- Azure Doctor
- Posts
- đ©ș Azure Newsletter #24 â Ce que tu as manqueÌ cette semaine sur Azure đ
đ©ș Azure Newsletter #24 â Ce que tu as manqueÌ cette semaine sur Azure đ
đ Ădition du dimanche 15 Juin 2025

đ Hello, câest Azure Doctor !
Bienvenue Ă tous les nouveaux patients du Cloud qui franchissent la porte de notre salle de TĂ©lĂ©-consultation đ©ș
Et un grand merci Ă celles et ceux qui ne ratent jamais leur dose dominicale
Que tu sois un patient fidĂšle ou un nouveau venu sous ordonnance Azure, installe-toi confortablement, le Doc tâa prĂ©parĂ© un condensĂ© des annonces les plus percutantes de la semaine.
Spoiler alert : cette semaine, câest du lourd. Du chiffrement inter-tenant, des VM survitaminĂ©es, des graphes persistants pour explorer tes donnĂ©es, et mĂȘme un tout nouveau launcher Java optimisĂ© pour le cloud. Oui oui, tout ça.
Voici ce qui a retenu le stéthoscope du Doc :
Chiffrement multi-tenant pour vos disques Azure : Offrez à vos clients le contrÎle total de leurs clés de chiffrement avec les nouvelles capacités cross-tenant sur Premium SSD v2 et Ultra Disks. Découvrir
Nouvelles VM Azure optimisées stockage (Laosv4, Lasv4, Lsv4) : Pour des workloads toujours plus puissants et performants. En savoir plus
jaz : le nouveau lanceur JVM taillĂ© pour le cloud Azure : ParamĂ©trage JVM intelligent, sans prise de tĂȘte. Demandez lâaccĂšs privĂ©
Visibilité réseau avancée dans AKS avec Container Network Logs : Un must pour vos clusters Kubernetes. Découvrir
Azure Databricks sâintĂšgre Ă Power Platform : Connecteur preview pour des apps dynamiques, connectĂ©es aux donnĂ©es en temps rĂ©el. Explorer
Plus de temps pour migrer vos SAP HANA Large Instances : La date de retrait est repoussée à décembre 2025. Voir les détails
Azure Virtual Network Manager débarque en Chine : Gérez vos topologies réseau à grande échelle, en toute simplicité. Découvrir
Tu veux le résumé clair et précis de toutes ces bombes techniques ?
âĄïž Le Doc a tout lu pour toi. On commence par un diagnostic gouvernance, et on remonte toute la chaĂźne Azure

Sommaire

Cloud Checkup in Progress
Astuce CLI de la semaine
Astuce de la semaine â Le Doc te parle sĂ©curitĂ© âsans frictionâ
Tu partages un Key Vault entre plusieurs environnements ou équipes ?
Pense Ă utiliser les "Key Vault Access Policies" en mode RBAC, et non plus les âlegacy access policiesâ.
Pourquoi ?
Plus simple à gérer à grande échelle
Intégration native avec Entra ID (ex-AAD)
Meilleure traçabilité avec Azure Monitor
Compatible avec les scénarios Cross-Tenant (comme le chiffrement CMK vu plus haut !)
Astuce bonus :
Active "Purge Protection" et "Soft Delete" sur ton Key Vault pour éviter les suppressions accidentelles⊠ou malveillantes
Commande rapide en PowerShell pour vérifier :
Get-AzKeyVault -VaultName "mon-vault" | Format-List EnablePurgeProtection, EnableSoftDelete
Si les deux sont sur true, tu dors tranquille. Sinon, on se revoit Ă la prochaine consultation

đ§° Outil magique de la semaine â Le Doc te fait dĂ©couvrir lâIRM du Cloud : az graph
Tu veux savoir ce qui se passe vraiment dans ton tenant Azure ?
Tu veux interroger toutes tes ressources comme si elles Ă©taient dans une base SQL, mĂȘme quand tu as 50 abonnements ?
Voici az graph
, l'outil que le Doc utilise pour faire un bilan complet de santé de ton environnement Azure !
Câest quoi az graph
?
az graph
est une commande Azure CLI issue de lâextension Resource Graph, qui te permet dâinterroger toutes les ressources de ton environnement Azure (multi-subscriptions, management groups, etc.) Ă lâaide dâun langage proche de Kusto (KQL).
Ă savoir :
NĂ©cessite lâextension
resource-graph
(installée automatiquement au premier usage)Fonctionne via la commande :
az graph query -q "<ta requĂȘte>"
Cas concrets : les requĂȘtes que le Doc adore
Lister toutes les VMs par région, et les compter :
az graph query -q "Resources | where type =~ 'Microsoft.Compute/virtualMachines' | summarize count() by location | top 5 by count_"
Trouver les disques sans Customer Managed Key (CMK) :
az graph query -q "Resources | where type == 'Microsoft.Compute/disks' and properties.encryption.type != 'EncryptionAtRestWithCustomerKey' | project name, resourceGroup, location"
Identifier les ressources sans tag âCostCenterâ :
az graph query -q "Resources | where isnull(tags['CostCenter']) | project name, type, resourceGroup, tags"
Lister les ressources par date de création :
az graph query -q "Resources | where properties.timeCreated > datetime(2024-01-01) | project name, type, location, properties.timeCreated"
Appliquer une requĂȘte Ă des subscriptions ou management groups spĂ©cifiques :
az graph query -q "<ta requĂȘte>" --subscriptions xxxxxxxx-yyyy --management-groups aaaaa-bbbb
Pourquoi az graph
mĂ©rite une place dans ta trousse dâadmin ?
Avantage | Détail |
---|---|
Ultra rapide | Interroge une base indexée, plus rapide que |
Multi-scope | Fonctionne sur plusieurs abonnements ou groupes de gestion |
Idéal sécurité & conformité | Parfait pour auditer tags, chiffrement, IP publiques⊠|
Automatisable | IntĂ©grable dans PowerShell, DevOps, scripts dâaudit ou Power BI |
Exportable | Résultats utilisables en JSON/CSV pour reporting ou dashboarding |
đŹ Astuce du Doc :
Combine az graph
avec Azure Policy pour détecter ET corriger automatiquement les écarts de conformité.
Et pour les visuels ? Branche az graph
Ă Power BI ou Ă un Jupyter Notebook via lâAPI REST Azure Resource Graph.

Résumé & immanquables de la semaine
Tu as manquĂ© notre derniĂšre session ? Pas de panique : le Doc tâa prĂ©parĂ© le replay complet.
Tu y dĂ©couvriras comment construire une architecture RDS robuste, moderne et sĂ©curisĂ©e sur Azure, avec un vrai retour dâexpĂ©rience client.
Valeur ajoutée : des schémas clairs, des configs reproductibles, et des erreurs à éviter !
eBook exclusif â RDS sur Windows Server 2022 : sĂ©curisation & hardening
Un concentrĂ© de bonnes pratiques, directement issu du terrain : GPO essentielles, MFA, segmentation, surveillanceâŠ
Ce guide est une boĂźte Ă outils prĂȘte Ă lâemploi pour renforcer tes dĂ©ploiements RDS et limiter ta surface dâattaque.
Valeur ajoutée : parfait pour construire une base RDS alignée avec les standards Zero Trust.
Vote â Tu choisis le sujet du prochain Webinar !
Le Doc prĂ©pare sa prochaine consultation live⊠mais câest toi qui choisis le thĂšme !
RD Gateway avancé ? Supervision RDS ? Intégration Azure Files ?
Nouveau : le Forum Azure Doctor est lancé !
Une question technique ? Un retour dâexpĂ©rience Ă partager ? Un doute Ă lever ?
Le Doc tâaccueille dans un tout nouvel espace communautaire pour Ă©changer, apprendre et progresser ensemble.

Scan rapide du corps Azure
AI + Machine Learning
Boostez vos Power Apps grĂące au nouveau connecteur Azure Databricks
Intégrez facilement Azure Databricks à vos applications Power Platform pour accéder à vos données en temps réel, sans duplication et avec une visualisation enrichie. Découvrez comment !
Azure, toujours leader IA â Microsoft une nouvelle fois en tĂȘte du Magic Quadrant Gartner. Lire lâarticle
LLM, SLM, Foundry : comment choisir son modĂšle AI ? â Lee Stott dĂ©mystifie les stratĂ©gies modĂšles. Explorer
LâIA au service de la santĂ© â Zoom sur les avancĂ©es dans Healthcare AI avec Azure. Lire
Analytics
Analysez vos donnĂ©es relationnelles Ă grande Ă©chelle avec les Graphs persistants dans Azure Data Explorer CrĂ©ez des graphes durables, collaboratifs et performants pour explorer les relations complexes dans vos jeux de donnĂ©es massifs â de lâIoT Ă la cybersĂ©curitĂ©. Explorez la preview maintenant !
PII & anonymisation dans Microsoft Fabric avec PySpark ImplĂ©mentez des workflows dâanonymisation PII (masking, hashing, donnĂ©es synthĂ©tiques) Ă grande Ă©chelle avec Microsoft Fabric.
Lire lâarticle
Telco Analytics Accelerator Une solution prĂȘte Ă lâemploi pour analyser trafic, qualitĂ© de service et abonnĂ©s dans Azure Data Explorer. DĂ©couvrir
API GraphQL avec Azure API Management + Fabric
Ed Lima explique comment exposer vos sources Fabric via Azure API Management avec support complet GraphQL. Lire lâarticle
Nouvelle API : Refresh SQL Analytics Metadata (Preview)
Ancy Philip annonce une nouvelle API REST preview pour recharger dynamiquement les métadonnées de vos endpoints SQL dans Fabric.
En savoir plus
Fonctions IA plus rapides et moins chÚres dans Fabric Eren Orbey dévoile les derniÚres optimisations des fonctions AI pour Fabric, cÎté perf et coût. Lire les améliorations
Limiter la taille des capacitĂ©s Fabric avec des policies personnalisĂ©es Sander van de Velde montre comment restreindre la taille max dâune capacitĂ© Fabric via des stratĂ©gies personnalisĂ©es. Voir la dĂ©mo
Open Source : Drasi rejoint la CNCF Sandbox Une solution Azure pour les pipelines orientĂ©s Ă©vĂ©nements, entre dans la CNCF pour accĂ©lĂ©rer lâinnovation open source. Lire lâannonce
Base de Données
LibĂ©rez toute la puissance dâAzure Database for MySQL Optimisation, haute disponibilitĂ©, sĂ©curitĂ©... un tour dâhorizon des fonctionnalitĂ©s clĂ©s pour tirer le meilleur parti de MySQL sur Azure. Lire lâarticle
Azure SQL : maĂźtriser les performances avec JSON natif Comment exploiter le nouveau type de donnĂ©es JSON dans Azure SQL pour structurer, indexer et interroger efficacement des donnĂ©es semi-structurĂ©es. Lire lâarticle
Tuning de performance Azure SQL : indexation, partitionnement, Columnstore Un guide expert pour booster les performances dâAzure SQL grĂące aux bonnes pratiques dâindexation et de structuration. Lire lâarticle
Quoi de neuf dans SQL Server 2025 ? Un aperçu détaillé des nouveautés à venir dans SQL Server 2025 : fonctions analytiques, sécurité, intégration Fabric, et plus. Découvrir
Azure SQL pour les associations et TPE : guide dâadoption Une approche claire et accessible pour dĂ©ployer Azure SQL dans des structures Ă ressources limitĂ©es. Lire le guide
Reply