Nuage (pour le cloud) avec de la foudrecrédits : Unsplash

Exit strategy

VMware by Broadcom : une situation tendue, l’Europe s’en mêle

Nuage (pour le cloud) avec de la foudrecrédits : Unsplash

Abonnez-vous pour tout dévorer et ne rien manquer.

Déjà abonné ? Se connecter

Abonnez-vous

L’année dernière, Broadcom annonçait le rachat de VMware. Depuis que l’opération a été validée par les différentes autorités compétentes, la situation s’est largement dégradée. Suppressions de produits, disparition des licences perpétuelles, regroupement de licences, abonnements onéreux : les entreprises plient sous les nouvelles conditions. Beaucoup appellent à une réaction européenne forte.

VMware est le plus gros fournisseur actuel de solutions de virtualisation. L’entreprise, qui fête cette année ses 25 ans, est devenue une référence par extension du cloud privé, ce dernier désignant l’infrastructure qu’une entreprise met en place sur ses propres serveurs.

Ses produits sont nombreux et très connus dans le monde professionnel. On y trouve par exemple Workstation pour la virtualisation sur poste client, GSX Server dédié à la virtualisation des serveurs, ESXi que l’on installe sur la couche matérielle d’un serveur (c’est un hyperviseur bare metal), vSphere, qui reprend ESXi et ajoute nombre d’outils pour constituer une suite logicielle pour l’infrastructure cloud, ou encore Tanzu, pour les environnements Kubernetes.

La société avait été rachetée une première fois par EMC Corporation, elle-même rachetée par Dell en 2016. En avril 2021, VMware rachète la participation de Dell (81 %) et se sépare de sa maison mère. À peine un an plus tard, Broadcom annonce l’acquisition de VMware pour 61 milliards de dollars, auxquels s’ajoutent des dettes pour 8 milliards de dollars.

Lors de l’annonce, Broadcom, géant du semi-conducteur et de l’équipement réseau notamment, s’est engagée à un retour sur investissement en trois ans. Au vu de la somme engagée, beaucoup s’attendaient à ce que des changements majeurs interviennent dans les licences, leur disponibilité et leur tarification. L’opération a tout de même été validée par l’ensemble des autorités compétentes, y compris en Europe.

Une phase de réorganisation

En novembre, quand la Chine donne son feu vert au rachat, Broadcom ne perd pas de temps et annonce une réorganisation de VMware en quatre divisions : Cloud Foundation, Tanzu, Software-Defined Edge et Application Networking and Security. Raghu Raghuram, CEO de l’entreprise depuis 2021 (il avait pris la place de Pat Gelsinger qui repartait chez Intel), quitte alors son poste. Les responsables répondent directement à Hock Tan, CEO de Broadcom.

Beaucoup avaient remarqué alors que rien ne semblait prévu pour la branche EUC (End User Computing), à laquelle appartient par exemple Workstation. En février, on a appris que toute cette branche était revendue pour 3,8 milliards de dollars au fonds d’investissement KKR. Ce dernier n’est pas un nouveau venu dans le monde de la virtualisation puisqu’il possède déjà Alludo, qui commercialise VDI Parallels. Deux mois avant, VMware s’était déjà séparé de Carbon Black, du nom de l’entreprise rachetée en 2019, spécialisée en cybersécurité.

En novembre également, une semaine après la validation chinoise, Broadcom avait annoncé le licenciement de 2 000 personnes, la plupart dans les installations californiennes de VMware.

Un chamboulement dans les licences

En décembre, les annonces que redoutaient nombre d’entreprises ont commencé à pleuvoir. Dans la division Cloud Foundation par exemple, Broadcom a annoncé « une simplification spectaculaire » du portefeuille de produits. « Spectaculaire » était le mot, puisqu’il ne restait plus que deux produits : Cloud Foundation lui-même et vSphere Foundation.

Quelques semaines plus tard, en janvier, Broadcom finit par publier une liste complète des produits qui seront supprimés. On peut y voir que des dizaines de produits disparaissent du catalogue, la plupart sans remplaçants directs.

Pour vSphere par exemple, les clients disent au revoir à Enterprise Plus, ROBO, Scale Out, Desktop, Storage Appliance, Operations Managements ou encore Hypervisor. Cloud Foundation for VDI, SDDC, les déclinaisons de vCenter Standard et Foundation, vSAN, SDN, NSX, plusieurs offres Aria… Au total, 55 produits sont supprimés du catalogue.

Une grande partie de ces suppressions s’explique en fait par le regroupement de nombreuses fonctions au sein de formules par abonnement. Car au-delà de la disparition des produits, c’est tout le modèle de licences perpétuelles qui tombe dans l’oubli. Le nouveau VMware ne veut plus en entendre parler et ne table que sur des abonnements, pour les rentrées d’argent régulières qu’il permet.

Le gros problème, bien sûr, est qu’il n’est plus possible d’acheter un seul produit. Si une entreprise veut se fournir avec l’équivalent fonctionnel d’un ancien service ou logiciel, elle doit maintenant prendre l’abonnement mensuel pour l’offre regroupée correspondante, avec à la clé une multiplication de la facture.

Dans un billet daté du 14 mars, Hock Tan, CEO de Broadcom, reconnaissait que tous ces changements avaient « créé un certain malaise parmi nos clients et partenaires ». « Mais toutes ces mesures ont été prises dans le but d'innover plus rapidement, de répondre plus efficacement aux besoins de nos clients et de faire en sorte qu'il soit plus facile de faire des affaires avec nous », avait-il ajouté.

La grande cassure avec les partenaires

L’une des clés du succès de VMware a été le développement de son réseau de partenaires. L’entreprise disposait bien sûr de clients en propre, mais l’immense majorité provenait de partenariats avec d’autres sociétés, via un réseau spécifique de 65 000 entités.

Or, ce programme a disparu. Broadcom avait annoncé en janvier son intention de s’en débarrasser, avec effet au 31 janvier. Seuls les fournisseurs de services ont eu une petite période de sursis jusqu’au 1 avril.

Dans un billet, Broadcom expliquait cependant que les partenaires pourraient basculer sur un autre programme. Baptisé Broadcom Advantage, il devait permettre une plus grande rentabilité, des offres groupées simplifiées et, plus généralement, de plus grandes perspectives de chiffre d’affaires.

Seulement voilà, le fonctionnement de ce programme n’a rien à voir avec l’ancien. Dans ce dernier, les entreprises intéressées pouvaient approcher VMware et demander à rejoindre le réseau. Dans le nouveau, elles ne peuvent le rejoindre que sur invitation.

Henri d’Agrain, délégué général du Cigref, estimait alors auprès de 01net que « 80% des sociétés qui fournissent des services cloud et des pure players du cloud et qui tournent sur VMware, aujourd’hui, vont disparaître », car de trop petite taille pour intéresser Broadcom.

Une situation qui rappelle amplement ce qui s’était déjà produit quand Broadcom avait racheté Symantec.

La concurrence sur le pied de guerre

Les entreprises concurrentes de VMware se frottent bien sûr les mains, car elles ont une carte à jouer. C’est notamment le cas de Proxmox qui, le 27 mars, a publié un message indiquant qu’une première version d’un nouvel assistant de migration était disponible. Il permet ainsi l’importation des machines virtuelles issues d’ESXi Server dans ses propres produits. Ces derniers sont open source et librement téléchargeables, la société proposant à côté des offres de services.

Du côté de Nutanix, on communiquait déjà le 16 janvier pour lister « neuf prédictions sur les répercussions indésirables » du rachat de VMware par Broadcom. Nutanix n’a pas recommuniqué officiellement sur le sujet depuis, mais son site officiel contient de nombreuses références à VMware, avec laquelle elle se compare, pour promouvoir les avantages de ses propres produits.

Les entreprises peuvent également se tourner vers l’open source de manière autonome, en s’appuyant sur des solutions comme OpenNebula, qui intègre de nombreuses fonctions disponibles chez VMware. Et ne parlons même pas des hyperscalers comme Amazon, Google et Microsoft, qui peuvent tenter de convaincre les entreprises lésées de basculer sur le cloud public.

Mais même si la concurrence est prête à accueillir les transfuges, rien de tout ceci ne peut se faire rapidement. On ne quitte pas une infrastructure de virtualisation ou de cloud en un claquement de doigts.

La promesse d’économies massives est un facteur de motivation évident, mais de tels projets se préparent et demandent du temps. La migration elle-même peut révéler de nombreux problèmes cachés et entrainer des surcoûts. Il faut également prévoir la formation du personnel, sans parler des éventuelles coupures de service une fois la migration lancée. Des délais qui peuvent s’allonger en cas de problèmes.

Le Cigref dénonce à nouveau la situation

En France et en Europe, de nombreuses entreprises se sentent prises à la gorge. Henri d’Agrain s’est de nouveau fait le porte-parole de cette frustration. Dans une publication le 6 avril sur LinkedIn, il résume la situation, évoquant notamment les promesses faites aux investisseurs lors du rachat et les actions dures qui en ont découlé.

Selon lui, le cas illustre la « vulnérabilité majeure de l'économie européenne », à savoir « sa dépendance envers un nombre restreint de fournisseurs pour des technologies essentielles au fonctionnement de ses infrastructures numériques critiques ». De fait, la « brutalité inédite des pratiques unilatérales imposées par Broadcom » place les entreprises européennes dans une situation délicate.

Il note bien sûr qu’une partie des entreprises est déjà en train de s’adapter aux hausses – parfois spectaculaires – de tarifs. Une adaptation qui peut passer par « la négociation ou la sortie des produits de VMware », parfois par la justice.

Dans un contexte très tendu, Henri d’Agrain réclame une « réaction urgente et coordonnée » et milite pour une mobilisation « collective ». Il souhaite également que les acteurs du numérique s’associent pour promouvoir le développement et la promotion d’alternatives aux produits de VMware. Un mouvement qui devrait être soutenu, toujours selon lui, par un « engagement financier substantiel » de l’Union européenne, par exemple à travers le mécanisme des Projets Importants d'Intérêt Européen Commun (PIIEC).

Il insiste sur la nécessité d’une prise de conscience sur la situation de l’Europe et le « défi majeur » que représente sa dépendance technologique.

Lettre ouverte à la Commission européenne

Quelques jours auparavant, une lettre avait été envoyée à la Commission européenne. Les signataires ? Quatre associations européennes représentant un millier d’entreprises du secteur technologique : le Cigref en France, Beltug en Belgique, CIO Platform aux Pays-Bas et Voice en Allemagne.

Ce courrier, spécifiquement adressé à Ursula von Der Leyen, présidente de la Commission, Thierry Breton, commissaire au marché intérieur, et Margrethe Vestager, commissaire à la concurrence, accuse frontalement Broadcom de pratiques abusives et d’abus de position dominante. « Par ce courrier, nos quatre associations demandent à la Commission européenne de prendre d’urgence les mesures nécessaires pour résoudre ce désordre sur le marché de la virtualisation », débutent ainsi les associations.

Elles « condamnent fermement le comportement de Broadcom » et estiment ne pas avoir été écoutées lorsqu’elles prévenaient des dangers d’un tel rachat. L’attitude de Broadcom est jugée « contraire aux principes de la concurrence loyale » et serait révélatrice d’une « exploitation abusive ».

Selon les retours récoltés auprès des entreprises membres de leurs structures, les associations dressent une liste des constats les plus courants :

    • Des prix en forte hausse

    • Le non-respect d'accords contractuels antérieurs

    • L’interdiction de la revente de licences

    • Le refus de maintenir les conditions de sécurité pour les licences perpétuelles

    • Le regroupement des licences, entraînant des coûts plus élevés

    • Un bouleversement de l'écosystème des revendeurs et partenaires VMware

    • Une perte de connaissances

Les associations demandent une réaction forte de l’Europe. Il s’agit de montrer à la fois à Broadcom qu’elle ne peut pas décider unilatéralement de modifications aussi importantes que de montrer l’exemple, afin que d’autres structures ne soient pas inspirées par ce revirement soudain. Elles pointent également les logiciels dans le cloud comme un angle mort du DMA, laissant le nouveau VMware libre de passer au travers des mailles du filet.

Ils préviennent également que même si la concurrence va jouer, une partie des acteurs concernés devrait trouver leur route de sortie dans le nuage public, là où VMware règne sur le cloud privé. Un tel glissement renforcerait encore les hyperscalers, ces entreprises géantes du cloud (dont Amazon, Microsoft et Google).

« Dans le contexte du rachat de VMware et du changement de stratégie commerciale, le mépris et la brutalité de Broadcom à l'égard de ses clients sont sans précédent dans l'histoire récente de l'économie numérique en Europe. Compte tenu de son ampleur et de l'impact de Broadcom, cette affaire ne peut être laissée aux seuls techniciens du droit de la concurrence. Il s'agit d'une question dont les dimensions économiques et politiques doivent être pleinement comprises »

Les quatre associations concluent leur lettre ouverte par le besoin d’une réaction politique forte, devant un sujet qui dépasse, selon elles, le strict cadre technique.

L’Europe bouge, justement

La situation n’est pas passée inaperçue à la Commission européenne. On ne sait pas quel rôle a joué la lettre ouverte des quatre associations, mais les plaintes des consommateurs semblent avoir été entendues. « De manière générale, la Commission a reçu des informations suggérant que Broadcom modifie les termes des licences de logiciels et du support de VMware », a déclaré un porte-parole de la Commission en début de mois. La lettre recevra également une réponse officielle.

En attendant, la Commission a demandé à Broadcom de répondre à certaines questions. Il ne s’agit pas d’une enquête formelle, mais d’une prise de renseignements, dans le but de dresser un tableau plus large des activités depuis le rachat de VMware.

Cette phase, que beaucoup espèrent préparatoire, peut cependant prendre du temps. Dans les cas d’Apple et Google par exemple, il a fallu parfois jusqu’à trois ans pour déclarer l’ouverture d’une enquête. Celle-ci peut, paradoxalement, être plus courte que la période préparatoire. Mais dans tous les cas, l’arrivée d’une sanction – si la Commission estime qu’il y a lieu d’en avoir – prend souvent plusieurs années.

L’Europe manifeste ainsi son intérêt pour la question, alors même qu’elle a accepté les termes du rachat par Broadcom et estimé que les promesses garantiraient la bonne marche de la concurrence. Celle-ci va très probablement s’en retrouver vivifiée, mais les entreprises rencontrant actuellement des problèmes ne vont pas avoir de solution rapide.

C’est tout le problème de la situation pour les acteurs concernés : des décisions doivent être prises rapidement. Qu’il s’agisse de rester chez VMware, de transiter vers un ou plusieurs concurrents, de négocier ou de régler la question devant les tribunaux, toutes les solutions demandent du temps et de l’argent.

Commentaires (32)


Le fondement du capitalisme, c'est la rencontre entre un producteur de biens et de services et un consommateur, les deux s'arrangent sur les prix. Tant que broadcom ne fait rien d'illégal, je ne vois pas pourquoi l’Europe interviendrait, si les clients ne sont pas content, ils achèteront autre-chose, ou mieux, ils feront un investissement humain dans des technologies libres qui les affranchiront de la captivité.

Depuis le rachat, j'ai vu des entreprises prévoyantes qui avaient déjà vu les ravages de broadcom sur d'autres rachats, et les autres qui restaient incrédules. Cela mériterait plus une fable de Lafontaine plutôt que de l'interventionnisme.
Le rachat devait avoir l'aval des différentes autorités de la concurrence, dont celle de l'UE. Cet aval s'appuyait sur des assurances de Broadcom. Il est normal que l'UE intervienne au minimum pour vérifier si ces assurances sont trahies et s'il n'y a pas abus de position dominante puis pour sévir si c'est le cas.

Quand tu as une organisation un peu important qui s'appuie sur VMware, tu ne changes pas de solution rapidement et sans être sûr que ça soit nécessaire. Le rachat a duré 18 mois et a été finalisé fin novembre 2023.

Rien que pour la rapidité du changement de tarif, il y a une bonne présomption d'abus de position dominante.

fred42

Le rachat devait avoir l'aval des différentes autorités de la concurrence, dont celle de l'UE. Cet aval s'appuyait sur des assurances de Broadcom. Il est normal que l'UE intervienne au minimum pour vérifier si ces assurances sont trahies et s'il n'y a pas abus de position dominante puis pour sévir si c'est le cas.

Quand tu as une organisation un peu important qui s'appuie sur VMware, tu ne changes pas de solution rapidement et sans être sûr que ça soit nécessaire. Le rachat a duré 18 mois et a été finalisé fin novembre 2023.

Rien que pour la rapidité du changement de tarif, il y a une bonne présomption d'abus de position dominante.
La question est de savoir quelles assurances ont été données... J'ai l'impression en lisant les annonces de la commission que les assurances données par broadcom concernaient surtout le fait qu'ils n'allaient pas utiliser vmware pour créer une distorsion à la concurrence en pénalisant les produits des concurrents.

Donc si ça se limite à ça, broadcom reste irréprochable. En plus, ce n'est pas comme si VMware n'avait pas déjà aussi essayé de booster ses prix de manière folle bien avant ce rachat...

fred42

Le rachat devait avoir l'aval des différentes autorités de la concurrence, dont celle de l'UE. Cet aval s'appuyait sur des assurances de Broadcom. Il est normal que l'UE intervienne au minimum pour vérifier si ces assurances sont trahies et s'il n'y a pas abus de position dominante puis pour sévir si c'est le cas.

Quand tu as une organisation un peu important qui s'appuie sur VMware, tu ne changes pas de solution rapidement et sans être sûr que ça soit nécessaire. Le rachat a duré 18 mois et a été finalisé fin novembre 2023.

Rien que pour la rapidité du changement de tarif, il y a une bonne présomption d'abus de position dominante.
Si il faut plus de 6 mois à une boîte pour sortir de VMware, c'est que les dirigeants ont faire une erreur stratégique.

Je sais déjà quelle connerie a été faite: celle de prendre tout le package auto-magique qui fait papa-maman BCP, DRP, HA, template bio écologique equitable. Parce que n'importe qui peut cliquer sans réfléchir et dire au Big Boss que le chèque a été bien investi et que tout est sous controle. Ca évite surtout de réfléchir et de faire de l'architecture, car "VMware s'occupe de tout".

Alors qu'une infra VMware correctement réfléchie, c'est une ferme d'ESX avec DRS, et basta. Fournir du x86 userland, installation PXE, point final. Demain on passe sur autre chose? No problem. Y'en a plein d'autres qui répondent au besoin.
La HA, le DRP, le BCP, ce n'est pas au niveau de l'hyperviseur que ça se réfléchi mais bien plus haut applicativement.

Bref, ça fait des années que c'est le grand n'importe quoi dans l'informatique. Plus personne ne se mouille, tout le monde se protège derrière des gros chèques fait a des grosses boîtes. Bah la c'est la preuve que ce n'était pas le bon choix et ces boîtes vont maintenant pleurer dans les jupons de maman Europe.

ForceRouge

Si il faut plus de 6 mois à une boîte pour sortir de VMware, c'est que les dirigeants ont faire une erreur stratégique.

Je sais déjà quelle connerie a été faite: celle de prendre tout le package auto-magique qui fait papa-maman BCP, DRP, HA, template bio écologique equitable. Parce que n'importe qui peut cliquer sans réfléchir et dire au Big Boss que le chèque a été bien investi et que tout est sous controle. Ca évite surtout de réfléchir et de faire de l'architecture, car "VMware s'occupe de tout".

Alors qu'une infra VMware correctement réfléchie, c'est une ferme d'ESX avec DRS, et basta. Fournir du x86 userland, installation PXE, point final. Demain on passe sur autre chose? No problem. Y'en a plein d'autres qui répondent au besoin.
La HA, le DRP, le BCP, ce n'est pas au niveau de l'hyperviseur que ça se réfléchi mais bien plus haut applicativement.

Bref, ça fait des années que c'est le grand n'importe quoi dans l'informatique. Plus personne ne se mouille, tout le monde se protège derrière des gros chèques fait a des grosses boîtes. Bah la c'est la preuve que ce n'était pas le bon choix et ces boîtes vont maintenant pleurer dans les jupons de maman Europe.
Un point que tu négliges, c’est que certains applicatifs ne sont certifiés que pour fonctionner sur vmware (coucou Cegid). Donc soit tu raques vmware, soit tu n’as plus de support (même si ça fonctionnerait très bien sur du proxmox).

Et ce genre de changements se prépare malheureusement pendant longtemps, 6 mois c’est très court.

ForceRouge

Si il faut plus de 6 mois à une boîte pour sortir de VMware, c'est que les dirigeants ont faire une erreur stratégique.

Je sais déjà quelle connerie a été faite: celle de prendre tout le package auto-magique qui fait papa-maman BCP, DRP, HA, template bio écologique equitable. Parce que n'importe qui peut cliquer sans réfléchir et dire au Big Boss que le chèque a été bien investi et que tout est sous controle. Ca évite surtout de réfléchir et de faire de l'architecture, car "VMware s'occupe de tout".

Alors qu'une infra VMware correctement réfléchie, c'est une ferme d'ESX avec DRS, et basta. Fournir du x86 userland, installation PXE, point final. Demain on passe sur autre chose? No problem. Y'en a plein d'autres qui répondent au besoin.
La HA, le DRP, le BCP, ce n'est pas au niveau de l'hyperviseur que ça se réfléchi mais bien plus haut applicativement.

Bref, ça fait des années que c'est le grand n'importe quoi dans l'informatique. Plus personne ne se mouille, tout le monde se protège derrière des gros chèques fait a des grosses boîtes. Bah la c'est la preuve que ce n'était pas le bon choix et ces boîtes vont maintenant pleurer dans les jupons de maman Europe.
6 mois, oui c'est court quand on des milliers de VM à migrer :D
Et vmWare ce n'est pas que ESXi.
Le nombre de boîtes qui utilisent vROps, vSAN, ....

jedipc

6 mois, oui c'est court quand on des milliers de VM à migrer :D
Et vmWare ce n'est pas que ESXi.
Le nombre de boîtes qui utilisent vROps, vSAN, ....
C'est ce que je dis plus haut, si tu prends le full package auto magique avec un chèque, t'es dans la merde le jour où tu dois t'en séparer.

Beaucoup de boîtes base leur HA et leur déploiement avec les outils VMware. Bah je pense que c'est une grosse erreur. Le déploiement doit être indépendant de la solution de virtualisation, et la HA doit être réfléchie bien plus haut niveau. Ce n'est pas le rôle de l'hyperviseur.

ForceRouge

C'est ce que je dis plus haut, si tu prends le full package auto magique avec un chèque, t'es dans la merde le jour où tu dois t'en séparer.

Beaucoup de boîtes base leur HA et leur déploiement avec les outils VMware. Bah je pense que c'est une grosse erreur. Le déploiement doit être indépendant de la solution de virtualisation, et la HA doit être réfléchie bien plus haut niveau. Ce n'est pas le rôle de l'hyperviseur.
Euh, il faut tout de même raison garder. Le HA est une fonctionnalité de base de toute solution de virtualisation sérieuse. Le DR, c'est un peu différent, mais j'ai trop souvent vu des entreprise qui ne savent pas la différence avec HA...

Le déploiement des vm doit être indépendant de la solution? Oui et non. On préférera toujours une solution proposant une API, mais on essayera toujours d'exploiter cette API via des couches d'abstraction (TF, Ansible, salt-cloud, ...), après, l'absence de pilotes/logiciel propriétaires dans les VM est pour moi essentielle.

ragoutoutou

Euh, il faut tout de même raison garder. Le HA est une fonctionnalité de base de toute solution de virtualisation sérieuse. Le DR, c'est un peu différent, mais j'ai trop souvent vu des entreprise qui ne savent pas la différence avec HA...

Le déploiement des vm doit être indépendant de la solution? Oui et non. On préférera toujours une solution proposant une API, mais on essayera toujours d'exploiter cette API via des couches d'abstraction (TF, Ansible, salt-cloud, ...), après, l'absence de pilotes/logiciel propriétaires dans les VM est pour moi essentielle.

Quand je parles de HA, je ne parle pas du fait de relancer les VMs sur un autre host quand y en a un qui plante. Je parle de soft métier installé sur une seule VM, en se disant que si "ca" plante, "ca" sera relancé tout seul par VMware, sans jamais se poser la question de ce qu'est "ca".

Pour ta seconde partie, je suis d'accord avec toi. VMware, Proxmox, OVirt, ... tout ça se pilote plutôt bien via Terraform/Tofu.
Si dans le process d'automatisation, on génère de la conf PXE + template d'installation lié à l'OS, alors ca devient très simple de changer de système de virtualisation.
A l'inverse, si on succombe au full stack VMware, qu'on installe des OS sans savoir ce qu'on fait, qu'on se dit que HA VMware rendra mon software HA, alors la douche peut être très froide en ce moment.

ForceRouge

Quand je parles de HA, je ne parle pas du fait de relancer les VMs sur un autre host quand y en a un qui plante. Je parle de soft métier installé sur une seule VM, en se disant que si "ca" plante, "ca" sera relancé tout seul par VMware, sans jamais se poser la question de ce qu'est "ca".

Pour ta seconde partie, je suis d'accord avec toi. VMware, Proxmox, OVirt, ... tout ça se pilote plutôt bien via Terraform/Tofu.
Si dans le process d'automatisation, on génère de la conf PXE + template d'installation lié à l'OS, alors ca devient très simple de changer de système de virtualisation.
A l'inverse, si on succombe au full stack VMware, qu'on installe des OS sans savoir ce qu'on fait, qu'on se dit que HA VMware rendra mon software HA, alors la douche peut être très froide en ce moment.
Ah oui, si tu vas par là le HA 'relance de la VM' n'est effectivement pas du HA du point de vue applicatif s'il est employé seul. Sans HA sur la couche de service, le HA vm n'empèche pas les interruptions de service.

Notons qu'il y a aussi un HA possible sur quelques solutions où la mémoire est copiée de manière semi-synchrone voir asynchrone, mais le RPO est rarement isochrone, donc plutôt bof.

ForceRouge

Si il faut plus de 6 mois à une boîte pour sortir de VMware, c'est que les dirigeants ont faire une erreur stratégique.

Je sais déjà quelle connerie a été faite: celle de prendre tout le package auto-magique qui fait papa-maman BCP, DRP, HA, template bio écologique equitable. Parce que n'importe qui peut cliquer sans réfléchir et dire au Big Boss que le chèque a été bien investi et que tout est sous controle. Ca évite surtout de réfléchir et de faire de l'architecture, car "VMware s'occupe de tout".

Alors qu'une infra VMware correctement réfléchie, c'est une ferme d'ESX avec DRS, et basta. Fournir du x86 userland, installation PXE, point final. Demain on passe sur autre chose? No problem. Y'en a plein d'autres qui répondent au besoin.
La HA, le DRP, le BCP, ce n'est pas au niveau de l'hyperviseur que ça se réfléchi mais bien plus haut applicativement.

Bref, ça fait des années que c'est le grand n'importe quoi dans l'informatique. Plus personne ne se mouille, tout le monde se protège derrière des gros chèques fait a des grosses boîtes. Bah la c'est la preuve que ce n'était pas le bon choix et ces boîtes vont maintenant pleurer dans les jupons de maman Europe.
Je plussoie sur ForceRouge, les "IT" de nos jours refusent toutes prises de responsabilité, et ça déborde aussi de l'IT, plus personne ne veut décider ou être responsable de quoi que ce soit.

Les stratégies de beaucoup de (grosse) boite sont complètement débiles et on pourrait supposer que n'importe qui avec un MINIMUM de culture technique s'en rendrait compte à la première présentation, mais non, ça y va, ça rigole et ça va au resto tous les jours avec les prospects et ça signe des chèques en blanc.

Si vous voyez comment ça se passe avec les députés Européen (vous savez, l'endroit o il y a PLUS de lobbyiste que de conseillés...), vous avez la même avec les grosses boites, en pire.

La plupart des "directeurs techniques" sont des commerciaux qui n'ont pas le moindre bagage techniques, même les avant-ventes sont devenu des pures commerciaux (ça n'a pas toujours été ainsi) incapable de répondre à la moindre question basique sur leurs produits.

J'ai déjà eu l'occasion de prévenir un CTO que ce qu'il voulait ne marcherait pas et n'était pas un scénario proposé initialement pour le besoin (façon "techniquement irréalisable", la PHYSIQUE ne le permet pas, c'est même indiqué sur la fiche produit), il m'a répondu : "Toi le technique on t’appellera quand on aura besoin de toi").
Et de toutes façon 1an plus tard il était déjà parti refaire le même dans la boite d'à côté en doublant son salaire.
Aucune responsabilité, aucun suivi, juste des gens incompétents avec un égo surdimensionné qui ont écouté un vendeur avec un sourire colgate racontant n'importe quoi, sauf qu'ils sont incapables de s'en rendre compte, et ne font pas confiance à leur équipes, et comment le pourraient-ils, ils restent max 4-5ans dans le meilleurs des cas et ne côtoient jamais les sachant (pour peu qu'ils existent encore...).

SI ça vous donne l'idée de la déchéance en cours partout avec l'hégémonie de "l'économique de service" et la perte de compétence généralisé dans la société.
Non, c’est un raisonnement simpliste. Le fondement du capitalisme (ou plutôt libéralisme) c’est le libre marché qui permet comme tu le dis de faire se rencontrer les biens et les services. Hors pour que cela fonctionne il faut qu’il n’y ait pas d’abus de position dominante car cela conduit au monopole. Hors le monopole sur un secteur signe la fin du libre marché sur ce secteur, et donc l’échec du système capitaliste.

Et dans l’idéologie libérale, c’est justement un des rares rôles de la puissance publique que de réguler les monopoles afin de les empêcher de naître ou de les casser.

Donc il est normal, même dans un monde capitaliste, que les autorités s’intéressent à une entreprise qui devient subitement du jour au lendemain en position d’imposer ses conditions à tout un tas d’autres entreprises.

jpaul

Non, c’est un raisonnement simpliste. Le fondement du capitalisme (ou plutôt libéralisme) c’est le libre marché qui permet comme tu le dis de faire se rencontrer les biens et les services. Hors pour que cela fonctionne il faut qu’il n’y ait pas d’abus de position dominante car cela conduit au monopole. Hors le monopole sur un secteur signe la fin du libre marché sur ce secteur, et donc l’échec du système capitaliste.

Et dans l’idéologie libérale, c’est justement un des rares rôles de la puissance publique que de réguler les monopoles afin de les empêcher de naître ou de les casser.

Donc il est normal, même dans un monde capitaliste, que les autorités s’intéressent à une entreprise qui devient subitement du jour au lendemain en position d’imposer ses conditions à tout un tas d’autres entreprises.
VMware n'est pas en situation de monopole, il y a plein d'autres options, par exemple RHV (basé sur oVirt), que j'ai déjà vu dans pas mal d'entreprises, XenServer, OpenStack, ... et même maintenant KubeVirt que je vois gagner du terrain (au détriment d'Openstack il faut bien l'avouer) ...

Le problème principal n'est pas le monopole mais le manque de robustesse des clients qui s'imaginent que tout est éternel aux mêmes conditions.

jpaul

Non, c’est un raisonnement simpliste. Le fondement du capitalisme (ou plutôt libéralisme) c’est le libre marché qui permet comme tu le dis de faire se rencontrer les biens et les services. Hors pour que cela fonctionne il faut qu’il n’y ait pas d’abus de position dominante car cela conduit au monopole. Hors le monopole sur un secteur signe la fin du libre marché sur ce secteur, et donc l’échec du système capitaliste.

Et dans l’idéologie libérale, c’est justement un des rares rôles de la puissance publique que de réguler les monopoles afin de les empêcher de naître ou de les casser.

Donc il est normal, même dans un monde capitaliste, que les autorités s’intéressent à une entreprise qui devient subitement du jour au lendemain en position d’imposer ses conditions à tout un tas d’autres entreprises.
Attention aux raccourcis : position dominante ne signifie pas monopole. Monopole c'est UN seul acteur sur un marché (exemple : l'ex monopole d'Etat sur les telecom ou l'électricité). Position dominante c'est N acteurs dont un avec une très forte part de marché.

SebGF

Attention aux raccourcis : position dominante ne signifie pas monopole. Monopole c'est UN seul acteur sur un marché (exemple : l'ex monopole d'Etat sur les telecom ou l'électricité). Position dominante c'est N acteurs dont un avec une très forte part de marché.
Tu as raison mais la position dominante est quand même un sacré raccourci pour atteindre le monopole. Quand tu deviens assez dominant pour imposer tes conditions à tout le marché et à tuer la concurrence dans l’œuf, t'es pas loin du monopole (ou au pire de l'oligopole si l'on veut être plus précis).

Dans le cas de la virtualisation, on est effectivement plus sur un oligopole : il y a encore de la concurrence mais les options "pro" se comptent sur les doigts d'une main.
Petit hors sujet : De mes souvenirs de mes cours d'économie ; le fondement du capitalisme c'est de pouvoir profiter des fruits de ses possessions.
La rencontre d'un fournisseur et d'un client c'est le commerce.
La fixation du prix c'est le marché.

Si un professeur ou spécialiste qui passe par ici, peut confirmer ou infirmer. :-)

RuMaRoCO

Petit hors sujet : De mes souvenirs de mes cours d'économie ; le fondement du capitalisme c'est de pouvoir profiter des fruits de ses possessions.
La rencontre d'un fournisseur et d'un client c'est le commerce.
La fixation du prix c'est le marché.

Si un professeur ou spécialiste qui passe par ici, peut confirmer ou infirmer. :-)
Quand il y a de la concurrence, oui, c'est ça. Par contre, quand il n'y en a plus, le fournisseur peut demander ce qu'il veut pour son produit.

C'est pour cela qu'il y a des autorités de la concurrence (à peu près ?) partout qui veillent à ce qu'il n'y ait ni abus de position dominante ni entente qui faussent le marché.
Bon j'aimais bien l'esxi, mais tant pis on ne va pas continuer avec Broadcom qui a déjà une réputation plus que sulfureuse pour les licenses 3/4/5 G
Au delà de ces changements, un sujet qui pose gravement problème est le REFUS de Broadcom de vendre réellement autre chose que UNIQUEMENT son produit VCF.
Malgré tous les beaux discours, le produit est interdit de vente aux grands comptes, qui pourraient pourtant largement se satisfaire du VVF (vSphere Foundation).

C'est un scandale ahurissant.

Sans compter l'arrêt unilatéral du SUPPORT sur les licences perpétuelles. Qui dit perte du support implique perte du patching de sécurité.
A la veille de la mise en place des directives Cyber, c'est assez cynique. Même si il est en réalité peu probable qu'elles aient pu éviter cette situation car trop orientées 'end-user'
Modifié le 16/04/2024 à 19h20

Historique des modifications :

Posté le 16/04/2024 à 19h18


Au delà de ces changements, un sujet qui pose gravement problème est le REFUS de Broadcom de vendre réellement autre chose que UNIQUEMENT son produit VCF.
Malgré tous les beaux discours, le produit est interdit de vente aux grands comptes, qui pourraient pourtant largement se satisfaire du VVF (vSphere Foundation).

C'est un scandale ahurissant.

Moi c'est vraiment un truc qui m'échappe, ce coup où des entreprises peuvent racheter d'autres entreprises même pas en faillite et rompre tous les engagements préexistants des entreprises achetées. Cela ne devrait juste pas être permis, et malheureusement on voit cela dans de trop nombreux cas.

ragoutoutou

Moi c'est vraiment un truc qui m'échappe, ce coup où des entreprises peuvent racheter d'autres entreprises même pas en faillite et rompre tous les engagements préexistants des entreprises achetées. Cela ne devrait juste pas être permis, et malheureusement on voit cela dans de trop nombreux cas.
Mais ... Ce n'est pas permis. Devant la plupart des juridictions du monde occidental, un contrat commercial doit être honoré.
Je ne connais pas les conditions contractuelles des licences VMWare, mais le terme de "licences perpétuelles", consacré pour nombre de leurs produits, est assez explicite.
Broadcom ne doit pas pouvoir légalement refuser d'honorer les engagements commerciaux pris par VMWare.
Ils comptent certainement sur le fait que les clients vont hésiter à aller devant les tribunaux pour faire valoir leurs droits, ce qui peut prendre de nombreuses années, et pendant ce temps, lesdits clients n'auront pas le support promis pour les produits à "licence perpétuelle" (et ne l'auront probablement pas plus à l'issue d'un éventuel procès).

Après, c'est facile pour les crypto-prophètes de dire "ah mais évidemment qu'il faut être prêt à migrer toute son infra en 6 mois".
Mais une entreprise choisit ses investissements en fonction des conditions contractuelles de ses fournisseurs, il me semble donc normal et sain qu'elle se tourne vers le régulateur si l'un d'entre eux ne respecte as ses engagements et semble profiter de la situation pour la mettre dans une situation de non-choix.

cracoutech

Mais ... Ce n'est pas permis. Devant la plupart des juridictions du monde occidental, un contrat commercial doit être honoré.
Je ne connais pas les conditions contractuelles des licences VMWare, mais le terme de "licences perpétuelles", consacré pour nombre de leurs produits, est assez explicite.
Broadcom ne doit pas pouvoir légalement refuser d'honorer les engagements commerciaux pris par VMWare.
Ils comptent certainement sur le fait que les clients vont hésiter à aller devant les tribunaux pour faire valoir leurs droits, ce qui peut prendre de nombreuses années, et pendant ce temps, lesdits clients n'auront pas le support promis pour les produits à "licence perpétuelle" (et ne l'auront probablement pas plus à l'issue d'un éventuel procès).

Après, c'est facile pour les crypto-prophètes de dire "ah mais évidemment qu'il faut être prêt à migrer toute son infra en 6 mois".
Mais une entreprise choisit ses investissements en fonction des conditions contractuelles de ses fournisseurs, il me semble donc normal et sain qu'elle se tourne vers le régulateur si l'un d'entre eux ne respecte as ses engagements et semble profiter de la situation pour la mettre dans une situation de non-choix.
Migrer en 6 mois, non, migrer en deux ans, oui. Si un fournisseur fait saigner ta boîte, il faut pouvoir s'en dégager. Cela fait partie d'un art malheureusement trop oublié qu'on appelle la gestion de risque. Quand c'est fait correctement, tout engagement dans une technologie est mesuré au regard de l'effort nécessaire pour s'en dégager, et on utilise ce risque quantifié tant au moment de l'engagement que dans le traitement récurrent de la dette technique.

cracoutech

Mais ... Ce n'est pas permis. Devant la plupart des juridictions du monde occidental, un contrat commercial doit être honoré.
Je ne connais pas les conditions contractuelles des licences VMWare, mais le terme de "licences perpétuelles", consacré pour nombre de leurs produits, est assez explicite.
Broadcom ne doit pas pouvoir légalement refuser d'honorer les engagements commerciaux pris par VMWare.
Ils comptent certainement sur le fait que les clients vont hésiter à aller devant les tribunaux pour faire valoir leurs droits, ce qui peut prendre de nombreuses années, et pendant ce temps, lesdits clients n'auront pas le support promis pour les produits à "licence perpétuelle" (et ne l'auront probablement pas plus à l'issue d'un éventuel procès).

Après, c'est facile pour les crypto-prophètes de dire "ah mais évidemment qu'il faut être prêt à migrer toute son infra en 6 mois".
Mais une entreprise choisit ses investissements en fonction des conditions contractuelles de ses fournisseurs, il me semble donc normal et sain qu'elle se tourne vers le régulateur si l'un d'entre eux ne respecte as ses engagements et semble profiter de la situation pour la mettre dans une situation de non-choix.
Le soucis est que le paiement du SnS est obligatoire pour disposer des "correctifs" (de sécurité notamment), même avec une licence perpétuelle.

Donc ce n'est pas tant une question d'honorer les conditions contractuelles, qui imposent le paiement du SnS pour avoir ces correctifs, que la décision unilatérale de stopper la vente de ce SnS sur un produit qui est encore "vivant" vu les EOL affichées par Broadcom.

Lors de l'achat de la licence perpétuelle, la date de fin de Support faisait "foi" comme date de fin de disponibilité du SnS sur ce produit. Il y'a donc indirectement une rupture unilatérale de cet engagement avec l'arrêt unilatéral de la disponibilité du SnS avant la fin de vie du produit.

Si Broadcom avait décidé de faire une nouvelle release vSphere 9 (soit dit en passant, le passage de la 7 à la 8 a eu peu de changements...), et avait décidé à ce moment de NE PAS vendre de SnS couvrant cette release, alors là aucun soucis.
Mais le faire sur la version 7 et 8 pourtant encore "supportées" est un scandale.

Après, oui, aller devant les tribunaux, mais pour obtenir quoi ? Une vente forcée d'un produit ? Ce n'est pas possible. Une poursuite d'un contrat ? Oui, mais sur quelle durée est-il légitime de le demander ?
Bref, dans tous les cas, ce n'est pas une solution.

Et une amende de l'EU, que j'espère fort, ne changera pas les pratiques à la sortie.
Le Business Model de Broadcom prend fort probablement en compte le risque d'une amende, donc ils s'en fichent en réalité. Le seul qui va payer, c'est l'utilisateur des produits. Pas le client de Broadcom qui est son actionnaire (et pas l'utilisateur des produits).

Les pratiques commerciales de Broadcom sont une honte. Et font perdre confiance dans l'humanité (oui, c'est peut-être exagéré, mais c'est la réalité) - en tout cas, clairement dans le "capitalisme américain". Ce qui se passe avec VMWare est pire que les plus grandes heures de Rambus et SCO, ou de la suite de CA/Symantec (à côté de ça, c'était vraiment des rigolos)

Enfin, le dernier enfumage qui vient d'arriver au sujet de "mettre les correctifs zero days disponibles gratuitement" est un d'un ridicule absolu: Soit on met à dispo TOUT, soit rien.
ça veut dire quoi "correctif zero day" ? Un bugfix c'est un zero day ou pas ?
Aucun détail pragmatique sur ce qui sera couvert ou pas n'a réellement été publié.

Oxygen

Le soucis est que le paiement du SnS est obligatoire pour disposer des "correctifs" (de sécurité notamment), même avec une licence perpétuelle.

Donc ce n'est pas tant une question d'honorer les conditions contractuelles, qui imposent le paiement du SnS pour avoir ces correctifs, que la décision unilatérale de stopper la vente de ce SnS sur un produit qui est encore "vivant" vu les EOL affichées par Broadcom.

Lors de l'achat de la licence perpétuelle, la date de fin de Support faisait "foi" comme date de fin de disponibilité du SnS sur ce produit. Il y'a donc indirectement une rupture unilatérale de cet engagement avec l'arrêt unilatéral de la disponibilité du SnS avant la fin de vie du produit.

Si Broadcom avait décidé de faire une nouvelle release vSphere 9 (soit dit en passant, le passage de la 7 à la 8 a eu peu de changements...), et avait décidé à ce moment de NE PAS vendre de SnS couvrant cette release, alors là aucun soucis.
Mais le faire sur la version 7 et 8 pourtant encore "supportées" est un scandale.

Après, oui, aller devant les tribunaux, mais pour obtenir quoi ? Une vente forcée d'un produit ? Ce n'est pas possible. Une poursuite d'un contrat ? Oui, mais sur quelle durée est-il légitime de le demander ?
Bref, dans tous les cas, ce n'est pas une solution.

Et une amende de l'EU, que j'espère fort, ne changera pas les pratiques à la sortie.
Le Business Model de Broadcom prend fort probablement en compte le risque d'une amende, donc ils s'en fichent en réalité. Le seul qui va payer, c'est l'utilisateur des produits. Pas le client de Broadcom qui est son actionnaire (et pas l'utilisateur des produits).

Les pratiques commerciales de Broadcom sont une honte. Et font perdre confiance dans l'humanité (oui, c'est peut-être exagéré, mais c'est la réalité) - en tout cas, clairement dans le "capitalisme américain". Ce qui se passe avec VMWare est pire que les plus grandes heures de Rambus et SCO, ou de la suite de CA/Symantec (à côté de ça, c'était vraiment des rigolos)

Enfin, le dernier enfumage qui vient d'arriver au sujet de "mettre les correctifs zero days disponibles gratuitement" est un d'un ridicule absolu: Soit on met à dispo TOUT, soit rien.
ça veut dire quoi "correctif zero day" ? Un bugfix c'est un zero day ou pas ?
Aucun détail pragmatique sur ce qui sera couvert ou pas n'a réellement été publié.
La belle blagounette.
A priori, les correctifs zero-days gratos, ça serait "que" les CVE >9.0
Bref, rien quoi.

Je me demande aussi comment ils vont faire le distingo entre les release "CVE>9.0" et les autres, mais bon, on n'est plus à un foutage de gueule près.
broadcom is the new oracle
J'espère que ça va un peu plus ouvrir les yeux sur les problèmes liés à l'utilisation de logiciels privateurs.
(Les commentaires fonctionnent plus sur Firefox iOS... )

Je l'attendais depuis un moment c'te niouz ^_^

Je vois rouge depuis quelques mois. Je suis contre toute forme d'abonnement sur tout ce qui touche aux piliers d'infrastructures industrielles (Calcul, stockage, réseaux et sauvegarde). Sinon j'ai l'impression d'installer des ransomwares. Le moindre problème technique, humain ou financier dans un des maillons et toute l'activité de la boite peut s'arrêter. Pour moi il ne devrait pas y avoir autre chose que de la licence perpétuelle avec des contrats de support/MAJ sur les bases d'un SI.

C'est bien possible qu'on bascule sur HyperV, bien que Veeam s'est rapproché de Proxmox. On représente rien pour VMWare vu le peu de client qu'on a mais j'ai bien envie de les envoyer se faire f..?[!-]*e.

De notre côté on bascule notre infra Vpshere sur Proxmox l'année prochaine, et l'infra CI R&D est déjà sur un cluster Proxmox.

On va voir pour Veeam, s'ils s'intègrent bien dans Proxmox, sinon, on basculera sur PBS.

Sachant qu'en plus Proxmox est en train de finaliser un outil dans l'UI qui permet de se connecter à un datastore VSPHERE pour migrer les VM :p

Modifié le 17/04/2024 à 11h27

Historique des modifications :

Posté le 17/04/2024 à 11h25


De notre côté on bascule notre infra sur Proxmox l'année prochaine, et l'infra CI R&D est déjà sur un cluster Proxmox.

On va voir pour Veeam, s'ils s'intègrent bien dans Proxmox, sinon, on basculera sur PBS.

Sachant qu'en plus Proxmox est en train de finaliser un outil dans l'UI qui permet de se connecter à un datastore VSPHERE pour migrer les VM :p

eglyn

De notre côté on bascule notre infra Vpshere sur Proxmox l'année prochaine, et l'infra CI R&D est déjà sur un cluster Proxmox.

On va voir pour Veeam, s'ils s'intègrent bien dans Proxmox, sinon, on basculera sur PBS.

Sachant qu'en plus Proxmox est en train de finaliser un outil dans l'UI qui permet de se connecter à un datastore VSPHERE pour migrer les VM :p

Ça me tente aussi. Je sais pas quoi choisir... du coup on est un peu en standby. PBS parait logique, sinon Nakivo semble intéressant.

Veeam est sur la sellette, on maintient toute nos licences perpétuelles par socket tant qu'on peut. Qui plus est, les couts sont multipliés par 2,5 en VUL. Ils croient qu'avec des bi-proc' 20-40 coeurs ont fait tourner 3 VM...

Fab'z

Ça me tente aussi. Je sais pas quoi choisir... du coup on est un peu en standby. PBS parait logique, sinon Nakivo semble intéressant.

Veeam est sur la sellette, on maintient toute nos licences perpétuelles par socket tant qu'on peut. Qui plus est, les couts sont multipliés par 2,5 en VUL. Ils croient qu'avec des bi-proc' 20-40 coeurs ont fait tourner 3 VM...
On avait du passer en VUL car on avait rajouté un noeud au cluster T_T
la facture a fait mal :'(
Sinon, il y a RHV (Redhat) , basé sur oVirt, et qui propose un support assez correct.

En plus, il incorpore une sécurisation sVirt pour renforcer l'isolation des VM's
Bah .. prévisible au possible ... Broadcom fait la même chose à chaque rachat, que ce soit de fournisseurs de logiciels ou de matériels.

Personne n'a pensé au "oui mais" au lieu du "oui oui" ?
Même si le "Non parce que" pouvais aussi s'entendre vu le passif de la société et la prédominance de VMWare.
Fermer