- Azure Doctor
- Posts
- đ©ș Azure Newsletter #31 - Ce que tu as manqueÌ cette semaine đ
đ©ș Azure Newsletter #31 - Ce que tu as manqueÌ cette semaine đ
đ Ădition du dimanche 3 Aout 2025

đ Hello, ici Azure Doctor !
Voici les nouveautĂ©s Azure de la semaine, sĂ©lectionnĂ©es et expliquĂ©es sans blabla pour tâaider Ă rester Ă jour sans y passer la journĂ©e.
On commence fort cĂŽtĂ© rĂ©seau avec la disponibilitĂ© gĂ©nĂ©rale dâAzure Virtual Network Manager dans le cloud US Government, qui ouvre la voie Ă une gestion centralisĂ©e des topologies rĂ©seau mĂȘme dans les environnements souverains.
Autre info de poids : Azure Front Door (classic) et CDN Microsoft Classic arrĂȘtent lâintĂ©gration de nouveaux domaines dĂšs le 15 aoĂ»t. Il faudra migrer vers les SKU Standard ou Premium. Câest le moment dâanticiper si ce nâest pas dĂ©jĂ fait.
CĂŽtĂ© base de donnĂ©es, plusieurs Ă©volutions notables : les accelerated logs dĂ©barquent sur le tier General Purpose de MySQL, les backups auto deviennent configurables, et les rĂ©plicas PostgreSQL peuvent dĂ©sormais ĂȘtre chaĂźnĂ©s pour du scale-out efficace. Sans oublier une petite pĂ©pite : lâauthentification Entra ID de PostgreSQL dĂ©sormais supportĂ©e dans Power BI Desktop.
En stockage, mention spĂ©ciale Ă lâextension Azure File Sync Arc, dĂ©sormais en GA, qui simplifie les synchronisations hybrides. Et pour ceux qui aiment lâagilitĂ©, le redimensionnement Ă chaud des disques Premium SSD v2 et Ultra est maintenant pleinement disponible.
Sur la couche DevOps, Azure Automation fait peau neuve avec le support des runtimes PowerShell 7.4 et Python 3.10, une gestion granulaire des environnements dâexĂ©cution, et lâintĂ©gration de lâAzure CLI dans les runbooks. CĂŽtĂ© IaC, le guide Terraform sur Microsoft Fabric permet de dĂ©ployer via GitHub Actions en toute sĂ©curitĂ© avec une workload identity bien cadrĂ©e.
Enfin, cĂŽtĂ© intelligence : le pipeline RAG complet dans Fabric avec GraphQL, la synthĂšse vidĂ©o intelligente avec avatars, ou encore lâarrivĂ©e de lâAutoscale Billing pour Spark apportent une vraie valeur pour les projets IA et data Ă lâĂ©chelle. Et pour ceux qui travaillent avec Unity Catalog, le support du partage via Microsoft Purview pourrait bien changer la donne.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Anticipe le quota avant lâerreur : check vCPU par rĂ©gion
Avant de dĂ©ployer une VM, sais-tu si tu as encore assez de quota CPU dans la rĂ©gion ? Cette commande tâindique en un instant la capacitĂ© vCPU restante pour Ă©viter les erreurs de provisionnement silencieuses.
az vm list-usage --location westeurope -o table
Remplace westeurope
par la région de ton choix (francecentral
, northeurope
, etc.)
Bonus multi-région (facultatif)
Voici un mini-script pour scanner plusieurs régions à la suite :
for region in westeurope francecentral northeurope; do echo "=== $region ==="
az vm list-usage --location $region --query "[?name.value=='Total Regional vCPUs'].{Limit:limit, Used:currentValue}" -o table done
Pratique pour auditer rapidement la pression vCPU sur ton abonnement avant un déploiement multi-zones ou batch.

đą Big News â Fin annoncĂ©e pour Azure Front Door (classic) et CDN Microsoft Classic
Ă partir du 15 aoĂ»t 2025, Microsoft ne permettra plus la crĂ©ation de nouveaux domaines ou profils sur les SKU classiques dâAzure Front Door et dâAzure CDN from Microsoft. Cette dĂ©cision sâinscrit dans un mouvement plus large, initiĂ© par DigiCert, qui met fin Ă la validation par CNAME (Domain Control Validation) au profit du nouveau standard MPIC (Multi-Perspective Issuance Corroboration).
Ce que cela implique
Tous les clients encore sur les SKU classiques devront migrer vers les offres Front Door Standard ou Premium.
La bascule de certificats BYOC vers des certificats managés ne sera plus autorisée aprÚs cette date.
Les certificats managĂ©s dĂ©jĂ en place continueront dâĂȘtre renouvelĂ©s automatiquement jusquâau 14 avril 2026, ce qui laisse une fenĂȘtre technique pour la transition.
Actions recommandées
Identifier les services ou domaines encore configurés sur les SKU classiques.
Ăvaluer les impacts fonctionnels et certifiants de la migration.
Mettre en Ćuvre un plan de transition vers Front Door Standard ou Premium, incluant les stratĂ©gies TLS, les certificats et les configurations DNS associĂ©es.
Ce changement affecte directement les stratĂ©gies dâexposition sĂ©curisĂ©e des applications. Il est donc recommandĂ© de lâanticiper dĂšs maintenant pour Ă©viter toute interruption de service ou Ă©cart de conformitĂ©.
đ Scan rapide du corps âAzureâ
Réseau
Azure Virtual Network Manager dispo en GA dans le cloud US Government
Les clients du cloud souverain US peuvent désormais gérer leur réseau Azure à grande échelle via AVNM, avec topologies Mesh ou Hub-and-Spoke et rÚgles de sécurité centralisées. Explorer la solution
Maintenance planifiée : contrÎle étendu aux passerelles réseau Azure
Tu peux dĂ©sormais dĂ©finir toi-mĂȘme les fenĂȘtres de maintenance pour toutes les passerelles ExpressRoute, VPN et Virtual WAN, y compris P2S. Un vrai gain de prĂ©visibilitĂ© pour les environnements hybrides. Configurer la maintenance
Fin annoncée pour Front Door et CDN Microsoft Classic dÚs août 2025
Plus de nouveaux domaines ni de profils sur les SKU classiques Ă partir du 15 aoĂ»t 2025, suite Ă lâarrĂȘt du DCV CNAME. La migration vers Front Door Standard ou Premium est recommandĂ©e. Voir le plan de transition
Azure Virtual WAN : 4 scénarios pour connecter un Hub-and-Spoke existant
Microsoft dĂ©taille les options de transition vers Virtual WAN : ExpressRoute en hairpin, tunnel IPSec/SD-WAN, coexistence vNet peering + vHub, ou transit vNet. Utile pour migrer sans rupture vers une architecture hub moderne. Lire lâarticle complet
Compute
Azure Compute : nouvelles VM E128 et E192 disponibles
Les tailles E128 et E192 des familles Esv6 et Edsv6 sont dĂ©sormais GA, idĂ©ales pour les charges de calcul trĂšs intensives en mĂ©moire comme SAP ou les bases de donnĂ©es en mĂ©moire. Elles apportent jusquâĂ 504 Gio de RAM avec une performance CPU de haut niveau. Lire lâannonce
Stockage
Azure File Sync Arc Extension désormais en disponibilité générale
Azure File Sync sâinstalle dĂ©sormais en un clic sur les serveurs Windows Arc-enabled, avec support dĂšs 2012 R2. La nouvelle extension GA simplifie la synchro hybride sans coĂ»t additionnel. En savoir plus
Live Resize en GA pour les disques Premium SSD v2 et Ultra
Tu peux désormais agrandir à chaud les disques Pv2 et Ultra sans interruption, directement en production. Une avancée clé pour ajuster le stockage à la volée et optimiser les coûts. Découvrir la fonctionnalité
Sécurité
Retrait annoncĂ© dâAzure Dedicated HSM dâici juillet 2028
Azure Dedicated HSM sera retirĂ© le 31 juillet 2028 au profit dâAzure Cloud HSM, plus moderne et certifiĂ© FIPS 140-3. Les nouveaux clients doivent dĂšs maintenant utiliser Cloud HSM ou Managed HSM. Consulter lâannonce
Azure Storage : contrÎle renforcé sur la durée de validité des SAS tokens
Tu peux désormais bloquer ou tracer les accÚs via SAS tokens expirés selon la politique définie. Une étape clé pour sécuriser les partages hors périmÚtre. Voir les détails
Devops
Azure Automation : PowerShell 7.4, Python 3.10 et Runtime Environment en GA
Tu peux dĂ©sormais moderniser tes runbooks avec les derniers runtimes PowerShell et Python, tout en testant, contrĂŽlant et restaurant facilement lâenvironnement dâexĂ©cution. Azure CLI est aussi pris en charge dans les runbooks PowerShell. Consulter la mise Ă jour
Terraform : créer une workload identity pour déployer sur Microsoft Fabric
Ce guide tâexplique comment crĂ©er une identitĂ© managĂ©e compatible avec GitHub Actions pour dĂ©ployer des ressources Fabric via Terraform, avec autorisations Entra, Azure et Graph. Un socle robuste pour industrialiser lâIaC cĂŽtĂ© Fabric. Lire le guide
Hybrid &Multi-Cloud
Migration SQL Server vers Azure Arc simplifiée (Public Preview)
Tu peux désormais migrer vers Azure SQL Managed Instance via Arc en quelques jours, avec réplication quasi temps réel, Copilot et évaluation continue intégrées. Découvrir la preview
Base de Données
Azure Confidential Ledger : ajout de tags pour mieux organiser les transactions
JusquâĂ 5 tags par transaction pour trier, retrouver et auditer plus facilement les Ă©critures dans le ledger confidentiel. Utile pour structurer finement les donnĂ©es sans impact sur les performances. Lire la documentation
Azure MySQL : personnalisation de la fréquence des backups auto
Tu peux maintenant ajuster lâintervalle des sauvegardes automatiques pour accĂ©lĂ©rer les restaurations point-in-time. Une fonctionnalitĂ© clĂ© pour rĂ©duire le temps de reprise. Plus dâinfos ici
PostgreSQL Azure : réplicas en cascade en Public Preview
Tu peux dĂ©sormais chaĂźner des rĂ©plicas de lecture jusquâĂ 2 niveaux pour mieux rĂ©partir la charge sur PostgreSQL Flexible Server. Parfait pour le scale-out interrĂ©gional. DĂ©tails ici
Azure SQL : nouvelles fonctions UNISTR et opérateur ||
Tu peux désormais utiliser UNISTR
pour définir des chaßnes Unicode et ||
pour concaténer simplement des chaßnes ou des binaires. Voir les nouveautés
PostgreSQL Azure : authentification Entra ID depuis Power BI Desktop
Power BI Desktop supporte dĂ©sormais lâauthentification Entra ID pour PostgreSQL Azure, simplifiant la gestion des accĂšs et renforçant la sĂ©curitĂ©. Consulter la mise Ă jour
Azure MySQL : les accelerated logs arrivent sur le tier General Purpose
Tu profites désormais des gains de performance (latence réduite, débit accru) des accelerated logs sans passer par le tier Business Critical. Découvrir la nouveauté
Management et gouvernance
Backup Azure : crash-consistent multi-disque sans agent en GA
Les sauvegardes crash-consistantes sans agent sont désormais GA pour les VM Azure à disques multiples. Idéal pour les workloads sensibles ou non compatibles avec les sauvegardes applicatives. En savoir plus
Reply