- Azure Doctor
- Posts
- đ©ș Azure Newsletter #37 - Ce que tu as manqueÌ cette semaine đ
đ©ș Azure Newsletter #37 - Ce que tu as manqueÌ cette semaine đ
Big News : Azure Subnet Multiple-Address prefix | eBook Azure MFA disponible!
đ Ădition du Lundi 15 Septembre 2025

đ Hello, ici Azure Doctor !
Avant de plonger dans les derniĂšres annonces Azure, petit tour dâhorizon de ce quâon a publiĂ© cette semaine cĂŽtĂ© blog & eBooks :
[Blog Post] Azure Subnet Multiple- Address Prefix te permet dĂ©sormais dâassocier plusieurs prĂ©fixes IP Ă un mĂȘme sous-rĂ©seau, pour plus de flexibilitĂ© et une meilleure gestion de ton adressage.
[eBook] Masterclass Azure MFA (+250 pages): pour comprendre, dĂ©ployer et gouverner le MFA dans un tenant Azure moderne, avec des Labs concrets, des scĂ©narios terrain, des scripts, modĂšles PowerBI & checklists prĂȘtes Ă lâemploi.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
La plateforme AKS franchit un cap avec Container Insights Multi-Tenant en GA. Tu sĂ©pares les logs par namespace et tu les envoies vers un ou plusieurs workspaces, ce qui clarifie la gouvernance et les coĂ»ts sans casser lâexistant. CĂŽtĂ© stockage, Azure Files passe au modĂšle Microsoft.FileShares en Public Preview. Les partages deviennent des ressources de premier niveau avec un provisionnement indĂ©pendant de la capacitĂ©, des IOPS et du dĂ©bit, des contrĂŽles rĂ©seau et sĂ©curitĂ© par partage et un provisioning deux fois plus rapide.
Dans la donnĂ©e, Cosmos DB for MongoDB vCore ajoute le rĂ©plica dans la mĂȘme rĂ©gion pour dĂ©charger les lectures et assurer une bascule locale avec chaĂźne de connexion toujours pointĂ©e sur le writer actif, et propose le chiffrement avec clĂ© gĂ©rĂ©e par le client pour un contrĂŽle total des clĂ©s. PostgreSQL Flexible Server sâĂ©tend en Austria East et Chile Central pour rapprocher les workloads des utilisateurs. CĂŽtĂ© MySQL, la version 8.4 est en GA, Self-Heal arrive en Preview pour rĂ©parer en un clic les incidents courants, et lâExtended Support te donne jusquâĂ trois ans de correctifs aprĂšs la fin du support standard.
Sur le calcul, les tailles D192 rejoignent les séries Dsv6 et Ddsv6 avec 192 vCPU et 768 Gio de RAM pour SAP, SQL et analytique en mémoire, pendant que les VM AMD Dasv7, Easv7 et Fasv7 entrent en Preview privée avec de forts gains de performances. CÎté apps, App Service accepte désormais le BYOL pour JBoss EAP, pratique pour optimiser tes licences Red Hat.
Pour les Ă©quipes dev, Microsoft Playwright Testing sera retirĂ© le 8 mars 2026 au profit dâAzure App Testing. Planifie ta migration vers Playwright Workspaces. Logic Apps gagne un interprĂ©teur Python en Public Preview pour enrichir les workflows sans dĂ©pendances externes. Enfin cĂŽtĂ© data et IA, Databricks automatise la gestion des identitĂ©s avec Entra ID, GQL arrive dans la sĂ©mantique graphe KQL en Preview
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires đ


LâeBook Masterclass Azure MFA est un vĂ©ritable guide clinique de terrain : dense, structurĂ© et actionnable. Bien plus quâun simple tutoriel ou une copie de la doc officielle, conçu pour tous ceux qui veulent :
Sécuriser leurs environnements Azure avec une authentification forte et gouvernée
Comprendre et maßtriser les stratégies MFA & Conditional Access dans une logique Zero Trust
DĂ©ployer une MFA robuste, adoptĂ©e et Audit-Ready, mĂȘme dans des environnements complexes (Hybrides, B2B/B2C, Multi-Cloud)
Accompagner leurs clients dans la conformité réglementaire (ISO 27001, DORA, NIS2) et les environnements Enterprise-Ready
đ Offre spĂ©ciale communautĂ© Azure Doctor
La semaine derniĂšre, vous avez Ă©tĂ© trĂšs nombreux Ă tĂ©lĂ©charger mon Guide (gratuit) Azure MFA (50 pages). Merci pour vos retours et vos partages đ
Pour remercier les abonnĂ©s de la newsletter, je vous propose une remise exclusive de -20% sur lâeBook complet. Utilisez le code promo đ AZDOC20
⥠Attention, cette offre est rĂ©servĂ©e Ă la communautĂ© Azure Doctor et valable uniquement jusquâau 30 septembre.
Ă toi de jouer pour muscler ta stratĂ©gie MFA đ

đą NOUVEAU ! 1 publication majeure Ă ne pas rater cette semaine !

[Blog Post] Azure Subnet Multiple-Address Prefix : Tout ce que tu dois savoir !
Quand tu dĂ©finis un sous-rĂ©seau Azure en /24, la taille semble confortable au dĂ©part. Mais quelques mois plus tard, lâespace se retrouve saturĂ© entre les VMs, les Scale-Sets et les IP rĂ©servĂ©es. Jusquâici, Ă©largir un Subnet signifiait migrer, couper et dĂ©placer. Ce qui se transformait en un chantier qui donnait des sueurs froides. Aujourdâhui, Azure change la donne avec une nouveautĂ© attendue, la possibilitĂ© dâattacher plusieurs prĂ©fixes dâadresse Ă un mĂȘme sous-rĂ©seau, et Azure Doctor tâas prĂ©parĂ© un article ultra dĂ©taillĂ© sur le sujet

La commande âAz CLIâ de la semaine !
Convertis ton OS Disk HDD en SSD en un clin dâĆil avec Azure CLI
Tu as dĂ©jĂ ta VM. On ne touche Ă rien dâautre que son disque systĂšme.
On identifie le disque OS, on met la VM Ă lâarrĂȘt propre, on passe le disque de HDD Ă SSD, puis on redĂ©marre et on vĂ©rifie. Simple, net et maĂźtrisĂ©.
# 1) Identifier le disque systĂšme de la VM
OSDISK_ID=$(az vm show -g "$RG" -n "$VM" --query "storageProfile.osDisk.managedDisk.id" -o tsv)
# 2) Sanity check : afficher le SKU actuel (attendu: Standard_LRS si HDD)
az disk show --ids "$OSDISK_ID" --query "sku.name" -o tsv
# 3) Mettre la VM Ă lâarrĂȘt contrĂŽlĂ©
az vm deallocate -g "$RG" -n "$VM"
# 4) Convertir le disque OS en SSD standard
az disk update --ids "$OSDISK_ID" --sku StandardSSD_LRS
# 5) Redémarrer puis confirmer la conversion
az vm start -g "$RG" -n "$VM"
az disk show --ids "$OSDISK_ID" --query "sku.name" -o tsv
Ce que tu viens dâassurer :
Une mise à niveau propre du disque systÚme sans manipulation risquée.
Un gain de latence et de stabilitĂ© avec Standard SSD, prĂȘt pour la suite de ta modernisation stockage.
Petits garde-fous
Cette procĂ©dure sâapplique uniquement aux disques managĂ©s classiques et ne concerne pas les disques OS Ă©phĂ©mĂšres. Comme la machine virtuelle doit ĂȘtre dĂ©allouĂ©e avant la conversion, il est essentiel de prĂ©voir un crĂ©neau de maintenance adaptĂ© afin dâĂ©viter toute interruption non planifiĂ©e. Enfin, pour exĂ©cuter lâopĂ©ration, il faut disposer des autorisations nĂ©cessaires sur les ressources Azure, en particulier surMicrosoft.Compute/virtualMachines et Microsoft.Compute/disks.

đą Big News â AKS : des logs enfin Multi-Tenant avec Container Insights (GA)
Tu peux enfin sĂ©parer les journaux par Ă©quipe grĂące au routage par namespace et envoyer les mĂȘmes logs vers plusieurs workspaces selon les besoins. Les logs dâinfrastructure comme kube-system vont dans lâespace de travail de lâĂ©quipe infra et les logs applicatifs rejoignent ceux des squads, tout en gardant une collecte centralisĂ©e dans Azure Monitor. RĂ©sultat : gouvernance claire, accĂšs maĂźtrisĂ© et coĂ»ts mieux attribuĂ©s sans refondre ta plateforme.

đ Scan rapide du corps âAzureâ
Compute
GA : BYOL pour JBoss EAP sur Azure App Service
Tu peux désormais apporter ta licence Red Hat JBoss EAP sur App Service pour déployer tes workloads Java en gardant ta stratégie de licences et en optimisant tes coûts. En savoir plus.
Preview privée : VM AMD Dasv7 / Easv7 / Fasv7
Tu peux tester ces nouvelles sĂ©ries de VM AMD (Dasv7, Dalsv7, Easv7, Fasv7, etc.) en preview dans les rĂ©gions East US 2, North Europe, West US 3 â avec ou sans disque local. Gros gain de perfs vs v6 : +35 % CPU, jusquâĂ +70-130 % selon le type de workload. Configuration jusquâĂ 160 vCPU, mĂ©moire jusquâĂ 1 280 GiB, IOPS et dĂ©bit amĂ©liorĂ©s. DĂ©couvre les spĂ©cifications et rĂ©gions.
Stockage
Retrait : Disques OS sur Standard HDD fin de support le 8 septembre 2028
Ă partir de cette date, les disques de systĂšme dâexploitation basĂ©s sur Standard HDD ne seront plus pris en charge. Sâils nâont pas Ă©tĂ© migrĂ©s avant, Azure les convertira automatiquement en Standard SSD de taille Ă©quivalente. Les disques de donnĂ©es Standard HDD et les disques OS Ă©phĂ©mĂšres ne sont pas concernĂ©s. Pour Ă©viter toute interruption, migre dĂšs maintenant tes disques OS vers Standard SSD ou Premium SSD.
Preview publique : gestion centrée sur le file share pour Azure Files
Avec ce nouveau modĂšle, les file shares sont des ressources de premier niveau plus besoin de passer par un compte de stockage. Tu peux provisionner sĂ©parĂ©ment stockage, IOPS, dĂ©bit, config rĂ©seau & sĂ©curitĂ© au niveau du share. Le coĂ»t devient plus prĂ©visible, provisioning ~2Ă plus rapide, meilleurs plafonds dâĂ©chelle.
Notice : Les APIs Azure Storage gagnent le support Entra ID et RBAC
Les APIs de gestion dâAzure Storage peuvent dĂ©sormais ĂȘtre sĂ©curisĂ©es avec Microsoft Entra ID et un modĂšle de permissions RBAC, ce qui renforce lâintĂ©gration aux politiques dâidentitĂ© et simplifie la gouvernance des accĂšs. DĂ©couvre lâannonce
Base de Données
GA : Azure Cosmos DB for MongoDB (vCore) rĂ©plica de cluster dans la mĂȘme rĂ©gion
Tu peux crĂ©er un rĂ©plica de cluster dans la mĂȘme rĂ©gion pour dĂ©charger les lectures Ă grande Ă©chelle et disposer dâun scĂ©nario de bascule in-region avec promotion du rĂ©plica et continuitĂ© de la chaĂźne de connexion globale.
En savoir plus
GA : Azure Cosmos DB for MongoDB (vCore) chiffrement avec clé gérée par le client (CMK)
Tu peux maintenant activer le chiffrement des données au repos avec une clé que tu gÚres (CMK) dans Azure Cosmos DB for MongoDB vCore en plus du chiffrement automatique géré par Azure pour avoir un contrÎle total sur les clés, leur cycle de vie, les permissions, les logs, etc. En savoir plus
GA : Azure Database pour MySQL 8.4
Tu peux maintenant déployer des serveurs MySQL 8.4 avec Flexible Server pour les workloads de production avec nouvelles fonctionnalités, meilleures performances, mises à jour sécurité, et SLA Azure pour la haute fiabilité. Tu pourras aussi migrer les serveurs existants vers la version 8.4 aprÚs la mise à jour de maintenance prévue en septembre. En savoir plus.
GA : Azure MySQL Extended Support
Quand ta version de MySQL atteint la fin du support standard, elle passera automatiquement en support prolongĂ© aprĂšs un mois, pour tâoffrir jusquâĂ trois ans de mises Ă jour de sĂ©curitĂ© critiques et de fiabilitĂ©, mĂȘme si tu nâas pas encore migrĂ©. Ce service te laisse plus de temps pour planifier tes Ă©volutions sans compromettre sĂ©curitĂ© ni conformitĂ©. DĂ©couvre les dĂ©tails
Preview publique : Azure MySQL Self Heal
Tu peux maintenant activer Self-Heal dans Azure Database for MySQL Flexible Server pour rĂ©soudre automatiquement des problĂšmes frĂ©quents (serveur non-rĂ©actif, corruption de logs, redĂ©marrages bloquĂ©sâŠ) directement depuis le portail, sans ouvrir un ticket. DĂ©couvre les dĂ©tails.
GA : Azure Database for PostgreSQL Flexible Server en Austria East et Chile Central
Tu peux maintenant déployer PostgreSQL Flexible Server dans ces deux nouvelles régions, ce qui élargit tes options de proximité géographique et de conformité pour les workloads critiques. AccÚde aux détails.
Devops
GA : Logging multitenant géré dans Container Insights
Si tu utilises des clusters AKS partagĂ©s, tu peux maintenant sĂ©parer les logs des containers par Ă©quipe en fonction des namespaces : chaque namespace (application, kube-system, etc.) peut diriger ses logs vers un workspace adaptĂ©. Tu peux mĂȘme envoyer les mĂȘmes logs vers plusieurs workspaces selon les besoins.
Explorer comment ça marche.
Outils de développement
Retrait : Microsoft Playwright Testing (Preview)
Azure App Testing remplace Playwright Testing en proposant les mĂȘmes capacitĂ©s pour le test fonctionnel et de performance, avec mĂȘme tarification. AprĂšs le 8 mars 2026, Playwright Testing ne fonctionnera plus du tout.
à faire : migre dÚs maintenant tes workloads Playwright vers Playwright Workspaces dans Azure App Testing pour éviter toute interruption.
Preview publique : Interpréteur Python dans Logic Apps
Azure Logic Apps supporte maintenant lâexĂ©cution directe de code Python via un interprĂ©teur intĂ©grĂ©, en Preview publique, pour enrichir tes workflows sans dĂ©pendances externes. DĂ©couvre la Preview
AI + Machine Learning
GA : Azure Databricks gestion automatique des identités
Tu peux dĂ©sormais automatiser le provisioning et le deprovisioning des utilisateurs dans Azure Databricks grĂące Ă lâintĂ©gration native avec Microsoft Entra ID. Fini la gestion manuelle : tu rĂ©duis les risques de sĂ©curitĂ©, tu alignes tes workflows sur la gouvernance dâidentitĂ© et tu simplifies lâaccĂšs des utilisateurs aux bons outils de data et dâIA. DĂ©couvre la fonctionnalitĂ©.
Notice : The Future of AI Is Responsible And Azure AI Foundry Is Leading the Way
Azure met en avant AI Foundry comme plateforme unifiĂ©e pour dĂ©velopper une IA rapide, responsable et sĂ©curisĂ©e, intĂ©grant gouvernance et conformitĂ© pour dĂ©ployer des modĂšles fiables dans le cloud. Explore lâannonce
Notice : Deploying GPT-OSS as Azure ML Online Endpoint
Tu peux dĂ©ployer le modĂšle open source GPT-OSS comme Online Endpoint dans Azure AI Foundry ou Azure ML, afin de lâutiliser en inference temps rĂ©el dans tes applications, avec intĂ©gration simplifiĂ©e et gouvernance intĂ©grĂ©e. AccĂšde au guide
GA : r04-mini Reinforcement Fine-tuning (RFT) disponible sur Azure AI Foundry
Tu peux maintenant utiliser RFT avec le modĂšle r04-mini dans Azure AI Foundry, pour adapter facilement tes modĂšles de langage Ă des cas mĂ©tiers spĂ©cifiques, avec un coĂ»t rĂ©duit et une mise Ă lâĂ©chelle intĂ©grĂ©e. Consulte les dĂ©tails
Analytics
Preview publique : GQL dans les graphes KQL
Tu peux maintenant utiliser Graph Query Language (GQL), conforme à la norme ISO, dans la sémantique graphe de KQL sur Azure Data Explorer ou Microsoft Fabric ça facilite la gestion des données graphe avec un langage standard industriel.
Explorer GQL & sémantique graphe.
Notice : Approaches to Integrating Azure Databricks with Microsoft Fabric The Better Together Story!
Un article qui montre comment Databricks + Fabric peuvent sâunir pour dĂ©mocratiser la donnĂ©e et lâIA en entreprise, avec sĂ©curitĂ©, gouvernance et montĂ©e en puissance grĂące Ă Unity Catalog et Lakehouse. DĂ©couvre lâarticle
Services
GA : Taille D192 dans les séries VM Dsv6 et Ddsv6 (septembre 2025)
Tu peux maintenant choisir la taille D192 (192 vCPU, 768 GiB RAM) pour les VM des séries Dsv6 (disques managés Azure uniquement) et Ddsv6 (avec stockage temporaire local). Elles offrent des perfs élevées grùce au processeur IntelŸ XeonŸ Platinum 8573C (Emerald Rapids), et sont taillées pour des charges comme SAP, SQL, analyse en mémoire, ou applications web de grande envergure. Découvre les détails techniques et les régions dispo

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si tu as aimĂ© ta dose hebdo dâAzure Doctor, partage-la avec tes collĂšgues, partenaires ou toute personne qui a besoin dâun petit coup de scalpel Cloud. La communautĂ© Azure Doctor ne demande quâĂ grandir đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply