Nous avons déployé Uptime Kuma en complément de Zabbix pour avoir une supervision simple, lisible et immédiatement opérationnelle. Là où Zabbix est très puissant mais demande un investissement important pour le prendre en main, Uptime Kuma se configure en quelques minutes et répond à deux besoins essentiels : vérifier que les applications n'ont pas planté et surveiller l'expiration des certificats TLS.
Qu'est-ce que Uptime Kuma ?
Uptime Kuma est un outil open source de supervision de disponibilité (monitoring). Il vérifie l'accessibilité de services web, d'API et de serveurs, et notifie en cas d'indisponibilité via de nombreux canaux.
Une supervision complémentaire à Zabbix
Zabbix et Uptime Kuma ne font pas le même travail. Zabbix collecte des métriques détaillées sur l'infrastructure - charge CPU, mémoire, disque, état des services système. Uptime Kuma fait une seule chose, mais simplement et efficacement : il vérifie qu'une application ou un service est joignable et répond correctement.
Cette complémentarité est précieuse : Zabbix surveille l'intérieur du SI, Uptime Kuma surveille ce que l'utilisateur voit. Une application peut sembler opérationnelle côté infrastructure mais être inaccessible depuis le réseau - Uptime Kuma détecte ce cas en quelques secondes.
Zabbix surveille le moteur. Uptime Kuma vérifie que la voiture avance. Les deux sont nécessaires.
Une prise en main immédiate
L'un des atouts majeurs d'Uptime Kuma est sa simplicité de prise en main. Là où Zabbix demande plusieurs jours de formation pour être configuré correctement, Uptime Kuma s'appréhende en quelques minutes : ajouter un service à surveiller, choisir le type de vérification (HTTP, ping, port TCP) et définir les destinataires des alertes. Les équipes peuvent l'exploiter de façon autonome sans expertise particulière.
Deux fonctions essentielles
Dans notre déploiement, Uptime Kuma remplit deux rôles complémentaires :
- Vérification de la disponibilité des applications : Uptime Kuma interroge régulièrement chaque application et service exposé. Si une application ne répond plus, une alerte est immédiatement envoyée aux équipes concernées - bien avant que les utilisateurs ne commencent à appeler le support.
- Surveillance de l'expiration des certificats TLS : un certificat expiré rend une application inaccessible et génère des alertes de sécurité chez les utilisateurs. Uptime Kuma surveille la date d'expiration de chaque certificat et alerte bien avant l'échéance, laissant le temps de renouveler sans urgence.
Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées
Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.
Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.
L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.
Notre déploiement
Uptime Kuma est déployé en conteneur Docker, exposé via NGINX avec certificat Let's Encrypt. L'outil surveille l'ensemble des applications et services exposés du SI - applications métier, interfaces web, APIs, services critiques. Les alertes sont configurées sur plusieurs canaux pour garantir qu'une indisponibilité est détectée et traitée rapidement, à toute heure.
Intégration au système d'information
Uptime Kuma s'intègre naturellement dans la stack de supervision aux côtés de Zabbix : les deux outils se complètent sans se chevaucher. L'authentification est centralisée via Keycloak. Les mises à jour sont gérées par Ansible. Uptime Kuma surveille notamment les certificats Let's Encrypt des autres services déployés, fermant ainsi la boucle de supervision sur l'ensemble de l'infrastructure.
Bénéfices concrets
- Prise en main immédiate : les équipes configurent et exploitent Uptime Kuma sans formation longue.
- Détection rapide des indisponibilités : les alertes partent avant que les utilisateurs ne signalent le problème.
- Zéro certificat expiré : les alertes d'expiration anticipées laissent le temps de renouveler sans urgence ni interruption de service.
- Supervision complémentaire à Zabbix : couverture de bout en bout, de l'infrastructure à l'expérience utilisateur.
- Solution open source sans licence, légère et fiable.
Uptime Kuma s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.
Un projet de déploiement open source ?
Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.
Demander un diagnostic de 30 min →