Diagnostiquer un 502 Application Gateway
Quand un backend privé échoue derrière Application Gateway, isoler DNS, TLS, routage, passage WAF/APIM, ingress privé et health probe avant de modifier l’application.
- 01 Azure Application Gateway : diagnostiquer les erreurs 502 sans mélanger DNS, TLS et backend health
Méthode de diagnostic des erreurs 502 sur Azure Application Gateway en séparant résolution DNS, probes, backend settings, TLS, hostname, certificats et comportement réel de l’application.
- 02 Azure Private Endpoint : construire une matrice de validation avant la mise en production
Préparer une mise en production Azure Private Endpoint avec une matrice de validation qui sépare DNS, routage, accès public, TLS, dépendances applicatives et tests depuis Azure comme depuis l’on-premises.
- 03 DNS hybride Azure : quand utiliser Private Resolver, forwarders on-premises et zones privées
Comparer les rôles d’Azure DNS Private Resolver, des forwarders DNS on-premises, des zones privées Azure et des rulesets pour construire une résolution hybride lisible.
- 04 Azure Private Endpoint : détecter le drift Terraform, DNS et réseau avant incident
Mettre en place une lecture opérationnelle du drift entre Terraform, Private Endpoint, DNS privé, runners CI et preuves de validation avant qu’un chemin Azure privé ne casse en production.
- 05 Azure : rendre les chemins privés vérifiables avec des probes synthétiques
Construire des probes synthétiques utiles pour contrôler DNS, TLS, Application Gateway, WAF et Private Endpoint avant qu’un chemin privé Azure ne casse en production.
- 06 Snippet KQL : suivre les probes synthétiques d’un chemin privé Azure
Une requête courte pour suivre les échecs de probes synthétiques et isoler les problèmes DNS, TLS, WAF ou Application Gateway sur un chemin privé Azure.
- 07 APIM interne Azure : diagnostiquer une API privée avant de modifier les policies
Qualifier une panne sur un flux Application Gateway, WAF, APIM interne et backend privé en séparant DNS, routage, policy, identité et logs avant toute correction.
- 08 Snippet KQL : corréler WAF et APIM sur une API privée Azure
Une requête courte pour voir si une requête API privée est bloquée par Application Gateway WAF, reçue par APIM ou absente du chemin attendu.
- 09 Azure Container Apps : diagnostiquer un ingress privé avant de changer les révisions
Construire un runbook opérationnel pour les pannes d'ingress privé Azure Container Apps en séparant DNS, mode d'ingress, routage des révisions, logs applicatifs et preuves de rollback.
- 10 Snippet KQL : diagnostiquer ingress privé et révisions Container Apps
Une requête courte pour corréler les logs system et console Azure Container Apps quand l'ingress privé, les probes ou le trafic entre révisions échouent.
- 11 Azure AKS : diagnostiquer un ingress privé avant de changer les déploiements
Construire un runbook opérationnel pour les pannes d'ingress privé AKS en séparant DNS, Application Gateway, ingress controller, services Kubernetes, endpoints, readiness des pods et preuves de rollback.
- 12 Snippet KQL : corréler ingress privé AKS et logs applicatifs
Une requête courte pour lire ensemble ingress controller et logs applicatifs quand une route AKS privée retourne 502, timeouts ou aucun endpoint.
- 13 Azure Functions : diagnostiquer un endpoint HTTP privé avant de changer le code
Construire un runbook opérationnel pour les pannes Azure Functions en accès privé en séparant DNS, Private Endpoint, restrictions réseau, storage privé, logs Application Insights et rollback.
- 14 Snippet KQL : corréler endpoint HTTP privé Azure Functions
Une requête courte pour distinguer DNS, accès privé, runtime Functions et exception applicative lors d'un incident HTTP privé.
- 15 Azure App Service : diagnostiquer un endpoint privé avant de redéployer
Construire un runbook opérationnel pour les pannes App Service en accès privé en séparant DNS, Private Endpoint, access restrictions, Application Gateway, logs applicatifs et rollback.
- 16 Snippet KQL : corréler App Service privé et Application Gateway
Une requête courte pour distinguer WAF, gateway, DNS privé, access restrictions et logs App Service pendant un incident d'accès privé.
- 17 Azure Storage : diagnostiquer un endpoint privé sans ouvrir le compte
Un runbook opérationnel pour qualifier les pannes Azure Storage en accès privé en séparant DNS, Private Endpoint, firewall, identité, logs et rollback.
- 18 Snippet KQL : isoler les 403 Azure Storage sur endpoint privé
Une requête courte pour distinguer identité, firewall, endpoint public et mauvais sous-service lors d'un refus Azure Storage privé.