1 minute(s) de lecture


Oxidized Git Zabbix

Cahier des charges

La perte de configuration d’un équipement cœur de réseau, à la suite d’une panne matérielle ou d’une erreur humaine, aurait pu paralyser l’entreprise. Il fallait une solution de sauvegarde automatique, centralisée et versionnée pour ces équipements.

Solutions choisies

J’ai déployé Oxidized. Chaque modification de configuration génère un commit Git, ce qui permet de conserver un historique complet et de revenir en arrière à tout moment. Son architecture API-first m’a permis de l’interconnecter directement avec Zabbix, pour automatiser la vérification des sauvegardes.

Mise en œuvre

Environnement technique :
Oxidized - Git - Zabbix

1. Installation d'Oxidized sur une VM dédiée, avec un utilisateur système sans droit d'administration locale
2. Déclaration des équipements dans le fichier d'inventaire
3. Configuration du transfert automatique du dépôt Git local vers un dépôt distant privé, via un token d'accès personnel
4. Interconnexion avec Zabbix, via un élément de supervision interrogeant périodiquement le statut JSON d'Oxidized
5. Développement d'un script de prétraitement dans Zabbix, avec l'aide d'un assistant IA, pour compter les équipements en échec à partir du JSON brut
6. Création d'un déclencheur d'alerte et d'un élément dépendant, pour identifier l'équipement en échec

Tests et imprévus

Le test de récupération d’une configuration antérieure via l’historique Git a confirmé le bon fonctionnement du versioning. L’alerte Zabbix s’est déclenchée correctement lors d’une panne simulée d’un équipement, avec identification du bon équipement en échec sur le tableau de bord.

Bilan

Oxidized transforme une sauvegarde de configuration en historique consultable, un peu à la manière de Time Machine. Le passage par un jeton d’accès personnel plutôt qu’une clé SSH a permis de contourner un bug documenté de la librairie interne d’Oxidized, sans perdre en fiabilité lors de transfert vers le dépôt distant.