Lire les requêtes bloquées en KQL, qualifier les faux positifs et appliquer des règles ciblées avec preuves.
Cloud · Infrastructure · Automatisation · IA
Savoirs d’exploitation pour systèmes techniques.
Naxaya transforme les choix d’architecture, les modes de panne, les patterns d’implémentation et les vérifications de runbook en notes techniques utiles pour les équipes qui doivent garder leurs systèmes explicables après le déploiement.
DNS, Private Endpoint, Application Gateway et matrices de validation.
Garde-fous d’automatisation, contrôles de restauration, diagnostic d’identité et notes de passation.
Symptôme: Un nom Private Endpoint résout encore en public. Premiers contrôles: Lancer nslookup depuis le réseau workload · Vérifier le CNAME privatelink.
01
Une architecture exploitable
Les choix de conception sont documentés avec leurs contraintes, commandes de validation, modes de panne et chemins de retour.
02
Une automatisation bornée
AWX, Ansible et les scripts sont traités comme des interfaces d’exploitation, pas comme de simples boutons d’exécution.
03
Une IA privée contrôlable
Les workflows d’agents restent ancrés dans des sources validées, des identités bornées, des actions observables et une validation humaine.
Dossiers ciblés
Des parcours opérationnels, groupés par problème.
Chaque dossier suit un chemin concret depuis le symptôme initial ou le choix de conception jusqu’à la validation, aux garde-fous et aux runbooks prêts pour la production.
Derniers articles
Azure Chaos Studio : borner un test de résilience avant de perturber la production
Un runbook de production pour cadrer le rayon d'impact, l'identité, les preuves, les critères d'arrêt et la restauration d'un scénario Azure Chaos Studio.
Lire l’articleAzure Resource Graph : reconstruire une dérive de configuration avant rollback
Un runbook de production pour retrouver un changement Azure avec Resource Graph Change Analysis, le relier à son acteur et à son impact, puis valider ou rollbacker sans revenir à l’aveugle.
Lire l’articleAzure ACR et AKS : contenir un digest d'image vulnérable avant de redéployer
Un runbook de production pour relier un signal de vulnérabilité ACR aux pods AKS, geler la promotion, revenir à un digest connu, valider le rollout puis conserver ou supprimer l'image suspecte.
Lire l’articleAzure Site Recovery : tester un plan de reprise sans toucher à la production
Un runbook de production pour exécuter un test failover Azure Site Recovery dans un réseau isolé, valider les dépendances, mesurer le redémarrage applicatif et nettoyer sans ambiguïté.
Lire l’article