NaoShift de juin à octobre 2026 : tout ce qui a changé
Actions sur les VM, vue unifiée multi-hyperviseur, sauvegarde, baies SAN et NaoShift Portal, l'alternative à VMware Cloud Director : la rétrospective des nouveautés livrées de juin à octobre 2026.
En juin, NaoShift était d'abord un outil d'analyse : on y chargeait un export RVTools, on y lisait des risques et des opportunités. Quatre mois plus tard, c'est une console d'exploitation multi-hyperviseur, branchée en continu sur vos plateformes, vos sauvegardes et vos baies de stockage, et capable d'agir quand vous l'y autorisez.
Cette rétrospective rassemble ce qui a été livré entre juin et le 9 octobre 2026. Les grands thèmes viennent en premier, puis la liste détaillée mois par mois. À partir d'octobre, une note paraîtra chaque mois sur ce blog.
Agir sur les VM depuis NaoShift Core
Les machines que vous voyiez dans l'inventaire se pilotent désormais depuis le même écran. Une équipe d'exploitation dispose d'une vingtaine de gestes sur VMware vSphere, Proxmox VE et XCP-ng :
- alimentation : démarrer, arrêter proprement, redémarrer, suspendre, reprendre ;
- snapshots : créer, revenir à un état, supprimer ;
- migration d'une ou plusieurs machines vers un autre nœud, par glisser-déposer dans l'arbre ;
- configuration : CPU et mémoire, agrandissement de disque, carte réseau (réseau, VLAN), montage d'une image ISO, outils invité, niveau matériel virtuel ;
- isolement réseau d'une machine sans l'arrêter, clone, suppression encadrée par des garde-fous ;
- haute disponibilité d'une machine ou d'un cluster, et mise en maintenance d'un nœud.
Les gestes se lancent au clic droit dans l'arbre, depuis la barre d'action « / » au clavier, depuis la ligne d'une alerte ou d'une opportunité (tailles recommandées préremplies). Un plateau suit les tâches en cours, même quand on change de page. La console distante s'ouvre dans le navigateur, sans VPN ni client lourd.
L'écran ne montre plus seulement la dernière collecte : à l'ouverture d'une fiche, l'état est relu chez l'hyperviseur, et la collecte sert de repli. Une machine qui change de nœud est suivie dans l'arbre.
Le déploiement d'une VM depuis un modèle, avec les extraits cloud-init de votre société, est disponible sur Proxmox VE, et en accès anticipé sur vSphere et Xen Orchestra.
Le principe ne change pas : lecture seule par défaut, écriture activée par cible avec un compte dédié, tracée avant exécution. Seuls les utilisateurs qui ont le rôle Opérateur peuvent agir.
Une vue unifiée de toutes vos plateformes
La collecte passe par un agent sortant installé chez vous : aucun port entrant n'est ouvert et rien n'est installé sur les hyperviseurs. L'agent se met à jour seul. Les connecteurs disponibles :
- VMware vSphere ;
- Proxmox VE, conteneurs LXC compris ;
- XCP-ng et XenServer au travers de Xen Orchestra, l'outil de gestion de Vates : inventaire, performance, console et sauvegardes ;
- Nutanix Prism Central, clusters AHV, en accès anticipé ;
- Microsoft Azure, dont les VM rejoignent l'inventaire comme les autres ;
- et toujours l'import de fichiers RVTools ou LiveOptics.
Quand plusieurs sources coexistent, chaque page d'état courant fusionne la dernière collecte saine de chacune. Les courbes historiques se construisent source par source. L'inventaire s'est enrichi : switches virtuels et port groups, pools de ressources et vApps, mécanisme de haute disponibilité propre à chaque plateforme, étiquettes, réplicas de reprise d'activité (ils ne sont plus proposés à la suppression). Une cartographie des échanges réseau entre VM, alimentée par l'export NetFlow/IPFIX de l'hyperviseur, aide à découper une migration sans casser de dépendance.
Depuis octobre, la santé matérielle des hôtes est remontée : capteurs et disques vus par vSphere, état SMART des disques et des pools ZFS sur Proxmox VE. Les défaillances deviennent des alertes.
La sauvegarde, vue depuis chaque VM
Pour chaque machine, la question posée est simple : est-elle protégée, et depuis quand ? NaoShift se connecte à :
- Veeam Backup & Replication et Veeam Enterprise Manager, Veeam 13 compris ;
- Commvault ;
- Proxmox Backup Server ;
- les sauvegardes de Xen Orchestra ;
- Rubrik Security Cloud, en accès anticipé.
La page Backup se lit par connecteur ou par technologie. Elle montre les jobs, les dépôts et les sessions. Chaque société fixe ses objectifs RPO, RTO et de couverture, et les VM hors objectif remontent en alerte. La capacité des dépôts est suivie dans le temps, avec une date de saturation prévue. Lorsqu'un dépôt vit sur une baie connue, NaoShift vérifie la règle 3-2-1 et la présence d'une copie immuable.
Les baies SAN et NAS dans la même vue
Les baies de stockage rejoignent l'inventaire. NetApp ONTAP est disponible, avec un compte de collecte au moindre privilège. Dell PowerStore et Pure Storage FlashArray sont en accès anticipé. Les trois partagent le même modèle neutre : contrôleurs, pools, volumes, LUN, groupes d'hôtes, partages et réplications.
Le lien entre le monde virtuel et la baie se fait par égalité d'identifiants (NAA, WWN, IQN, exports NFS), jamais par ressemblance de noms. Quand les identifiants concordent, un datastore est rattaché au volume qui le porte, et une VM à la baie qui la sert. Ce lien sert à plusieurs choses :
- les risques de la baie s'affichent sur les datastores et les hôtes qui en dépendent ;
- un onglet SAN du capacity planning donne la date de saturation de chaque baie, pool, volume et LUN ;
- les baies apparaissent dans la topologie, sous les datastores, avec leurs performances ;
- les LUN présentées à aucun hôte deviennent des opportunités chiffrées en euros ;
- les changements de configuration entrent dans le journal, et la baie dans l'enquête de cause racine.
Quelques opérations sur un volume sont possibles : snapshot, capacité, politique de protection. Elles passent par une liste blanche de gestes autorisés. Aucune suppression n'est possible, et une croissance au-delà de l'espace réellement libre du pool est refusée.
NaoShift Portal, l'alternative à VMware Cloud Director
Depuis la fin du programme VCSP, beaucoup d'hébergeurs et de MSP doivent remplacer VMware Cloud Director. NaoShift Portal leur donne un portail en marque blanche, administré depuis NaoShift Core. Chaque client final y gère ses propres machines, dans les limites que vous fixez.
Côté client final, le portail offre :
- des datacenters virtuels, un catalogue de modèles et le déploiement d'une VM avec sa taille et son adresse IP ;
- la console, les snapshots, l'agrandissement de disque et la connexion des cartes réseau ;
- un fil d'activité, des notifications et l'historique des actions ;
- une connexion par compte portail avec double facteur, ou par le fournisseur d'identité OpenID Connect du client.
Côté hébergeur :
- les tenants, les quotas, les réseaux et l'adressage IP ;
- les thèmes à vos couleurs et à votre logo ;
- les relevés de consommation valorisés selon vos grilles et exportables vers votre outil de facturation (NaoShift n'émet pas de factures).
Le portail est disponible sur Proxmox VE. Il reprend les usages courants d'un hébergeur sous VCD, sans fournir d'environnement réseau isolé complet (edge, NAT, groupes de sécurité). La prochaine plateforme est XCP-ng avec Xen Orchestra, l'écosystème de l'éditeur français Vates. La conception est en cours, et la date sera annoncée lorsqu'elle sera fiable. NaoShift Core, de son côté, couvre déjà XCP-ng : collecte, actions, console et sauvegardes.
Comprendre et décider
- Enquête de cause racine : on part d'une machine. L'enquête rassemble ses dépendances (nœud, datastores, baie, voisins réseau) et une chronologie unique (actions, consoles, changements, risques, sauvegardes, journaux de l'hyperviseur et de la baie). Elle s'exporte en PowerPoint ou en PDF.
- Assistant IA et serveur MCP : vos données d'infrastructure s'interrogent en langage naturel, depuis NaoShift ou depuis votre propre client IA, sur des données anonymisées.
- Rapports composables : sections au choix, préréglages, modèle PowerPoint de votre société, génération en français ou en anglais.
- Capacity planning, recommandations et simulateur : chaque recommandation est chiffrée avec les coûts de référence de votre société (€/vCPU, €/Go, énergie, licences, maintenance). Le simulateur modélise une panne ou un changement avant qu'il arrive.
- Studio de transformation : sizing et TCO comparés entre plateformes, à partir de prix publics sourcés et de gabarits serveurs génériques.
- Récapitulatif quotidien par e-mail : chaque matin, ce qui a changé, sans jamais un nom de machine dans l'e-mail.
Ouvert, et sous contrôle
- API publique d'exploitation et CLI
naoshift: inventaire et actions par clé API, dans le périmètre de la clé. - SSO OpenID Connect : Entra ID, Okta ou Keycloak.
- Piste d'audit : chaque geste sensible est tracé, et la piste peut être envoyée vers votre collecteur de logs (webhook, Splunk HEC, syslog sur TLS).
- Sécurité renforcée : clés API et jetons stockés sous forme d'empreinte, secrets chiffrés au repos, binaire de l'agent téléchargeable seulement avec une preuve d'enrôlement.
- Version on-premise, y compris en environnement isolé (air gap) : installation en une commande, paquets signés, mises à jour légères. L'assistant IA fonctionne avec un serveur d'IA interne.
- Interface complète en anglais : e-mails, rapports et analyses dans la langue de chaque utilisateur.
- Offre gratuite : 3 nœuds, 150 VM, 1 utilisateur, 1 source de sauvegarde et 30 jours d'historique, sur inscription en ligne.
Le détail, mois par mois
Juin
- Uptime des hôtes et des VM dans l'inventaire, et détection des VM inactives.
- Opportunités étendues : VM inactives ou éteintes, snapshots oubliés, licences, consolidation d'hôtes.
- Un plan d'action pour chaque type de risque et d'opportunité.
- Nouveau tableau de bord de posture.
- Alertes dans la barre supérieure, et nouvelles règles de risque réseau dans les fiches.
- Repérage des VM techniques (contrôleurs HCI, réplication, vCLS), écartées des simulations.
- Journal des changements filtrable.
- Premier connecteur cloud : Microsoft Azure.
Juillet
- Agent collecteur sortant, avec assistant de déploiement et mise à jour automatique ; connecteurs vSphere et Proxmox VE (LXC compris).
- Nouveau tableau de bord Overview, page Alerts & Risk Management, explorateur d'assets.
- Capacity planning, recommandations et simulateur.
- Vulnerability Manager : CVE les plus récentes par défaut.
- Topologie refondue.
- Studio de transformation : sizing, comparaison, architecture, catalogue de plateformes.
- Connecteurs de sauvegarde Veeam, Commvault et Proxmox Backup Server ; page Backup, objectifs RPO/RTO/SLA, prévision de saturation des dépôts.
- Serveur MCP et assistant IA qui interroge vos données au travers d'outils.
- Rapports composables, avec le modèle PowerPoint de votre société.
Août
- Connexion refondue : lien magique, double facteur, documentation utilisateur en ligne et bouton de retour d'expérience dans l'application.
- Studio de transformation : prix publics sourcés, gabarits serveurs, architecture HCI ou traditionnelle, comparaison CAPEX/OPEX, scénarios nommés.
- Alertes : tri, libellés, exports, seuils, acquittement, analyse N+1 par salle.
- Recommandation de stockage détaillée par disque et par partition.
- Inventory remplace l'Assets Explorer : arbre, fiches, tuiles de tendance, IOPS en lecture et en écriture, trafic réseau.
- Console VM distante dans le navigateur.
- Premières actions sur les VM, avec rôles et journal des actions.
- Étiquettes des trois hyperviseurs collectées et affichées.
- Première version de l'appliance on-premise.
Septembre
- Connecteurs Xen Orchestra et Nutanix Prism Central (accès anticipé), catalogue de connecteurs.
- Réplicas de reprise d'activité reconnus, switches virtuels et port groups, cartographie des flux entre VM, pools et vApps.
- Les actions passent à une vingtaine de gestes, avec clic droit, barre « / », plateau des tâches et migration par glisser-déposer.
- Lecture en direct chez l'hyperviseur, et explorateur du contenu d'un datastore.
- Rôle Opérateur, piste d'audit exportable, SSO OpenID Connect.
- Enquête de cause racine, avec export PowerPoint et PDF.
- NaoShift Portal sur Proxmox VE.
- API publique d'exploitation et CLI
naoshift. - Déploiement depuis un modèle sur Proxmox VE, avec extraits cloud-init ; actions depuis les alertes et les opportunités.
- Récapitulatif quotidien par e-mail.
- Interface en anglais, coûts de référence par société, inscription libre-service et offre gratuite.
Octobre (du 1er au 9)
- Baies NetApp ONTAP, puis Dell PowerStore et Pure Storage FlashArray (accès anticipé).
- Onglet SAN du capacity planning, baies dans la topologie, filtre SAN des alertes.
- Opérations encadrées sur un volume de baie.
- Règle 3-2-1 et copie immuable pour les dépôts de sauvegarde.
- Santé matérielle des hôtes.
- Rubrik Security Cloud (accès anticipé).
- Déploiement depuis un modèle sur vSphere et Xen Orchestra (accès anticipé).
- Version on-premise air gap : paquets signés, mises à jour légères, page de téléchargements.
- Azure se connecte depuis la page Intégration.
- Les rôles administrateur et opérateur se cumulent.
Questions fréquentes
Quelles plateformes NaoShift couvre-t-il ?
VMware vSphere, Proxmox VE, XCP-ng et XenServer au travers de Xen Orchestra, Nutanix AHV au travers de Prism Central (accès anticipé) et Microsoft Azure. Pour la sauvegarde : Veeam, Commvault, Proxmox Backup Server, Xen Orchestra et Rubrik (accès anticipé). Pour le stockage : NetApp ONTAP, Dell PowerStore et Pure Storage FlashArray. La liste complète est sur la page Intégrations.
NaoShift peut-il modifier mes machines sans mon accord ?
Non. La collecte est en lecture seule. L'écriture s'active cible par cible, avec un compte dédié au privilège minimal, distinct du compte de collecte. Elle est réservée au rôle Opérateur et tracée avant exécution. Le détail est sur la page Sécurité.
NaoShift Portal remplace-t-il VMware Cloud Director ?
Il en reprend les usages courants d'un hébergeur : tenants, datacenters virtuels, catalogue, quotas, console et relevés de consommation. Il est disponible sur Proxmox VE. XCP-ng avec Xen Orchestra suivra. Le détail est sur la page NaoShift Portal.
Pour aller plus loin
Retrouvez NaoShift Core et NaoShift Portal sur le site. L'offre gratuite permet de brancher une première source. Pour un besoin d'hébergeur ou un déploiement on-premise, contactez-nous.