• Azure Doctor
  • Posts
  • đŸ©ș Azure Doctor #38 — Ce que tu as (peut-être) raté cette semaine 👀!

đŸ©ș Azure Doctor #38 — Ce que tu as (peut-être) raté cette semaine 👀!

🎁 Bonus : Guide pas à pas (+Lab) sur Azure Key Vault

📆 Édition du Lundi 22 Septembre 2025

👋 Hello, ici Azure Doctor !

Avant d’entrer dans le cƓur de cette Ă©dition, laisse-moi te partager un petit moment de gratitude. J’ai eu le plaisir d’accompagner un IngĂ© Cloud Azure Senior (Freelance) courant le mois de Juillet sur un sujet Azure bien costaud. AprĂšs notre session de coaching, il m’a laissĂ© cette recommandation sur LinkedIn đŸ„° 

Ce genre de retour me touche profondĂ©ment car il me rappelle pourquoi j’ai créé Azure Doctor : pas pour empiler du contenu technique, mais pour t’apporter ce petit dĂ©clic qui fait gagner du temps, Ă©viter les piĂšges et avancer plus sereinement dans ton quotidien Azure.

👉 Si toi aussi tu bloques sur une problĂ©matique Azure (ou OnPrem) ou que tu as besoin d’un Ɠil externe sur un projet (Design, Archi, Migration /Move2Cloud, SĂ©curitĂ©, FinOps, DevOps ou autre), sache que je propose quelques sessions de coaching individuel chaque mois. 45 minutes, sans blabla, on creuse ton besoin, je t’aide Ă  poser le bon diagnostic, et tu repars avec un plan d’action clair.

Et maintenant, installe-toi confortablement, cafĂ© Ă  gauche, clavier Ă  droite, c’est l’heure de ta dose hebdo d’Azure sans effets secondaires 😄

Commençons par un petit tour d’horizon de ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog :

  • [Guide pas Ă  pas] Tout savoir sur Azure Key Vault : Secrets dans le code, certificats oubliĂ©s, tokens exposĂ©s
 ça finit (trop) souvent en incident. Dans ce guide complet, je t’explique comment concevoir, dĂ©ployer et sĂ©curiser ton coffre Azure Key Vault avec un LAB pas Ă  pas, des bonnes pratiques rĂ©seau, RBAC, HSM et plus encore. Un indispensable pour toute archi sĂ©rieuse sur Azure.

  • [Hot News] Une faille critique macOS rĂ©vĂ©lĂ©e par un outil Microsoft 😏 : en janvier 2025, Apple a discrĂštement corrigĂ© une vulnĂ©rabilitĂ© majeure dans macOS Sequoia (15.3). Mais la surprise ? Ce n’est ni Apple ni un hacker underground qui l’a trouvĂ©e, c’est un outil Microsoft (ProcDump.exe) utilisĂ© par le chercheur Koh Nakagawa (FFRI Security).

  • [HowTo] Azure Budgets & Alertes : le rĂ©flexe FinOps Ă  activer dĂšs maintenant : Beaucoup d’équipes Cloud dĂ©couvrent leurs dĂ©passements trop tard. Ce guide te montre comment configurer budgets, alertes et exports quotidiens pour garder la maĂźtrise de tes coĂ»ts Azure, sans prise de tĂȘte.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Azure continue d’élever le niveau cette semaine avec l’arrivĂ©e d’AKS Automatic en disponibilitĂ© gĂ©nĂ©rale, qui promet des clusters Kubernetes prĂȘts pour la production en quelques minutes, sĂ©curisĂ©s et auto-gĂ©rĂ©s par dĂ©faut. Dans la mĂȘme veine, Azure Container Storage 2.0.0 dĂ©barque avec un gain de performances spectaculaire — sept fois plus d’IOPS, quatre fois moins de latence et zĂ©ro frais de service, de quoi sĂ©duire les workloads data et IA les plus exigeants.

Les infrastructures sensibles profitent elles aussi d’une avancĂ©e avec les nouvelles VM confidentielles DCa/ECa v6 sur AMD, qui offrent chiffrement mĂ©moire et isolation renforcĂ©e sans changer une ligne de code. Toujours cĂŽtĂ© compute, les VM HBv5 en preview s’adressent aux scĂ©narios HPC avec 368 cƓurs EPYC, 6,7 To/s de bande passante mĂ©moire et 800 Gb/s d’InfiniBand, taillĂ©es pour la simulation scientifique et industrielle.

En matiĂšre de rĂ©seau et de sĂ©curitĂ©, l’Azure Firewall Manager Ă©volue pour devenir le Network Security Hub, une interface unique qui regroupe Firewall, WAF et DDoS Protection avec des recommandations intĂ©grĂ©es via Azure Advisor. L’Application Gateway V2 reçoit aussi deux nouveautĂ©s trĂšs attendues : la possibilitĂ© d’activer des connexions dĂ©diĂ©es aux backends pour garantir un vrai un-Ă -un entre client et serveur, et de configurer de nouveaux contrĂŽles TLS (chaĂźne de certificats, expiration, SNI) pour un pilotage plus fin de la sĂ©curitĂ©.

Enfin, cĂŽtĂ© donnĂ©es et IA, le paysage se transforme avec l’arrivĂ©e de Databricks One en preview, une expĂ©rience unifiĂ©e qui rassemble data engineering, analytics et IA dans une plateforme gouvernĂ©e, et avec le support du Confidential Computing pour PostgreSQL flexible server, qui permet de traiter des donnĂ©es sensibles dans des environnements matĂ©riels de confiance.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

📱 NOUVEAU ! 3 publication majeure à ne pas rater cette semaine !

[Guide pas Ă  pas] Azure Key Vault : Tout ce que tu dois savoir !

Tu veux sĂ©curiser tes secrets sans bricoler ? Tu cherches une implĂ©mentation terrain-ready, documentĂ©e de A Ă  Z ? Tu veux comprendre les vraies diffĂ©rences entre Vault Standard, Premium et Managed HSM sans t’endormir ?

đŸ©ș Azure Doctor t’as prĂ©paprĂ© un guide ultra dĂ©taillĂ© sur Azure Key Vault :

  • Choix stratĂ©gique du coffre (Vault vs HSM)

  • Isolation rĂ©seau, Private Endpoint & DNS

  • RBAC vs Access Policies, opĂ©rations crypto, rotation

  • LAB pas-Ă -pas pour un dĂ©ploiement propre et sĂ©curisĂ©

  • Les 5 piĂšges Ă  Ă©viter en production

💡 Ce n’est pas un simple article. C’est un guide clinique de 30+ minutes de lecture, pensĂ© pour les Consultants, Archis, Devs, SRE et CTO qui veulent sĂ©curiser sans galĂ©rer.

[Hot News] Une faille critique macOS rĂ©vĂ©lĂ©e 
 par un outil Microsoft 😏

En janvier 2025, Apple a discrĂštement corrigĂ© une vulnĂ©rabilitĂ© majeure dans macOS Sequoia (15.3). Mais la surprise ? Ce n’est ni Apple ni un hacker underground qui l’a trouvĂ©e, c’est un outil Microsoft, ProcDump.exe (inclus dans la fameuse suite SysInternals Tools) utilisĂ© par le chercheur Koh Nakagawa (FFRI Security).

👉 L’affaire n’a Ă©tĂ© dĂ©voilĂ©e qu’en septembre Ă  Nullcon Berlin, une fois le correctif dĂ©ployĂ©. Comme quoi, parfois, c’est du cĂŽtĂ© de Redmond qu’on perce les secrets de Cupertino đŸ’„

[Tips] Azure Budgets & Alertes : le réflexe FinOps à activer dÚs maintenant

Beaucoup d’équipes Cloud dĂ©couvrent leurs dĂ©passements trop tard. Ce guide te montre comment configurer Azure budgets, Alertes et exports quotidiens pour garder la maĂźtrise de tes coĂ»ts Azure, sans prise de tĂȘte. Un essentiel Ă  activer dĂšs maintenant pour Ă©viter les mauvaises surprises đŸ’„

La commande “Az CLI” de la semaine !

RepĂ©rer les VM arrĂȘtĂ©es mais facturĂ©es

Il y a une petite subtilitĂ© dans Azure que beaucoup dĂ©couvrent trop tard sur leur facture : une VM arrĂȘtĂ©e n’est pas forcĂ©ment une VM qui ne coĂ»te rien.
Lorsqu’elle est arrĂȘtĂ©e depuis l’OS invitĂ©, son Ă©tat apparaĂźt comme VM stopped. Le problĂšme, c’est qu’Azure continue de la facturer, car l’infrastructure reste allouĂ©e.
À l’inverse, si tu l’arrĂȘtes correctement depuis Azure, l’état devient VM deallocated et lĂ  seulement la facturation compute s’arrĂȘte. Pour repĂ©rer toutes les machines dans cette situation ambiguĂ«, la commande est simple :

az vm list -d \
  --query "[?powerState=='VM stopped'].[name, resourceGroup, location]" \
  -o table

Tu obtiens immĂ©diatement la liste des VM arrĂȘtĂ©es qui continuent de consommer ton budget. À ce stade, deux options : soit tu dĂ©cides de les relancer parce qu’elles sont critiques, soit tu les dĂ©salloues proprement avec la commande az vm deallocate.

C’est typiquement le genre de dĂ©tail qui, accumulĂ© sur quelques environnements de dev ou de test, finit par reprĂ©senter des centaines ou milliers d’euros perdus chaque mois. Et c’est exactement lĂ  que ton rĂŽle d’Azurite vigilant prend tout son sens.

👉 Conseil pratique : ajoute cette vĂ©rification Ă  ta routine hebdo et tu ne verras plus jamais tes VM “arrĂȘtĂ©es” peser en silence sur ta facture.

📱 Big News : AKS Automatic est GA Kubernetes prĂȘt pour Prod sans la douleur

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.