L’administration de VMware ESXi reste, en 2026, une compétence centrale pour tout administrateur système travaillant sur une infrastructure virtualisée d’entreprise. Malgré la montée en puissance d’alternatives à VMware après Broadcom comme Proxmox VE, ESXi conserve une base installée considérable et continue d’évoluer, notamment sous l’effet des changements de politique commerciale imposés par Broadcom depuis son rachat de VMware.

Installer et configurer un hôte ESXi

L’installation d’ESXi n’a que peu changé dans ses grandes lignes depuis les premières versions, mais les exigences matérielles se sont resserrées. Un hôte moderne doit disposer d’un firmware UEFI à jour, d’un contrôleur de stockage certifié sur la HCL VMware et d’une quantité de RAM suffisante pour héberger les charges de travail prévues sans swap.

La configuration initiale via la console DCUI reste la première étape : adresse IP de management, mot de passe root, et activation du SSH si l’administration se fait principalement en ligne de commande. Pour les architectures homogènes, l’usage d’un profil de configuration exporté depuis un hôte de référence accélère considérablement le déploiement de nouveaux nœuds.

Les commandes esxcli indispensables

La ligne de commande esxcli demeure l’outil de diagnostic et de configuration le plus fiable, disponible même lorsque vCenter est inaccessible. Elle permet d’interroger l’état du stockage, du réseau et du matériel sans dépendre de l’interface graphique. Notre sélection des commandes esxcli les plus utiles détaille une trentaine d’exemples prêts à l’emploi pour le diagnostic quotidien.

Un administrateur configure un hôte ESXi depuis un ordinateur portable en salle serveur.
Un administrateur configure un hôte ESXi depuis un ordinateur portable en salle serveur.
esxcli storage core device list
esxcli network nic list
esxcli system version get
esxcli vm process list

Ces commandes couvrent l’essentiel des besoins de diagnostic quotidien : lister les disques présentés à l’hôte, vérifier l’état des interfaces réseau physiques, confirmer la version exacte du build ESXi installé, ou encore identifier les machines virtuelles en cours d’exécution avec leur PID pour un arrêt propre en cas de blocage.

Le saviez-vous ? La commande esxcli vm process kill propose trois niveaux d'arrêt (soft, hard, force) : toujours privilégier le mode soft en premier recours, le mode force ne devant intervenir qu'en dernier ressort sur une VM totalement figée.

Gestion du stockage et du réseau virtuel

Le stockage constitue souvent le point de friction principal en production. VMFS reste le système de fichiers natif pour le stockage en bloc, tandis que NFS s’impose pour certains cas d’usage nécessitant un partage simple entre plusieurs hôtes sans configuration SAN complexe. Le stockage hyperconvergé vSAN, dans sa version ESA (Express Storage Architecture), a par ailleurs profondément changé la manière de dimensionner un cluster en s’appuyant directement sur le NVMe local des hôtes plutôt que sur des baies externes. Notre article sur l’impact d’EVC sur les performances détaille une méthodologie de benchmark applicable à ce type d’architecture.

Un tableau de bord vCenter affiche l'état de santé d'une infrastructure ESXi.
Un tableau de bord vCenter affiche l'état de santé d'une infrastructure ESXi.

Côté réseau, le vSwitch distribué (vDS) permet de centraliser la configuration réseau à l’échelle du cluster plutôt qu’hôte par hôte, ce qui simplifie considérablement la gestion des VLAN, du NIC teaming et des politiques de sécurité réseau (promiscuous mode, MAC address changes, forged transmits). Pour les environnements à fort besoin de résilience, notre article sur les rôles dans un cluster VMware HA détaille la mécanique de basculement automatique.

Type de stockage Cas d’usage typique Complexité de mise en œuvre
VMFS (bloc, SAN/iSCSI/FC) Charges de production classiques, snapshots natifs Modérée
NFS Partage simple entre hôtes, environnements de test Faible
vSAN ESA Cluster hyperconvergé, NVMe local, forte densité Élevée

Bonnes pratiques d’administration au quotidien

Plusieurs réflexes s’imposent pour une administration saine sur le long terme : maintenir une politique de patch management régulière via vCenter Lifecycle Manager, documenter systématiquement les changements de configuration réseau et de stockage, et surveiller de près les alertes matérielles remontées par l’IPMI ou l’iDRAC/iLO du constructeur. La documentation officielle centralisée par Broadcom depuis le rachat de VMware reste la référence à consulter en cas de doute sur une procédure, notamment pour les changements de comportement d’une version à l’autre (portail TechDocs Broadcom).

La gestion des licences mérite également une vigilance accrue depuis le rachat par Broadcom : les modèles de facturation par cœur et les regroupements de fonctionnalités en bundles ont changé la donne pour de nombreuses organisations.

Pour l’automatisation des tâches répétitives d’administration, l’apprentissage de PowerCLI reste l’investissement le plus rentable sur la durée : inventaire automatisé, création de VM en masse, ou audit de conformité de configuration deviennent des scripts réutilisables plutôt que des tâches manuelles chronophages. Enfin, la sécurisation du plan de management (accès SSH restreint, certificats renouvelés, séparation des VLAN de management et de production) doit être traitée comme une priorité et non comme une étape optionnelle, un sujet détaillé dans notre guide sur la sécurisation d’un cluster de virtualisation.