• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #24 — Ce que tu as manqué cette semaine sur Azure 👀

đŸ©ș Azure Newsletter #24 — Ce que tu as manqué cette semaine sur Azure 👀

📆 Édition du dimanche 15 Juin 2025

👋 Hello, c’est Azure Doctor !

Bienvenue Ă  tous les nouveaux patients du Cloud qui franchissent la porte de notre salle de TĂ©lĂ©-consultation đŸ©ș
Et un grand merci Ă  celles et ceux qui ne ratent jamais leur dose dominicale

Que tu sois un patient fidĂšle ou un nouveau venu sous ordonnance Azure, installe-toi confortablement, le Doc t’a prĂ©parĂ© un condensĂ© des annonces les plus percutantes de la semaine.

Spoiler alert : cette semaine, c’est du lourd. Du chiffrement inter-tenant, des VM survitaminĂ©es, des graphes persistants pour explorer tes donnĂ©es, et mĂȘme un tout nouveau launcher Java optimisĂ© pour le cloud. Oui oui, tout ça.

Voici ce qui a retenu le stéthoscope du Doc :

 Chiffrement multi-tenant pour vos disques Azure : Offrez Ă  vos clients le contrĂŽle total de leurs clĂ©s de chiffrement avec les nouvelles capacitĂ©s cross-tenant sur Premium SSD v2 et Ultra Disks. DĂ©couvrir

 Nouvelles VM Azure optimisĂ©es stockage (Laosv4, Lasv4, Lsv4) : Pour des workloads toujours plus puissants et performants. En savoir plus

 jaz : le nouveau lanceur JVM taillĂ© pour le cloud Azure : ParamĂ©trage JVM intelligent, sans prise de tĂȘte. Demandez l’accĂšs privĂ©

 VisibilitĂ© rĂ©seau avancĂ©e dans AKS avec Container Network Logs : Un must pour vos clusters Kubernetes. DĂ©couvrir

 Azure Databricks s’intĂšgre Ă  Power Platform : Connecteur preview pour des apps dynamiques, connectĂ©es aux donnĂ©es en temps rĂ©el. Explorer

 Plus de temps pour migrer vos SAP HANA Large Instances : La date de retrait est repoussĂ©e Ă  dĂ©cembre 2025. Voir les dĂ©tails

 Azure Virtual Network Manager dĂ©barque en Chine : GĂ©rez vos topologies rĂ©seau Ă  grande Ă©chelle, en toute simplicitĂ©. DĂ©couvrir

Tu veux le résumé clair et précis de toutes ces bombes techniques ?
âžĄïž Le Doc a tout lu pour toi. On commence par un diagnostic gouvernance, et on remonte toute la chaĂźne Azure

 

Cloud Checkup in Progress

Astuce CLI de la semaine

Astuce de la semaine – Le Doc te parle sĂ©curitĂ© “sans friction”

Tu partages un Key Vault entre plusieurs environnements ou équipes ?
Pense à utiliser les "Key Vault Access Policies" en mode RBAC, et non plus les “legacy access policies”.

Pourquoi ?

  • Plus simple Ă  gĂ©rer Ă  grande Ă©chelle

  • IntĂ©gration native avec Entra ID (ex-AAD)

  • Meilleure traçabilitĂ© avec Azure Monitor

  • Compatible avec les scĂ©narios Cross-Tenant (comme le chiffrement CMK vu plus haut !)

Astuce bonus :
Active "Purge Protection" et "Soft Delete" sur ton Key Vault pour éviter les suppressions accidentelles
 ou malveillantes

Commande rapide en PowerShell pour vérifier :

Get-AzKeyVault -VaultName "mon-vault" | Format-List EnablePurgeProtection, EnableSoftDelete 

Si les deux sont sur true, tu dors tranquille. Sinon, on se revoit Ă  la prochaine consultation

🧰 Outil magique de la semaine – Le Doc te fait dĂ©couvrir l’IRM du Cloud : az graph

Tu veux savoir ce qui se passe vraiment dans ton tenant Azure ?
Tu veux interroger toutes tes ressources comme si elles Ă©taient dans une base SQL, mĂȘme quand tu as 50 abonnements ?

Voici az graph, l'outil que le Doc utilise pour faire un bilan complet de santé de ton environnement Azure !

C’est quoi az graph ?

az graph est une commande Azure CLI issue de l’extension Resource Graph, qui te permet d’interroger toutes les ressources de ton environnement Azure (multi-subscriptions, management groups, etc.) à l’aide d’un langage proche de Kusto (KQL).

À savoir :

  • NĂ©cessite l’extension resource-graph (installĂ©e automatiquement au premier usage)

  • Fonctionne via la commande :

az graph query -q "<ta requĂȘte>" 

Cas concrets : les requĂȘtes que le Doc adore

 Lister toutes les VMs par rĂ©gion, et les compter :

az graph query -q "Resources | where type =~ 'Microsoft.Compute/virtualMachines' | summarize count() by location | top 5 by count_" 

 Trouver les disques sans Customer Managed Key (CMK) :

az graph query -q "Resources | where type == 'Microsoft.Compute/disks' and properties.encryption.type != 'EncryptionAtRestWithCustomerKey' | project name, resourceGroup, location" 

 Identifier les ressources sans tag “CostCenter” :

az graph query -q "Resources | where isnull(tags['CostCenter']) | project name, type, resourceGroup, tags" 

 Lister les ressources par date de crĂ©ation :

az graph query -q "Resources | where properties.timeCreated > datetime(2024-01-01) | project name, type, location, properties.timeCreated" 

 Appliquer une requĂȘte Ă  des subscriptions ou management groups spĂ©cifiques :

az graph query -q "<ta requĂȘte>" --subscriptions xxxxxxxx-yyyy --management-groups aaaaa-bbbb 

Pourquoi az graph mĂ©rite une place dans ta trousse d’admin ?

Avantage

Détail

Ultra rapide

Interroge une base indexée, plus rapide que az resource list

Multi-scope

Fonctionne sur plusieurs abonnements ou groupes de gestion

Idéal sécurité & conformité

Parfait pour auditer tags, chiffrement, IP publiques


Automatisable

IntĂ©grable dans PowerShell, DevOps, scripts d’audit ou Power BI

Exportable

Résultats utilisables en JSON/CSV pour reporting ou dashboarding

💬 Astuce du Doc :

Combine az graph avec Azure Policy pour détecter ET corriger automatiquement les écarts de conformité.
Et pour les visuels ? Branche az graph à Power BI ou à un Jupyter Notebook via l’API REST Azure Resource Graph.

Résumé & immanquables de la semaine

 Replay- Le Webinar RDS 100% terrain

Tu as manquĂ© notre derniĂšre session ? Pas de panique : le Doc t’a prĂ©parĂ© le replay complet.
Tu y dĂ©couvriras comment construire une architecture RDS robuste, moderne et sĂ©curisĂ©e sur Azure, avec un vrai retour d’expĂ©rience client.
 Valeur ajoutĂ©e : des schĂ©mas clairs, des configs reproductibles, et des erreurs Ă  Ă©viter !

eBook exclusif – RDS sur Windows Server 2022 : sĂ©curisation & hardening
Un concentré de bonnes pratiques, directement issu du terrain : GPO essentielles, MFA, segmentation, surveillance

Ce guide est une boĂźte Ă  outils prĂȘte Ă  l’emploi pour renforcer tes dĂ©ploiements RDS et limiter ta surface d’attaque.
 Valeur ajoutĂ©e : parfait pour construire une base RDS alignĂ©e avec les standards Zero Trust.

Vote – Tu choisis le sujet du prochain Webinar !
Le Doc prĂ©pare sa prochaine consultation live
 mais c’est toi qui choisis le thĂšme !
RD Gateway avancé ? Supervision RDS ? Intégration Azure Files ?
 

Nouveau : le Forum Azure Doctor est lancé !
Une question technique ? Un retour d’expĂ©rience Ă  partager ? Un doute Ă  lever ?
Le Doc t’accueille dans un tout nouvel espace communautaire pour Ă©changer, apprendre et progresser ensemble.

Scan rapide du corps Azure

AI + Machine Learning

Boostez vos Power Apps grĂące au nouveau connecteur Azure Databricks

Intégrez facilement Azure Databricks à vos applications Power Platform pour accéder à vos données en temps réel, sans duplication et avec une visualisation enrichie. Découvrez comment !

Azure, toujours leader IA – Microsoft une nouvelle fois en tĂȘte du Magic Quadrant Gartner. Lire l’article

LLM, SLM, Foundry : comment choisir son modĂšle AI ? – Lee Stott dĂ©mystifie les stratĂ©gies modĂšles. Explorer

 L’IA au service de la santĂ© – Zoom sur les avancĂ©es dans Healthcare AI avec Azure. Lire

Analytics

Analysez vos donnĂ©es relationnelles Ă  grande Ă©chelle avec les Graphs persistants dans Azure Data Explorer CrĂ©ez des graphes durables, collaboratifs et performants pour explorer les relations complexes dans vos jeux de donnĂ©es massifs — de l’IoT Ă  la cybersĂ©curitĂ©. Explorez la preview maintenant !

PII & anonymisation dans Microsoft Fabric avec PySpark ImplĂ©mentez des workflows d’anonymisation PII (masking, hashing, donnĂ©es synthĂ©tiques) Ă  grande Ă©chelle avec Microsoft Fabric.
 Lire l’article

 Telco Analytics Accelerator Une solution prĂȘte Ă  l’emploi pour analyser trafic, qualitĂ© de service et abonnĂ©s dans Azure Data Explorer. DĂ©couvrir

 API GraphQL avec Azure API Management + Fabric

Ed Lima explique comment exposer vos sources Fabric via Azure API Management avec support complet GraphQL. Lire l’article

Nouvelle API : Refresh SQL Analytics Metadata (Preview)

Ancy Philip annonce une nouvelle API REST preview pour recharger dynamiquement les métadonnées de vos endpoints SQL dans Fabric.
 En savoir plus

 Fonctions IA plus rapides et moins chĂšres dans Fabric Eren Orbey dĂ©voile les derniĂšres optimisations des fonctions AI pour Fabric, cĂŽtĂ© perf et coĂ»t. Lire les amĂ©liorations

 Limiter la taille des capacitĂ©s Fabric avec des policies personnalisĂ©es Sander van de Velde montre comment restreindre la taille max d’une capacitĂ© Fabric via des stratĂ©gies personnalisĂ©es. Voir la dĂ©mo

 Open Source : Drasi rejoint la CNCF Sandbox Une solution Azure pour les pipelines orientĂ©s Ă©vĂ©nements, entre dans la CNCF pour accĂ©lĂ©rer l’innovation open source. Lire l’annonce

Base de Données

LibĂ©rez toute la puissance d’Azure Database for MySQL Optimisation, haute disponibilitĂ©, sĂ©curitĂ©... un tour d’horizon des fonctionnalitĂ©s clĂ©s pour tirer le meilleur parti de MySQL sur Azure. Lire l’article

 

Azure SQL : maĂźtriser les performances avec JSON natif Comment exploiter le nouveau type de donnĂ©es JSON dans Azure SQL pour structurer, indexer et interroger efficacement des donnĂ©es semi-structurĂ©es. Lire l’article

Tuning de performance Azure SQL : indexation, partitionnement, Columnstore Un guide expert pour booster les performances d’Azure SQL grñce aux bonnes pratiques d’indexation et de structuration. Lire l’article

 Quoi de neuf dans SQL Server 2025 ? Un aperçu dĂ©taillĂ© des nouveautĂ©s Ă  venir dans SQL Server 2025 : fonctions analytiques, sĂ©curitĂ©, intĂ©gration Fabric, et plus. DĂ©couvrir

 Azure SQL pour les associations et TPE : guide d’adoption Une approche claire et accessible pour dĂ©ployer Azure SQL dans des structures Ă  ressources limitĂ©es. Lire le guide

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.