- Azure Doctor
- Posts
- đ©ș Azure Newsletter #33 - Ce que tu as manqueÌ cette semaine đ
đ©ș Azure Newsletter #33 - Ce que tu as manqueÌ cette semaine đ
đ Ădition du dimanche 17 AoĂ»t 2025

đ Hello, ici Azure Doctor !
Chaque semaine, lâactualitĂ© Azure sâaccĂ©lĂšre et tout le monde nâa pas le temps de dĂ©cortiquer chaque ligne. Pour toi qui veux aller droit au but, voici les nouveautĂ©s qui comptent vraiment cette semaine.
Le tournant le plus attendu : Bicep supporte enfin Microsoft Entra ID. Tu peux dĂ©sormais gĂ©rer ton identitĂ© en IaC au mĂȘme titre que ton rĂ©seau ou tes bases de donnĂ©es. Un vrai changement de paradigme pour les devops comme pour les architectes.
CĂŽtĂ© sĂ©curitĂ©, Azure DevOps sâenrichit avec la Continuous Access Evaluation (CAE). Les sessions sont rĂ©voquĂ©es en temps rĂ©el, renforçant immĂ©diatement la protection des projets critiques.
Sur la partie data, Cassandra Managed Instance 5.0 est disponible en GA avec de nouvelles perfs et indexations, et Microsoft Fabric simplifie lâingestion de donnĂ©es avec Copy job et crĂ©ation automatique de tables.
Pour les environnements hybrides, les agents Arc passent en mise à jour automatique. Moins de gestion manuelle, plus de sérénité opérationnelle.
Enfin, cĂŽtĂ© conteneurs et rĂ©seau, AKS introduit les Private Pod Subnets sans overlay, une avancĂ©e majeure pour simplifier lâarchitecture et amĂ©liorer la performance rĂ©seau.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Chasse aux économies : laisse Azure Advisor parler
Tu veux savoir oĂč Ă©conomiser sans fouiller dans des rapports interminables ? Azure Advisor peut te souffler directement les optimisations de coĂ»ts possibles sur tes ressources. Une commande, et tu vois oĂč couper dans la facture.
az advisor recommendation list \
--category Cost \
--query "[].{ResourceId:resourceMetadata.resourceId, Gain:extendedProperties.savingsAmount, Rec:shortDescription.problem}" \
--output table
Résultat : pour chaque ressource concernée, tu obtiens une estimation des gains potentiels et la recommandation associée. Un vrai raccourci pour traquer les économies dormantes dans ton cloud.

đą Big News â Bicep muscle enfin ton Entra ID
CâĂ©tait le chaĂźnon manquant dans lâInfrastructure as Code Azure. Jusquâici, tu pouvais dĂ©crire tes rĂ©seaux, tes bases, tes apps et mĂȘme tes rĂšgles de sĂ©curitĂ© avec Bicep, mais lâidentitĂ© restait Ă lâĂ©cart. Les ressources Microsoft Entra ID ne se laissaient pas gĂ©rer facilement : il fallait bricoler des scripts ou passer par des solutions externes.
La donne change. Le support officiel des ressources Entra ID dans Bicep est dĂ©sormais disponible en gĂ©nĂ©ral. Tu peux crĂ©er des utilisateurs, dĂ©clarer des applications, appliquer des stratĂ©gies dâaccĂšs conditionnel, le tout dans ton code de dĂ©ploiement. ConcrĂštement, câest la promesse dâun tenant Azure entiĂšrement dĂ©fini en IaC, du rĂ©seau Ă lâidentitĂ©.
Câest une Ă©tape qui va plaire aux devops comme aux architectes : plus de cohĂ©rence, plus dâautomatisation, et une gouvernance simplifiĂ©e. Bicep nâest plus seulement ton outil de dĂ©ploiement, il devient le vrai langage dâassemblage de ton cloud.
đ Scan rapide du corps âAzureâ
Réseau
AKS : sous-réseaux privés sans overlay
Azure Kubernetes Service introduit les Private Pod Subnets sans overlay réseau. Résultat : des pods plus performants, une configuration simplifiée et une meilleure isolation. Découvrir en plus
Compute
App Service : support IPv6 entrant en GA
Le support IPv6 entrant est désormais disponible en général pour App Service multi-tenant, sur tous les SKUs Basic, Standard et Premium, ainsi que pour Functions et Logic Apps Standard. Une étape clé pour moderniser la connectivité et préparer tes apps au monde IPv6. Découvrir en plus
Stockage
Azure Files : Provisioned v2 débarque sur SSD Premium
Azure Files supporte dĂ©sormais le modĂšle de facturation Provisioned v2 sur le tier SSD Premium. Tu peux dĂ©coupler capacitĂ©, IOPS et dĂ©bit pour bĂątir un partage qui colle exactement Ă tes besoins, tout en montant jusquâĂ 256 TiB par share. DĂ©couvrir en plus.
Sécurité
CAE débarque dans Azure DevOps
Azure DevOps intĂšgre dĂ©sormais la Continuous Access Evaluation (CAE). Les sessions utilisateur sont rĂ©voquĂ©es en temps rĂ©el lors dâun changement critique, renforçant la sĂ©curitĂ© des projets DevOps sensibles. DĂ©couvrir en plus
Devops
Azure Monitor : alertes santé au niveau tenant en Public Preview
Azure Monitor introduit les alertes de santĂ© au niveau du tenant. Tu peux dĂ©sormais ĂȘtre notifiĂ© des incidents qui affectent lâensemble du rĂ©pertoire et pas seulement une souscription spĂ©cifique, directement depuis le portail Azure. Une meilleure visibilitĂ© pour rĂ©agir plus vite aux interruptions globales. DĂ©couvrir en plus
Multi-Cloud
Mise Ă jour auto des agents Arc (Preview)
Les serveurs Azure Arc reçoivent dĂ©sormais une fonctionnalitĂ© de mise Ă jour automatique des agents. Moins dâadministration manuelle et une meilleure sĂ©curitĂ© pour tes environnements hybrides. DĂ©couvrir en plus
Base de Données
Bicep supporte enfin Entra ID
Les ressources Microsoft Entra ID sont maintenant gĂ©rables via Bicep en disponibilitĂ© gĂ©nĂ©rale. Tu peux automatiser la crĂ©ation dâutilisateurs, dâapplications et de stratĂ©gies directement dans ton IaC. DĂ©couvrir en plus
Cosmos DB pour MongoDB (vCore) : chiffrement CMK en Public Preview
Azure Cosmos DB pour MongoDB (vCore) te permet dĂ©sormais dâutiliser tes propres clĂ©s de chiffrement (CMK) en plus de celles gĂ©rĂ©es par Microsoft. Tu gardes ainsi la main complĂšte sur le cycle de vie, les permissions et lâaudit de tes clĂ©s, garantissant un vrai contrĂŽle des donnĂ©es sensibles. DĂ©couvrir en plus
PostgreSQL flexible server arrive en GA en Malaysia West
Azure Database for PostgreSQL flexible server est désormais disponible dans la région Malaysia West, ouvrant de nouvelles options de déploiement pour les workloads sensibles à la localisation. Découvrir en plus
Cassandra 5.0 débarque en Public Preview sur Managed Instance
Azure Managed Instance for Apache Cassandra supporte dĂ©sormais la version 5.0 en Public Preview. Tu bĂ©nĂ©ficies des derniĂšres optimisations de performance et de nouveaux mĂ©canismes dâindexation, le tout sans gĂ©rer lâinfrastructure sous-jacente. DĂ©couvrir en plus
PostgreSQL : Upsert et Script Activity en GA dans ADF et Synapse
Azure Data Factory et Azure Synapse Analytics supportent dĂ©sormais en gĂ©nĂ©ral la mĂ©thode Upsert et lâactivitĂ© Script avec Azure Database for PostgreSQL. Tu peux fusionner des donnĂ©es entrantes sans logique complexe et exĂ©cuter des scripts SQL personnalisĂ©s pour enrichir tes pipelines ETL et ELT. DĂ©couvrir en plus
Containers
AKS : migration automatique vers VMSS et Load Balancer Standard (preview)
Les Availability Sets et le Basic Load Balancer tirent leur rĂ©vĂ©rence le 30 septembre 2025. Pour tâaccompagner, Azure propose une commande CLI unique pour migrer ton cluster AKS vers des node pools Virtual Machines et le SKU Standard du Load Balancer, le tout en un seul passage. Moins de friction, plus de rĂ©silience, et zĂ©ro downtime planifiĂ©. Tester la migration automatique AKS en CLI
Intégration
API Management Workspaces : changements à prévoir
Les workspaces API Management Ă©voluent avec lâarrivĂ©e dâun gateway intĂ©grĂ© et de nouveaux niveaux de service. Attention : ces changements sont breaking et nĂ©cessitent de vĂ©rifier la compatibilitĂ© de tes environnements. DĂ©couvrir en plus
Logic Apps : nouveau Data Mapper en GA
La nouvelle expérience Data Mapper pour Logic Apps Standard passe en disponibilité générale. Plus intuitive et puissante, elle facilite les intégrations complexes et les transformations EDI. Découvrir en plus
Management et gouvernance
Azure Automation : reprise du déploiement des limites révisées
Depuis le 11 aoĂ»t 2025, Azure Automation reprend le dĂ©ploiement des nouvelles limites de service et dâabonnement. Les quotas rĂ©visĂ©s concernent notamment le nombre de comptes Automation par rĂ©gion et le nombre maximal de jobs concurrents par compte. Lâobjectif est une meilleure rĂ©partition des ressources et une fiabilitĂ© accrue. DĂ©couvrir en plus
Micronaut : signaux, logs et métriques vers Azure Monitor
Les applications Micronaut en mode native image envoient dĂ©sormais facilement signaux, traces, logs et mĂ©triques vers Azure Monitor grĂące Ă une instrumentation sans code. De quoi amĂ©liorer lâobservabilitĂ© sans complexitĂ© supplĂ©mentaire. DĂ©couvrir en plus
Reply