Un runbook de production pour exécuter un test failover Azure Site Recovery dans un réseau isolé, valider les dépendances, mesurer le redémarrage applicatif et nettoyer sans ambiguïté.
Un runbook de production pour prouver quelle règle Azure Firewall traite un flux, séparer routage et ordre des policies, puis appliquer une correction ciblée avec validation et rollback.
Un runbook de production pour borner un changement BGP, comparer routes apprises et annoncées, vérifier les routes effectives, canariser un préfixe puis valider ou retirer l’annonce sans déstabiliser le hub Azure.
Un runbook de production pour qualifier un agent Azure DevOps auto-hébergé qui ne prend plus de jobs en séparant service runner, identité, réseau, disque, cache, pool, logs et rollback.
Un runbook de production pour qualifier Azure Firewall Threat Intelligence avec logs, faux positifs, flux critiques, allowlists ciblées, décision de blocage et rollback avant de passer en Deny.
Un runbook de production pour qualifier une passerelle self-hosted Azure API Management avec synchronisation de configuration, token ou Workload Identity, Kubernetes, logs, backend, validation et rollback avant de déplacer le trafic.
Un runbook de production pour qualifier un point de restauration Azure Backup avec cohérence applicative, dépendances, identité, réseau, test de restauration, preuves, décision et rollback avant bascule.
Un runbook de production pour resserrer une règle Azure Firewall sans casser un flux utile, avec inventaire, preuves KQL, dépendances, validation contrôlée et rollback.
Un runbook de production pour qualifier un backend Azure Load Balancer unhealthy avec probe, NSG, routage, logs, configuration de pool, validation et rollback avant de modifier la règle ou redéployer.
Un runbook de production pour qualifier une panne Azure Front Door avec origin group, health probes, TLS, Private Link, DNS, WAF, logs, validation et rollback avant de modifier le routage.
Un runbook de production pour qualifier un routage asymétrique Azure avec routes effectives, UDR, Azure Firewall, NAT Gateway, flow logs, validation et rollback avant de modifier les tables de routes.
Un runbook de production pour qualifier un échec d'egress Azure avec DNS proxy Firewall, résolution FQDN, UDR, règles applicatives, logs, validation et rollback avant d'élargir les flux.
Un runbook de production pour qualifier un changement Azure Private DNS avec résolution depuis les workloads, liens VNet, Private Resolver, TTL, logs, validation applicative et rollback.
Un runbook de production pour qualifier un incident DNS hybride Azure avec Private DNS Resolver, rulesets, zones privées, caches, preuves, validation et rollback.
Un runbook de production pour qualifier un flux Azure bloqué en séparant NSG, UDR, Azure Firewall, DNS, route effective, logs et rollback avant d'ouvrir trop large.
Une requête courte pour distinguer backend indisponible, erreur applicative et blocage WAF quand Application Gateway renvoie des 502 vers un chemin privé.
Concevoir la VNet Integration pour App Service et Azure Functions en séparant sortie applicative, DNS privé, Route All, NSG, UDR, NAT Gateway et accès entrant privé.
Une approche opérationnelle pour sécuriser le compte Storage d’Azure Functions avec Private Endpoint sans casser le runtime, les déploiements, la résolution DNS, les triggers et les contrôles d’exploitation.
Comparer les rôles d’Azure DNS Private Resolver, des forwarders DNS on-premises, des zones privées Azure et des rulesets pour construire une résolution hybride lisible.
Préparer une mise en production Azure Private Endpoint avec une matrice de validation qui sépare DNS, routage, accès public, TLS, dépendances applicatives et tests depuis Azure comme depuis l’on-premises.
Concevoir un flux API privé où API Management reste interne et appelle une Azure Function exposée par Private Endpoint, avec DNS privé, séparation des rôles réseau et validations d’exploitation.
Un retour opérationnel sur la publication contrôlée d’une application métier derrière Azure Application Gateway, avec listeners HTTPS dédiés, authentification mutuelle, WAF spécifique, backend HTTPS et points de validation réseau.
Article orienté exploitation sur les Private Endpoints, les zones DNS privées, la résolution hybride, les validations nécessaires et les schémas qui produisent du NXDOMAIN en environnement réel.
Article orienté runbook sur le design d’un cluster Proxmox VE, le quorum, le stockage, le réseau, les sauvegardes et les vérifications minimales avant de présenter la plateforme comme une base de production.