<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Automation on Patoune-IT</title><link>https://www.patoune-it.fr/fr/tags/automation/</link><description>Recent content in Automation on Patoune-IT</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Tue, 28 Apr 2026 10:00:00 +0200</lastBuildDate><atom:link href="https://www.patoune-it.fr/fr/tags/automation/index.xml" rel="self" type="application/rss+xml"/><item><title>Gérer les Azure Policies à l'échelle : une approche via Terraform et azapi</title><link>https://www.patoune-it.fr/fr/posts/2026-04-28-azure-policy-automation/</link><pubDate>Tue, 28 Apr 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/fr/posts/2026-04-28-azure-policy-automation/</guid><description>&lt;h2 id="quest-ce-quune-azure-policy-">Qu&amp;rsquo;est-ce qu&amp;rsquo;une Azure Policy ?&lt;/h2>
&lt;p>Une Azure Policy est une règle de gouvernance appliquée sur des ressources Azure. Elle permet de s&amp;rsquo;assurer qu&amp;rsquo;un environnement reste conforme à des standards définis : sécurité, nommage, régions autorisées&amp;hellip;&lt;/p>
&lt;p>Il y a trois notions clés à distinguer.&lt;/p>
&lt;p>&lt;strong>La Policy Definition&lt;/strong> est la règle elle-même. Elle définit ce qui est évalué et l&amp;rsquo;effet déclenché en cas de non-conformité. Les effets principaux sont :&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>Effet&lt;/th>
&lt;th>Comportement&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>&lt;code>Audit&lt;/code>&lt;/td>
&lt;td>Log la non-conformité, ne bloque pas&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>Deny&lt;/code>&lt;/td>
&lt;td>Bloque la création ou modification de la ressource&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>DeployIfNotExists&lt;/code>&lt;/td>
&lt;td>Déploie automatiquement une ressource associée si absente&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>Modify&lt;/code>&lt;/td>
&lt;td>Modifie une propriété lors de la création/mise à jour&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>Append&lt;/code>&lt;/td>
&lt;td>Ajoute des champs à la ressource&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>&lt;strong>L&amp;rsquo;Initiative&lt;/strong> (ou &lt;code>PolicySetDefinition&lt;/code>) est un regroupement de plusieurs definitions. Plutôt que d&amp;rsquo;assigner chaque policy une par une, on les regroupe dans une initiative cohérente, par exemple une baseline sécurité ou conformité CIS.&lt;/p></description></item></channel></rss>