2026
vDefend Distributed Firewall : le zero trust au niveau du workload
Une politique de moindre privilège par vNIC, bâtie sur des groupes dynamiques et des tags plutôt que sur des IP — et la frontière honnête où l'identité fédérée s'arrête et où le pare-feu commence.
VCF Identity Broker : où s'arrête vraiment le SSO de VCF 9.1
VCF Identity Broker fédère la connexion aux consoles VCF, mais le périmètre documenté est plus étroit que la promesse. On cartographie ce qu'il couvre, ce qui reste local, et l'accès de secours.
Fédérer l'identité VCF : Okta, Entra ID, et le chemin générique
Quatre fournisseurs d'identité sont documentés nommément, chacun avec son chemin protocolaire. Le reste passe par le SAML 2.0 générique — un chemin qui fonctionne sans valoir déclaration de support.
Capacity planning : ESA vs OSA, ce qui change vraiment
Passer d'OSA à ESA change la manière de sizer un cluster vSAN. On compare les deux modèles : capacité utile, headroom et nouvelles règles.
Memory tiering NVMe : la densité VM x2, et à quelles conditions
Au ratio 1:1 recommandé, Broadcom publie une densité VM x2 avec 5–10 % de perte sous HammerDB ; ce guide pose les conditions d'éligibilité.
RAID-5/6 sur vSAN ESA : ce qui remplace la pénalité d'écriture
ESA remplace le read-modify-write par un journal durable et des full-stripe writes alignées, tandis que vSAN 9.1 documente encore un avantage possible au RAID-1.
VCF LCM : workflows bout-en-bout et reprise sur incident
Quand un lot lifecycle VCF 9.1 échoue, lire l'état réel avant de relancer. Distinguer les reprises fleet, instance et domaine, les prechecks et les verrous.
Upgrades vSAN sans interruption : patterns rolling ESA
Dérouler un upgrade ESX sur vSAN ESA hôte par hôte : choisir le mode d'évacuation, contrôler la resynchronisation et arrêter proprement en cas de blocage.
Live patching ESXi : mises à jour kernel sans reboot
Le live patching ESXi permet d'appliquer des correctifs CVE sans évacuer les hôtes. On regarde comment ça marche, ce qui n'est PAS couvert et l'impact SLA.
RAG en production : du POC au scale sur VCF
La plupart des POCs RAG meurent entre la démo et la prod. On parcourt l'écart — chunking, fraîcheur, evals, observabilité — sur VCF et VKS.
Bases vectorielles sur VKS : pgvector, Milvus, Weaviate
Tout RAG a besoin d'un vector store. On compare pgvector, Milvus et Weaviate sur VKS — qualité d'index, surface ops, et celui qui colle vraiment à ton équipe.
GPU pooling sur VCF : NVIDIA vGPU + MIG en pratique
Mutualiser les GPU est la seule manière de rendre les maths du private AI tenables. On parcourt les profils vGPU, le slicing MIG et les pièges du scheduling mixte.
Private AI sur VCF : l'architecture qui rentre dans ton DC
VCF Private AI Foundation est la stack que Broadcom propose pour héberger LLMs et inférence dans ton propre DC. On la décortique couche par couche.
VCF 9.1 : sécurité & résilience — patching à chaud et anti-ransomware
Live Patching ESX sans fenêtre de maintenance, conformité continue et récupération anti-ransomware on-prem. Ce qui change pour ton plan de reprise.
VCF 9.1 : Kubernetes & self-service, la plateforme prend le dessus
Linked clones VKS, 500 clusters par Supervisor, Container-as-a-Service simplifié et stockage objet en Tech Preview : comment VCF 9.1 ferme le gap self-service.
VCF 9.1 — Networking & scale : EVPN, VPC L4 et observabilité
EVPN-VXLAN avec le fabric physique, Load Balancer L4 et IPSec VPN sur VPC, sync SDDC Manager, import d'edges bare-metal, multi-NIC VKS et observabilité réseau.
VCF 9.1 : l'efficience d'infrastructure qui justifie -40 % de TCO
Memory tiering NVMe, dédup vSAN globale, ZTP vSphere, scale 5000 hôtes : ce qui change réellement en VCF 9.1 côté coût d'infra, décodé pour architectes.
La nouvelle architecture VCF 9 expliquée aux architectes
VCF 9 n'est pas un upgrade mineur : c'est une refonte complète du modèle opérationnel. Ce qu'un architecte cloud doit comprendre avant tout projet d'adoption.