Situation Professionnelle : Supervision Hybride et Alerting Proactif (SoluWatch)

1. Contexte et Objectifs

Dans le prolongement de la fusion Solutech-Horizon, l'infrastructure s'est enrichie de services critiques : cloud collaboratif (SoluCloud / Nextcloud), centre de support (GLPI) et contrôleurs de domaine. Les trois serveurs SRV-DC01, SRV-FS01 et SRV-LNX01 tournaient sans supervision : une panne disque à 3 h du matin restait invisible.

J'ai été chargé de déployer SoluWatch, une tour de contrôle basée sur Zabbix 7.0 LTS, pour passer d'une maintenance réactive à une supervision proactive — métriques système, supervision applicative HTTPS, chiffrement des flux et alerting mail — en mode projet Squad.

2. Besoins identifiés

  • Visibilité système : Surveiller CPU, RAM et disque sur des hôtes hétérogènes (Linux et Windows).
  • Sécurité des flux : Chiffrer les données de supervision en transit (PSK).
  • Surveillance métier : Vérifier l'accessibilité réelle de Nextcloud et anticiper l'expiration des certificats SSL.
  • Réactivité MCO : Automatiser l'alerting mail pour respecter les engagements de disponibilité.
  • Travail en mode projet : Kanban GitLab, rôles Expert A/B/C, coaching et PV de recette Squad.

3. Solution technique retenue et justifications

Pour répondre aux exigences de Solutech-Horizon, la Squad a mis en œuvre une architecture hybride et sécurisée :

  • Zabbix 7.0 LTS sur SRV-LNX01 (cohabitation GLPI / Nextcloud) :
    • Justification : Réutiliser le serveur Linux existant via un alias Apache évite une VM dédiée tout en isolant l'accès web (/zabbix).
  • Agents Zabbix (plutôt que SNMPv3 seul) :
    • Justification : Précision supérieure pour les métriques applicatives, logs et processus ; SNMP reste pertinent pour le matériel réseau.
  • Chiffrement PSK (Pre-Shared Key) :
    • Justification : Confidentialité des flux agent ↔ serveur sans complexité PKI lourde pour le lab.
  • Scénario Web HTTPS Nextcloud :
    • Justification : Un simple ping ne prouve pas que le service métier répond ; le scénario Web valide le contenu attendu.
  • Sonde SSL (check_ssl_days.sh + UserParameter) :
    • Justification : Anticiper le renouvellement avant indisponibilité HTTPS.
  • Alerting SMTP + dashboard « Pilotage Solutech-Horizon » :
    • Justification : Chaîne complète trigger → mail + vue direction pour le crash-test de recette.

4. Réalisation (Ce que j'ai fait)

  1. Audit et planification agile : Inventaire des cibles, seuils d'acceptabilité, Kanban GitLab SoluWatch, répartition des rôles Expert A (systèmes), B (cybersécurité), C (scripting).
  2. Déploiement Zabbix : Installation sur SRV-LNX01, base zabbixdb, alias Apache, agents sur SRV-DC01, SRV-FS01 et SRV-LNX01.
  3. Spécialisation Squad : Expert A — scénario Web Nextcloud ; Expert B — PSK sur les 3 hôtes ; Expert C — script SSL et item cert.ssl.expiry.
  4. Coaching et convergence : Sessions inter-experts, grille de recette, lab identique au vert (ZBX).
  5. Alerting, dashboard et crash-test : Triggers métier, SMTP, dashboard de pilotage, coupure volontaire Apache/SSL, mails reçus.
  6. PV de recette Squad : Clôture Kanban, preuves GitLab personnelles, fiche SP pour le tableau de synthèse E5.

5. Preuves de réalisation finale

📸 Preuve 1 : Planification Agile (Kanban)

Répartition des tâches et suivi de l'avancement de la Squad.

Kanban SoluWatch

📸 Preuve 2 : Cohabitation des services (HTTPS)

Accès Zabbix en HTTPS sur SRV-LNX01, cohabitation avec GLPI / Nextcloud.

Cohabitation Services

📸 Preuve 3 : Disponibilité du patrimoine

Les trois hôtes sous surveillance avec l'icône ZBX au vert.

Hôtes supervisés

📸 Preuve 4 : Hardening et sécurité (PSK)

Chiffrement des flux agents activé sur les hôtes Solutech-Horizon.

Chiffrement PSK

📸 Preuve 5 : Sonde métier SSL (scripting)

Script check_ssl_days.sh et valeur remontée dans Zabbix (Latest Data).

Sonde SSL

📸 Preuve 6 : Dashboard de pilotage

Vue de synthèse métriques système, sécurité et métier (Web).

Dashboard Final

📸 Preuve 7 : Succès de l'alerting (mail)

Réception d'une alerte réelle suite au crash-test (Apache arrêté ou SSL expiré).

Mail Alerte


6. Bilan et lien avec les autres SP

Parcours réalisé Lien avec cette SP
Sauvegarde et Résilience Continuité technique (backup) ; SoluWatch ajoute la détection proactive
Projet SoluCloud Nextcloud devient une cible métier du scénario Web
SoluWatch (cette SP) Compétences 1.1 (patrimoine supervisé), 1.4 (mode projet), 1.5 (mise à disposition + recette)

Images à déposer (si absentes) : sw-01-kanban.pngsw-07-mail.png dans docs/images/.