• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #37 - Ce que tu as manqué cette semaine 👀

đŸ©ș Azure Newsletter #37 - Ce que tu as manqué cette semaine 👀

Big News : Azure Subnet Multiple-Address prefix | eBook Azure MFA disponible!

📆 Édition du Lundi 15 Septembre 2025

👋 Hello, ici Azure Doctor !

Avant de plonger dans les derniĂšres annonces Azure, petit tour d’horizon de ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog & eBooks :

  • [Blog Post] Azure Subnet Multiple- Address Prefix te permet dĂ©sormais d’associer plusieurs prĂ©fixes IP Ă  un mĂȘme sous-rĂ©seau, pour plus de flexibilitĂ© et une meilleure gestion de ton adressage.

  • [eBook] Masterclass Azure MFA (+250 pages): pour comprendre, dĂ©ployer et gouverner le MFA dans un tenant Azure moderne, avec des Labs concrets, des scĂ©narios terrain, des scripts, modĂšles PowerBI & checklists prĂȘtes Ă  l’emploi.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

La plateforme AKS franchit un cap avec Container Insights Multi-Tenant en GA. Tu sĂ©pares les logs par namespace et tu les envoies vers un ou plusieurs workspaces, ce qui clarifie la gouvernance et les coĂ»ts sans casser l’existant. CĂŽtĂ© stockage, Azure Files passe au modĂšle Microsoft.FileShares en Public Preview. Les partages deviennent des ressources de premier niveau avec un provisionnement indĂ©pendant de la capacitĂ©, des IOPS et du dĂ©bit, des contrĂŽles rĂ©seau et sĂ©curitĂ© par partage et un provisioning deux fois plus rapide.

Dans la donnĂ©e, Cosmos DB for MongoDB vCore ajoute le rĂ©plica dans la mĂȘme rĂ©gion pour dĂ©charger les lectures et assurer une bascule locale avec chaĂźne de connexion toujours pointĂ©e sur le writer actif, et propose le chiffrement avec clĂ© gĂ©rĂ©e par le client pour un contrĂŽle total des clĂ©s. PostgreSQL Flexible Server s’étend en Austria East et Chile Central pour rapprocher les workloads des utilisateurs. CĂŽtĂ© MySQL, la version 8.4 est en GA, Self-Heal arrive en Preview pour rĂ©parer en un clic les incidents courants, et l’Extended Support te donne jusqu’à trois ans de correctifs aprĂšs la fin du support standard.

Sur le calcul, les tailles D192 rejoignent les sĂ©ries Dsv6 et Ddsv6 avec 192 vCPU et 768 Gio de RAM pour SAP, SQL et analytique en mĂ©moire, pendant que les VM AMD Dasv7, Easv7 et Fasv7 entrent en Preview privĂ©e avec de forts gains de performances. CĂŽtĂ© apps, App Service accepte dĂ©sormais le BYOL pour JBoss EAP, pratique pour optimiser tes licences Red Hat.

Pour les Ă©quipes dev, Microsoft Playwright Testing sera retirĂ© le 8 mars 2026 au profit d’Azure App Testing. Planifie ta migration vers Playwright Workspaces. Logic Apps gagne un interprĂ©teur Python en Public Preview pour enrichir les workflows sans dĂ©pendances externes. Enfin cĂŽtĂ© data et IA, Databricks automatise la gestion des identitĂ©s avec Entra ID, GQL arrive dans la sĂ©mantique graphe KQL en Preview 

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

Le meilleur de la semaine, sans effets secondaires 😏

L’eBook Masterclass Azure MFA est un vĂ©ritable guide clinique de terrain : dense, structurĂ© et actionnable. Bien plus qu’un simple tutoriel ou une copie de la doc officielle, conçu pour tous ceux qui veulent :

  • SĂ©curiser leurs environnements Azure avec une authentification forte et gouvernĂ©e

  • Comprendre et maĂźtriser les stratĂ©gies MFA & Conditional Access dans une logique Zero Trust

  • DĂ©ployer une MFA robuste, adoptĂ©e et Audit-Ready, mĂȘme dans des environnements complexes (Hybrides, B2B/B2C, Multi-Cloud)

  • Accompagner leurs clients dans la conformitĂ© rĂ©glementaire (ISO 27001, DORA, NIS2) et les environnements Enterprise-Ready

🎁 Offre spĂ©ciale communautĂ© Azure Doctor

La semaine derniĂšre, vous avez Ă©tĂ© trĂšs nombreux Ă  tĂ©lĂ©charger mon Guide (gratuit) Azure MFA (50 pages). Merci pour vos retours et vos partages 🙏

Pour remercier les abonnĂ©s de la newsletter, je vous propose une remise exclusive de -20% sur l’eBook complet. Utilisez le code promo 👉 AZDOC20

⚡ Attention, cette offre est rĂ©servĂ©e Ă  la communautĂ© Azure Doctor et valable uniquement jusqu’au 30 septembre.

À toi de jouer pour muscler ta stratĂ©gie MFA 💙

📱 NOUVEAU ! 1 publication majeure à ne pas rater cette semaine !

[Blog Post] Azure Subnet Multiple-Address Prefix : Tout ce que tu dois savoir !

Quand tu dĂ©finis un sous-rĂ©seau Azure en /24, la taille semble confortable au dĂ©part. Mais quelques mois plus tard, l’espace se retrouve saturĂ© entre les VMs, les Scale-Sets et les IP rĂ©servĂ©es. Jusqu’ici, Ă©largir un Subnet signifiait migrer, couper et dĂ©placer. Ce qui se transformait en un chantier qui donnait des sueurs froides. Aujourd’hui, Azure change la donne avec une nouveautĂ© attendue, la possibilitĂ© d’attacher plusieurs prĂ©fixes d’adresse Ă  un mĂȘme sous-rĂ©seau, et Azure Doctor t’as prĂ©parĂ© un article ultra dĂ©taillĂ© sur le sujet

La commande “Az CLI” de la semaine !

Convertis ton OS Disk HDD en SSD en un clin d’Ɠil avec Azure CLI

Tu as dĂ©jĂ  ta VM. On ne touche Ă  rien d’autre que son disque systĂšme.
On identifie le disque OS, on met la VM Ă  l’arrĂȘt propre, on passe le disque de HDD Ă  SSD, puis on redĂ©marre et on vĂ©rifie. Simple, net et maĂźtrisĂ©.

# 1) Identifier le disque systĂšme de la VM
OSDISK_ID=$(az vm show -g "$RG" -n "$VM" --query "storageProfile.osDisk.managedDisk.id" -o tsv)

# 2) Sanity check : afficher le SKU actuel (attendu: Standard_LRS si HDD)
az disk show --ids "$OSDISK_ID" --query "sku.name" -o tsv

# 3) Mettre la VM Ă  l’arrĂȘt contrĂŽlĂ©
az vm deallocate -g "$RG" -n "$VM"

# 4) Convertir le disque OS en SSD standard
az disk update --ids "$OSDISK_ID" --sku StandardSSD_LRS

# 5) Redémarrer puis confirmer la conversion
az vm start -g "$RG" -n "$VM"
az disk show --ids "$OSDISK_ID" --query "sku.name" -o tsv

Ce que tu viens d’assurer :

  • Une mise Ă  niveau propre du disque systĂšme sans manipulation risquĂ©e.

  • Un gain de latence et de stabilitĂ© avec Standard SSD, prĂȘt pour la suite de ta modernisation stockage.

Petits garde-fous

Cette procĂ©dure s’applique uniquement aux disques managĂ©s classiques et ne concerne pas les disques OS Ă©phĂ©mĂšres. Comme la machine virtuelle doit ĂȘtre dĂ©allouĂ©e avant la conversion, il est essentiel de prĂ©voir un crĂ©neau de maintenance adaptĂ© afin d’éviter toute interruption non planifiĂ©e. Enfin, pour exĂ©cuter l’opĂ©ration, il faut disposer des autorisations nĂ©cessaires sur les ressources Azure, en particulier surMicrosoft.Compute/virtualMachines et Microsoft.Compute/disks.

📱 Big News – AKS : des logs enfin Multi-Tenant avec Container Insights (GA)

Tu peux enfin sĂ©parer les journaux par Ă©quipe grĂące au routage par namespace et envoyer les mĂȘmes logs vers plusieurs workspaces selon les besoins. Les logs d’infrastructure comme kube-system vont dans l’espace de travail de l’équipe infra et les logs applicatifs rejoignent ceux des squads, tout en gardant une collecte centralisĂ©e dans Azure Monitor. RĂ©sultat : gouvernance claire, accĂšs maĂźtrisĂ© et coĂ»ts mieux attribuĂ©s sans refondre ta plateforme.

🔍 Scan rapide du corps “Azure”

Compute

GA : BYOL pour JBoss EAP sur Azure App Service


Tu peux désormais apporter ta licence Red Hat JBoss EAP sur App Service pour déployer tes workloads Java en gardant ta stratégie de licences et en optimisant tes coûts. En savoir plus.

Preview privée : VM AMD Dasv7 / Easv7 / Fasv7


Tu peux tester ces nouvelles sĂ©ries de VM AMD (Dasv7, Dalsv7, Easv7, Fasv7, etc.) en preview dans les rĂ©gions East US 2, North Europe, West US 3 — avec ou sans disque local. Gros gain de perfs vs v6 : +35 % CPU, jusqu’à +70-130 % selon le type de workload. Configuration jusqu’à 160 vCPU, mĂ©moire jusqu’à 1 280 GiB, IOPS et dĂ©bit amĂ©liorĂ©s. DĂ©couvre les spĂ©cifications et rĂ©gions.

Stockage

Retrait : Disques OS sur Standard HDD fin de support le 8 septembre 2028

À partir de cette date, les disques de systĂšme d’exploitation basĂ©s sur Standard HDD ne seront plus pris en charge. S’ils n’ont pas Ă©tĂ© migrĂ©s avant, Azure les convertira automatiquement en Standard SSD de taille Ă©quivalente. Les disques de donnĂ©es Standard HDD et les disques OS Ă©phĂ©mĂšres ne sont pas concernĂ©s. Pour Ă©viter toute interruption, migre dĂšs maintenant tes disques OS vers Standard SSD ou Premium SSD.

Preview publique : gestion centrée sur le file share pour Azure Files

 
Avec ce nouveau modĂšle, les file shares sont des ressources de premier niveau plus besoin de passer par un compte de stockage. Tu peux provisionner sĂ©parĂ©ment stockage, IOPS, dĂ©bit, config rĂ©seau & sĂ©curitĂ© au niveau du share. Le coĂ»t devient plus prĂ©visible, provisioning ~2× plus rapide, meilleurs plafonds d’échelle.

Notice : Les APIs Azure Storage gagnent le support Entra ID et RBAC


Les APIs de gestion d’Azure Storage peuvent dĂ©sormais ĂȘtre sĂ©curisĂ©es avec Microsoft Entra ID et un modĂšle de permissions RBAC, ce qui renforce l’intĂ©gration aux politiques d’identitĂ© et simplifie la gouvernance des accĂšs. DĂ©couvre l’annonce

Base de Données

GA : Azure Cosmos DB for MongoDB (vCore) rĂ©plica de cluster dans la mĂȘme rĂ©gion


Tu peux crĂ©er un rĂ©plica de cluster dans la mĂȘme rĂ©gion pour dĂ©charger les lectures Ă  grande Ă©chelle et disposer d’un scĂ©nario de bascule in-region avec promotion du rĂ©plica et continuitĂ© de la chaĂźne de connexion globale.
En savoir plus

GA : Azure Cosmos DB for MongoDB (vCore) chiffrement avec clé gérée par le client (CMK)

Tu peux maintenant activer le chiffrement des données au repos avec une clé que tu gÚres (CMK) dans Azure Cosmos DB for MongoDB vCore en plus du chiffrement automatique géré par Azure pour avoir un contrÎle total sur les clés, leur cycle de vie, les permissions, les logs, etc. En savoir plus

GA : Azure Database pour MySQL 8.4

Tu peux maintenant déployer des serveurs MySQL 8.4 avec Flexible Server pour les workloads de production avec nouvelles fonctionnalités, meilleures performances, mises à jour sécurité, et SLA Azure pour la haute fiabilité. Tu pourras aussi migrer les serveurs existants vers la version 8.4 aprÚs la mise à jour de maintenance prévue en septembre. En savoir plus.

GA : Azure MySQL Extended Support


Quand ta version de MySQL atteint la fin du support standard, elle passera automatiquement en support prolongĂ© aprĂšs un mois, pour t’offrir jusqu’à trois ans de mises Ă  jour de sĂ©curitĂ© critiques et de fiabilitĂ©, mĂȘme si tu n’as pas encore migrĂ©. Ce service te laisse plus de temps pour planifier tes Ă©volutions sans compromettre sĂ©curitĂ© ni conformitĂ©. DĂ©couvre les dĂ©tails

Preview publique : Azure MySQL Self Heal

Tu peux maintenant activer Self-Heal dans Azure Database for MySQL Flexible Server pour résoudre automatiquement des problÚmes fréquents (serveur non-réactif, corruption de logs, redémarrages bloqués
) directement depuis le portail, sans ouvrir un ticket. Découvre les détails.

GA : Azure Database for PostgreSQL Flexible Server en Austria East et Chile Central


Tu peux maintenant déployer PostgreSQL Flexible Server dans ces deux nouvelles régions, ce qui élargit tes options de proximité géographique et de conformité pour les workloads critiques. AccÚde aux détails.

Devops

GA : Logging multitenant géré dans Container Insights

Si tu utilises des clusters AKS partagĂ©s, tu peux maintenant sĂ©parer les logs des containers par Ă©quipe en fonction des namespaces : chaque namespace (application, kube-system, etc.) peut diriger ses logs vers un workspace adaptĂ©. Tu peux mĂȘme envoyer les mĂȘmes logs vers plusieurs workspaces selon les besoins.
Explorer comment ça marche.

Outils de développement

Retrait : Microsoft Playwright Testing (Preview)

Azure App Testing remplace Playwright Testing en proposant les mĂȘmes capacitĂ©s pour le test fonctionnel et de performance, avec mĂȘme tarification. AprĂšs le 8 mars 2026, Playwright Testing ne fonctionnera plus du tout.
 Ă€ faire : migre dĂšs maintenant tes workloads Playwright vers Playwright Workspaces dans Azure App Testing pour Ă©viter toute interruption.

Preview publique : Interpréteur Python dans Logic Apps

Azure Logic Apps supporte maintenant l’exĂ©cution directe de code Python via un interprĂ©teur intĂ©grĂ©, en Preview publique, pour enrichir tes workflows sans dĂ©pendances externes. DĂ©couvre la Preview

AI + Machine Learning

GA : Azure Databricks gestion automatique des identités

Tu peux dĂ©sormais automatiser le provisioning et le deprovisioning des utilisateurs dans Azure Databricks grĂące Ă  l’intĂ©gration native avec Microsoft Entra ID. Fini la gestion manuelle : tu rĂ©duis les risques de sĂ©curitĂ©, tu alignes tes workflows sur la gouvernance d’identitĂ© et tu simplifies l’accĂšs des utilisateurs aux bons outils de data et d’IA. DĂ©couvre la fonctionnalitĂ©.

Notice : The Future of AI Is Responsible And Azure AI Foundry Is Leading the Way


Azure met en avant AI Foundry comme plateforme unifiĂ©e pour dĂ©velopper une IA rapide, responsable et sĂ©curisĂ©e, intĂ©grant gouvernance et conformitĂ© pour dĂ©ployer des modĂšles fiables dans le cloud. Explore l’annonce

Notice : Deploying GPT-OSS as Azure ML Online Endpoint


Tu peux dĂ©ployer le modĂšle open source GPT-OSS comme Online Endpoint dans Azure AI Foundry ou Azure ML, afin de l’utiliser en inference temps rĂ©el dans tes applications, avec intĂ©gration simplifiĂ©e et gouvernance intĂ©grĂ©e. AccĂšde au guide

GA : r04-mini Reinforcement Fine-tuning (RFT) disponible sur Azure AI Foundry

Tu peux maintenant utiliser RFT avec le modĂšle r04-mini dans Azure AI Foundry, pour adapter facilement tes modĂšles de langage Ă  des cas mĂ©tiers spĂ©cifiques, avec un coĂ»t rĂ©duit et une mise Ă  l’échelle intĂ©grĂ©e. Consulte les dĂ©tails

Analytics

Preview publique : GQL dans les graphes KQL

Tu peux maintenant utiliser Graph Query Language (GQL), conforme à la norme ISO, dans la sémantique graphe de KQL sur Azure Data Explorer ou Microsoft Fabric ça facilite la gestion des données graphe avec un langage standard industriel.
Explorer GQL & sémantique graphe.

Notice : Approaches to Integrating Azure Databricks with Microsoft Fabric The Better Together Story!


Un article qui montre comment Databricks + Fabric peuvent s’unir pour dĂ©mocratiser la donnĂ©e et l’IA en entreprise, avec sĂ©curitĂ©, gouvernance et montĂ©e en puissance grĂące Ă  Unity Catalog et Lakehouse. DĂ©couvre l’article

Services

GA : Taille D192 dans les séries VM Dsv6 et Ddsv6 (septembre 2025)


Tu peux maintenant choisir la taille D192 (192 vCPU, 768 GiB RAM) pour les VM des sĂ©ries Dsv6 (disques managĂ©s Azure uniquement) et Ddsv6 (avec stockage temporaire local). Elles offrent des perfs Ă©levĂ©es grĂące au processeur IntelÂź XeonÂź Platinum 8573C (Emerald Rapids), et sont taillĂ©es pour des charges comme SAP, SQL, analyse en mĂ©moire, ou applications web de grande envergure.  DĂ©couvre les dĂ©tails techniques et les rĂ©gions dispo

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si tu as aimĂ© ta dose hebdo d’Azure Doctor, partage-la avec tes collĂšgues, partenaires ou toute personne qui a besoin d’un petit coup de scalpel Cloud. La communautĂ© Azure Doctor ne demande qu’à grandir 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.