• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #31 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #31 - Ce que tu as manqué cette semaine 👀

📆 Édition du dimanche 3 Aout 2025

👋 Hello, ici Azure Doctor !

Voici les nouveautĂ©s Azure de la semaine, sĂ©lectionnĂ©es et expliquĂ©es sans blabla pour t’aider Ă  rester Ă  jour sans y passer la journĂ©e.

On commence fort cĂŽtĂ© rĂ©seau avec la disponibilitĂ© gĂ©nĂ©rale d’Azure Virtual Network Manager dans le cloud US Government, qui ouvre la voie Ă  une gestion centralisĂ©e des topologies rĂ©seau mĂȘme dans les environnements souverains.

Autre info de poids : Azure Front Door (classic) et CDN Microsoft Classic arrĂȘtent l’intĂ©gration de nouveaux domaines dĂšs le 15 aoĂ»t. Il faudra migrer vers les SKU Standard ou Premium. C’est le moment d’anticiper si ce n’est pas dĂ©jĂ  fait.

En stockage, mention spĂ©ciale Ă  l’extension Azure File Sync Arc, dĂ©sormais en GA, qui simplifie les synchronisations hybrides. Et pour ceux qui aiment l’agilitĂ©, le redimensionnement Ă  chaud des disques Premium SSD v2 et Ultra est maintenant pleinement disponible.

Sur la couche DevOps, Azure Automation fait peau neuve avec le support des runtimes PowerShell 7.4 et Python 3.10, une gestion granulaire des environnements d’exĂ©cution, et l’intĂ©gration de l’Azure CLI dans les runbooks. CĂŽtĂ© IaC, le guide Terraform sur Microsoft Fabric permet de dĂ©ployer via GitHub Actions en toute sĂ©curitĂ© avec une workload identity bien cadrĂ©e.

Enfin, cĂŽtĂ© intelligence : le pipeline RAG complet dans Fabric avec GraphQL, la synthĂšse vidĂ©o intelligente avec avatars, ou encore l’arrivĂ©e de l’Autoscale Billing pour Spark apportent une vraie valeur pour les projets IA et data Ă  l’échelle. Et pour ceux qui travaillent avec Unity Catalog, le support du partage via Microsoft Purview pourrait bien changer la donne.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Anticipe le quota avant l’erreur : check vCPU par rĂ©gion

Avant de dĂ©ployer une VM, sais-tu si tu as encore assez de quota CPU dans la rĂ©gion ? Cette commande t’indique en un instant la capacitĂ© vCPU restante pour Ă©viter les erreurs de provisionnement silencieuses.

az vm list-usage --location westeurope -o table 

Remplace westeurope par la région de ton choix (francecentral, northeurope, etc.)

Bonus multi-région (facultatif)

Voici un mini-script pour scanner plusieurs régions à la suite :

for region in westeurope francecentral northeurope; do   echo "=== $region ===" 
  az vm list-usage --location $region --query "[?name.value=='Total Regional vCPUs'].{Limit:limit, Used:currentValue}" -o table done 

Pratique pour auditer rapidement la pression vCPU sur ton abonnement avant un déploiement multi-zones ou batch.

📱 Big News – Fin annoncĂ©e pour Azure Front Door (classic) et CDN Microsoft Classic

À partir du 15 aoĂ»t 2025, Microsoft ne permettra plus la crĂ©ation de nouveaux domaines ou profils sur les SKU classiques d’Azure Front Door et d’Azure CDN from Microsoft. Cette dĂ©cision s’inscrit dans un mouvement plus large, initiĂ© par DigiCert, qui met fin Ă  la validation par CNAME (Domain Control Validation) au profit du nouveau standard MPIC (Multi-Perspective Issuance Corroboration).

Ce que cela implique

  • Tous les clients encore sur les SKU classiques devront migrer vers les offres Front Door Standard ou Premium.

  • La bascule de certificats BYOC vers des certificats managĂ©s ne sera plus autorisĂ©e aprĂšs cette date.

  • Les certificats managĂ©s dĂ©jĂ  en place continueront d’ĂȘtre renouvelĂ©s automatiquement jusqu’au 14 avril 2026, ce qui laisse une fenĂȘtre technique pour la transition.

Actions recommandées

  1. Identifier les services ou domaines encore configurés sur les SKU classiques.

  2. Évaluer les impacts fonctionnels et certifiants de la migration.

  3. Mettre en Ɠuvre un plan de transition vers Front Door Standard ou Premium, incluant les stratĂ©gies TLS, les certificats et les configurations DNS associĂ©es.

Ce changement affecte directement les stratĂ©gies d’exposition sĂ©curisĂ©e des applications. Il est donc recommandĂ© de l’anticiper dĂšs maintenant pour Ă©viter toute interruption de service ou Ă©cart de conformitĂ©.

🔍 Scan rapide du corps “Azure”

Réseau

Azure Virtual Network Manager dispo en GA dans le cloud US Government

Les clients du cloud souverain US peuvent désormais gérer leur réseau Azure à grande échelle via AVNM, avec topologies Mesh ou Hub-and-Spoke et rÚgles de sécurité centralisées. Explorer la solution

Maintenance planifiée : contrÎle étendu aux passerelles réseau Azure

Tu peux dĂ©sormais dĂ©finir toi-mĂȘme les fenĂȘtres de maintenance pour toutes les passerelles ExpressRoute, VPN et Virtual WAN, y compris P2S. Un vrai gain de prĂ©visibilitĂ© pour les environnements hybrides. Configurer la maintenance

Fin annoncée pour Front Door et CDN Microsoft Classic dÚs août 2025

Plus de nouveaux domaines ni de profils sur les SKU classiques Ă  partir du 15 aoĂ»t 2025, suite Ă  l’arrĂȘt du DCV CNAME. La migration vers Front Door Standard ou Premium est recommandĂ©e. Voir le plan de transition

Azure Virtual WAN : 4 scénarios pour connecter un Hub-and-Spoke existant

Microsoft dĂ©taille les options de transition vers Virtual WAN : ExpressRoute en hairpin, tunnel IPSec/SD-WAN, coexistence vNet peering + vHub, ou transit vNet. Utile pour migrer sans rupture vers une architecture hub moderne. Lire l’article complet

Compute

Azure Compute : nouvelles VM E128 et E192 disponibles

Les tailles E128 et E192 des familles Esv6 et Edsv6 sont dĂ©sormais GA, idĂ©ales pour les charges de calcul trĂšs intensives en mĂ©moire comme SAP ou les bases de donnĂ©es en mĂ©moire. Elles apportent jusqu’à 504 Gio de RAM avec une performance CPU de haut niveau. Lire l’annonce

Stockage

Azure File Sync Arc Extension désormais en disponibilité générale

Azure File Sync s’installe dĂ©sormais en un clic sur les serveurs Windows Arc-enabled, avec support dĂšs 2012 R2. La nouvelle extension GA simplifie la synchro hybride sans coĂ»t additionnel. En savoir plus

Live Resize en GA pour les disques Premium SSD v2 et Ultra

Tu peux désormais agrandir à chaud les disques Pv2 et Ultra sans interruption, directement en production. Une avancée clé pour ajuster le stockage à la volée et optimiser les coûts. Découvrir la fonctionnalité

Sécurité

Retrait annoncĂ© d’Azure Dedicated HSM d’ici juillet 2028

Azure Dedicated HSM sera retirĂ© le 31 juillet 2028 au profit d’Azure Cloud HSM, plus moderne et certifiĂ© FIPS 140-3. Les nouveaux clients doivent dĂšs maintenant utiliser Cloud HSM ou Managed HSM. Consulter l’annonce

Azure Storage : contrÎle renforcé sur la durée de validité des SAS tokens

Tu peux désormais bloquer ou tracer les accÚs via SAS tokens expirés selon la politique définie. Une étape clé pour sécuriser les partages hors périmÚtre. Voir les détails

Devops

Azure Automation : PowerShell 7.4, Python 3.10 et Runtime Environment en GA

Tu peux dĂ©sormais moderniser tes runbooks avec les derniers runtimes PowerShell et Python, tout en testant, contrĂŽlant et restaurant facilement l’environnement d’exĂ©cution. Azure CLI est aussi pris en charge dans les runbooks PowerShell. Consulter la mise Ă  jour

Terraform : créer une workload identity pour déployer sur Microsoft Fabric

Ce guide t’explique comment crĂ©er une identitĂ© managĂ©e compatible avec GitHub Actions pour dĂ©ployer des ressources Fabric via Terraform, avec autorisations Entra, Azure et Graph. Un socle robuste pour industrialiser l’IaC cĂŽtĂ© Fabric. Lire le guide

Hybrid &Multi-Cloud

Migration SQL Server vers Azure Arc simplifiée (Public Preview)

Tu peux désormais migrer vers Azure SQL Managed Instance via Arc en quelques jours, avec réplication quasi temps réel, Copilot et évaluation continue intégrées. Découvrir la preview

Base de Données

Azure Confidential Ledger : ajout de tags pour mieux organiser les transactions

Jusqu’à 5 tags par transaction pour trier, retrouver et auditer plus facilement les Ă©critures dans le ledger confidentiel. Utile pour structurer finement les donnĂ©es sans impact sur les performances. Lire la documentation

Azure MySQL : personnalisation de la fréquence des backups auto

Tu peux maintenant ajuster l’intervalle des sauvegardes automatiques pour accĂ©lĂ©rer les restaurations point-in-time. Une fonctionnalitĂ© clĂ© pour rĂ©duire le temps de reprise. Plus d’infos ici

PostgreSQL Azure : réplicas en cascade en Public Preview

Tu peux dĂ©sormais chaĂźner des rĂ©plicas de lecture jusqu’à 2 niveaux pour mieux rĂ©partir la charge sur PostgreSQL Flexible Server. Parfait pour le scale-out interrĂ©gional. DĂ©tails ici

Azure SQL : nouvelles fonctions UNISTR et opérateur ||

Tu peux désormais utiliser UNISTR pour définir des chaßnes Unicode et || pour concaténer simplement des chaßnes ou des binaires. Voir les nouveautés

PostgreSQL Azure : authentification Entra ID depuis Power BI Desktop

Power BI Desktop supporte dĂ©sormais l’authentification Entra ID pour PostgreSQL Azure, simplifiant la gestion des accĂšs et renforçant la sĂ©curitĂ©. Consulter la mise Ă  jour

Azure MySQL : les accelerated logs arrivent sur le tier General Purpose

Tu profites désormais des gains de performance (latence réduite, débit accru) des accelerated logs sans passer par le tier Business Critical. Découvrir la nouveauté

Management et gouvernance

Backup Azure : crash-consistent multi-disque sans agent en GA

Les sauvegardes crash-consistantes sans agent sont désormais GA pour les VM Azure à disques multiples. Idéal pour les workloads sensibles ou non compatibles avec les sauvegardes applicatives. En savoir plus

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.