Aller au contenu principal
CLOUD · MICROSOFT AZURE

TR7 sur Microsoft Azure Marketplace

La plateforme de livraison et de sécurité applicatives que vous exploitez dans votre centre de données, désormais à un clic dans votre abonnement Azure.

Les organisations qui migrent leurs charges de travail vers Azure peuvent déployer la plateforme TR7 Enterprise de livraison et de sécurité applicatives directement depuis Microsoft Azure Marketplace, avec le même moteur, le même modèle de politiques et la même interface de gestion qu'elles utilisent sur site.

Les règles WAF, configurations d'équilibrage de charge, profils TLS et politiques d'accès existants sont repris sans traduction de règles. Votre posture de sécurité reste cohérente entre centre de données et cloud, et la facturation passe par l'abonnement Azure que vous possédez déjà.

Même plateforme. Mêmes politiques. Désormais sur Azure.

Offre de machine virtuelle transactable, licenciée par palier de débit, facturée à l'heure via Azure, avec un essai gratuit de 30 jours pour la valider dans votre propre environnement.

POURQUOI TR7 SUR AZURE

Apportez votre propre couche de livraison et de sécurité au lieu de la reconstruire

Azure fournit un équilibrage de charge de base et une protection web par signatures. Les entreprises continuent pourtant d'apporter leur propre plateforme de livraison applicative dans le cloud, pour trois raisons.

Cohérence des politiques

Les règles WAF éprouvées dans votre centre de données s'exécutent à l'identique sur Azure, ligne pour ligne. Pas de traduction de règles, pas de dérive de comportement, pas de seconde liste d'exceptions.

  • Importez vos configurations, certificats et politiques WAF existants tels quels
  • Un seul langage de règles, un seul processus d'exception entre site et cloud
  • Un seul jeu de preuves pour PCI DSS, ISO 27001 et les audits sectoriels

Une profondeur au-delà des services intégrés

La gestion des bots, l'apprentissage DDoS adaptatif, le masquage des données sensibles, le patching virtuel, la découverte d'API et la journalisation forensique exigent un moteur de classe entreprise, pas une case à cocher.

  • WAAP par signatures et apprentissage adaptatif avec scoring d'anomalies
  • Protection DDoS L4 et L7 intégrée à la même appliance
  • Application Access Management avec SSO, MFA, SAML et OIDC

Un plan de gestion unique

Les instances sur site et Azure sont gérées depuis une seule console. Journaux, métriques et événements arrivent au même endroit ; le côté cloud n'a pas besoin de sa propre pile de supervision.

  • Même console web et même CLI sur matériel, virtuel et Azure
  • Clustering HA avec basculement automatique de la VIP dans Azure
  • GTM oriente le trafic entre centre de données et Azure pour une migration par étapes
OFFRES ET PLANS

Choisissez le bundle, puis choisissez le débit

TR7 est publié sur Azure Marketplace avec une offre par bundle. Sous chaque offre, les plans correspondent à des paliers de débit, la même échelle de paliers que nos appliances virtuelles. Offre = quels produits ; plan = quel volume de trafic.

OffreModules inclusIdéal pour
TR7 EnterpriseADC + WAAP + AAM + GTMLivraison et sécurité de bout en bout, multi-régions
TR7 SecureADC + WAAP + AAMLivraison protégée avec accès basé sur l'identité
TR7 GeoAccessADC + AAM + GTMLivraison sensible à l'identité entre régions
TR7 GeoADC + GTMRoutage et basculement multi-régions
TR7 BaseADC + AAMLivraison et accès applicatifs, région unique

Plans de débit sous chaque offre

Chaque plan plafonne le débit total de l'appliance. Choisissez le palier adapté à la charge de travail ; l'appliance applique le palier automatiquement après le déploiement.

50 Mbps
200 Mbps
500 Mbps
1 Gbps
5 Gbps
10 Gbps

Le plan d'une VM Azure est fixé à sa création. Pour passer à un palier supérieur ou à une autre offre, déployez une nouvelle VM sur le plan cible et restaurez votre configuration depuis une sauvegarde : l'opération prend quelques minutes et l'équipe Cloud peut vous accompagner.

LICENCES SUR AZURE

Pay-as-you-go, facturé via Azure

Pas de cycle d'achat, pas de facture séparée. TR7 est mesuré à l'heure et apparaît sur votre facture Azure selon les conditions standard de la Marketplace.

  • Tarification pay-as-you-go à l'heure, licenciée par palier de débit
  • Essai gratuit de 30 jours sur chaque plan : toutes les fonctionnalités, résiliable à tout moment
  • Contrat standard Microsoft ; politique de confidentialité et conditions accessibles depuis la fiche
  • Éligible aux workflows d'achat Azure Marketplace et à la facturation consolidée
  • Les clients TR7 existants conservent le même modèle de gestion, les mêmes droits de support et le même chemin de mise à niveau

Besoin de conditions entreprise ?

Pour des volumes engagés, des paliers de débit sur mesure ou des accords pluriannuels, TR7 émet une Private Offer Azure Marketplace vers votre abonnement : même chemin de déploiement, conditions négociées.

ARCHITECTURE

Où se place TR7 dans votre réseau Azure

TR7 se déploie comme machine virtuelle dans votre propre VNet. Il termine le trafic client côté externe, applique la politique de livraison et de sécurité en une seule passe, puis transmet le trafic assaini aux backends du même VNet, de VNets appairés ou sur site via ExpressRoute ou VPN.

Topologie de référence : VNet hub avec trois rôles d'interface

Clients / InternetIP publique → VIPVNet AzureSous-réseau de gestionOpérateur / Central ManagementHTTPS 443 · SSHSous-réseau externeAppliance TR7ADC · WAAP · AAM · GTMPair TR7 (HA)VRRP · VIP failoverSous-réseau de synchronisationSous-réseau internePools de backendsAKS · App Service · VM scale setsSur site via ExpressRoute / VPN
Externe
Face aux clients et à Internet. Héberge les IP de service (VIP). Peut porter une IP publique Azure en option.
Interne
Face aux serveurs backend. Les contrôles de santé, le pooling de connexions et le TLS backend s'exécutent ici.
Gestion
Créée au déploiement. L'interface par laquelle vous vous connectez ; son IP privée Azure est définie une fois et ne change jamais.
Synchronisation (HA uniquement)
Un sous-réseau dédié entre les deux membres du cluster pour la synchronisation de la configuration et de l'état.
  • Trois rôles sont un exemple, pas une obligation : une interface unique avec plusieurs IP fonctionne aussi
  • La seule règle : chaque IP utilisée par une interface TR7 doit exister sur la carte réseau Azure et sur l'interface TR7
  • Chaque interface supplémentaire reçoit sa propre table de routage TR7 ; la passerelle Azure est toujours la première adresse hôte du sous-réseau (.1)
  • La paire HA s'étend sur plusieurs zones de disponibilité ; la VIP bascule automatiquement via l'API Azure Resource Manager
  • Le basculement ne requiert que Reader + Network Contributor sur le groupe de ressources, accordés à l'identité managée de la VM
  • Hybride : TR7 GTM oriente les utilisateurs entre centre de données et Azure selon la santé, la géographie ou la latence
GUIDES DE DÉPLOIEMENT

De la Marketplace à la production, étape par étape

Quatre guides couvrent le parcours complet : déployer la VM, organiser les interfaces, monter le cluster HA et créer la VIP flottante. Chaque étape nomme précisément le menu du portail ou de TR7 concerné.

  1. 1
    Portail Azure

    Trouver l'offre

    Dans Azure Marketplace, recherchez TR7 et ouvrez l'offre souhaitée (par exemple TR7 Secure).

  2. 2
    Portail Azure

    Sélectionner le plan

    Choisissez le plan de débit et cliquez sur Create.

  3. 3
    Portail Azure

    Onglet Basics

    Choisissez l'abonnement, le groupe de ressources, la région, le nom et la taille de la VM selon vos préférences.

    Le type d'authentification doit être Password. L'authentification par clé SSH n'est pas prise en charge par l'image TR7.

  4. 4
    Portail Azure

    Onglet Disks

    Laissez la taille du disque OS sur Image default ; les autres paramètres sont à votre convenance.

  5. 5
    Portail Azure

    Onglet Networking

    Sélectionnez le VNet, le sous-réseau et l'IP publique conformes à votre conception réseau. Cette interface devient l'interface de gestion.

  6. 6
    Portail Azure

    Onglet Management

    Configurez la supervision et la sauvegarde comme vous le souhaitez.

    Si vous comptez monter un cluster HA, activez Enable system assigned managed identity sous Identity. Sans cela, le basculement ne peut pas déplacer la VIP.

  7. 7
    Portail Azure

    Monitoring, Advanced, Tags

    Aucune exigence propre à TR7 : choisissez selon vos propres standards.

  8. 8
    Portail Azure

    Review + create

    Lancez la validation finale et créez la VM. Connectez-vous via l'interface de gestion une fois le démarrage terminé.

  • L'interface de gestion est l'unique interface avec laquelle la VM démarre. Son IP privée Azure apparaît automatiquement dans TR7 sous Network > Interfaces et n'est jamais modifiée à la main.
  • Pour les clusters, poursuivez avec le guide HA ci-dessous ; pour une appliance unique, poursuivez avec le guide d'organisation des interfaces.
DOCUMENTATION

Envie d'aller plus loin ? La documentation complète est ici.

Chaque fonctionnalité TR7 utilisée dans ces guides, des interfaces et tables de routage au clustering HA, aux vServices, à la politique WAF et à GTM, est documentée en détail dans la documentation technique TR7. Utilisez-la en complément des guides ci-dessus lorsque vous configurez votre déploiement.

docs.tr7.com · méthodes de déploiement, paramètres, WAF, GTM, FAQ

FAQ

Les questions que se posent les équipes avant de déployer sur Azure

Oui. L'image Marketplace exécute la même version TR7 que nos appliances matérielles et virtuelles. Les sauvegardes de configuration, politiques WAF, certificats et politiques d'accès s'importent sans modification, et la console web et la CLI sont les mêmes.

CONTACTER L'ÉQUIPE CLOUD

Vous planifiez un déploiement Azure ? Parlez aux ingénieurs qui l'ont conçu.

L'équipe Cloud TR7 examine votre architecture, dimensionne le plan adapté et vous accompagne tout au long du déploiement, de la mise en place de la HA et de la bascule. Envoyez-nous vos questions, techniques ou commerciales.

  • Revue d'architecture pour les conceptions hub-spoke, AKS, App Service et hybrides
  • Dimensionnement du plan et préparation de Private Offer
  • Mise en place guidée du cluster HA et du basculement de VIP
  • Planification de la migration depuis TR7 sur site ou un ADC/WAF tiers

Les messages sont envoyés via votre compte TR7 vérifié et parviennent directement à l'équipe d'ingénierie Cloud. Le délai de réponse habituel est d'un jour ouvré.