Cloud 08 août 2026
Un runbook de production pour relier un signal de vulnérabilité ACR aux pods AKS, geler la promotion, revenir à un digest connu, valider le rollout puis conserver ou supprimer l'image suspecte.
Lire l’article Automation 07 août 2026
Un runbook de production pour qualifier un secret Azure Key Vault consommé par Azure Pipelines via variable group, isoler version, mapping, identité, réseau et précédence, puis valider ou rollbacker sans exposer la valeur.
Lire l’article Networking 06 août 2026
Un runbook de production pour prouver quelle règle Azure Firewall traite un flux, séparer routage et ordre des policies, puis appliquer une correction ciblée avec validation et rollback.
Lire l’article AI 31 juil. 2026
Un runbook de production pour qualifier la sortie structurée d'un outil d'agent IA avec schéma, sources, diff, idempotence, policy, traces, validation humaine et rollback avant d'écrire en production.
Lire l’article AI 30 juil. 2026
Un runbook de production pour qualifier une dérive de permissions d'agent IA avec identité réelle, RBAC, scopes d'outils, traces, refus attendus, validation humaine et rollback avant d'élargir les droits.
Lire l’article Networking 29 juil. 2026
Un runbook de production pour qualifier un flux Azure bloqué avec Network Watcher, NSG Flow Logs, effective security rules, routes, firewall, KQL, validation et rollback avant d'ouvrir une règle trop large.
Lire l’article Networking 28 juil. 2026
Un runbook de production pour qualifier Azure Firewall Threat Intelligence avec logs, faux positifs, flux critiques, allowlists ciblées, décision de blocage et rollback avant de passer en Deny.
Lire l’article Cloud 27 juil. 2026
Un runbook de production pour qualifier une montée de version Azure WAF OWASP/CRS avec logs, faux positifs, mode Detection, diff de policy, validation applicative, décision de Prevention et rollback.
Lire l’article Infrastructure 25 juil. 2026
Un runbook de production pour qualifier des 401/403 Azure Container Apps avec identité managée, token, scope RBAC, Key Vault, ACR, logs, validation et rollback avant d’élargir les permissions.
Lire l’article Infrastructure 24 juil. 2026
Un runbook de production pour qualifier un blocage Conditional Access sur une workload identity avec logs de service principal, scope de policy, risque, identité CI, preuve KQL, exception bornée et rollback.
Lire l’article Cloud 21 juil. 2026
Un runbook de production pour qualifier un rate limit Azure WAF avec logs, cle de comptage, clients reels, faux positifs, tests de charge, decision de seuil et rollback.
Lire l’article AI 20 juil. 2026
Un runbook de production pour qualifier un serveur MCP interne avec inventaire des outils, scopes, identités, secrets, audit, dry-run, évaluations, validation humaine et rollback avant exposition à un agent IA.
Lire l’article Cloud 20 juil. 2026
Un runbook de production pour qualifier des échecs mTLS Azure API Management avec chaîne de certificat client, hostname, policy, logs gateway, identité backend, validation et rollback avant de modifier les policies API.
Lire l’article Networking 15 juil. 2026
Un runbook de production pour resserrer une règle Azure Firewall sans casser un flux utile, avec inventaire, preuves KQL, dépendances, validation contrôlée et rollback.
Lire l’article Cloud 14 juil. 2026
Un runbook de production pour qualifier des 401/403 Azure API Management avec subscription key, produit, API, consumer, logs, validation et rollback avant de tourner une clé.
Lire l’article AI 12 juil. 2026
Un runbook de production pour qualifier les garde-fous d'un agent Microsoft Foundry avec sources, refus, outils, identité, traces, canary, validation humaine et rollback avant exposition aux utilisateurs.
Lire l’article AI 11 juil. 2026
Un runbook de production pour qualifier une suspicion d'injection de prompt dans les sources de retrieval d'un agent IA avec sources, traces, évaluation, outils, guardrails, validation et rollback.
Lire l’article Infrastructure 05 juil. 2026
Un runbook de production pour qualifier une panne de référence Key Vault avec identité managée, RBAC, version de secret, diagnostics, KQL, validation et rollback avant de tourner ou élargir les accès.
Lire l’article Cloud 02 juil. 2026
Un runbook de production pour qualifier une rotation de secrets APIM avec Named Values, Key Vault, identité managée, backend privé, logs, validation applicative et rollback.
Lire l’article AI 29 juin 2026
Un runbook de production pour qualifier des traces incomplètes d'agent IA avec événements de conversation, sources, appels d'outils, identités, validations, évaluations et rollback avant de réactiver une action.
Lire l’article Infrastructure 27 juin 2026
Un runbook de production pour qualifier une dérive Azure RBAC avec identité réelle, scope, PIM, role assignments, deny assignments, logs, validation et rollback avant d'ajouter des droits.
Lire l’article AI 26 juin 2026
Un runbook de production pour exposer Azure DevOps à un agent IA via MCP avec périmètre projet, permissions, actions autorisées, preuves, logs, validation humaine et rollback.
Lire l’article Infrastructure 25 juin 2026
Un runbook de production pour qualifier une panne d'authentification Azure OIDC dans un pipeline avec federated credentials, claims, rôles, logs, validation et rollback.
Lire l’article AI 24 juin 2026
Un runbook de production pour qualifier une dérive de contrat d'agent IA avec prompt, manifest d'outils, sources, évaluations, traces, validation humaine et rollback.
Lire l’article Cloud 23 juin 2026
Un runbook de production pour documenter une modification Azure WAF avec preuves KQL, diff de policy, probes applicatives, validation sécurité, décision de merge et rollback.
Lire l’article Snippets 23 juin 2026
Une requête courte pour isoler règle, champ, URI et exemples avant de proposer une exclusion WAF ciblée.
Lire l’article AI 22 juin 2026
Un runbook de production pour qualifier une action d'agent IA avec traces, sources, outils, identité, KQL, validation humaine et rollback sans couper toute l'assistance.
Lire l’article Cloud 20 juin 2026
Un runbook de production pour qualifier une policy Azure WAF avant passage en Prevention avec preuves KQL, périmètre de changement, validation applicative, fenêtre de rollback et décision exploitable.
Lire l’article Networking 19 juin 2026
Un runbook de production pour qualifier un flux Azure bloqué en séparant NSG, UDR, Azure Firewall, DNS, route effective, logs et rollback avant d'ouvrir trop large.
Lire l’article AI 15 juin 2026
Un runbook opérationnel pour passer un agent Microsoft Foundry en production en cadrant cas d'usage, outils, données, réseau, identité, traces, évaluations, guardrails et rollback.
Lire l’article Cloud 05 juin 2026
Mettre en place une custom rule Azure WAF temporaire avec priorité, preuve KQL, validation métier et rollback, sans masquer durablement les règles managées.
Lire l’article Snippets 05 juin 2026
Une commande courte pour lister les custom rules d’une policy Azure WAF avec priorité, action et type avant un changement urgent.
Lire l’article Infrastructure 04 juin 2026
Construire une rotation exploitable des secrets, certificats et identités applicatives avec inventaire, preuves de dépendance, fenêtres de changement, monitoring et rollback.
Lire l’article Snippets 02 juin 2026
Une requête KQL courte pour identifier les URI les plus bloquées par Azure Web Application Firewall sur Application Gateway.
Lire l’article Cloud 25 mai 2026
Construire des requêtes KQL utiles pour identifier les requêtes bloquées par Azure Web Application Firewall sur Application Gateway, avec action, ruleId, URI, client IP, hostname et fenêtre temporelle.
Lire l’article Cloud 16 mai 2026
Clarifier les rôles respectifs de Private Endpoint, VNet Integration, Application Gateway, API Management, DNS, routage et authentification applicative dans une architecture Azure privée.
Lire l’article