Solution / Digital Lab

NetBox

NetBox est une solution de modélisation et référentiel des réseaux et infrastructures adaptée à des usages structurés et à un hébergement maîtrisé.

Statut
Autre logiciel open source
Licence
Apache-2.0
Organisation amont
NetBox Labs et communauté NetBox

Ce qu’est NetBox

NetBox est une solution de modélisation et référentiel des réseaux et infrastructures. Elle propose un modèle spécialisé DCIM et IPAM, des permissions, un journal de changements, des API REST et GraphQL, des scripts et des extensions. Son code ouvert permet de l’installer sur une infrastructure choisie, d’étudier son fonctionnement et de l’intégrer à d’autres outils.

Pourquoi ce type d’outil

Les organisations utilisent ce type de solution pour inventaires d’équipements, adressage IP, sites, baies, câblage, circuits, machines virtuelles et automatisation réseau. L’enjeu n’est pas seulement de remplacer un fichier ou une application : il s’agit de clarifier qui crée l’information, qui peut la modifier, comment elle circule et à quel moment elle devient utile à une décision.

NetBox représente l’état voulu de l’infrastructure. Il donne aux équipes une base commune pour documenter les actifs et alimenter l’automatisation, sans se substituer aux outils de supervision.

Capacités principales

Un modèle spécialisé dcim et ipam, des permissions, un journal de changements, des api rest et graphql, des scripts et des extensions. Une mise en œuvre commence par un périmètre métier précis, un vocabulaire partagé et des rôles d’accès. Les fonctions techniques prennent alors place dans un processus compréhensible par les utilisateurs, les administrateurs et les responsables des données.

Architecture générale

L’architecture réunit une application Django, PostgreSQL, un worker RQ et deux magasins Valkey séparant les tâches du cache. Chaque composant répond à une responsabilité distincte : interface, logique métier, traitement différé, recherche ou état durable. Cette séparation guide la supervision, les mises à jour et la sauvegarde.

Intérêt pour les organisations de développement

Les programmes de développement travaillent avec des équipes distribuées, des processus qui évoluent et des données parfois sensibles. Une solution ouverte offre davantage de choix sur l’hébergement, l’intégration et la durée de conservation. Elle exige en retour des responsabilités explicites pour l’administration, la sécurité, les sauvegardes, l’assistance aux utilisateurs et l’évolution fonctionnelle. NetBox est une source de vérité pour les réseaux et les infrastructures, pas un outil de découverte automatique.

Le choix doit partir du besoin : nombre d’utilisateurs, connectivité, volume, sensibilité des informations, fréquence des changements et compétences disponibles. Un pilote limité aide à valider le vocabulaire, les droits et les parcours avant une généralisation. Sites, équipements, baies, câbles, préfixes, adresses et machines virtuelles y sont modélisés avec leurs relations.

Scénarios d’hébergement

Un service géré réduit la charge d’exploitation. Un hébergement autonome donne davantage de contrôle sur la localisation des données, le réseau et les intégrations. Entre les deux, une plateforme comme Coolify simplifie le déploiement Docker tout en laissant à l’organisation la responsabilité du serveur, des secrets, de la supervision et de la reprise. La valeur apparaît lorsque l’équipe définit qui maintient chaque donnée et utilise l’API ou les scripts pour confronter l’intention décrite à la réalité opérationnelle.

Le profil retenu doit respecter l’architecture du logiciel. Une installation compacte peut convenir à un usage limité ; une topologie séparant application, travailleurs et stockage facilite l’évolution lorsque les charges et les responsabilités augmentent. Le profil combine NetBox, un worker RQ, PostgreSQL et deux Valkey.

Mettre la gouvernance avant l’outil

Avant l’ouverture aux utilisateurs, il faut définir les propriétaires fonctionnels et techniques, les catégories de données, les règles d’accès, la durée de conservation et la procédure de départ d’un collaborateur. Les sauvegardes doivent couvrir tous les états autoritatifs et leur restauration doit être exercée. Le premier Valkey porte les tâches et conserve un état durable authentifié ; le second sert de cache reconstructible.

Ressources GRIDAC

Le Digital Lab publie un déploiement Coolify versionné, un modèle Docker Compose téléchargeable, des guides d’exploitation et une étude de cas technique. Ensemble, ces ressources permettent de comprendre la solution, de reproduire l’architecture et d’adapter les contrôles au contexte de l’organisation. Les fusionner parce qu’ils utilisent le même moteur supprimerait une distinction de sécurité et de reprise.

Préparer l’adoption

Une adoption réussie commence par un petit nombre de parcours prioritaires. L’équipe décrit les rôles, construit un jeu d’essai, teste les imports et exports, puis observe le temps nécessaire aux utilisateurs. Les retours servent à simplifier les formulaires, les catégories et les règles d’accès avant l’ouverture à un groupe plus large. L’image fournit déjà sa configuration de base, complétée par un petit override géré.

La formation doit couvrir les gestes courants, mais aussi les situations d’erreur : doublon, donnée mal classée, accès perdu, import incorrect ou synchronisation interrompue. Les administrateurs disposent ainsi d’une procédure d’assistance et les utilisateurs savent comment signaler un problème sans créer de nouveaux risques. Deux détails ont changé le diagnostic.

Interopérabilité et continuité

L’API, les exports et les connecteurs permettent d’inscrire la solution dans un système plus large. Chaque échange doit préciser l’identifiant utilisé, la fréquence, le sens de circulation, les contrôles et la conduite à tenir en cas d’échec. Cette carte évite les doubles saisies et les synchronisations silencieuses. Le healthcheck devait envoyer un Host accepté par Django : localhost et 127.0.0.1 atteignaient la même socket mais pas la même politique d’hôte.

La continuité inclut la documentation des configurations, la disponibilité des compétences, la gestion des comptes et la possibilité d’extraire les informations dans un format exploitable. Ces dispositions facilitent également une migration future. Ensuite, un secret valide pour NetBox pouvait être altéré par le transport Coolify lorsqu’il contenait un signe dollar.

Décider si la solution convient

NetBox est une source de vérité pour les réseaux et les infrastructures, pas un outil de découverte automatique. Sites, équipements, baies, câbles, préfixes, adresses et machines virtuelles y sont modélisés avec leurs relations. La valeur apparaît lorsque l’équipe définit qui maintient chaque donnée et utilise l’API ou les scripts pour confronter l’intention décrite à la réalité opérationnelle.