Aller au contenu principal

Connectez-vous avec l'IdP de votre entreprise : authentification, rôles et SSO OIDC

avuru obs est désormais sécurisé par défaut : le hub exige une connexion, les utilisateurs portent des rôles fixes — Admin, Éditeur, Lecteur — accordés par projet, et le SSO d'entreprise fonctionne avec n'importe quel fournisseur d'identité OpenID Connect (Keycloak, Microsoft Entra ID, Okta, Google, Dex) — en open source, pas derrière une offre entreprise, et sans proxy d'authentification à déployer.

v0.2.0 est là : profondeur et contrôle — sécurisé par défaut, signaux modulaires, quatre nouveaux modules

avuru obs v0.2.0 est taguée. La v0.1 a prouvé le pari : une carte des services vivante en moins de cinq minutes, sans toucher aux applications. La v0.2 en fait une installation qu'une vraie équipe peut exploiter au quotidien : sécurisée par défaut, modulaire par conception, avec quatre nouveaux modules qui transforment les données déjà collectées en triage, en état de santé et en redevabilité.

Green : énergie et carbone par service, prêt pour la CSRD et hors ligne

Le nouveau module green transforme la carte pod→service que vous exploitez déjà en énergie (Wh) et carbone (gCO2e) par service — les chiffres que réclament l'ESRS E1 / la CSRD et les objectifs internes de durabilité, sans estimation sur tableur ni SaaS qui veut votre télémétrie. L'énergie est mesurée par CNCF Kepler (depuis les compteurs RAPL du CPU) ; avuru obs sait déjà quel pod est quel service, et attribue donc les joules aux services de votre carte. Auto-hébergé, sans changement applicatif, sans API externe.

Alerting : recevez un webhook quand un service tombe

Un nouveau module Alerting boucle la boucle sur la santé des services : quand un groupe, un service ou un niveau passe dans un mauvais état et y reste, avuru-obs déclenche un webhook — vers Slack, PagerDuty, Opsgenie, Alertmanager, ou tout point de terminaison qui en accepte un. C'est dérivé de la santé que vous calculez déjà : aucune sonde, aucun nouveau signal.

Santé réseau sur la carte des services : RTT et échecs de connexion par arête

La carte des services affiche désormais la santé au niveau des connexions sur ses arêtes : le RTT TCP et les connexions échouées/réinitialisées par arête, mesurés dans le noyau par OBI — sans traces, sans SDK, sans modification applicative. Un lien lent ou qui refuse les connexions est maintenant visible sur la topologie que vous surveillez déjà.