CMDB & gestion des configurations

Un logiciel de CMDB qui cartographie toute votre informatique – sans limite de CI.

Ordivis Config

Une configuration management database ne vaut que par les relations qu'elle connaît. Ordivis Platform modélise les configuration items, les relations, les sites et les processus métier dans une CMDB sur site reposant sur PostgreSQL – avec un nombre de CI illimité dans chaque formule.

Éléments de configuration 0 € de licence de base de données 100 % Sur site
# Analyse d'impact par CTE récursives
Processus métier : Bürgerservice Meldewesen
 └─ Application  Fachverfahren MESO
     └─ Service  app-srv-04 (IIS)
         └─ Serveur VM-HOST-02
             └─ Commutateur CORE-SW-01  ← Incident

Touchés : 1 processus · 3 services · 41 CI
Calculé par :  PostgreSQL, pas de base graphe
Fondamentaux

Qu'est-ce qu'une CMDB ?

Une CMDB (configuration management database) est une base de données qui cartographie tous les composants informatiques pertinents pour l'exploitation – les configuration items (CI) – avec leurs attributs et leurs relations mutuelles . Elle constitue la colonne vertébrale de la gestion des configurations selon ITIL.

La différence avec un inventaire ne tient pas au nombre de champs mais aux arêtes entre les objets. Un tableur sait qu'un commutateur existe. Une CMDB sait quels serveurs y sont raccordés, quels services tournent sur ces serveurs, quelle application métier a besoin de ces services et quel processus métier s'arrête si le commutateur tombe.

C'est précisément cette chaîne qui explique pourquoi la CMDB apparaît en tant de points d'ITIL : la gestion des incidents en a besoin pour la priorisation, la gestion des changements pour l'évaluation des risques avant une modification, la gestion des problèmes pour la recherche des causes et la gestion de la continuité d'activité pour savoir quels systèmes doivent redémarrer en premier.

Qu'est-ce qu'un configuration item (CI) ?

Un configuration item est tout objet qui doit être maîtrisé pour fournir un service informatique. Il ne s'agit pas seulement des serveurs et des composants réseau, mais aussi des applications, des bases de données, des contrats, des sites, des comptes utilisateurs et – souvent oubliés – des processus métier eux-mêmes. Les types d'objets que vous tenez relèvent de votre modélisation, pas de l'éditeur.

CMDB ou gestion des actifs – de quoi ai-je besoin ?

Des deux, et pensés séparément. La Gestion des actifs informatiques considère un appareil sous l'angle commercial, tout au long de son cycle de vie : achat, contrat, garantie, licence, amortissement, mise au rebut. La CMDB considère le même appareil sous l'angle de l'exploitation : état, dépendances, impact en cas de panne. Un portable amorti au magasin est commercialement pertinent et sans intérêt opérationnel. Un service cloud loué est opérationnellement central et n'apparaît dans aucune comptabilité des immobilisations.

Ordivis Platform tient les deux vues sur une base de données commune, sans les mélanger – ce qui évite la double saisie de deux systèmes séparés.

Étendue fonctionnelle

Ce que fait la CMDB Ordivis

Classes de CI librement définissables

Les classes de CI et leurs définitions d'attributs se gèrent côté serveur – sans codage en dur, sans ticket éditeur pour un nouveau champ. Les modèles de classe se dupliquent et s'exportent ou s'importent au format JSON.

Des relations plutôt que des listes

Un catalogue statique de types de relations décrit la façon dont les CI sont liés. Les interfaces réseau constituent une entité à part entière, avec un câblage pair à pair réciproque – la liaison se saisit une fois et vaut pour les deux extrémités.

Analyse d'impact sans base graphe

L'analyse d'impact s'appuie sur des CTE récursives directement dans PostgreSQL. Pas de seconde technologie de base de données à exploiter, pas de synchronisation entre deux vérités, pas de licence supplémentaire.

Carte de topologie & carte des services métier

La carte de topologie montre les relations techniques, la carte des services métier les traduit en impact sur l'activité. « Commutateur en panne » devient ainsi l'affirmation solide « trois applications métier touchées ».

Hiérarchie des sites

Site → bâtiment → étage → salle → baie, réorganisable par glisser-déposer. Chaque CI connaît son emplacement physique – la base des interventions sur place et des scénarios de panne portant sur des compartiments coupe-feu entiers.

Les processus métier comme classe de CI

Les processus se créent au moyen d'un assistant guidé et se tiennent avec une fiche détaillée – base juridique, champ d'application, délais et redevances compris. Pour l'administration publique, avec les champs LeiKa, FIM, KGSt et OZG.

Alimentée automatiquement

découverte et de la synchronisation Active Directory tiennent la CMDB à jour au lieu de l'alimenter une seule fois. Les attributs projetés sont signalés en lecture seule, afin qu'une saisie manuelle ne les écrase pas en silence.

Adresses IP issues de l'IPAM

L'affichage IP sur le CI provient en lecture seule de la gestion IPAM. Les valeurs rattachées sont référencées, jamais copiées – il n'existe donc jamais deux états divergents de la même adresse.

Multi-client

Pour les groupes et les prestataires informatiques : des inventaires CMDB distincts par client sur une seule instance, avec des accès filtrés par client et une attribution des droits propre.

Depuis l'application en fonctionnement

À quoi ressemble la CMDB

IC
Logiciel de CMDB : vue d'ensemble des configuration items dans Ordivis
Éléments de configurationDes CI illimités dans toutes les classes – filtrables, colonnes configurables, exportables.
Détail d’IC
Vue détaillée d'un CI de la CMDB avec relations, interfaces et analyse d'impact
Vue détaillée d’un ICDonnées de base, attributs, relations, interfaces, impact & cycle de vie – tout sur le CI.
Hiérarchie
Hiérarchie des CI de la CMDB en arborescence, selon un type de relation au choix
Hiérarchie des ICArborescence selon un type de relation au choix – réorganiser les CI par glisser-déposer.
Sites
Hiérarchie des sites de la CMDB, du site à la baie en passant par l'étage
SitesSite → bâtiment → étage → salle → baie, gérable par glisser-déposer.
Aide à la décision

Ce qui compte dans le choix d'un logiciel de CMDB

La plupart des projets de CMDB n'échouent pas à cause du logiciel, mais à cause d'un modèle de données que personne n'entretient et d'une licence qui coûte plus cher à chaque nouveau serveur. Ces six questions séparent les outils utilisables des fichiers à fiches onéreux :

1. Le prix suit-il la taille de votre réseau ?

Les licences au nœud ou à l'actif pénalisent la croissance et incitent à laisser la CMDB incomplète – ce qui en détruit précisément l'utilité. Recherchez une métrique qui ne dépende pas du nombre de CI.

2. Pouvez-vous modifier vous-même le modèle de données ?

Si une nouvelle classe de CI déclenche un projet de conseil, la modélisation ne sera jamais remise en phase avec la réalité. Les classes de CI et les attributs doivent pouvoir être gérés par vos propres administrateurs.

3. La CMDB se tient-elle à jour d'elle-même ?

Une CMDB tenue à la main devient obsolète en quelques mois. La découverte et la réconciliation avec l'annuaire doivent alimenter en continu, pas importer une seule fois – en indiquant clairement quel champ provient d'une machine.

4. Répond-elle à des questions métier ?

Une topologie purement technique n'aide pas la direction. Seul le lien avec les services et les processus métier rend les conséquences d'une panne communicables – et la priorisation justifiable.

5. Où se trouvent les données ?

Une CMDB est une carte complète de votre surface d'attaque. Pour les collectivités, les opérateurs d'infrastructures critiques et les secteurs réglementés, c'est un argument en faveur d'une exploitation sur site – en cas de doute, isolée du réseau.

6. Combien coûte l'infrastructure sous-jacente ?

Les licences de base de données, les bases graphe supplémentaires et les licences de système d'exploitation par nœud dépassent vite le coût du logiciel lui-même. Ordivis Platform fonctionne nativement sur PostgreSQL sous Windows Server – 0 € de licence de base de données.

Questions fréquentes sur la CMDB

Réponses brèves et honnêtes

Qu'est-ce qu'une CMDB ?

Une CMDB (configuration management database) est une base de données qui cartographie tous les composants informatiques pertinents pour l'exploitation – les configuration items – avec leurs attributs et leurs relations mutuelles. La différence décisive avec un inventaire tient à ces relations : elles seules répondent à la question de savoir quel processus métier tombe lorsqu'un serveur, un commutateur ou un service donné est en panne.

En quoi une CMDB diffère-t-elle d'une base d'actifs ?

Une base d'actifs considère les appareils sous l'angle commercial : achat, contrat, garantie, amortissement, licence. Une CMDB considère les mêmes objets sous l'angle de l'exploitation : état, dépendances, impact en cas de panne. Un portable retiré du service disparaît de la vue opérationnelle de la CMDB, mais reste pertinent en gestion des actifs jusqu'à sa mise au rebut. Ordivis Platform tient les deux vues sur une seule base de données, sans les mélanger.

Combien de configuration items sont autorisés ?

Un nombre illimité. Ordivis Platform facture à l'utilisateur nommé – administrateurs et agents de service desk. Les configuration items, les actifs, les adresses IP et les utilisateurs finaux du portail en libre-service sont illimités et gratuits dans chaque formule. Il n'existe ni compteur de nœuds ni régularisation a posteriori. Détails dans le calculateur de TCO.

La CMDB fonctionne-t-elle sur site et conformément au RGPD ?

Oui. La CMDB fonctionne comme une infrastructure de services Windows native, avec sa propre base PostgreSQL, entièrement dans votre centre de données. Aucune donnée n'est transmise à un fournisseur cloud. Grâce à l'activation hors ligne ECDSA, l'exploitation est également possible dans des réseaux d'infrastructures critiques cloisonnés et isolés, sans connexion internet.

Ai-je besoin d'une base graphe pour l'analyse d'impact ?

Non. Ordivis Platform calcule l'analyse d'impact au moyen de CTE récursives directement dans PostgreSQL. Cela évite une seconde technologie de base de données en exploitation, garde les données cohérentes au niveau transactionnel et n'entraîne ni licence ni coût d'exploitation supplémentaires. Le détail figure sur la page consacrée à l'architecture.

Les classes de CI peuvent-elles être adaptées à des besoins propres ?

Oui. Les classes de CI et leurs définitions d'attributs se gèrent côté serveur, elles ne sont pas inscrites dans le code. Les modèles de classe se dupliquent et s'exportent ou s'importent au format JSON – c'est ainsi que vous transférez une modélisation éprouvée de l'environnement de test vers la production ou d'un client à l'autre.

Quel est l'état d'avancement actuel de la CMDB ?

La CMDB fait partie des modules les plus aboutis. L'état du jour de tous les modules se lit dans la vue de maturité des modules – nous y publions aussi ce qui n'est pas encore terminé.

Dans le même esprit

La CMDB ne va pas seule

Logiciel ITSM

Toutes les pratiques ITIL sur la même base de données – incident, problème, changement et demande de service accèdent directement à la CMDB.

Logiciel de centre de services

Des tickets rattachés aux CI : une priorisation fondée sur les dépendances réelles plutôt que sur le ressenti.

Logiciel SMSI

Les besoins de protection et les risques sont tenus sur le CI – ISO 27001 et BSI Grundschutz sur un inventaire entretenu.

Logiciel IPAM

Les adresses IP sont rattachées au configuration item – liées en lecture seule plutôt que saisies deux fois.

Gestion des actifs informatiques

La vue commerciale des mêmes objets : contrat, garantie, licence et amortissement.

Découverte & inventaire

Tient la CMDB à jour d'elle-même – balayage réseau et synchronisation AD, strictement en lecture seule.

Voyez la CMDB sur des données réelles.

Lors d'une démonstration en visioconférence, nous vous montrons comment la modélisation, les relations et l'analyse d'impact s'articulent dans Ordivis Platform – y compris ce qui reste en chantier.