Dossiers techniques

Lire par parcours d’exploitation, pas seulement par date.

Les articles Naxaya sont regroupés en parcours pratiques pour passer du contexte au diagnostic, à la mise en œuvre et à la validation runbook sans fouiller toute l’archive.

Cloud 12 articles

Azure WAF en exploitation

Lire les blocages WAF en KQL, qualifier les faux positifs, puis ajouter des exclusions OWASP/CRS ou custom rules ciblées avec preuves.

Passer de blocages bruyants à des changements WAF défendables.

  1. 01 Azure WAF : lire les blocages Application Gateway avec KQL sans partir dans tous les sens
  2. 02 WAF et KQL : identifier un faux positif avant de créer une exclusion
  3. 03 Azure WAF : ajouter une exclusion OWASP/CRS sans affaiblir toute la protection
  4. 04 Azure WAF : quand utiliser des custom rules avant les règles managées OWASP
  5. 05 Azure WAF : encadrer une règle custom d’urgence sans perdre la preuve
  6. 06 Azure WAF : passer une policy de Detection à Prevention sans casser le trafic
  7. 07 Azure WAF : préparer un evidence pack avant une PR de policy
  8. 08 Azure WAF : diagnostiquer un rate limit avant d'augmenter le seuil
  9. 09 Azure WAF : valider une montée de version des règles managées avant Prevention
  10. 10 Azure WAF : diagnostiquer un upload de fichier avant d'augmenter les limites
  11. 11 Azure WAF Bot Manager : qualifier un bot avant d'ajouter une règle d'autorisation
  12. 12 Azure WAF : diagnostiquer une policy appliquée de façon incohérente après déploiement
Cloud 34 articles

Réseau privé Azure

Séparer exposition privée, sortie réseau, DNS, santé Load Balancer, validation Private Endpoint et diagnostic Application Gateway.

Rendre les chemins privés Azure testables et explicables.

  1. 01 Azure Private Endpoint : construire une matrice de validation avant la mise en production
  2. 02 Ne pas confondre exposition privée, sortie réseau et sécurité applicative sur Azure
  3. 03 Azure VNet Integration : diagnostiquer une sortie réseau avant de modifier l'application
  4. 04 Azure App Service VNet Integration : diagnostiquer l’épuisement du subnet avant de relancer le scaling
  5. 05 Azure NAT Gateway : diagnostiquer l’épuisement SNAT et la dérive d’IP sortante
  6. 06 Azure AKS : diagnostiquer l’épuisement SNAT avant d’ajouter un NAT Gateway
  7. 07 Azure Application Gateway : diagnostiquer les erreurs 502 sans mélanger DNS, TLS et backend health
  8. 08 DNS hybride Azure : quand utiliser Private Resolver, forwarders on-premises et zones privées
  9. 09 Azure Private DNS Resolver : diagnostiquer un split-brain DNS avant de modifier les zones
  10. 10 Azure Private Endpoint : détecter le drift Terraform, DNS et réseau avant incident
  11. 11 Azure : rendre les chemins privés vérifiables avec des probes synthétiques
  12. 12 APIM interne Azure : diagnostiquer une API privée avant de modifier les policies
  13. 13 Azure Container Apps : diagnostiquer un ingress privé avant de changer les révisions
  14. 14 Azure Container Apps : diagnostiquer l'egress sortant avant de changer le code
  15. 15 Azure AKS : diagnostiquer un ingress privé avant de changer les déploiements
  16. 16 Azure Functions : diagnostiquer un endpoint HTTP privé avant de changer le code
  17. 17 Azure App Service : diagnostiquer un endpoint privé avant de redéployer
  18. 18 Azure Storage : diagnostiquer un endpoint privé sans ouvrir le compte
  19. 19 Azure SQL : diagnostiquer un endpoint privé avant de modifier la base
  20. 20 Azure Service Bus : diagnostiquer un endpoint privé avant de toucher aux queues
  21. 21 Azure UDR et NAT Gateway : diagnostiquer l'egress avant d'ouvrir le firewall
  22. 22 Azure Firewall DNS proxy : diagnostiquer l'egress avant d'ouvrir des règles
  23. 23 Azure Firewall : diagnostiquer une règle masquée avant d’ouvrir le trafic
  24. 24 Azure : diagnostiquer un routage asymétrique avant de changer une UDR
  25. 25 Azure Route Server : valider une annonce BGP avant sa propagation en production
  26. 26 Azure UDR : diagnostiquer un trou noir vers une NVA avant de modifier les routes
  27. 27 Azure Load Balancer : diagnostiquer une health probe avant de changer le backend pool
  28. 28 Azure Network Watcher : diagnostiquer un chemin intermittent avant de modifier NSG ou UDR
  29. 29 Azure Network Watcher : valider les Flow Logs avant d'ouvrir une règle NSG
  30. 30 Azure Network Watcher : migrer les NSG Flow Logs sans perdre la preuve réseau
  31. 31 Azure Virtual Network Manager : diagnostiquer une règle Security Admin avant de modifier les NSG
  32. 32 Azure NSG : valider une règle Service Tag avant son déploiement
  33. 33 Azure App Service : valider le routage VNet de tout le trafic avant la bascule en production
  34. 34 Azure Virtual WAN : valider Routing Intent avant d'imposer l'inspection en production
Automation 4 articles

Garde-fous d’automatisation

Structurer les dépôts Ansible et les job templates AWX pour garder une automatisation bornée, relisible et exploitable.

Exposer des opérations utiles sans transformer AWX en console distante.

  1. 01 AWX : concevoir des job templates qui ne deviennent pas une console distante dangereuse
  2. 02 Ansible en production : structurer un dépôt d’exploitation avant de l’exposer dans AWX
  3. 03 AWX : relancer un job en échec sans rejouer une action partielle
  4. 04 AWX : valider un inventaire dynamique avant un job de production
Infrastructure 79 articles

Runbooks d’exploitation

Diagnostiquer l’identité Linux, valider les restaurations Proxmox, faire tourner les identités de service, qualifier les références Key Vault, cadrer les rejeux Event Grid, Service Bus DLQ et Queue trigger, valider les gates Azure DevOps, traiter les denies Azure Policy, borner les tâches de remédiation, tourner les clés d’abonnement APIM et écrire des notes utiles après le déploiement.

Transformer architecture et infrastructure en exploitation répétable.

  1. 01 Linux et Active Directory : diagnostiquer les pannes SSSD qui apparaissent après la jointure
  2. 02 Proxmox Backup Server : définir une politique de restauration testable, pas seulement une politique de sauvegarde
  3. 03 Documentation d’architecture exploitable : écrire une note qui aide vraiment le run après le déploiement
  4. 04 Monitoring : transformer une alerte en runbook d’exploitation actionnable
  5. 05 Azure Monitor : diagnostiquer une tempête d'alertes après déploiement
  6. 06 Azure Monitor et KQL : décider un rollback après déploiement sans couper les alertes
  7. 07 Azure Monitor : diagnostiquer un Action Group avant de couper les alertes
  8. 08 Rotation des secrets et identités de service : un runbook de production, pas une tâche isolée
  9. 09 Identité managée Azure : diagnostiquer l’accès privé avant de changer les droits
  10. 10 Azure Managed Identity : diagnostiquer une dérive de principal après recréation
  11. 11 Azure Key Vault : migrer des access policies vers Azure RBAC sans couper les workloads
  12. 12 Microsoft Entra PIM : diagnostiquer une activation de rôle Azure avant d'attribuer un accès permanent
  13. 13 Azure Key Vault : diagnostiquer les références de secrets avant une rotation
  14. 14 Azure Key Vault : diagnostiquer latence et throttling avant de tourner les secrets
  15. 15 Azure Workload Identity Federation : diagnostiquer l'auth CI avant de réintroduire un secret
  16. 16 Azure DevOps WIF : diagnostiquer une dérive d'issuer ou de subject avant de réintroduire un secret
  17. 17 Azure AKS : diagnostiquer Workload Identity avant de réintroduire un secret
  18. 18 Azure Automation : prouver l'identité du runbook avant d'élargir le RBAC
  19. 19 Microsoft Entra Workload ID : diagnostiquer Conditional Access avant d’exclure un pipeline CI
  20. 20 Azure Monitor : diagnostiquer une perte de logs avant de modifier les alertes
  21. 21 Azure Monitor : diagnostiquer la latence d’ingestion avant de modifier une alerte KQL
  22. 22 Azure Monitor : valider une alerte SLO à burn rate avant de pager l’astreinte
  23. 23 Azure RBAC : diagnostiquer une dérive d'autorisations avant d'élargir un rôle
  24. 24 Azure Automation : diagnostiquer un runbook avant de relancer le job
  25. 25 Azure Functions : diagnostiquer un Timer Trigger avant de rejouer un job
  26. 26 Azure Durable Functions : diagnostiquer une orchestration avant replay ou purge
  27. 27 Azure Container Apps Jobs : diagnostiquer une règle KEDA avant de relancer les workers
  28. 28 Azure Logic Apps : diagnostiquer un workflow avant de relancer l’exécution
  29. 29 Azure Logic Apps : contenir le throttling des connecteurs avant d'ajouter des retries
  30. 30 Azure Event Grid : diagnostiquer les dead letters avant de rejouer les événements
  31. 31 Azure Service Bus : diagnostiquer la dead-letter queue avant un rejeu borné
  32. 32 Azure Functions : diagnostiquer une poison queue avant de rejouer les messages
  33. 33 Azure Managed Grafana : diagnostiquer un dashboard ou une alerte avant de changer le KQL
  34. 34 Azure Managed Grafana : diagnostiquer un accès API refusé avant de recréer un jeton
  35. 35 Azure IaC : valider un plan de changement avant l'apply en production
  36. 36 Terraform : monter un provider de version sans dérive incontrôlée
  37. 37 Azure Deployment Stacks : valider unmanage et deny settings avant une mise à jour
  38. 38 Azure Application Gateway : valider un certificat Key Vault avant rotation
  39. 39 Azure DevOps : valider approvals et checks avant de bypasser la production
  40. 40 Azure DevOps : diagnostiquer un agent auto-hébergé avant de relancer la pipeline
  41. 41 Azure DevOps : diagnostiquer un agent auto-hébergé hors ligne avant de le recréer
  42. 42 Azure DevOps : contenir un agent auto-hébergé compromis avant de rouvrir le pool
  43. 43 Azure DevOps : diagnostiquer un job en attente avant d'ajouter des agents auto-hébergés
  44. 44 Azure DevOps : diagnostiquer un Variable Group avant de relancer le déploiement
  45. 45 Azure DevOps : diagnostiquer un déploiement annulé avant de relancer la production
  46. 46 Azure Policy : diagnostiquer un deny avant de créer une exemption de production
  47. 47 Azure Policy : diagnostiquer une exemption expirée avant de désactiver l'assignment
  48. 48 Azure Policy : borner une tâche de remédiation avant de réécrire la production
  49. 49 Azure APIM : diagnostiquer une clé d'abonnement avant rotation en production
  50. 50 Azure Service Health : qualifier un signal régional avant failover
  51. 51 Azure Traffic Manager : diagnostiquer un profil dégradé avant de forcer le failover
  52. 52 Azure Workbooks: diagnostiquer une dérive d'observabilité avant de changer les alertes
  53. 53 Azure Storage : valider l'impact d'une lifecycle policy avant suppression
  54. 54 Azure AKS : débloquer un upgrade de node pool arrêté par un PDB
  55. 55 Azure AKS : diagnostiquer un rollout bloqué avant de forcer le rollback
  56. 56 Azure AKS : diagnostiquer un HPA qui oscille avant d'augmenter les replicas
  57. 57 Azure Resource Locks : diagnostiquer un déploiement bloqué avant de retirer le verrou
  58. 58 Azure Monitor : déployer une transformation DCR sans perdre la télémétrie
  59. 59 Azure Monitor Private Link : diagnostiquer une perte d’ingestion avant de rouvrir l’accès public
  60. 60 OpenTelemetry Collector : diagnostiquer une perte de télémétrie avant d’augmenter la mémoire
  61. 61 OpenTelemetry Collector : valider le tail sampling avant de perdre les traces d’incident
  62. 62 Azure Site Recovery : tester un plan de reprise sans toucher à la production
  63. 63 Azure Chaos Studio : borner un test de résilience avant de perturber la production
  64. 64 Azure Resource Graph : reconstruire une dérive de configuration avant rollback
  65. 65 Azure Resource Graph : prouver qu’un inventaire est complet avant une remédiation automatisée
  66. 66 Terraform sur Azure : diagnostiquer un apply partiel avant de relancer la production
  67. 67 Terraform sur Azure : contenir des applies concurrents avant la divergence du state
  68. 68 Azure App Configuration : diagnostiquer la dérive d'un feature flag avant rollback
  69. 69 Azure App Service : diagnostiquer un renouvellement TLS avant de rebinder la production
  70. 70 Azure Monitor : diagnostiquer une suppression de notifications avant de modifier l'alerte
  71. 71 Microsoft Sentinel : valider un playbook de remédiation avant de l’autoriser en production
  72. 72 Microsoft Sentinel : diagnostiquer une détection planifiée silencieuse avant d’élargir sa fenêtre
  73. 73 Azure PostgreSQL : diagnostiquer le lag d'une read replica avant promotion
  74. 74 Azure Automation : valider une migration de runtime avant de basculer les runbooks de production
  75. 75 Azure Backup : valider une restauration de VM avant de déclarer la reprise opérationnelle
  76. 76 Azure VMSS : diagnostiquer une boucle de réparations automatiques avant de changer l'action
  77. 77 Azure SQL : qualifier un failover group avant un basculement forcé
  78. 78 Azure Automation : prouver la version publiée avant d'exécuter un runbook
  79. 79 Azure Monitor : contenir le fan-out d'une alerte de logs avant de modifier la règle KQL
AI 38 articles

Agents IA privés

Garder le contrôle des sources, identités, outils, journaux et validations humaines quand les agents IA opèrent en réseau privé.

Rendre les agents internes utiles sans les rendre opaques.

  1. 01 Agent IA en réseau privé : quels contrôles garder autour des données, actions et journaux
  2. 02 AgentOps : diagnostiquer un agent IA qui appelle le mauvais outil
  3. 03 AgentOps : exposer des outils MCP sans perdre le contrôle des actions de production
  4. 04 AgentOps : diagnostiquer une dérive de serveur MCP avant une action de production
  5. 05 Microsoft Foundry : évaluer un agent avant de lui confier une action de production
  6. 06 AgentOps : diagnostiquer une action d'agent IA avant rollback
  7. 07 AgentOps : diagnostiquer une dérive de contrat d'agent avant redéploiement
  8. 08 Azure DevOps MCP : cadrer un agent avant de le laisser agir sur le projet
  9. 09 AgentOps MCP : valider un changement de schéma d'outil avant de redéployer l'agent
  10. 10 AgentOps : diagnostiquer des traces agent manquantes avant de réactiver une action de production
  11. 11 AgentOps : valider une mise à jour d'index de retrieval avant qu'elle change les réponses de production
  12. 12 AgentOps : valider un outil d'agent avant qu'il puisse changer la production
  13. 13 AgentOps : faire tourner l'identité runtime d'un agent avant la panne d'outils
  14. 14 AgentOps : diagnostiquer les limites de débit Azure OpenAI avant de changer de modèle
  15. 15 AgentOps : valider une politique d'approbation avant les actions de production
  16. 16 AgentOps : diagnostiquer une injection de prompt dans le retrieval avant les actions de production
  17. 17 Microsoft Foundry : valider les garde-fous avant d'exposer un agent en production
  18. 18 AgentOps : valider la mémoire d’un agent avant ses actions de production
  19. 19 AgentOps : diagnostiquer un appel d'outil échoué avant de retenter une action de production
  20. 20 AgentOps : valider le handoff Foundry vers l'automatisation avant une action production
  21. 21 AgentOps : valider la sortie d'un outil avant une écriture de production
  22. 22 AgentOps : borner timeout, retries et circuit breaker d'un outil MCP avant la production
  23. 23 AgentOps : contenir une dérive de consommation d'un agent IA avant de couper la production
  24. 24 AgentOps : déployer un prompt ou un modèle en trafic fantôme avant la bascule
  25. 25 AgentOps : arrêter une boucle de handoff entre agents avant qu'elle ne multiplie les actions
  26. 26 Microsoft Foundry Toolbox : valider une version avant de la promouvoir aux agents
  27. 27 AgentOps : détecter la contamination d’un jeu d’évaluation avant de promouvoir un agent
  28. 28 AgentOps : diagnostiquer une saturation de contexte avant d'augmenter la limite de tokens
  29. 29 AgentOps : revalider une approbation devenue obsolète avant de reprendre une action de production
  30. 30 AgentOps : valider le basculement régional avant de rerouter un agent de production
  31. 31 AgentOps : invalider les preuves périmées avant une action de production
  32. 32 AgentOps : empêcher le transfert de jetons MCP avant les actions de production
  33. 33 Microsoft Foundry : diagnostiquer un pic de filtres de contenu avant d'affaiblir les garde-fous
  34. 34 AgentOps : calibrer l'évaluateur avant de faire confiance au quality gate d'un agent
  35. 35 AgentOps : neutraliser une injection indirecte dans la sortie d'un outil MCP avant une action de production
  36. 36 AgentOps : valider un modèle de repli avant d'activer le routage multi-modèle
  37. 37 AgentOps : contenir des données sensibles dans les traces avant de couper l'observabilité
  38. 38 AgentOps : diagnostiquer le shadowing d'outils MCP avant une action de production