026, avec un blocage des opérations de création et mise à jour dÚs le 31 juillet 2026. Si vous en dépendez, retenez aussi la date du scream test annoncée pour le 27 octobre 2025 et commencez à planifier un plan de migration. Approfondir la lecture
Microsoft Sentinel Platform : oĂč trouver les audit logs
Avec les nouveautĂ©s de Sentinel Platform, une question revient immĂ©diatement dans les SOC : qui fait quoi et oĂč est-ce tracĂ©. Ce billet explique prĂ©cisĂ©ment oĂč les activitĂ©s dâaudit sont exposĂ©es et comment les exploiter pour surveiller lâusage des nouvelles capacitĂ©s. Voir les dĂ©tails
Microsoft Marketplace : 137 nouvelles offres
Le Marketplace reçoit une nouvelle vague de 137 offres prĂȘtes Ă ĂȘtre consommĂ©es, entre solutions cloud, apps IA et agents, avec une logique de âone-stop shopâ pour acheter et dĂ©ployer plus vite. Si tu fais de la veille partenaires ou que tu cherches des briques packagĂ©es pour accĂ©lĂ©rer des projets, ce rĂ©cap te fait gagner un temps Ă©norme. Approfondir la lecture
Title Plan : mise Ă jour du 2 janvier 2026
Microsoft passe sur une cadence hebdomadaire et publie la mise Ă jour du Title Plan, avec des changements plus frĂ©quents et plus faciles Ă suivre pour lâILT. Si tu pilotes des parcours de formation ou un planning de sessions, câest le scan Ă faire pour Ă©viter les surprises de derniĂšre minute. Explorer la suite
AI + Machine Learning
Nouveaux modĂšles vocaux GPT dans Azure AI :
Microsoft a introduit de nouvelles voix GPT au sein de sa plateforme Azure AI Foundry, capables de produire une synthĂšse vocale nettement plus naturelle, expressive et . Ces modĂšles amĂ©liorĂ©s modulent mieux le ton et le rythme, offrent une prise en charge multilingue accrue et sâintĂšgrent aux services cognitifs Azure pour permettre des expĂ©riences conversationnelles plus rĂ©alistes (assistants virtuels, bots de support client, etc.). GrĂące Ă une latence rĂ©duite et une meilleure Ă©chelle, ces voix de nouvelle gĂ©nĂ©ration visent Ă rendre les interactions homme-machine plus fluides, en rapprochant la voix synthĂ©tique de la communication humaine. Lire la suite
Data Engineering
Cosmos DB : contourner les limites de restore avec Databricks
Cosmos DB reste puissant mais la restauration nâest pas toujours instantanĂ©e ni self-service, surtout quand tu veux isoler un restore dans un autre container. Le blog propose une approche Databricks pour automatiser le backup et accĂ©lĂ©rer la remise en service avec plus de flexibilitĂ© opĂ©rationnelle. Explorer la suite

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply