Vous n'avez pas à reconstruire votre couche de sécurité lors de la migration cloud
Dans la plupart des organisations, la migration cloud bute sur la même question : « Devons-nous reconstruire sur Azure la couche de sécurité et de distribution que nous avons fait mûrir pendant des années dans notre centre de données ? » Avec les services cloud natifs, la réponse est généralement « oui » — les jeux de règles sont réécrits, les équipes apprennent un nouvel outil, les listes d'exceptions sont recréées de zéro et la dérive de politiques entre les deux environnements commence dès le premier jour.
L'arrivée de TR7 sur Azure Marketplace change cette équation. Le même logiciel qui tourne sur vos appliances matérielles ou virtuelles TR7 en centre de données démarre désormais en quelques minutes dans votre abonnement Azure : même moteur WAF, même langage de politiques, même interface de gestion. Vos algorithmes d'équilibrage de charge, vos profils SSL/TLS, vos règles WAF personnalisées et vos politiques d'accès sont transférés vers Azure sans traduction de règles.
Cet article couvre trois choses : ce que le déploiement via le Marketplace apporte en pratique, la place de TR7 dans votre architecture Azure et le modèle de licence adapté à chaque scénario.
Pourquoi votre propre ADC et WAF sur Azure ?
Azure propose des services natifs pour l'équilibrage de charge de base et la protection web par signatures. Pourquoi les organisations apportent-elles alors leur propre plateforme de distribution d'applications dans le cloud ? Quatre raisons se détachent :
Cohérence des politiques
Les règles WAF testées et mûries dans le centre de données fonctionnent à l'identique, ligne par ligne, sur Azure. Pas de traduction de règles, pas d'écart de comportement, pas de double liste d'exceptions. En audit, vous présentez un seul jeu de preuves.
Une profondeur au-delà des services natifs
La gestion avancée des bots, l'apprentissage comportemental DDoS, le masquage des données sensibles, le patching virtuel et la journalisation forensique exigent une plateforme de classe entreprise. L'espace laissé par les services de base est précisément celui où opèrent les attaquants.
Portabilité
Les licences TR7 sont liées à l'organisation, pas à la plateforme. Elles se déplacent avec votre charge de travail entre Azure, GCP, VMware ou tout hyperviseur pris en charge ; aucun verrouillage cloud ne se crée.
Plan de gestion unique
Toutes les instances TR7, on-prem et sur Azure, sont administrées depuis une seule console ; les journaux, les métriques et les enregistrements d'événements sont centralisés en un seul endroit. Vous n'avez pas à monter une supervision et un reporting distincts pour le volet cloud.
Modèles de déploiement et de licence
L'image TR7 d'Azure Marketplace est disponible avec deux modèles de licence ; une troisième voie, hybride, existe pour les clients disposant déjà d'appliances matérielles :
| Modèle | Scénario le plus adapté | Paiement |
|---|---|---|
| PAYG (via la facture Azure) | Démarrage rapide, charges variables, PoC et projets de courte durée | Horaire, sans engagement préalable |
| BYOL à durée déterminée | Charges de production planifiées, capacité prévisible | Licence à durée déterminée ; portable vers Azure et les autres plateformes |
| Hybride (matériel + Azure) | Extension cloud progressive, reprise après sinistre, capacité de débordement | Licence matérielle existante + instance cloud |
Où TR7 se place-t-il dans votre architecture Azure ?
Le placement le plus courant est la périphérie du VNet hub dans une topologie hub-spoke. TR7 se positionne comme point d'entrée unique de tout le trafic entrant : terminaison SSL/TLS, inspection WAF, gestion des bots et équilibrage de charge sont appliqués en une seule passe ; le trafic assaini est distribué vers les charges de travail des VNet spoke. Les clusters AKS, les applications App Service et les groupes de machines virtuelles identiques sont définis comme pools backend — le routage de couche 7, l'affinité de session et la surveillance de santé de TR7 fonctionnent devant ces services exactement comme ailleurs.
Pour la haute disponibilité, les instances TR7 sont mises en cluster actif-actif entre les zones de disponibilité (availability zones). En cas de perte d'une zone, le trafic bascule sans interruption vers l'instance de la zone saine ; la configuration et l'état de session sont synchronisés au sein du cluster.
Dans le scénario hybride, TR7 GTM entre en jeu via une connexion ExpressRoute ou VPN entre le centre de données et Azure : le trafic utilisateur est routé entre la branche on-prem et la branche Azure selon la position géographique, la latence ou la santé du centre de données. C'est aussi l'épine dorsale de la migration progressive — d'abord Azure comme branche passive/DR, puis un déploiement actif-actif et, enfin, si vous le souhaitez, le tout-cloud.
Mise en production en cinq étapes
Choisissez votre plan sur le Marketplace
Recherchez TR7 sur Azure Marketplace ; sélectionnez le plan PAYG ou BYOL et déployez-le dans votre abonnement.
Définissez le réseau et la taille
Choisissez le VNet, le sous-réseau et la configuration d'IP publique ; déterminez la taille d'instance adaptée au profil de trafic attendu.
Activez la licence
Dans l'assistant de premier démarrage, l'activation est automatique en PAYG ; en BYOL, activez avec votre clé de licence.
Importez vos politiques
Importez votre configuration TR7 existante, vos règles WAF et vos certificats ; définissez les pools backend.
Basculez le trafic progressivement
Dirigez une partie du trafic vers la branche Azure via DNS ou GTM ; augmentez la proportion après validation.
Les licences existantes de la plateforme virtuelle TR7 peuvent être transférées vers Azure sans coût supplémentaire. Il est possible de commencer en PAYG puis de passer en BYOL après validation ; la licence suit votre charge de travail entre Azure et les autres plateformes prises en charge. Pour la planification de capacité, les appliances matérielles et les instances cloud sont gérées comme un inventaire unique.
Essayez TR7 sur Azure
Transférez vers Azure les politiques de protection et de distribution de votre centre de données avec le même moteur. Découvrez les capacités de la plateforme virtuelle TR7 ou demandez à notre équipe une démo dédiée à votre déploiement Azure.
Découvrir la plateforme virtuelle TR7