Notes de terrain
Analyses.
Ce que j’apprends en construisant et en vérifiant des plateformes Azure et IA. Chaque texte part d’un événement identifiable, distingue le laboratoire du client et précise ce que les faits permettent — ou non — de conclure.
-
Remédiation Terraform : planifier, approuver, appliquer, puis revalider
Un workflow de correction sûr distingue prévention, patch et fondation, bloque les changements risqués et conserve une chaîne de preuves avant/après.
-
Pourquoi un scanner Azure ne doit pas corriger directement l’environnement client
Séparer l’identité de lecture de l’identité d’écriture réduit le rayon d’impact, clarifie les responsabilités et rend chaque remédiation vérifiable.
-
De l’inventaire Azure à une décision de production exploitable
Une baseline du control plane donne le contexte indispensable aux tests runtime : exposition réseau, identités, observabilité, sauvegardes, gouvernance et coûts.
-
Douze contrôles runtime à tester avant de mettre un système IA Azure en production
Une grille opérationnelle pour vérifier l’accès, les coûts, les politiques, la fiabilité et le comportement des agents au lieu de se limiter à la configuration déclarée.
-
Une AI Gateway configurée n’est pas encore une AI Gateway prouvée
Déployer une gateway devant les modèles ne suffit pas. La décision de production exige des tests indépendants sur l’authentification, les coûts, les politiques, la résilience et la traçabilité.
-
J’ai supprimé un dossier de preuves parce qu’il prouvait mal
Des identifiants inexistants et un fichier contenant une erreur HTTP s’étaient glissés dans un PoC. Les conserver aurait contredit la promesse du projet.
-
Pourquoi mon scanner ne corrige rien tout seul
Lire un environnement et le modifier sont deux responsabilités différentes. Les séparer rend les constats plus acceptables et les corrections plus sûres.
-
Ce que la région Azure a changé dans mon architecture
Une contrainte de capacité AKS a forcé un changement de région et révélé plusieurs hypothèses cachées du déploiement.
-
Container Apps or AKS for Azure AI applications?
How I position the two runtimes — and why the honest answer is “it depends on your operating model.”
-
A practical checklist for an Azure API Management AI gateway
The questions a production AI gateway should answer — and how I validate them.