Tout ce que les DSI doivent retenir de VMware Explore 2025

Cloud

VMware Explore 2025 : l’an II de l’ère Broadcom

Par Laurent Delattre, publié le 04 septembre 2025

Cap sur le « Cloud Reset » : Broadcom signe une rupture avec VMware Explore 2025 en imposant VMware Cloud Foundation 9.0 comme socle unique. Entre IA native, Tanzu réinventé et sécurité musclée, la vision est offensive : le cloud privé veut reprendre l’avantage sur son alter ego public.

Voilà déjà près de deux ans que Broadcom a pris les commandes de VMware et totalement métamorphosé l’offre et l’écosystème du pionnier de la virtualisation des infrastructures. Et cette édition 2025 de la grande messe annuelle de l’éditeur, VMware Explore, se devait de marquer une forme d’apaisement tout en clarifiant la vision à long terme alors que la pièce fondatrice VMware Cloud Foundation 9.0 est sortie cet été traçant la voie vers un socle unifié de ce cloud privé nouvelle génération, apte à supporter les charges IA comme les applications traditionnelles, et à offrir aux DSI une plateforme plus sécurisée et efficace.

D’où le thème central de ce VMware Explore 2025, « Simplify Your Cloud. Architect Your Future. », centré sur ce que Broadcom considère comme les priorités du moment des DSI : aider les entreprises à maîtriser la complexité du multi-cloud, accélérer l’adoption de l’IA tout en renforçant la sécurité. Deux ans après une acquisition qui a secoué l’industrie, le PDG de Broadcom, Hock Tan, a profité de l’évènement pour marteler une vision claire, directe et sans ambiguïté : un retour pragmatique vers le cloud privé, considéré non plus comme une simple composante d’une stratégie hybride, mais comme la plateforme supérieure pour l’informatique d’entreprise moderne. Ce que Hock Tan appelle le « Cloud Reset ».

VMware Explore 2025 marque ainsi très officiellement la fin de l’ère où VMware était perçu comme un portefeuille tentaculaire de produits distincts. Sous la houlette de Broadcom, l’entreprise veut renaître des cendres de l’acquisition autour d’une seule et unique offre intégrée, VMware Cloud Foundation 9.0 (VCF), entièrement repensée pour faire de l’intelligence artificielle privée (Private AI) un service natif, intégré et accessible pour les entreprises. Les annonces de cette année ne sont pas une évolution, mais une refondation stratégique qui s’articule autour de quatre piliers : la consolidation impérieuse autour de VCF, la démocratisation de l’IA privée en l’intégrant au socle de la plateforme, la réinvention de la gamme Tanzu pour adresser la chaîne de valeur de la donnée IA, et la fortification de l’ensemble par une cyber-résilience avancée.

VCF 9.0, fondation unique et impérieuse du cloud privé

Sans surprise, la star de cette édition 2025 aura été VMware Cloud Foundation 9, annoncé à VMware Explore 2024 et lancé en juin dernier. Fruit de plus d’un million d’heures d’ingénierie et protégée par plus de 8 000 brevets, VCF 9.0 met un terme définitif au catalogue de produits fragmenté qui caractérisait VMware par le passé.

La keynote du PDG Hock Tan a été marquée par une rhétorique particulièrement offensive à l’encontre des hyperscalers. Ses déclarations ont été sans équivoque : « Avec VCF 9.0, le cloud privé surpasse désormais le cloud public » en matière de sécurité, de maîtrise des coûts et de contrôle. Il a exhorté les clients à reconsidérer leur stratégie : « Si vous devez faire du cloud, faites-le bien. Adoptez VCF 9.0 et restez sur site ».

Une façon comme une autre de surfer sur les préoccupations croissantes des entreprises concernant l’explosion des factures du cloud public et les enjeux de souveraineté des données. Mais pas de toutes les entreprises. Broadcom ne s’intéresse qu’aux grands comptes et semble abandonner délibérément le marché des PME et petites ETI. Hock Tan veut concentrer les efforts sur les 10.000 plus grands clients : il affirme ainsi que « neuf des dix plus grandes entreprises du classement Fortune 500 » se sont engagées sur VCF, avec « plus de 100 millions de cœurs » sous licence à travers le monde.

Ce qui n’empêche pas VMware de continuer d’innover sur les fondamentaux de sa plateforme. La couche de stockage (vSAN) ajoute (enfin !) un support natif des objets S3 en plus des fichiers et blocs, offrant une couche de stockage unifiée pour tous les types de données.

Parallèlement, VCF 9.0 prend en charge de nouvelles technologies matérielles indispensables aux charges intensives. Le support des SmartNIC/DPU de dernière génération (par ex. ConnectX‑7 et BlueField‑3) apporte des capacités de transfert réseau ultra-rapide et de déchargement, critiques pour accélérer l’IA, tout en conservant les fonctionnalités d’entreprise comme la haute disponibilité et la migration à chaud des VMs. VCF 9.0 prend en charge la toute dernière génération de GPU NVIDIA (notamment l’architecture Blackwell avec les cartes RTX 6000 et futures B200) ainsi que les GPU AMD Instinct de série MI300, avec la possibilité de distribuer les entraînements de modèles sur plusieurs nœuds en s’appuyant sur RDMA et le stockage NVMe partagé. VMware affirme avoir optimisé la virtualisation GPU au point d’atteindre 99% des performances du bare-metal tout en bénéficiant des atouts de vSphere (vMotion, DRS…).

Autre annonce phare, une alliance stratégique avec Canonical vise à intégrer Ubuntu, « la référence des OS cloud » selon l’éditeur, directement dans Cloud Foundation. Cette intégration se traduira par des conteneurs Ubuntu optimisés (« chiseled ») prêts à l’emploi au sein de VCF, allégés et sécurisés pour les workloads conteneurisés et les usages IA sur GPU.

L’IA privée… et sans surcoût !

Et dans la droite logique des annonces précédentes, Broadcom a surtout révélé et démontré à l’occasion de ce VMware Explore l’intégration native des services d’IA dans VCF : les capacités de VMware Private AI développées en partenariat avec Nvidia (jusqu’ici vendues séparément) deviennent désormais partie intégrante de l’offre standard. Broadcom ne se contente pas de rendre son infrastructure compatible avec l’IA ; il en fait un service fondamental et inclusif de VCF 9.0, sans coût additionnel !

Les services d’IA privée pour tous

La suite de services est exhaustive et couvre l’ensemble du cycle de vie des modèles d’IA, incluant la supervision des GPU, un catalogue de modèles (Model Store), un environnement d’exécution (Model Runtime), un constructeur d’agents (Agent Builder), une base de données vectorielle et des services d’indexation et de récupération de données. Cette décision transforme VCF d’une plateforme “prête pour l’IA” en une plateforme “nativement IA”. L’objectif est de supprimer les freins à l’adoption : les entreprises peuvent désormais expérimenter et déployer une pile complète de services d’IA sans avoir à passer par un nouveau cycle d’achat. Avec parallèlement l’idée que grâce à VCF 9.0 les clients pourront faire tourner des charges IA aux côtés de leurs applications traditionnelles sur une base commune, sans multiplier les silos et sans sacrifier le contrôle privé de leurs données.

Bien évidemment, la gratuité d’une telle intégration n’est pas philanthropique. Avec des solutions comme Model Runtime et Agent Builder ancrées au cœur de VCF, les workflows d’IA des clients deviennent très dépendants de la pile native de VCF : le coût et la complexité d’une migration vers une autre plateforme vont rapidement se révéler prohibitifs. C’est bien vu : la valeur de VCF ne réside plus uniquement dans l’hyperviseur, le stockage intelligent et le réseau virtualisé mais aussi dans la couche de services d’IA intégrée.

L’administrateur augmenté par l’IA : VCF Intelligent Assist

Pour démontrer la valeur pratique de l’IA, Broadcom a présenté VCF Intelligent Assist. Il s’agit d’un assistant conversationnel conçu pour aider les administrateurs IT à diagnostiquer et résoudre plus rapidement les problèmes d’infrastructure en s’appuyant sur la base de connaissances de Broadcom. L’outil offre une certaine flexibilité, permettant d’utiliser des modèles de langage (LLM) hébergés sur site ou dans le cloud. L’objectif est à la fois de permettre un meilleur partage des connaissances techniques au sein des équipes IT et de réduire le temps moyen de résolution (MTTR) des incidents.

Gouverner le pipeline de données IA : MCP et Multi-Tenancy

Au-delà des outils, Broadcom s’attaque à deux défis majeurs de l’IA en entreprise : la gouvernance des données et l’efficacité des ressources. VCF intègrera le support du Model Context Protocol (MCP), le standard de fait pour gouverner et sécuriser la manière dont les services d’IA accèdent aux sources de données internes et externes. Par ailleurs, la plateforme permettra le “Multi-tenant Models-as-a-Service“, une fonctionnalité qui autorise le partage sécurisé d’une seule instance d’un modèle d’IA entre différentes unités métier. Cette approche promet des économies significatives en termes de coût total de possession (TCO) et de consommation énergétique en maximisant l’utilisation des coûteuses ressources GPU.

Données et IA : le virage de VMware Tanzu vers l’analytics

Depuis sa naissance, la plateforme Tanzu a navigué en eaux troubles avec des changements de caps nombreux et un positionnement toujours assez flou. Dans un énième changement de cap, l’éditeur a profité de VMware Explore 2025 pour élargir son offre Tanzu (historiquement centrée sur Kubernetes) vers le monde de la donnée et de l’IA.

VMware Tanzu Data Intelligence, fondation des données

La nouveauté marquante est le lancement de VMware Tanzu Data Intelligence, une plateforme de type lakehouse visant à unifier la gestion des données multimodales (structurées, semi-structurées, non structurées) à grande échelle sur le cloud privé. Tanzu Data Intelligence fournit des services intégrés pour l’ingestion, le traitement et l’interrogation de larges volumes de données, avec des performances faible latence, afin d’alimenter plus rapidement les cas d’usage analytiques, le machine learning et l’IA générative sur les données de l’entreprise. En clair, VMware propose aux DSI une alternative on-premises pour bâtir un lac de données prêt pour l’IA, sans dépendre des data lakes des hyperscalers ou des pionniers cloud que son Databricks et Snowflake. Cette orientation « data » de Tanzu s’accompagne d’une volonté de repositionner la marque au-delà du seul Kubernetes : VMware ambitionne de faire de Tanzu une véritable plateforme applicative donnée+IA, capable d’attirer les développeurs souhaitant créer des applications AI-driven tout en restant dans un environnement maîtrisé par la DSI.

La couche applicative : Tanzu Platform 10.3

Dans cette optique, VMware a également annoncé la version Tanzu Platform 10.3 qui apporte plusieurs améliorations pour faciliter le développement d’applications cloud-native intégrant de l’IA. Désormais présentée comme « l’accélérateur pour le développement sécurisé et l’intégration de capacités GenAI », la plateforme inclut désormais un “AI Starter Kit” pour faciliter les premiers pas des équipes de développement auquel s’ajoute une intégration plus poussée des services d’IA générative dans les pipelines DevOps ainsi qu’une gestion des quotas et contrôles de sécurité dédiés aux modèles d’IA (pour encadrer l’utilisation de modèles génératifs en production).

Autrement dit, VMware outille sa plateforme pour que les développeurs puissent exploiter des modèles de ML/AI dans leurs applications tout en respectant les exigences de gouvernance et de sécurité de l’entreprise. En combinant un socle cloud privé modernisé (VCF) et une couche applicative enrichie par la donnée et l’IA (Tanzu), VMware cherche ainsi à offrir aux entreprises un chemin complet (mais captif) pour innover sans avoir à sortir de l’écosystème VMware.

La cyber-résilience et la sécurité, piliers de la confiance

Dernier axe majeur de VMware Explore 2025 : la cybersécurité et la conformité sur le cloud privé. Conscient que la confiance est la pierre angulaire de l’adoption du cloud privé, surtout pour les charges de travail critiques et l’IA, Broadcom a cherché à enfoncer le clou sur les aspects de sécurité et de cyber-résilience de sa plateforme.

Pour les industries réglementées : VCF Advanced Cyber Compliance

Broadcom a dévoilé “VCF Advanced Cyber Compliance”, un nouveau service premium pour VCF destiné à faciliter la vie des DSI évoluant dans des secteurs régulés (banque, santé, administration…). Cette offre combine des technologies de pointe, notamment VCF SaltStack (solution de gestion des configurations) pour la surveillance et la remédiation automatisées de la conformité, des images sécurisées pour les moteurs de bases de données, ainsi que des mécanismes de reprise après sinistre et de cyber-récupération automatisés.

Intégrée à VCF 9, cette solution vise à automatiser l’application des politiques de conformité et le renforcement de la posture Zero Trust sur l’infrastructure privée. Surtout, elle apporte des mécanismes de résilience cyber prêts à l’emploi : en cas d’attaque, VCF Advanced Cyber Compliance peut déclencher des procédures de recovery automatisé dans des environnements isolés locaux (« clean rooms » on-premises) et isoler instantanément des workloads compromis sur des réseaux de quarantaine. L’idée est d’offrir une réponse rapide aux attaques de type ransomware et de réduire drastiquement le temps de reprise d’activité en s’appuyant sur l’automatisation. De quoi assurer gouvernance IT et continuité d’activité sans aller chercher de solutions tierces.

Un socle renforcé avec vDefend et Avi Load Balancer

Parallèlement, VMware renforce les composants de sécurité existants de son portfolio. VMware vDefend s’enrichit de capacités de sécurité Zero Trust spécifiquement adaptées aux charges de travail d’IA, de nouveaux workflows d’automatisation pour la micro-segmentation, et d’une détection avancée des malwares sans fichier (fileless malware).
De son côté, la solution NSX Advanced Load Balancer (Avi Networks) bénéficie de nouvelles défenses intégrées au niveau applicatif (couche 7) pour bloquer des menaces DDoS toujours plus sophistiquées visant les services web.
On rappellera au passage que d’autres améliorations de sécurité avaient été introduites en juin dans VCF 9.0 (par exemple un tableau de bord SecOps unifié, le chiffrement omniprésent ou la fonctionnalité Cyber Recovery isolant une infrastructure de secours en cas de sinistre).
L’ensemble de ces nouveautés conforte en tout cas le message envoyé aux DSI : le cloud privé VMware entend être non seulement performant, mais aussi sûr et conforme, prêt à faire face aux menaces actuelles tout en satisfaisant aux obligations réglementaires des entreprises.

En conclusion, ce cru 2025 de VMware Explore s’inscrit dans la lignée du pragmatisme affiché l’an dernier, mais concrétise surtout les promesses de Broadcom pour VMware. L’éditeur renforce son offre private cloud sur tous les fronts afin de la rendre plus attrayante dans un contexte de « cloud reset » où les entreprises réévaluent l’équilibre entre cloud public et infrastructures maîtrisées. La vision technologique présentée à Las Vegas la semaine dernière est certes cohérente et puissante. Mais son succès ultime ne se mesurera moins à l’aune de ses fonctionnalités qu’à la capacité de Broadcom de démontrer un TCO réellement avantageux et d’accompagner ses clients dans cette transformation imposée de leur relation technique et commerciale avec VMware. Du coup, en sortant de l’évènement, bien des DSI devaient s’interroger sur la pertinence de ce pari du « tout-en-un privé » et si le prix à payer en échange de la simplicité promise justifiait l’emprisonnement dans lequel certains se sentaient déjà avant de venir…


À LIRE AUSSI :

À LIRE AUSSI :

À LIRE AUSSI :

À LIRE AUSSI :

Dans l'actualité

Verified by MonsterInsights