• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #35 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #35 - Ce que tu as manqué cette semaine 👀

🎁 Bonus : HowTo traquer les NAT Gateway inactifs et Load Balancer sans backend

📆 Édition du dimanche 31 AoĂ»t 2025

👋 Hello, ici Azure Doctor !

Azure Doctor Ă©tait en vacances pour recharger ses batteries. J’espĂšre que toi aussi tu as pu lever le pied et profiter de l’étĂ©. Mais fini le farniente, les annonces Azure n’ont pas pris de congĂ©s, elles ! C’est donc le grand retour d’Azure Doctor pour dĂ©cortiquer l’actu cloud avec scalpel et bonne humeur.

CÎté blog, voici les HowTo publiés cette semaine :

  • HowTo #7 : on traque les NAT Gateway inactifs, ces egress payants qui continuent de coĂ»ter alors qu’ils ne servent Ă  rien.

  • HowTo #8 : focus sur les Load Balancer sans backend, une façade inutile qui pĂšse sur la facture et ajoute de la dette technique.

CĂŽtĂ© rĂ©seau, Application Gateway passe en GA avec le support de CNI Overlay pour AGIC et Application Gateway for Containers et s’enrichit d’un WAF en Public Preview qui permet de personnaliser le code et le message renvoyĂ©s lors d’un blocage.

Sur la partie compute, Azure Functions introduit un analyseur Roslyn pour Durable Functions en .NET Isolated, afin de fiabiliser les orchestrations et d’éviter les erreurs courantes.

En stockage, Azure NetApp Files propose les short-term clones, des clones temporaires fins créés Ă  partir de snapshots existants, tandis qu’Azure Storage GA intĂšgre dĂ©sormais OAuth 2.0 via Entra ID et renforce la gestion des codes retour.

CÎté sécurité, Azure Policy et Arc gagnent le support des identités systÚme assignées, simplifiant la configuration et améliorant la sécurité des déploiements hybrides.

Enfin, pour l’IA et l’analytics, Azure AI Managed Compute permet le fine-tuning du modĂšle gpt-oss-20b, Azure AI Foundry continue d’élargir ses capacitĂ©s de personnalisation, et Fabric apporte Lake Views matĂ©rialisĂ©s, JobInsight et UDF Pandas dans les notebooks.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

📕 À venir ! Ton eBook Masterclass Azure MFA sera bientĂŽt disponible. PrĂ©pare-toi Ă  plonger dans la rĂ©fĂ©rence ultime pour tout comprendre, dĂ©ployer et gouverner le MFA comme un pro.

📱 NOUVEAU ! 2 publications majeures à ne pas rater cette semaine !

[HowTo #7] NAT Gateway inactif : l’egress payant qui ne sert à rien

Dans un projet pressĂ©, un NAT Gateway est souvent ajoutĂ© pour stabiliser l’egress et maĂźtriser les IP publiques sortantes. La livraison passe, les tests valident, la production Ă©volue et les machines changent de sous-rĂ©seau. Le NAT reste attachĂ© Ă  un subnet qui n’hĂ©berge plus aucune interface rĂ©seau. Personne ne le voit, pourtant il est facturĂ© Ă  l’heure et parfois avec plusieurs adresses IP publiques associĂ©es.

[HowTo #8 ]Load Balancer sans backend : la façade sans service

Parmi les artefacts qu’on oublie en production c’est le Load Balancer qui figure en bonne place. DĂ©ployĂ© Ă  la hĂąte pour exposer un service, tester une montĂ©e en charge ou rĂ©pondre Ă  une exigence rĂ©seau temporaire. Il finit parfois par survivre Ă  tout ce qu’il Ă©tait censĂ© distribuer. Plus de backends, plus de trafic utile, mais une ressource toujours active, toujours facturĂ©e et toujours connectĂ©e Ă  ton sous-rĂ©seau.

Et ce n’est pas le portail qui te le dira. L’interface continue d’afficher un joli statut “en service”, comme si de rien n’était. Pourtant derriĂšre cette façade, il n’y a plus rien Ă  Ă©quilibrer. 

La commande “Az CLI” de la semaine !

HygiĂšne express : dĂ©tecte les comptes de stockage avec l’accĂšs public activĂ©

Tu veux Ă©viter qu’un conteneur de ton stockage Azure soit accessible en public sans que tu t’en rendes compte ? Cette commande te donne la liste de tous les comptes de stockage qui autorisent encore l’accĂšs anonyme.

az storage account list \
  --query "[?allowBlobPublicAccess==true].{Name:name, RG:resourceGroup, Location:location}" \
  --output table

RĂ©sultat : tu vois immĂ©diatement quels comptes de stockage exposent potentiellement des donnĂ©es en accĂšs libre. En quelques secondes tu repĂšres les risques et tu peux les corriger avant qu’ils ne deviennent un incident.

📱 Big News GPT-OSS 20B : l’open-source entre dans le cloud Azure

C’est l’annonce la plus marquante du mois. Microsoft ouvre la porte du fine-tuning sur GPT-OSS 20B, un modĂšle open-source de 20 milliards de paramĂštres, directement sur Azure AI Managed Compute. ConcrĂštement, tu peux charger le modĂšle dans Azure AI Foundry et l’affiner avec tes propres donnĂ©es, sans gĂ©rer d’infrastructure GPU et sans passer par une installation complexe. La plateforme s’occupe de tout : ressources, distribution, orchestration et sortie du modĂšle prĂȘt Ă  l’emploi.

L’intĂ©rĂȘt est double. D’un cĂŽtĂ©, GPT-OSS 20B est assez lĂ©ger pour tourner sur une seule carte H100 ou mĂȘme en local, ce qui Ă©largit le champ d’expĂ©rimentation. De l’autre, Azure met Ă  disposition ses briques managĂ©es pour rendre la personnalisation abordable, rapide et gouvernable. Les techniques d’adaptation comme LoRA rĂ©duisent le coĂ»t et le temps d’entraĂźnement en ne modifiant qu’une fraction des paramĂštres.

Pour la communautĂ© Azure, cela change la donne. Les entreprises peuvent dĂ©sormais crĂ©er des assistants mĂ©tiers spĂ©cialisĂ©s, des chatbots multilingues ou des copilotes techniques entraĂźnĂ©s sur leurs corpus internes, tout en restant dans un cadre cloud sĂ©curisĂ© et contrĂŽlĂ©. Et si la souverainetĂ© des donnĂ©es est un enjeu, le modĂšle peut aussi ĂȘtre exĂ©cutĂ© en local avec Foundry Local. En clair, les donnĂ©es restent lĂ  oĂč tu veux, et le modĂšle s’adapte Ă  ton usage.

Azure envoie un signal fort : l’avenir ne sera pas uniquement propriĂ©taire ou open-source, mais la combinaison des deux. Et en permettant de fine-tuner GPT-OSS 20B Ă  grande Ă©chelle avec un simple clic, la plateforme se positionne comme l’endroit naturel oĂč l’IA ouverte rencontre la puissance industrielle.

🔍 Scan rapide du corps “Azure”

Réseau

Application Gateway GA Août 2025 : CNI Overlay pour AGIC et Application Gateway for Containers

Azure CNI Overlay est désormais en disponibilité générale avec Application Gateway for Containers et AGIC. Il permet une gestion efficace des adresses IP dans AKS, un contrÎle renforcé des flux ingress et une configuration simplifiée sans paramétrage supplémentaire. En savoir plus

Application Gateway WAF Public Preview Août 2025

Le WAF intĂ©grĂ© Ă  Application Gateway permet dĂ©sormais de dĂ©finir un code HTTP et un message personnalisĂ© lorsqu’une requĂȘte est bloquĂ©e, au lieu du 403 gĂ©nĂ©rique. Cela apporte une flexibilitĂ© accrue et un meilleur contrĂŽle sur l’expĂ©rience des utilisateurs en cas de blocage. En savoir plus

Compute

Azure Functions Public Preview Août 2025 : Roslyn Analyzer pour Durable Functions en .NET Isolated


Un nouvel analyseur Roslyn est disponible par défaut pour les Durable Functions en modÚle .NET isolé, générant alertes et erreurs afin de respecter les contraintes de codage des orchestrations. Disponible dÚs la version v1.6.0 de Microsoft.Azure.Functions.Worker.Extensions.DurableTask. En savoir plus

Stockage

Azure NetApp Files Public Preview Août 2025 : short-term clones

Les short-term clones permettent de crĂ©er des clones temporaires et fins depuis des snapshots existants, offrant un accĂšs instantanĂ© en lecture/Ă©criture sans copie complĂšte de donnĂ©es. IdĂ©al pour dev, analytics, DR et tests, avec conservation jusqu’à un mois et consommation uniquement sur les changements incrĂ©mentaux. En savoir plus

Azure Storage GA avril 2025

Les API GetAccountInfo, Get/Set Container ACL, Get/Set Queue ACL et Get/Set Table ACL supportent dĂ©sormais l’authentification OAuth 2.0 via Entra ID et RBAC. Les codes retour Ă©voluent : 403 en cas d’accĂšs non autorisĂ© (au lieu de 404 auparavant) et 401 pour les requĂȘtes anonymes. Les applications doivent donc gĂ©rer la distinction entre 403 et 404. En savoir plus

Sécurité

Azure Policy/Arc GA Août 2025

L’accĂšs aux Machine Configuration Packages prend dĂ©sormais en charge les identitĂ©s systĂšme assignĂ©es (System-Assigned Managed Identity) Ă  la fois dans Azure et dans Arc, renforçant la sĂ©curitĂ© et simplifiant la gestion des configurations. En savoir plus

Multi-Cloud

Azure VMware Solution Nouveautés Août 2025

De nouvelles amĂ©liorations sont disponibles pour Azure VMware Solution, renforçant l’intĂ©gration hybride et l’efficacitĂ© des dĂ©ploiements VMware dans Azure. En savoir plus

Base de Données

Azure SQL GA fin Août 2025 : conteneur SQL local, Schema Designer et Schema Compare dans VS Code


L’extension MSSQL 1.35 pour VS Code est en disponibilitĂ© gĂ©nĂ©rale avec la crĂ©ation de conteneurs SQL Server locaux sans commandes Docker, plus Schema Designer et Schema Compare pour accĂ©lĂ©rer le dev et la CI/CD. Lire l’annonce officielle

Azure Database for PostgreSQL Public Preview : connexion via groupes Entra ID avec identifiants utilisateurs

Les nouveaux serveurs Flexible Server acceptent la connexion des membres de groupes Entra ID avec leurs propres identifiants, avec synchronisation périodique des appartenances pour maintenir les accÚs à jour. En savoir plus

Azure SQL Database Public Preview Août 2025

Azure SQL introduit un nouvel indicateur de replication lag pour offrir une visibilitĂ© en temps rĂ©el sur le RPO lors de l’utilisation de la gĂ©o-rĂ©plication. Ce suivi facilite la surveillance de la rĂ©silience et la planification de la reprise aprĂšs sinistre.
En savoir plus

Azure Database Migration Service GA Août 2025

Azure DMS prend dĂ©sormais en charge la migration des schĂ©mas vers Azure SQL Database. En plus des donnĂ©es, tu peux migrer automatiquement tables, vues, procĂ©dures stockĂ©es, index, types dĂ©finis par l’utilisateur, rĂŽles et autres objets de schĂ©ma en un seul clic via le portail ou PowerShell. Cela rĂ©duit les interventions manuelles et assure une meilleure cohĂ©rence entre source et cible. En savoir plus

Azure Cosmos DB for MongoDB vCore Public Preview Août 2025

Il est dĂ©sormais possible d’ajouter des shards physiques Ă  un cluster MongoDB vCore et de rééquilibrer les donnĂ©es sans interruption de service. Les nouveaux shards sont créés dans la mĂȘme rĂ©gion, avec les mĂȘmes paramĂštres de calcul et de stockage que les existants, et deviennent immĂ©diatement disponibles pour les Ă©critures. En cas de dĂ©sĂ©quilibre entre nƓuds, un rééquilibrage automatique redistribue les donnĂ©es de façon transparente. En savoir plus

Azure Database for MySQL 8.4 GA Août 2025

La version 8.4 de MySQL est désormais disponible en GA sur Azure Database for MySQL. Elle apporte des améliorations de performance, de sécurité et de compatibilité, et devient la base recommandée pour les nouveaux déploiements managés. En savoir plus

Features

Microsoft Azure GA Août 2025 : nouvelle région cloud en Autriche

Microsoft ouvre une région cloud en Autriche avec Availability Zones, offrant stockage et traitement local conformes aux réglementations de protection des données. En savoir plus

❌ Accùs restreint au reste du diagnostic.

Cause : lecteur non abonnĂ© dĂ©tectĂ©. đŸ§‘â€âš•ïž Pas de panique. Une simple injection d’abonnement suffit Ă  tout dĂ©bloquer

Already a subscriber?Sign in.Not now

Reply

or to participate.