Dans la majorité des établissements de santé que nous accompagnons, l'équipe IT gère en parallèle le SIH, l'interopérabilité, l'IAM, la cybersécurité et le support utilisateurs - rarement avec un poste dédié à l'observabilité. Résultat : la supervision d'infrastructure est souvent le premier chantier repoussé, faute de temps et de compétences pour le mettre en place correctement.
Le problème avec Zabbix pour les petites équipes IT hospitalières
Zabbix est un outil de supervision extrêmement complet et éprouvé, largement utilisé dans les grandes infrastructures. Mais cette puissance a un coût : configuration des templates, gestion d'une base de données dédiée, réglage des seuils d'alerte, maintenance des agents sur chaque hôte. Sans un administrateur formé et disponible pour l'entretenir dans la durée, un déploiement Zabbix a tendance à rester à moitié configuré, ou à devenir un projet qui traîne pendant des mois sans jamais être mis en production.
Le risque n'est pas seulement la perte de temps : une supervision partiellement déployée donne un faux sentiment de couverture, ce qui est plus dangereux qu'une absence de supervision clairement identifiée comme telle.
Beszel, une alternative ultra-légère repérée sur Korben
C'est dans cette optique que l'outil Beszel, présenté récemment par Korben, nous a semblé intéressant. Développé en Go et distribué sous licence MIT, Beszel repose sur une architecture simple : un hub central (interface web) et un agent installé sur chaque machine à surveiller. L'agent est particulièrement sobre, avec une consommation de seulement 10 à 15 Mo de RAM, ce qui le rend utilisable même sur du matériel ancien ou limité.
Côté fonctionnalités, Beszel couvre l'essentiel de ce dont une équipe IT a besoin au quotidien :
- métriques système : CPU, mémoire, disque, réseau, charge, température ;
- suivi des conteneurs Docker, avec consommation détaillée par conteneur ;
- données avancées : santé disque S.M.A.R.T., batterie, GPU (Nvidia, AMD, Intel) ;
- authentification multi-utilisateur via OAuth2/OIDC, avec prise en charge native de Keycloak ;
- sauvegardes automatiques des données de supervision, en local ou sur stockage S3 ;
- alertes configurables via Shoutrrr, envoyées par Discord, Telegram, Teams ou email.
Le déploiement se fait via un simple fichier docker-compose, sans base de données externe à administrer ni requêtes PromQL à écrire.
Pourquoi c'est particulièrement adapté aux établissements sans profil observabilité dédié
Deux points nous semblent particulièrement pertinents dans un contexte hospitalier. D'abord, la compatibilité OIDC avec Keycloak : de nombreux établissements ont déjà déployé Keycloak comme brique d'IAM centrale (notamment dans le cadre de projets type HospiConnect), et pouvoir authentifier les accès à l'outil de supervision sur ce même référentiel évite de créer un nouveau silo de comptes à gérer.
Ensuite, les alertes via Teams : la majorité des établissements publics utilisent déjà Microsoft 365, donc router les alertes de supervision directement dans un canal Teams existant s'intègre naturellement dans les habitudes de l'équipe, sans outil de messagerie supplémentaire à surveiller.
Enfin, le temps de mise en œuvre change complètement la donne : là où un déploiement Zabbix se compte en semaines de configuration, Beszel peut être opérationnel en quelques heures, avec une charge de maintenance ensuite quasiment nulle.
Les limites à connaître avant de se lancer
Beszel n'est pas un remplaçant complet de Zabbix ou d'une stack Prometheus/Grafana. Il ne fait pas d'analyse de logs et ne propose pas de détection réseau fine. Pour des besoins de corrélation d'incidents complexes ou de conformité nécessitant une traçabilité approfondie, il faudra le compléter par un autre outil, ou évoluer vers une solution plus complète le jour où l'équipe disposera des ressources pour l'exploiter pleinement.
Une supervision simple, réellement utilisée et maintenue, protège mieux qu'un outil complet mais à moitié configuré faute de compétences internes.
Notre lecture pour les établissements de santé
Pour une équipe IT hospitalière sans administrateur système dédié à l'observabilité, Zabbix reste souvent un projet ambitieux qui peine à aboutir. Beszel offre une alternative réaliste : une visibilité immédiate sur l'état des serveurs et des conteneurs, une intégration simple avec l'IAM et les outils de messagerie déjà en place, et une charge de maintenance compatible avec une équipe polyvalente. Ce n'est pas la solution ultime, mais c'est un bon point de départ, qui peut ensuite évoluer vers un outil plus complet si les besoins et les ressources de l'établissement grandissent.
Comme pour les autres applications que nous déployons chez nos clients, l'intégration de Beszel suit les mêmes standards : authentification centralisée via Keycloak, conteneurisation avec Docker, et automatisation du déploiement et des mises à jour via Ansible. Cette cohérence d'outillage limite la charge d'exploitation supplémentaire et facilite la prise en main par l'équipe déjà familière de cette stack.
Besoin d'aide pour cadrer votre supervision d'infrastructure ?
Nous aidons les établissements de santé à choisir et déployer des outils de supervision adaptés à la taille réelle de leur équipe IT.
Demander un diagnostic de 30 min -