<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Azure on Patoune-IT</title><link>https://www.patoune-it.fr/fr/tags/azure/</link><description>Recent content in Azure on Patoune-IT</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Tue, 28 Apr 2026 10:00:00 +0200</lastBuildDate><atom:link href="https://www.patoune-it.fr/fr/tags/azure/index.xml" rel="self" type="application/rss+xml"/><item><title>Gérer les Azure Policies à l'échelle : une approche via Terraform et azapi</title><link>https://www.patoune-it.fr/fr/posts/2026-04-28-azure-policy-automation/</link><pubDate>Tue, 28 Apr 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/fr/posts/2026-04-28-azure-policy-automation/</guid><description>&lt;h2 id="quest-ce-quune-azure-policy-">Qu&amp;rsquo;est-ce qu&amp;rsquo;une Azure Policy ?&lt;/h2>
&lt;p>Une Azure Policy est une règle de gouvernance appliquée sur des ressources Azure. Elle permet de s&amp;rsquo;assurer qu&amp;rsquo;un environnement reste conforme à des standards définis : sécurité, nommage, régions autorisées&amp;hellip;&lt;/p>
&lt;p>Il y a trois notions clés à distinguer.&lt;/p>
&lt;p>&lt;strong>La Policy Definition&lt;/strong> est la règle elle-même. Elle définit ce qui est évalué et l&amp;rsquo;effet déclenché en cas de non-conformité. Les effets principaux sont :&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>Effet&lt;/th>
&lt;th>Comportement&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>&lt;code>Audit&lt;/code>&lt;/td>
&lt;td>Log la non-conformité, ne bloque pas&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>Deny&lt;/code>&lt;/td>
&lt;td>Bloque la création ou modification de la ressource&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>DeployIfNotExists&lt;/code>&lt;/td>
&lt;td>Déploie automatiquement une ressource associée si absente&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>Modify&lt;/code>&lt;/td>
&lt;td>Modifie une propriété lors de la création/mise à jour&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;code>Append&lt;/code>&lt;/td>
&lt;td>Ajoute des champs à la ressource&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>&lt;strong>L&amp;rsquo;Initiative&lt;/strong> (ou &lt;code>PolicySetDefinition&lt;/code>) est un regroupement de plusieurs definitions. Plutôt que d&amp;rsquo;assigner chaque policy une par une, on les regroupe dans une initiative cohérente, par exemple une baseline sécurité ou conformité CIS.&lt;/p></description></item><item><title>Présentation de Microsoft Retina</title><link>https://www.patoune-it.fr/fr/posts/2024-03-25-retina/</link><pubDate>Mon, 25 Mar 2024 23:03:19 +0100</pubDate><guid>https://www.patoune-it.fr/fr/posts/2024-03-25-retina/</guid><description>&lt;p>Durant ma participation à la KubeCon, j&amp;rsquo;ai eu l&amp;rsquo;occasion de pouvoir participer à la &lt;em>Azure day with Kubernetes&lt;/em>.
Un nouvel outil en cours de développement a été présenté : &lt;code>retina&lt;/code>&lt;/p>
&lt;h2 id="quest-ce-que-retina-">Qu&amp;rsquo;est-ce que Retina ?&lt;/h2>
&lt;p>Retina est un outil permettant de faire une surveillance du réseau et des services AKS. L&amp;rsquo;objectif de Retina est de récolter de la télémétrie personnalisable et de la pousser sur différents services (Prometheus, via un PV etc&amp;hellip;).&lt;/p></description></item></channel></rss>