Aller au contenu
Edouard Topin's Blog

Sujet : vcf-9

Tous les articles marqués « vcf-9 ».

21 articles

2026

  1. 14 min de lecture

    vDefend Distributed Firewall : le zero trust au niveau du workload

    Une politique de moindre privilège par vNIC, bâtie sur des groupes dynamiques et des tags plutôt que sur des IP — et la frontière honnête où l'identité fédérée s'arrête et où le pare-feu commence.

  2. 17 min de lecture

    VCF Identity Broker : où s'arrête vraiment le SSO de VCF 9.1

    VCF Identity Broker fédère la connexion aux consoles VCF, mais le périmètre documenté est plus étroit que la promesse. On cartographie ce qu'il couvre, ce qui reste local, et l'accès de secours.

  3. 16 min de lecture

    Fédérer l'identité VCF : Okta, Entra ID, et le chemin générique

    Quatre fournisseurs d'identité sont documentés nommément, chacun avec son chemin protocolaire. Le reste passe par le SAML 2.0 générique — un chemin qui fonctionne sans valoir déclaration de support.

  4. 7 min de lecture

    Capacity planning : ESA vs OSA, ce qui change vraiment

    Passer d'OSA à ESA change la manière de sizer un cluster vSAN. On compare les deux modèles : capacité utile, headroom et nouvelles règles.

  5. 7 min de lecture

    Memory tiering NVMe : la densité VM x2, et à quelles conditions

    Au ratio 1:1 recommandé, Broadcom publie une densité VM x2 avec 5–10 % de perte sous HammerDB ; ce guide pose les conditions d'éligibilité.

  6. 6 min de lecture

    RAID-5/6 sur vSAN ESA : ce qui remplace la pénalité d'écriture

    ESA remplace le read-modify-write par un journal durable et des full-stripe writes alignées, tandis que vSAN 9.1 documente encore un avantage possible au RAID-1.

  7. 8 min de lecture

    VCF LCM : workflows bout-en-bout et reprise sur incident

    Quand un lot lifecycle VCF 9.1 échoue, lire l'état réel avant de relancer. Distinguer les reprises fleet, instance et domaine, les prechecks et les verrous.

  8. 7 min de lecture

    Upgrades vSAN sans interruption : patterns rolling ESA

    Dérouler un upgrade ESX sur vSAN ESA hôte par hôte : choisir le mode d'évacuation, contrôler la resynchronisation et arrêter proprement en cas de blocage.

  9. 7 min de lecture

    Live patching ESXi : mises à jour kernel sans reboot

    Le live patching ESXi permet d'appliquer des correctifs CVE sans évacuer les hôtes. On regarde comment ça marche, ce qui n'est PAS couvert et l'impact SLA.

  10. 13 min de lecture

    RAG en production : du POC au scale sur VCF

    La plupart des POCs RAG meurent entre la démo et la prod. On parcourt l'écart — chunking, fraîcheur, evals, observabilité — sur VCF et VKS.

  11. 13 min de lecture

    Bases vectorielles sur VKS : pgvector, Milvus, Weaviate

    Tout RAG a besoin d'un vector store. On compare pgvector, Milvus et Weaviate sur VKS — qualité d'index, surface ops, et celui qui colle vraiment à ton équipe.

  12. 13 min de lecture

    GPU pooling sur VCF : NVIDIA vGPU + MIG en pratique

    Mutualiser les GPU est la seule manière de rendre les maths du private AI tenables. On parcourt les profils vGPU, le slicing MIG et les pièges du scheduling mixte.

  13. 12 min de lecture

    Private AI sur VCF : l'architecture qui rentre dans ton DC

    VCF Private AI Foundation est la stack que Broadcom propose pour héberger LLMs et inférence dans ton propre DC. On la décortique couche par couche.

  14. 4 min de lecture

    Aria Operations rencontre l'open source : observabilité unifiée pour VCF

    Connecter Aria Operations à Prometheus via remote_write, enrichir Grafana avec les métriques vSphere, et construire des dashboards unifiés VCF + Kubernetes.

  15. 4 min de lecture

    Logs centralisés avec Loki et Fluent Bit sur VCF

    Construire la stack de logs PLG sur VCF et VKS : déployer Fluent Bit en DaemonSet, configurer son pipeline, envoyer les logs à Loki, et les interroger avec LogQL.

  16. 7 min de lecture

    Fondations de l'observabilité pour VCF : métriques, logs et traces

    Les trois piliers de l'observabilité définis par la spécification OpenTelemetry, pourquoi ils comptent pour VCF et VKS, et comment choisir le bon outil pour chacun.

  17. 6 min de lecture

    Prometheus & Grafana sur VKS : la stack de monitoring en production

    Déployer kube-prometheus-stack sur VKS, configurer ServiceMonitors et PodMonitors, mettre en place les alertes, et intégrer les dashboards Grafana — un guide de production annoté.

  18. 8 min de lecture

    Day-2 ops sur VKS : lifecycle, upgrades, observabilité

    De la création à l'upgrade en passant par le backup et l'observabilité — opérer un cluster VKS en VCF 9 sans surprise. CAPI, VKr, Prom/Graf/Loki et VCF Operations.

  19. 8 min de lecture

    Réseau dans VCF 9 : du vDS au pod, le chemin paquet expliqué

    Comment un paquet voyage du switch virtuel jusqu'à un pod VKS — vDS, segments NSX, T0/T1, NSX ALB et leurs trade-offs. Le guide d'architecte réseau.

  20. 6 min de lecture

    La nouvelle architecture VCF 9 expliquée aux architectes

    VCF 9 n'est pas un upgrade mineur : c'est une refonte complète du modèle opérationnel. Ce qu'un architecte cloud doit comprendre avant tout projet d'adoption.

  21. 13 min de lecture

    Déployer son premier cluster VKS sur VCF 9 : le guide d'architecte

    VKS n'est pas TKG renommé. Architecture, chemins de consommation, YAML commenté, day-2 ops et limites réelles — le guide d'architecte pour VCF 9.