La supervision du système d'information est un prérequis à toute démarche de fiabilité : on ne peut pas agir sur ce qu'on ne voit pas. Nous avons déployé et configuré Zabbix pour offrir une supervision complète du matériel et des logiciels d'un centre hospitalier, en accompagnant les équipes dans sa prise en main - car Zabbix est un outil très puissant, mais qui demande un investissement significatif pour être pleinement exploité.

Qu'est-ce que Zabbix ?

Zabbix est une plateforme open source de supervision d'infrastructures et d'applications. Elle collecte des métriques, déclenche des alertes sur seuils et propose des tableaux de bord de l'état du système d'information.

Une supervision complète du matériel et des logiciels

Zabbix surveille l'ensemble du périmètre du SI hospitalier : serveurs physiques et virtuels, équipements réseau, applications métier, services critiques. Chaque composant est surveillé en temps réel, avec des seuils d'alerte configurés pour détecter toute anomalie avant qu'elle ne devienne un incident majeur.

Zabbix : puissant mais exigeant

Zabbix est reconnu comme l'un des outils de supervision open source les plus complets du marché. Mais cette puissance a un revers : Zabbix n'est pas facile à appréhender. Sa courbe d'apprentissage est significative - la configuration des hôtes, des items, des triggers, des actions et des tableaux de bord demande du temps et une bonne compréhension de l'outil.

Nous avons accompagné les équipes du centre hospitalier dans cette prise en main : configuration de l'environnement, création des scripts de surveillance adaptés à leurs besoins spécifiques, mise en place des alertes et formation aux concepts clés. Cet accompagnement est indispensable pour que Zabbix produise réellement de la valeur et ne reste pas un outil sous-exploité.

Zabbix est l'un des outils de supervision les plus puissants disponibles en open source. Mais sans accompagnement, il reste une boîte noire dont on n'exploite qu'une fraction du potentiel.

Intégration avec GLPI : un ticket par événement important

Pour transformer la supervision en action, nous avons connecté Zabbix à GLPI, la solution de gestion des tickets et du parc informatique. Lorsque Zabbix détecte un événement important - serveur indisponible, espace disque critique, service en erreur - un ticket est automatiquement créé dans GLPI, assigné au bon groupe de traitement et horodaté.

Cette intégration garantit qu'aucun événement significatif ne passe inaperçu et que chaque incident donne lieu à une prise en charge formalisée. L'historique des incidents est conservé dans GLPI, permettant d'identifier des patterns récurrents et d'améliorer progressivement la fiabilité du SI.

Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées

Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.

Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.

L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.

Notre déploiement

Zabbix est déployé en conteneur Docker, avec une base de données dédiée pour la conservation de l'historique des métriques. L'interface est exposée via NGINX avec certificat Let's Encrypt, et l'accès est sécurisé via Keycloak. Les agents Zabbix sont déployés sur l'ensemble des serveurs supervisés via Ansible, garantissant une configuration homogène et des mises à jour sans intervention manuelle.

Intégration au système d'information

Zabbix est au cœur de la chaîne de supervision : il collecte les métriques, déclenche les alertes et alimente GLPI en tickets d'incident. Les notifications sont configurées sur plusieurs canaux (email, messagerie instantanée) pour garantir qu'une alerte critique est toujours vue par le bon interlocuteur. L'authentification est centralisée via Keycloak, et le déploiement des agents sur les nouvelles machines est automatisé par Ansible.

Bénéfices concrets

Zabbix s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.

Un projet de déploiement open source ?

Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.

Demander un diagnostic de 30 min →