• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #26 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #26 - Ce que tu as manqué cette semaine 👀

Windows Server 2025 mode PAYG, Roles Azure, Azure Private Link et Azure Service Groups

📆 Édition du dimanche 29 Juin 2025

👋 Hello, ici Azure Doctor !

Avant d’ausculter les nouveautĂ©s Azure de la semaine, le Doc t’a prĂ©parĂ© 4 articles maison, fraĂźchement publiĂ©s sur le blog et crois-moi, ton infra Azure en a besoin :

  • Un diagnostic complet du Licensing Windows Server 2025 mode Pay-as-you-Go (PAYG) avec Azure Arc : entre promesse marketing et rĂ©alitĂ© terrain !

  • Le guide ultime sur Azure Private Link pour sĂ©curiser tes flux comme un Pro du Zero Trust

  • Une Preview stratĂ©gique sur les Azure Service Groups pour structurer tes environnements Azure logiquement

  • Un comparatif Ă©clairant des rĂŽles RBAC vs Entra ID vs Classiques pour Ă©viter les erreurs de permission fatales

🎁En bonus : un guide (gratuit) sur les Azure Tags arrive bientĂŽt, avec les bonnes pratiques, stratĂ©gie de gouvernance et un script d’audit PS Ă  copier-coller qui te permettra d’auditer tes Azure Tags en moins de 5 minutes. Oui, c’est cadeau !

CÎté actu Azure, cette semaine ne manque pas de piquant :

  • Fabric, VNet Manager, Firewall, NetApp, Focus 1.2 : les services clĂ©s montent en rĂ©gime

  • Et les nouvelles VM FXv2 (96 vCPU, 1,8 To RAM) mettent un uppercut aux Workloads lourds

  • Tu peux maintenant montrer une image Ă  ton agent IA et guider sa rĂ©ponse

  • Azure Foundry + Sora poussent l’IA gĂ©nĂ©rative Ă  un nouveau niveau

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

📱 NOUVEAU ! 4 publications majeures à ne pas rater cette semaine !

Windows Server 2025 avec Azure Arc en mode “Pay-as-you-Go”

Il y a des innovations qui excitent toute une communautĂ© technique jusqu’à ce qu’on lise les petites lignes. L’option Pay-As-You-Go (PAYG) de Windows Server 2025, annoncĂ©e comme une rĂ©volution dans le monde du Licensing, a tout pour sĂ©duire sur le papier (flexibilitĂ©, simplicitĂ©, intĂ©gration Azure native via Arc) mais dĂšs qu’on gratte le vernis marketing, la rĂ©alitĂ© est bien plus confuse, voire risquĂ©e. Azure Doctor s’est penchĂ© sur ce sujet brĂ»lant pour t’offrir un diagnostic complet, disponible depuis le lien suivant :

Tu veux sĂ©curiser tes flux rĂ©seau sans exposer tes ressources ? Ce guide vulgarise Private Link et t’aide Ă  crĂ©er des connexions ultra-sĂ©curisĂ©es vers tes services Azure (et mĂȘme PaaS tiers !).

Azure Private Link (APL) est une vraie passerelle privĂ©e, sans exposition publique, directement intĂ©grĂ©e Ă  ton VNet Azure et plus qu’une simple feature, Azure Private Link est un pilier de gouvernance rĂ©seau et de sĂ©curitĂ© Zero Trust.

Azure Doctor t’a prĂ©parĂ© un guide pas Ă  pas sur le sujet. Si tu exposes encore tes bases SQL sur Internet tu devrais lire ça maintenant, pas demain !👇

(Preview) Azure Service Groups – Tout ce que tu dois savoir !

Une nouveautĂ© trĂšs attendue pour organiser finement tes ressources Azure. DĂ©couvres Ă  travers l’article prĂ©parĂ© par le Doc comment crĂ©er des groupes logiques Production, Workload ou DĂ©partement, appliquer des politiques ciblĂ©es et booster ta gouvernance Cloud.

Comprendre les rîles “RBAC” vs “Entra ID” vs “Classics”

Tu es perdu entre tous les rĂŽles Azure ? Azure Doctor a rĂ©cemment publiĂ© un article expliquant (dans le moindre dĂ©tail) la diffĂ©rence entre les rĂŽles “RBAC”, “Entra ID” et rĂŽles Classiques Azure. À lire absolument si t’es en charge de la gestion des accĂšs dans Azure/Entra ID car si tu mĂ©langes encore les rĂŽles Azure, tu prends un vrai risque sur la gestion des accĂšs.

Azure Doctor travaille sur un nouveau guide gratuit sur les “Azure Tags”. Ce guide te permettra de structurer, gouverner et exploiter tes Azure Tags comme un Cloud Pro

Il te sera envoyĂ© courant semaine prochaine 🙃!

Bonus : Azure Doctor te partagera également un script PS pour faire un Tags audit complet (ressources Azure sans tags, tags important/obligatoire manquants
)!

La commande “Az CLI” de la semaine !

Identifier toutes les ressources Azure avec une identité managée (MSI)

Objectif : Lister toutes les ressources dans ton abonnement Azure qui utilisent une Managed Identity (MSI). Ces identitĂ©s permettent Ă  tes services de s’authentifier sans mot de passe, mais peuvent reprĂ©senter un point d’accĂšs sensible s’ils sont mal gĂ©rĂ©s.

az resource list --query "[?identity!=null].{Name:name, Type:type, ResourceGroup:resourceGroup, IdentityType:identity.type}" --output table

Cette commande parcourt toutes les ressources de ta Subscription Azure :

  • Elle filtre uniquement celles qui ont une Managed Identity (MSI activĂ©e)

  • Elle affiche leur nom, type, groupe de ressource et type d’identitĂ© (SystemAssigned /UserAssigned)

Le rĂ©sultat tu sera prĂ©sentĂ© format Tableau, parfait pour auditer la sĂ©curitĂ©, l’automatisation ou la gouvernance

Tips Azure Doctor
Combine-la avec az role assignment list pour vérifier si les identités managées disposent de droits trop élevés (Owner, Contributor...)

az vm list --query "[?tags==null].{Nom:name, Groupe:resourceGroup}" -o table 

Azure Doctor recommande toujours d’intĂ©grer cette commande dans une revue mensuelle (ou trimestrielle) de sĂ©curitĂ© ou dans un rapport de conformitĂ© RBAC/MSI, surtout en environnement DevOps automatisĂ©.

🔍 Scan rapide du corps “Azure”

AI + Machine Learning

Afficher une image Ă  son agent IA ?

DĂ©couvrez comment prĂ©senter une image Ă  un agent et contrĂŽler finement ses rĂ©ponses dans un environnement Azure. Lire l’article

Démarrez une IA responsable avec Azure AI Foundry

Utilisez les Safety Leaderboards pour développer des modÚles IA plus fiables, traçables et alignés sur les bonnes pratiques. Voir le guide

Code Assist : outil multi-agents pour développeurs IA

Un outil innovant pour concevoir des agents collaboratifs et accĂ©lĂ©rer la productivitĂ© des dĂ©veloppeurs IA. Explorer l’outil

Conversion vocale avec Azure AI Speech

Nouvelles capacitĂ©s pour transformer des voix humaines avec rĂ©alisme, pour le doublage, les assistants ou la synthĂšse vocale avancĂ©e. Lire l’article

EDA agentique : la vision Discovery de Microsoft

Comment bĂątir des environnements de conception assistĂ©s par agents IA pour une collaboration homme-machine avancĂ©e. DĂ©couvrir l’approche

DĂ©ployer et manager l’IA avec Azure AI Foundry

Un cadre complet pour construire, déployer, superviser et gouverner des solutions IA dans le cloud Azure. Consulter le guide

L’IA au service des FinOps

DĂ©couvrez comment l’IA transforme la gestion financiĂšre du cloud en automatisant la lecture, l’optimisation et la projection des coĂ»ts. Lire le billet

Créer des vidéos IA avec Sora et Azure Foundry

Utilisez Sora pour gĂ©nĂ©rer des vidĂ©os Ă©poustouflantes, pilotĂ©es par l’IA, au sein de l’écosystĂšme Azure AI Foundry. Voir comment faire

Microsoft leader en IA pour la cybersécurité cloud

Microsoft se positionne comme le leader des hyperscalers en matiĂšre d’analyse de sĂ©curitĂ© avancĂ©e propulsĂ©e par l’IA. Analyse complĂšte

SantĂ© & IA : Microsoft et ses partenaires Ă  l’action


Retour sur les innovations IA mises en Ɠuvre dans le secteur de la santĂ© avec l’écosystĂšme partenaires de Microsoft.chang Lire l’article

Analytics

Extraire des donnĂ©es SharePoint dans Synapse ? C’est possible.

Un guide clair pour connecter SharePoint Ă  Synapse Pipelines et automatiser l’ingestion de donnĂ©es structurĂ©es. Voir comment faire

Des fonctions SQL UDF plus rapides dans Fabric Warehouse

La version Preview permet maintenant de rendre vos fonctions scalaires inline. IdĂ©al pour optimiser vos requĂȘtes analytiques. Lire l’article

Construire des apps modernes avec Microsoft Fabric

Découvrez les bonnes pratiques pour développer des applications analytiques sur la plateforme Fabric. Consulter le guide

Écrire du T-SQL dans les notebooks Python ? Oui, dans Fabric.

Un cas d’usage concret pour combiner SQL et Python dans un mĂȘme environnement exploratoire. Voir le tutoriel

Toutes les nouveautĂ©s Fabric – Ă©dition juin 2025

Un récapitulatif complet des mises à jour produit du mois, cÎté ingestion, modÚles, gouvernance et sécurité. Lire le résumé

Améliorer les réponses IA avec Fabric Data Agent

Ajoutez des instructions au niveau des sources de données pour guider les modÚles génératifs. Découvrir la nouveauté

Clés gérées client : le contrÎle renforcé dans OneLake

Fabric prend désormais en charge les Customer Managed Keys (CMK) pour répondre aux exigences de conformité et sécurité. Lire la doc

OneLake : focus sur les mises à jour sécurité

Une mise au point sur les derniÚres évolutions de sécurité de OneLake, notamment sur la gestion des accÚs et la gouvernance. Voir les détails

Interopérabilité santé : Fabric + EHR

Un cas pratique pour intĂ©grer l’orchestrateur d’agents santĂ© Ă  Microsoft Fabric, en lien direct avec les dossiers mĂ©dicaux Ă©lectroniques. Lire l’article

Fonctions IA dans Databricks SQL : cas d’usage concret

Apprenez à exploiter les nouvelles fonctions IA natives dans Databricks SQL pour des scénarios analytiques avancés. Voir comment faire

Travailler avec les fuseaux horaires dans Azure Maps

Un guide pour bien utiliser l’API Timezone, souvent sous-estimĂ©e mais essentielle dans les applis analytiques distribuĂ©es. Lire le guide

Base de Données

Timeouts et exceptions dans Azure SQL : comment les traquer

Un retour terrain sur l’usage d’Azure SQL Query Store pour diagnostiquer les lenteurs applicatives. Voir l’analyse

Fin du support TLS 1.0 / 1.1 : préparez vos bases

Toutes les étapes pour adapter vos connexions aux nouvelles exigences de sécurité Azure Database. Lire le guide

Oracle@Azure : une vraie opportunité pour les partenaires

Pourquoi la combinaison Oracle + Azure change la donne pour les éditeurs et intégrateurs cloud. Découvrir le potentiel

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.