Dossiers techniques

Lire par parcours d’exploitation, pas seulement par date.

Les articles Naxaya sont regroupés en parcours pratiques pour passer du contexte au diagnostic, à la mise en œuvre et à la validation runbook sans fouiller toute l’archive.

Cloud 9 articles

Azure WAF en exploitation

Lire les blocages WAF en KQL, qualifier les faux positifs, puis ajouter des exclusions OWASP/CRS ou custom rules ciblées avec preuves.

Passer de blocages bruyants à des changements WAF défendables.

  1. 01 Azure WAF : lire les blocages Application Gateway avec KQL sans partir dans tous les sens
  2. 02 WAF et KQL : identifier un faux positif avant de créer une exclusion
  3. 03 Azure WAF : ajouter une exclusion OWASP/CRS sans affaiblir toute la protection
  4. 04 Azure WAF : quand utiliser des custom rules avant les règles managées OWASP
  5. 05 Azure WAF : encadrer une règle custom d’urgence sans perdre la preuve
  6. 06 Azure WAF : passer une policy de Detection à Prevention sans casser le trafic
  7. 07 Azure WAF : préparer un evidence pack avant une PR de policy
  8. 08 Azure WAF : diagnostiquer un rate limit avant d'augmenter le seuil
  9. 09 Azure WAF : valider une montée de version des règles managées avant Prevention
Cloud 25 articles

Réseau privé Azure

Séparer exposition privée, sortie réseau, DNS, santé Load Balancer, validation Private Endpoint et diagnostic Application Gateway.

Rendre les chemins privés Azure testables et explicables.

  1. 01 Azure Private Endpoint : construire une matrice de validation avant la mise en production
  2. 02 Ne pas confondre exposition privée, sortie réseau et sécurité applicative sur Azure
  3. 03 Azure VNet Integration : diagnostiquer une sortie réseau avant de modifier l'application
  4. 04 Azure NAT Gateway : diagnostiquer l’épuisement SNAT et la dérive d’IP sortante
  5. 05 Azure Application Gateway : diagnostiquer les erreurs 502 sans mélanger DNS, TLS et backend health
  6. 06 DNS hybride Azure : quand utiliser Private Resolver, forwarders on-premises et zones privées
  7. 07 Azure Private DNS Resolver : diagnostiquer un split-brain DNS avant de modifier les zones
  8. 08 Azure Private Endpoint : détecter le drift Terraform, DNS et réseau avant incident
  9. 09 Azure : rendre les chemins privés vérifiables avec des probes synthétiques
  10. 10 APIM interne Azure : diagnostiquer une API privée avant de modifier les policies
  11. 11 Azure Container Apps : diagnostiquer un ingress privé avant de changer les révisions
  12. 12 Azure Container Apps : diagnostiquer l'egress sortant avant de changer le code
  13. 13 Azure AKS : diagnostiquer un ingress privé avant de changer les déploiements
  14. 14 Azure Functions : diagnostiquer un endpoint HTTP privé avant de changer le code
  15. 15 Azure App Service : diagnostiquer un endpoint privé avant de redéployer
  16. 16 Azure Storage : diagnostiquer un endpoint privé sans ouvrir le compte
  17. 17 Azure SQL : diagnostiquer un endpoint privé avant de modifier la base
  18. 18 Azure Service Bus : diagnostiquer un endpoint privé avant de toucher aux queues
  19. 19 Azure UDR et NAT Gateway : diagnostiquer l'egress avant d'ouvrir le firewall
  20. 20 Azure Firewall DNS proxy : diagnostiquer l'egress avant d'ouvrir des règles
  21. 21 Azure Firewall : diagnostiquer une règle masquée avant d’ouvrir le trafic
  22. 22 Azure : diagnostiquer un routage asymétrique avant de changer une UDR
  23. 23 Azure Route Server : valider une annonce BGP avant sa propagation en production
  24. 24 Azure Load Balancer : diagnostiquer une health probe avant de changer le backend pool
  25. 25 Azure Network Watcher : valider les Flow Logs avant d'ouvrir une règle NSG
Automation 4 articles

Garde-fous d’automatisation

Structurer les dépôts Ansible et les job templates AWX pour garder une automatisation bornée, relisible et exploitable.

Exposer des opérations utiles sans transformer AWX en console distante.

  1. 01 AWX : concevoir des job templates qui ne deviennent pas une console distante dangereuse
  2. 02 Ansible en production : structurer un dépôt d’exploitation avant de l’exposer dans AWX
  3. 03 AWX : relancer un job en échec sans rejouer une action partielle
  4. 04 AWX : valider un inventaire dynamique avant un job de production
Infrastructure 44 articles

Runbooks d’exploitation

Diagnostiquer l’identité Linux, valider les restaurations Proxmox, faire tourner les identités de service, qualifier les références Key Vault, cadrer les rejeux Event Grid et Queue trigger, valider les gates Azure DevOps, traiter les denies Azure Policy, tourner les clés d’abonnement APIM et écrire des notes utiles après le déploiement.

Transformer architecture et infrastructure en exploitation répétable.

  1. 01 Linux et Active Directory : diagnostiquer les pannes SSSD qui apparaissent après la jointure
  2. 02 Proxmox Backup Server : définir une politique de restauration testable, pas seulement une politique de sauvegarde
  3. 03 Documentation d’architecture exploitable : écrire une note qui aide vraiment le run après le déploiement
  4. 04 Monitoring : transformer une alerte en runbook d’exploitation actionnable
  5. 05 Azure Monitor : diagnostiquer une tempête d'alertes après déploiement
  6. 06 Azure Monitor et KQL : décider un rollback après déploiement sans couper les alertes
  7. 07 Azure Monitor : diagnostiquer un Action Group avant de couper les alertes
  8. 08 Rotation des secrets et identités de service : un runbook de production, pas une tâche isolée
  9. 09 Identité managée Azure : diagnostiquer l’accès privé avant de changer les droits
  10. 10 Azure Key Vault : diagnostiquer les références de secrets avant une rotation
  11. 11 Azure Key Vault : diagnostiquer latence et throttling avant de tourner les secrets
  12. 12 Azure Workload Identity Federation : diagnostiquer l'auth CI avant de réintroduire un secret
  13. 13 Microsoft Entra Workload ID : diagnostiquer Conditional Access avant d’exclure un pipeline CI
  14. 14 Azure Monitor : diagnostiquer une perte de logs avant de modifier les alertes
  15. 15 Azure Monitor : diagnostiquer la latence d’ingestion avant de modifier une alerte KQL
  16. 16 Azure Monitor : valider une alerte SLO à burn rate avant de pager l’astreinte
  17. 17 Azure RBAC : diagnostiquer une dérive d'autorisations avant d'élargir un rôle
  18. 18 Azure Automation : diagnostiquer un runbook avant de relancer le job
  19. 19 Azure Functions : diagnostiquer un Timer Trigger avant de rejouer un job
  20. 20 Azure Durable Functions : diagnostiquer une orchestration avant replay ou purge
  21. 21 Azure Container Apps Jobs : diagnostiquer une règle KEDA avant de relancer les workers
  22. 22 Azure Logic Apps : diagnostiquer un workflow avant de relancer l’exécution
  23. 23 Azure Event Grid : diagnostiquer les dead letters avant de rejouer les événements
  24. 24 Azure Functions : diagnostiquer une poison queue avant de rejouer les messages
  25. 25 Azure Managed Grafana : diagnostiquer un dashboard ou une alerte avant de changer le KQL
  26. 26 Azure IaC : valider un plan de changement avant l'apply en production
  27. 27 Terraform : monter un provider de version sans dérive incontrôlée
  28. 28 Azure Deployment Stacks : valider unmanage et deny settings avant une mise à jour
  29. 29 Azure Application Gateway : valider un certificat Key Vault avant rotation
  30. 30 Azure DevOps : valider approvals et checks avant de bypasser la production
  31. 31 Azure DevOps : diagnostiquer un agent auto-hébergé avant de relancer la pipeline
  32. 32 Azure DevOps : diagnostiquer un agent auto-hébergé hors ligne avant de le recréer
  33. 33 Azure DevOps : diagnostiquer un Variable Group avant de relancer le déploiement
  34. 34 Azure Policy : diagnostiquer un deny avant de créer une exemption de production
  35. 35 Azure APIM : diagnostiquer une clé d'abonnement avant rotation en production
  36. 36 Azure Service Health : qualifier un signal régional avant failover
  37. 37 Azure Workbooks: diagnostiquer une dérive d'observabilité avant de changer les alertes
  38. 38 Azure Storage : valider l'impact d'une lifecycle policy avant suppression
  39. 39 Azure AKS : débloquer un upgrade de node pool arrêté par un PDB
  40. 40 Azure Monitor : déployer une transformation DCR sans perdre la télémétrie
  41. 41 OpenTelemetry Collector : diagnostiquer une perte de télémétrie avant d’augmenter la mémoire
  42. 42 Azure Site Recovery : tester un plan de reprise sans toucher à la production
  43. 43 Azure Chaos Studio : borner un test de résilience avant de perturber la production
  44. 44 Azure Resource Graph : reconstruire une dérive de configuration avant rollback
AI 24 articles

Agents IA privés

Garder le contrôle des sources, identités, outils, journaux et validations humaines quand les agents IA opèrent en réseau privé.

Rendre les agents internes utiles sans les rendre opaques.

  1. 01 Agent IA en réseau privé : quels contrôles garder autour des données, actions et journaux
  2. 02 AgentOps : diagnostiquer un agent IA qui appelle le mauvais outil
  3. 03 AgentOps : exposer des outils MCP sans perdre le contrôle des actions de production
  4. 04 AgentOps : diagnostiquer une dérive de serveur MCP avant une action de production
  5. 05 Microsoft Foundry : évaluer un agent avant de lui confier une action de production
  6. 06 AgentOps : diagnostiquer une action d'agent IA avant rollback
  7. 07 AgentOps : diagnostiquer une dérive de contrat d'agent avant redéploiement
  8. 08 Azure DevOps MCP : cadrer un agent avant de le laisser agir sur le projet
  9. 09 AgentOps MCP : valider un changement de schéma d'outil avant de redéployer l'agent
  10. 10 AgentOps : diagnostiquer des traces agent manquantes avant de réactiver une action de production
  11. 11 AgentOps : valider une mise à jour d'index de retrieval avant qu'elle change les réponses de production
  12. 12 AgentOps : valider un outil d'agent avant qu'il puisse changer la production
  13. 13 AgentOps : faire tourner l'identité runtime d'un agent avant la panne d'outils
  14. 14 AgentOps : diagnostiquer les limites de débit Azure OpenAI avant de changer de modèle
  15. 15 AgentOps : valider une politique d'approbation avant les actions de production
  16. 16 AgentOps : diagnostiquer une injection de prompt dans le retrieval avant les actions de production
  17. 17 Microsoft Foundry : valider les garde-fous avant d'exposer un agent en production
  18. 18 AgentOps : valider la mémoire d’un agent avant ses actions de production
  19. 19 AgentOps : diagnostiquer un appel d'outil échoué avant de retenter une action de production
  20. 20 AgentOps : valider le handoff Foundry vers l'automatisation avant une action production
  21. 21 AgentOps : valider la sortie d'un outil avant une écriture de production
  22. 22 AgentOps : borner timeout, retries et circuit breaker d'un outil MCP avant la production
  23. 23 AgentOps : contenir une dérive de consommation d'un agent IA avant de couper la production
  24. 24 AgentOps : déployer un prompt ou un modèle en trafic fantôme avant la bascule