• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #53 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Azure Newsletter #53 - Ce que tu as (peut être) raté cette semaine 👀!

🎁 Howto "Identifier les « App Service Plans » sans application" | "Trouver les secrets d’App Registration « expirés »" | " Lister et supprimer les Resource Groups « vides »"

📆 Édition du Lundi 05 Janvier 2026

👋 Hello, ici Azure Doctor !

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

Avant de plonger dans les annonces /Actu Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog

[HowTo] Lister et supprimer les Resource Groups « vides »
Les Resource Groups vides sont l’exemple parfait de dette silencieuse : ils ne coĂ»tent pas toujours directement, mais ils polluent la gouvernance, faussent l’inventaire et compliquent les revues de conformitĂ©. Ce HowTo te montre comment les identifier proprement et les supprimer sans casser de dĂ©pendances, avec une approche simple et reproductible.
👉 Consulter l’article

[HowTo] Trouver les secrets d’App Registration « expirĂ©s »
Les secrets expirĂ©s sont souvent dĂ©tectĂ©s trop tard, au moment oĂč une automatisation tombe en panne sans prĂ©venir. Ce guide te permet de les repĂ©rer Ă  l’avance, d’anticiper la rotation et de sĂ©curiser ton tenant en rĂ©duisant les risques d’interruption et les angles morts de sĂ©curitĂ©.
👉 Consulter l’article

[HowTo] Identifier les « App Service Plans » sans application
Un App Service Plan sans application, c’est un coĂ»t rĂ©current qui passe sous le radar, surtout quand plusieurs Ă©quipes dĂ©ploient et suppriment des workloads Ă  des rythmes diffĂ©rents. Ce HowTo t’aide Ă  les lister rapidement, vĂ©rifier qu’ils ne servent plus Ă  rien et nettoyer proprement sans supprimer un plan encore utilisĂ©.
👉 Consulter l’article

🧭 AprĂšs les derniers articles Ă  ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, l’hybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :

Cette semaine, plusieurs signaux montrent que la modernisation ne se nĂ©gocie plus, notamment avec la fin annoncĂ©e de WINS aprĂšs Windows Server 2025, qui oblige Ă  auditer dĂšs maintenant les dĂ©pendances NetBIOS et Ă  prĂ©parer une migration propre vers DNS avant que l’hĂ©ritage ne devienne un risque opĂ©rationnel. Dans le mĂȘme esprit, Microsoft met la pression sur les environnements hybrides avec le changement de certificat racine Entra ID de DigiCert Global G1 vers Global G2 dĂšs le 7 janvier, un point critique pour les systĂšmes qui pratiquent le certificate pinning ou dont le store de confiance n’est pas Ă  jour.

CĂŽtĂ© collaboration, le rĂ©cap officiel des nouveautĂ©s Microsoft Teams de dĂ©cembre 2025 mĂ©rite un scan rapide avant d’ajuster tes politiques d’adoption ou de communiquer en interne, car ces Ă©volutions touchent directement l’expĂ©rience utilisateur, la gouvernance et les usages. C’est typiquement le bon moment pour cadrer ce qui doit ĂȘtre activĂ©, ce qui doit ĂȘtre contrĂŽlĂ© et ce qui doit ĂȘtre accompagnĂ© cĂŽtĂ© support.

👉 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne lecture.

🔍 Et cĂŽtĂ© Azure, voici les scans les plus importants Ă  ne pas manquer

Cette semaine, Premium SSD v2 qui s’étend Ă  de nouvelles zones et rĂ©gions, un point important pour revalider tes choix de rĂ©silience sans changer de SKU. CĂŽtĂ© bases de donnĂ©es, plusieurs Ă©volutions structurantes ressortent, notamment Azure SQL Data Sync qui prĂ©pare sa retraite, ce qui impose de planifier une migration avant blocage en production, et le sharding Azure SQL expliquĂ© sans dĂ©tour, un sujet qui revient dĂšs que la montĂ©e en charge verticale atteint ses limites.

Sur l’intĂ©gration et la rĂ©silience, Service Bus Premium Geo-Replication passe en GA avec une logique de promotion quasi instantanĂ©e en cas d’incident, un vrai game changer pour les architectures Ă©vĂ©nementielles, tandis que CuRP (Custom Resource Providers) part en dĂ©prĂ©ciation avec des dates Ă  retenir dĂšs 2026 pour Ă©viter une dette technique piĂ©geuse. Enfin, entre les audit logs Sentinel Platform, les 137 nouvelles offres du Marketplace, la mise Ă  jour hebdomadaire du Title Plan et les nouveaux modĂšles vocaux GPT dans Azure AI Foundry, l’écosystĂšme confirme une tendance nette : plus d’industrialisation, plus d’observabilitĂ© et plus d’IA intĂ©grĂ©e dans les briques du quotidien.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Vérifier en 10 secondes si Azure Policy est vraiment en place

On parle souvent de gouvernance, mais dans la vraie vie une Policy non assignĂ©e ne protĂšge rien. Cette commande te donne la liste de toutes les Azure Policy Assignments actives, avec leur scope, pour valider que tes rĂšgles existent vraiment et ne sont pas juste dans un backlog. C’est le check le plus rapide avant un audit, une industrialisation ou un dĂ©ploiement Ă  grande Ă©chelle.

az policy assignment list --query "[].{Name:name, Scope:scope, Enforcement:enforcementMode}" -o table

Ce que tu obtiens en sortie
Un tableau avec :

  • Name : le nom de l’assignation (souvent la rĂšgle ou le pack appliquĂ©)

  • Scope : l’endroit oĂč elle s’applique (Management Group, Subscription ou Resource Group)

  • Enforcement : Default (enforced) ou un mode spĂ©cifique selon ton paramĂ©trage

📱 Big News : Service Bus Premium : la Geo-Replication passe en disponibilitĂ© gĂ©nĂ©rale

C’est le genre d’annonce qui change immĂ©diatement la façon dont tu construis une architecture event-driven en production. Ton namespace Service Bus Premium peut maintenant rĂ©pliquer en continu messages et mĂ©tadonnĂ©es vers une rĂ©gion secondaire, sans logique maison ni contournement cĂŽtĂ© client, avec surtout un point clĂ© qui fait la diffĂ©rence : la promotion quasi instantanĂ©e de la rĂ©gion secondaire en rĂ©gion primaire en cas d’incident. En clair, tu gagnes une vraie stratĂ©gie de continuitĂ© d’activitĂ© prĂȘte Ă  l’emploi sur une brique centrale du messaging Azure.

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Fin annoncĂ©e du rĂŽle WINS aprĂšs Windows Server 2025.

Microsoft retire le service hĂ©ritĂ© WINS Ă  partir des prochaines versions de Windows Server aprĂšs 2025. Windows Server 2025 sera le dernier LTSC Ă  inclure WINS, qui restera pris en charge jusqu’en 2034 dans le cadre du support. Microsoft incite les admins Ă  planifier dĂšs maintenant la migration vers des solutions modernes de rĂ©solution de noms (DNS) et Ă  auditer les applications utilisant encore NetBIOS/WINS. En savoir plus

Microsoft 365 Apps

Microsoft Teams : les nouveautés de décembre 2025

Microsoft publie le rĂ©cap officiel des nouveautĂ©s Teams du mois, avec des Ă©volutions concrĂštes cĂŽtĂ© expĂ©rience utilisateur, collaboration et gouvernance. C’est le bon scan Ă  faire avant de pousser une communication interne ou d’ajuster tes politiques d’adoption. Explorer davantage

PKI

Changement de certificat racine pour l’authentification Entra ID

Microsoft a annoncĂ© la migration des services Entra (Azure AD) du certificat racine DigiCert Global G1 vers le Global G2 Ă  partir du 7 janvier. Ce changement peut impacter les environnements hybrides on‑prem si des appareils ou applications utilisent un certificate pinning sur l’ancien G1 ou n’ont pas le nouveau G2 dans leur store de confiance. Explorer davantage

🔍 Scan rapide du corps “Azure”

Stockage

Premium SSD v2 : nouvelles zones et nouvelles régions

Premium SSD v2 est maintenant disponible en Austria East et en deuxiĂšme Availability Zone sur Japan West, ce qui Ă©largit enfin les options de rĂ©silience sans changer de SKU. Si vous avez des workloads I/O intensifs (SQL, SAP, Cassandra, analytics), c’est typiquement le moment de revalider vos choix de rĂ©gion. Voir les dĂ©tails

Base de Données

Azure SQL Data Sync : la retraite se prépare, la migration aussi

Azure SQL Database Data Sync se dirige vers la fin de vie et Microsoft dĂ©taille enfin des scĂ©narios de migration rĂ©alistes avec des alternatives plus modernes et plus observables. Si tu utilises encore ce hub-and-spoke basĂ© sur triggers, c’est le bon moment pour planifier avant d’ĂȘtre bloquĂ© en production. Approfondir le sujet

Azure SQL Database : sharding expliqué sans détour

Le sharding revient sur le devant de la scÚne pour les architectures Azure SQL qui atteignent leurs limites en montée en charge verticale. Le billet pose une approche claire pour découper les données horizontalement en shards et éviter que la base centrale devienne ton point de rupture. Lire la suite

Azure Database for MySQL : les triggers Azure Functions sont maintenant en GA

Azure Database for MySQL dĂ©clenche dĂ©sormais des Azure Functions automatiquement dĂšs qu’une ligne est créée ou modifiĂ©e, ce qui te permet de bĂątir des workflows event-driven sans polling ni glue code. C’est une vraie brique d’intĂ©gration pour industrialiser du traitement temps rĂ©el directement Ă  partir de tes tables MySQL. Plonger dans le dĂ©tail

Containers

Calculateur de coût pour applications Kubernetes

Microsoft a ajoutĂ© un nouveau scĂ©nario dans le calculateur de prix Azure dĂ©diĂ© aux applications cloud-native sur. Cet outil permet d’estimer le coĂ»t total de possession (TCO) d’un cluster AKS prĂȘt pour la production, en incluant les services Azure essentiels tels que le registre de conteneurs (ACR), la supervision (Azure Monitor) ou la sĂ©curitĂ© (Defender), afin d’aider les Ă©quipes Ă  budgĂ©tiser prĂ©cisĂ©ment leurs dĂ©ploiements conteneurisĂ©s
Découvrir la plateforme unifiée

Intégration

Service Bus Premium : la Geo-Replication passe en disponibilité générale

Votre namespace Service Bus peut dĂ©sormais rĂ©pliquer en continu les mĂ©tadonnĂ©es et les messages vers une rĂ©gion secondaire, sans bricolage cĂŽtĂ© client. Et le vrai game changer, c’est la promotion quasi instantanĂ©e d’une rĂ©gion secondaire en primaire en cas d’incident. Comprendre en profondeur

Management & Gouvernance

Azure Resource Manager : CuRP part en dépréciation

Custom Resource Providers (CuRP) sera retiré au plus tard le 31 octobre 2026, avec un blocage des opérations de création et mise à jour dÚs le 31 juillet 2026. Si vous en dépendez, retenez aussi la date du scream test annoncée pour le 27 octobre 2025 et commencez à planifier un plan de migration. Approfondir la lecture

Microsoft Sentinel Platform : oĂč trouver les audit logs

Avec les nouveautĂ©s de Sentinel Platform, une question revient immĂ©diatement dans les SOC : qui fait quoi et oĂč est-ce tracĂ©. Ce billet explique prĂ©cisĂ©ment oĂč les activitĂ©s d’audit sont exposĂ©es et comment les exploiter pour surveiller l’usage des nouvelles capacitĂ©s. Voir les dĂ©tails

Microsoft Marketplace : 137 nouvelles offres

Le Marketplace reçoit une nouvelle vague de 137 offres prĂȘtes Ă  ĂȘtre consommĂ©es, entre solutions cloud, apps IA et agents, avec une logique de “one-stop shop” pour acheter et dĂ©ployer plus vite. Si tu fais de la veille partenaires ou que tu cherches des briques packagĂ©es pour accĂ©lĂ©rer des projets, ce rĂ©cap te fait gagner un temps Ă©norme. Approfondir la lecture

Title Plan : mise Ă  jour du 2 janvier 2026

Microsoft passe sur une cadence hebdomadaire et publie la mise Ă  jour du Title Plan, avec des changements plus frĂ©quents et plus faciles Ă  suivre pour l’ILT. Si tu pilotes des parcours de formation ou un planning de sessions, c’est le scan Ă  faire pour Ă©viter les surprises de derniĂšre minute. Explorer la suite

AI + Machine Learning

Nouveaux modĂšles vocaux GPT dans Azure AI :

Microsoft a introduit de nouvelles voix GPT au sein de sa plateforme Azure AI Foundry, capables de produire une synthĂšse vocale nettement plus naturelle, expressive et . Ces modĂšles amĂ©liorĂ©s modulent mieux le ton et le rythme, offrent une prise en charge multilingue accrue et s’intĂšgrent aux services cognitifs Azure pour permettre des expĂ©riences conversationnelles plus rĂ©alistes (assistants virtuels, bots de support client, etc.). GrĂące Ă  une latence rĂ©duite et une meilleure Ă©chelle, ces voix de nouvelle gĂ©nĂ©ration visent Ă  rendre les interactions homme-machine plus fluides, en rapprochant la voix synthĂ©tique de la communication humaine. Lire la suite

Data Engineering

Cosmos DB : contourner les limites de restore avec Databricks

Cosmos DB reste puissant mais la restauration n’est pas toujours instantanĂ©e ni self-service, surtout quand tu veux isoler un restore dans un autre container. Le blog propose une approche Databricks pour automatiser le backup et accĂ©lĂ©rer la remise en service avec plus de flexibilitĂ© opĂ©rationnelle. Explorer la suite

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.