Novidades Azure (Julho 2026): Chaos Studio CLI, Log Analytics Export e Exceções de WAF
A semana de 7 a 11 de julho de 2026 trouxe uma leva consistente de novidades no ecossistema Microsoft Azure, com foco em resiliência operacional, exportação de dados históricos e refinamento de políticas de segurança web. Os três principais destaques são a extensão CLI do Azure Chaos Studio para cenários de caos reproduzíveis via terminal, o Public Preview dos Export Jobs do Log Analytics para extração de dados em formato Parquet, e o suporte a exceções granulares no Web Application Firewall (WAF) para Application Gateway e Azure Front Door.
Além desses lançamentos centrais, a Microsoft avançou com a disponibilidade geral (GA) do suporte a Network Security Perimeter no Event Hubs, ampliou drasticamente a capacidade de churn do Azure Site Recovery e confirmou datas de aposentadoria importantes para Azure Blueprints e reservas de VMs de séries antigas. Vamos detalhar cada novidade com exemplos práticos de CLI e implicações para times de infraestrutura e DevOps.
⚡ Destaques Rápidos da Semana
- Chaos Studio CLI: Extensão
az chaospermite criar e executar cenários de resiliência diretamente do terminal. - Log Analytics Export Jobs: Public Preview para exportar dados históricos em formato Parquet para Azure Storage.
- WAF Exceptions: Public Preview com exceções granulares para WAF no Application Gateway e Azure Front Door.
- Event Hubs + NSP: Suporte a Network Security Perimeter agora em GA.
- Site Recovery 5x Churn: Suporte para até 500 MB/s de churn por VM.
- Aposentadorias: Azure Blueprints inicia retirement em 31/07/2026.
⟩_ Azure Chaos Studio CLI — Engenharia de Caos no Terminal
A engenharia de caos deixa de depender exclusivamente do portal do Azure. Com a nova extensão az chaos da Azure CLI, times de SRE e DevOps podem criar, listar, executar e monitorar experimentos de falha diretamente de scripts de automação, pipelines CI/CD e terminais locais. Isso é fundamental para integrar testes de resiliência em fluxos de trabalho GitOps reproduzíveis.
A extensão suporta a definição completa de experimentos, incluindo a seleção de fault providers (como desligamento de VMs, injeção de latência de rede, falha de DNS e stress de CPU), a configuração de alvos via resource IDs e a parametrização de duração e intensidade de cada cenário de falha. Tudo versionável e auditável.
# Instalar a extensão Chaos Studio na Azure CLI
az extension add --name chaos
# Criar um experimento de caos com falha de VM
az chaos experiment create \
--resource-group "rg-production" \
--name "exp-vm-shutdown-weekly" \
--location "brazilsouth" \
--identity-type SystemAssigned \
--definition '{
"steps": [{
"name": "step-vm-kill",
"branches": [{
"name": "branch-main",
"actions": [{
"type": "continuous",
"name": "urn:csci:microsoft:virtualMachine:shutdown/1.0",
"duration": "PT10M",
"parameters": [],
"selectorId": "selector-vm-prod"
}]
}]
}],
"selectors": [{
"type": "List",
"id": "selector-vm-prod",
"targets": [{
"type": "ChaosTarget",
"id": "/subscriptions/SUB_ID/resourceGroups/rg-production/providers/Microsoft.Compute/virtualMachines/vm-app-01/providers/Microsoft.Chaos/targets/microsoft-virtualMachine"
}]
}]
}'
# Executar o experimento
az chaos experiment start \
--resource-group "rg-production" \
--name "exp-vm-shutdown-weekly"
# Verificar status da execução
az chaos experiment execution list \
--resource-group "rg-production" \
--experiment-name "exp-vm-shutdown-weekly" \
--output table
A capacidade de definir experimentos como JSON versionável e executá-los via CLI possibilita a inclusão de game days automatizados em pipelines de release, executando cenários de caos antes de promoções para produção e validando que SLAs de recuperação são cumpridos sem intervenção manual.
⟩_ Log Analytics Export Jobs — Dados Históricos em Parquet
O Log Analytics Export Jobs entra em Public Preview, permitindo que equipes de compliance, segurança e engenharia de dados exportem volumes massivos de dados históricos armazenados em workspaces do Log Analytics diretamente para contas de Azure Storage no formato Apache Parquet. Até então, a exportação contínua via Diagnostic Settings atendia cenários de streaming, mas falhava quando o objetivo era extrair meses ou anos de dados já coletados para análises forenses ou auditorias regulatórias.
O formato Parquet é colunar e altamente comprimido, ideal para consultas analíticas com ferramentas como Azure Data Explorer, Synapse Analytics ou Spark. Cada job de exportação é configurado com escopo de tabela, intervalo de datas e destino de storage, podendo ser monitorado via CLI ou portal.
# Criar um Export Job para exportar SecurityEvent dos últimos 90 dias
az monitor log-analytics workspace data-export create \
--resource-group "rg-monitoring" \
--workspace-name "law-corp-01" \
--name "export-security-events-q2" \
--tables "SecurityEvent" \
--destination "/subscriptions/SUB_ID/resourceGroups/rg-storage/providers/Microsoft.Storage/storageAccounts/stexportaudit" \
--enable true
# Verificar status dos jobs de exportação
az monitor log-analytics workspace data-export list \
--resource-group "rg-monitoring" \
--workspace-name "law-corp-01" \
--output table
A funcionalidade é crítica para organizações sujeitas a regulações como LGPD, PCI-DSS e SOX, onde a retenção e a capacidade de reprocessamento de logs de segurança são obrigatórias por períodos que excedem a janela padrão de retenção do Log Analytics (até 730 dias). Ao exportar para Storage em Parquet, o custo de armazenamento cai drasticamente e a vida útil dos dados se torna ilimitada.
⟩_ WAF Exceptions — Ajuste Fino de Políticas de Segurança Web
O Web Application Firewall (WAF) do Azure agora suporta exceções granulares em Public Preview, tanto no Application Gateway quanto no Azure Front Door. Essa funcionalidade permite que administradores de segurança criem exceções cirúrgicas para regras específicas do WAF sem precisar desativar grupos inteiros de regras ou colocar a política no modo de detecção.
Cenário clássico: uma aplicação legada envia payloads XML que acionam falsos positivos na regra de SQL Injection do OWASP Core Rule Set. Antes, a única opção era desabilitar toda a regra (expondo outras rotas reais a ataques). Com as WAF Exceptions, o time pode criar uma exceção que se aplica apenas ao campo específico (RequestBody, RequestHeader, QueryString) e apenas para a rota afetada, mantendo a proteção intacta em todo o restante da aplicação.
Essa granularidade reduz significativamente o false positive fatigue — a fadiga operacional causada por alertas repetitivos de falsos positivos que levam equipes a ignorar alertas reais.
⟩_ Outras Novidades da Semana
Event Hubs + Network Security Perimeter (GA)
O suporte a Network Security Perimeter (NSP) para o Azure Event Hubs atingiu a disponibilidade geral. O NSP permite definir um perímetro lógico de rede que restringe quais recursos Azure podem se comunicar com namespaces do Event Hubs, eliminando a necessidade de gerenciar regras de firewall IP individualmente. Recursos dentro do mesmo perímetro se comunicam livremente; recursos fora são bloqueados por padrão. Essa abordagem simplifica drasticamente a postura de segurança de rede em arquiteturas orientadas a eventos de larga escala.
Azure Site Recovery — Suporte a 5x Churn
O Azure Site Recovery (ASR) agora suporta até 500 MB/s de churn por VM, representando um aumento de 5 vezes sobre o limite anterior. Isso é particularmente relevante para workloads transacionais pesados — bancos de dados SQL Server com alta taxa de escrita, servidores de arquivos corporativos e aplicações de processamento de mídia — que anteriormente excediam os limites de replicação e geravam alertas de RPO (Recovery Point Objective) violados. Com essa melhoria, ambientes com I/O intensivo podem contar com disaster recovery contínuo sem comprometer os objetivos de recuperação.
Aposentadorias e Descontinuações
Duas mudanças importantes no ciclo de vida de serviços entram em vigor:
- Azure Blueprints: O processo de aposentadoria inicia oficialmente em 31 de julho de 2026. Organizações que ainda utilizam Blueprints devem migrar para Azure Deployment Stacks ou Template Specs com Bicep para manter a governança de IaC. Confira nosso artigo detalhado sobre a migração de Azure Blueprints para Bicep.
- Reserved VM Instances (séries antigas): Reservas para séries de VMs descontinuadas (como Dv2, Av2 e séries anteriores) deixam de estar disponíveis para compra. VMs em execução continuam funcionando, mas novas reservas só podem ser feitas para séries atuais (Dv5, Ev5, etc.).
⟩_ Conclusão — Resiliência, Compliance e Governança
A semana reforça três pilares estratégicos da Microsoft para o Azure em 2026: resiliência operacional automatizada (Chaos Studio CLI + Site Recovery 5x), compliance de dados de longo prazo (Log Analytics Export em Parquet) e segurança web com precisão cirúrgica (WAF Exceptions). Para times de infraestrutura e DevOps, a recomendação prática é integrar experimentos de caos nos pipelines de release, configurar export jobs para dados regulatórios críticos e revisar as políticas WAF para substituir exclusões genéricas por exceções granulares.
Fique atento também ao calendário de aposentadorias: o Azure Blueprints entra oficialmente em sunset neste mês. Se sua organização ainda depende desse serviço, o momento de planejar a migração é agora.
- Azure Updates Feed: azure.microsoft.com — Azure Updates
- Chaos Studio Docs: Microsoft Learn — Azure Chaos Studio
- Log Analytics Export: Microsoft Learn — Log Analytics Data Export
- WAF on Application Gateway: Microsoft Learn — WAF on Application Gateway
- WAF on Front Door: Microsoft Learn — WAF on Azure Front Door
⚠️ Conteúdo especulativo: nomes de produtos, versões, datas, especificações técnicas e identificadores (incluindo CVEs) citados neste artigo compõem um cenário prospectivo elaborado para fins de análise e formação técnica, e não representam confirmação oficial do fabricante, desenvolvedor ou órgão de segurança mencionado.