Partager via


Qu’est-ce que VMware vSphere avec Azure Arc ?

VMware vSphere avec Azure Arc est un service Azure Arc qui vous aide à simplifier la gestion du patrimoine informatique hybride distribué dans VMware vSphere et Azure. Il le fait en étendant le plan de contrôle Azure à l’infrastructure VMware vSphere et en activant l’utilisation d’expériences Azure pour la gestion des machines virtuelles et les services Azure pour assurer la sécurité, la gouvernance, la supervision et la mise à jour corrective sur les clouds privés VMware vSphere locaux, les clouds privés Azure VMware Solution (AVS) et Azure.

VMware vSphere avec Azure Arc vous permet de :

  • Découvrez votre patrimoine VMware vSphere (machines virtuelles, modèles, réseaux, magasins de données, clusters/hôtes/pools de ressources) et inscrivez des ressources auprès d’Azure à grande échelle.

  • Effectuer différentes opérations de machine virtuelle directement à partir d’Azure, telles que des opérations de création, de redimensionnement, de suppression et de cycle d’alimentation, comme démarrer/arrêter/redémarrer sur des machines virtuelles VMware de manière cohérente avec Azure.

  • Aider les développeurs et les équipes d’applications à gérer en libre-service les opérations de machine virtuelle à la demande à l’aide du contrôle d’accès en fonction du rôle (RBAC) Azure.

  • Installez Azure Connected Machine Agent à grande échelle sur des machines virtuelles VMware pour les gouverner, les protéger, les configurer et les surveiller.

  • Parcourir vos ressources VMware vSphere (machines virtuelles, modèles, réseaux et stockage) dans Azure, ce qui vous offre un affichage centralisé pour votre infrastructure dans les deux environnements.

  • Créer des pipelines d’automatisation et en libre-service à l’aide de Kits de développement logiciel (SDK) Python, JavaScript, Go et .NET; Modèles Terraform, ARM et Bicep ; API REST Azure, CLI et PowerShell.

  • Tirez parti des avantages d’Azure Arc, tels que la gestion de Windows Server pour les machines virtuelles avec des licences Software Assurance, les avantages des mises à jour de sécurité étendues pour Windows Server et SQL Server avec facturation avec paiement à l’utilisation pour les machines virtuelles locales et les ESU SQL gratuites pour les machines virtuelles AVS.

Pour obtenir des mises à jour sur les fonctionnalités et les améliorations d’Azure Arc, consultez le blog Tech Community pour Azure Arc.

Comment cela fonctionne-t-il ?

VMware vSphere avec Azure Arc fournit ces fonctionnalités en s’intégrant à votre serveur VMware vCenter. Pour connecter votre serveur VMware vCenter à Azure Arc, vous devez déployer le Pont de ressources Azure Arc dans votre environnement vSphere. Le pont de ressources Azure Arc est une appliance virtuelle qui héberge les composants responsables pour la communication avec votre serveur vCenter Server et Azure.

Lorsqu’un serveur VMware vCenter Server est connecté à Azure, une découverte automatique de l’inventaire des ressources vSphere est effectuée. Ces données d’inventaire sont continuellement synchronisées avec vCenter Server.

Toutes les fonctionnalités basées sur le système d’exploitation invité sont fournies en activant la gestion des invités (installation de l’agent Arc) sur les machines virtuelles. Une fois la gestion des invités activée, les extensions de machine virtuelle peuvent être installées pour utiliser les fonctionnalités de Gestion Azure. Vous pouvez effectuer des opérations de matériel virtuel telles que le redimensionnement, la suppression, l’ajout de disques et le cycle d’alimentation sans que la gestion des invités soit activée.

Architecture

L’image suivante montre l’architecture pour VMware vSphere avec Azure Arc :

Capture d’écran de VMware vSphere activé pour Arc – architecture.

Existe-t-il une différence VMware vSphere avec et les serveurs avec Arc ?

La façon la plus simple d’y penser est la suivante :

  • Les serveurs avec Azure Arc interagissent au niveau du système d’exploitation invité, sans connaître l’infrastructure de la structure sous-jacente et la plateforme de virtualisation sur laquelle ils s’exécutent. Étant donné que les serveurs avec Arc prennent également en charge les machines nues, il se peut, qu’il n’y ait même pas d’hyperviseur hôte dans certains cas.

  • Le VMware vSphere avec Azure Arc est un sur-ensemble de serveurs avec Arc qui étend les fonctionnalités de gestion au-delà du système d’exploitation invité à la machine virtuelle elle-même. Cela fournit la gestion du cycle de vie et les opérations CRUD (Créer, Lire, Mettre à jour et Supprimer) sur une machine virtuelle VMware vSphere. Ces fonctionnalités de gestion du cycle de vie sont exposées dans le Portail Azure et ressemblent à une machine virtuelle Azure standard. Le VMware vSphere avec Azure Arc fournit également la gestion du système d’exploitation invité. Il utilise les mêmes composants que les serveurs avec Azure Arc.

Vous avez la possibilité de commencer par l’une ou l’autre option et d’incorporer l’autre ultérieurement sans interruption. Avec les deux options, vous profitez de la même expérience cohérente.

Remarque

Pour obtenir des conseils sur le choix du service Azure Arc approprié pour vos machines virtuelles, consultez Choisir le service Azure Arc approprié pour les machines.

Scénarios pris en charge

  • VMware vSphere avec Azure Arc fonctionne actuellement avec vCenter Server versions 7 et 8 avec un maximum de 9500 machines virtuelles.

  • Plusieurs vCenters peuvent être intégrés à l’aide d’un pont de ressources Azure Arc unique si le nombre total de machines virtuelles gérées par ces vCenters ne dépasse pas 9500 machines virtuelles.

  • VMware vSphere compatible avec Azure Arc fonctionne avec des clouds privés Azure VMware Solution (AVS).

  • Les administrateurs d’infrastructure virtualisée/administrateurs cloud peuvent connecter une instance vCenter à Azure.

  • Les administrateurs peuvent ensuite utiliser le Portail Azure pour parcourir l’inventaire VMware vSphere et inscrire des pools de ressources, des réseaux et des modèles de machines virtuelles dans Azure.

  • Les administrateurs peuvent fournir aux équipes d’applications/aux développeurs des autorisations affinées sur ces ressources VMware par le biais d’Azure RBAC.

  • Les équipes d’applications peuvent utiliser des interfaces Azure (portail, CLI, PowerShell, SDK, Terraform, Bicep, modèles ARM ou API REST) pour gérer le cycle de vie des machines virtuelles locales qu’ils utilisent pour déployer leurs applications (CRUD, Start/Stop/Restart).

  • Les administrateurs peuvent installer l’agent Azure Connected Machine sur des machines virtuelles gérées par vCenter à grande échelle et effectuer les actions suivantes :

    • Gouverner :
    • Protéger :
      • Protégez les serveurs non-Azure avec Microsoft Defender pour point de terminaison, compris dans Microsoft Defender pour le cloud, afin de détecter les menaces, gérer les vulnérabilités et monitorer de manière proactive les menaces de sécurité potentielles. Microsoft Defender pour le cloud présente les alertes et les suggestions de correction en fonction des menaces détectées.
      • Utilisez Microsoft Sentinel pour collecter des événements liés à la sécurité et les mettre en corrélation avec d’autres sources de données.
    • Configurer :
      • Utilisez Azure Automation pour exécuter des tâches de gestion fréquentes et chronophages à l’aide de runbooks PowerShell et Python. Évaluer les modifications de configuration des logiciels installés, des services Microsoft, du Registre et des fichiers Windows ainsi que des démons Linux à l’aide de l’agent Azure Monitor pour le Suivi des modifications et inventaire.
      • Utilisez Azure Update Manager pour gérer les mises à jour du système d’exploitation pour les serveurs Windows et Linux. Automatisez l’intégration et la configuration d’un ensemble de services Azure lorsque vous utilisez Azure Automanage.
      • Effectuez des tâches de configuration et d’automatisation après déploiement à l’aide des extensions de machines virtuelles avec Arc prises en charge pour les machines virtuelles non-Azure Windows ou Linux.
    • Moniteur :
      • Surveillez les performances du système d’exploitation et découvrez les composants de l’application pour surveiller les processus et dépendances avec d’autres ressources à l’aide d’insights de machine virtuelle.
      • Collecter d’autres données de journal, telles que des données de performances et des événements, à partir du système d’exploitation ou des charges de travail exécutés sur la machine avec l’agent Azure Monitor. Ces données sont stockées dans un espace de travail Log Analytics.

    Les données de journal collectées et stockées dans un espace de travail Log Analytics à partir de la machine hybride contiennent des propriétés spécifiques de la machine, telles qu’un ID de ressource, pour prendre en charge l’accès aux journaux dans le contexte de la ressource.

    Regardez cette vidéo pour en savoir plus sur la surveillance, la sécurité et les services de mise à jour Azure dans des environnements hybrides et multiclouds.

  • Les administrateurs peuvent installer l’agent Azure Connected Machine à grande échelle et tirer parti des avantages d’Azure Arc, tels que la gestion de Windows Server pour les machines virtuelles avec des licences Software Assurance, ainsi que la facturation de paiement à l’utilisation pour les mises à jour de sécurité étendues pour les machines virtuelles Windows Server et SQL Server.

Important

Microsoft met hors service Azure Kubernetes Service sur VMware (préversion) le 16 mars 2026. Nous vous recommandons de déployer AKS sur Azure Local pour tirer parti d’AKS localement. Après le 16 mars 2026, vous ne pourrez plus déployer ou recevoir de support pour Azure Kubernetes Service sur VMware. Si vous avez des questions supplémentaires, contactez-nous via akS activé par le dépôt GitHub Azure Arc.

Régions prises en charge

Pour obtenir les informations les plus récentes sur la disponibilité régionale de VMware vSphere avec Azure Arc, consultez la page Produits Azure par région.

Résidence des données

VMware vSphere avec Azure Arc ne stocke/traite pas les données client en dehors de la région dans laquelle le client déploie l’instance de service. Par défaut, les données client restent dans la région dans laquelle le client déploie l’instance de service. Pour la région avec les exigences de résidence des données, les données client sont toujours conservées dans la même région.

Étapes suivantes