<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Azure on Patoune-IT</title><link>https://www.patoune-it.fr/tags/azure/</link><description>Recent content in Azure on Patoune-IT</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Wed, 27 May 2026 10:00:00 +0200</lastBuildDate><atom:link href="https://www.patoune-it.fr/tags/azure/index.xml" rel="self" type="application/rss+xml"/><item><title>Se connecter à une base Azure sans accès direct via socat et kubectl port-forward</title><link>https://www.patoune-it.fr/posts/2026-05-27-azure-db-kubectl-portforward/</link><pubDate>Wed, 27 May 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2026-05-27-azure-db-kubectl-portforward/</guid><description>&lt;p>En environnement professionnel, les bases de données Azure (PostgreSQL, MySQL, SQL Server…) sont souvent exposées uniquement via un &lt;strong>Private Endpoint&lt;/strong> : elles ne sont accessibles qu&amp;rsquo;au sein du réseau privé Azure, sans aucune IP publique. Résultat : depuis son poste de développement, il est impossible de s&amp;rsquo;y connecter directement avec un client comme DBeaver ou &lt;code>psql&lt;/code>.&lt;/p>
&lt;p>Pourtant, le cluster AKS (Azure Kubernetes Service) qui tourne dans le même VNet, lui, y a accès. Ce guide explique comment exploiter ce fait pour créer un tunnel sécurisé jusqu&amp;rsquo;à la base, sans modifier les règles réseau ni ouvrir le moindre port public.&lt;/p></description></item><item><title>Gérer les Azure Policies à l'échelle : une approche via Terraform et azapi</title><link>https://www.patoune-it.fr/posts/2026-04-28-azure-policy-automation/</link><pubDate>Tue, 28 Apr 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2026-04-28-azure-policy-automation/</guid><description>Comment gérer les Azure Policies à l&amp;#39;échelle avec Terraform et azapi : catalogue versionné par service, gestion des overrides et déploiement CI/CD.</description></item><item><title>Azure Private DNS et AKS : résoudre les Private Endpoints depuis le cluster</title><link>https://www.patoune-it.fr/posts/2025-02-11-azure-private-dns-aks/</link><pubDate>Tue, 11 Feb 2025 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2025-02-11-azure-private-dns-aks/</guid><description>Zones DNS privées, Virtual Network Links, split-horizon DNS, et le cas concret de PostgreSQL Flexible Server accessible depuis AKS.</description></item><item><title>Azure Policy : lire les Activity Logs pour diagnostiquer un Deny</title><link>https://www.patoune-it.fr/posts/2024-12-10-azure-policy-activity-logs/</link><pubDate>Tue, 10 Dec 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-12-10-azure-policy-activity-logs/</guid><description>Comment filtrer les Activity Logs sur Microsoft.Authorization pour identifier quel assignment a bloqué quelle ressource, et pourquoi.</description></item><item><title>Azure Resource Graph : auditer ses ressources et ses policies avec KQL</title><link>https://www.patoune-it.fr/posts/2024-11-05-azure-resource-graph-kql/</link><pubDate>Tue, 05 Nov 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-11-05-azure-resource-graph-kql/</guid><description>Requêtes KQL pour Azure Resource Graph : trouver les ressources non-conformes, auditer les policies, et compléter les rapports limités du portail Azure.</description></item><item><title>Azure Policy : personnaliser le message d'erreur d'un Deny</title><link>https://www.patoune-it.fr/posts/2024-05-14-azure-policy-deny-message/</link><pubDate>Tue, 14 May 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-05-14-azure-policy-deny-message/</guid><description>Comment définir un message d&amp;#39;erreur clair et actionnable dans une Azure Policy Deny pour guider l&amp;#39;utilisateur plutôt que de le bloquer sans explication.</description></item><item><title>Présentation de Microsoft Retina</title><link>https://www.patoune-it.fr/posts/2024-03-25-retina/</link><pubDate>Mon, 25 Mar 2024 23:03:19 +0100</pubDate><guid>https://www.patoune-it.fr/posts/2024-03-25-retina/</guid><description>Découverte de Microsoft Retina, outil open-source de surveillance réseau pour AKS : modes de capture via CLI ou CRD, métriques Basic et Advanced pour Prometheus.</description></item></channel></rss>