Skip to content

OpenStackHorizon

Horizon est l'interface de gestion web (tableau de bord) officielle d'OpenStack. Elle permet aux administrateurs et aux utilisateurs de gérer les ressources cloud via un navigateur, en communiquant avec les services sous-jacents (Nova, Swift, Keystone, etc.) par le biais d'appels API .

L'interface s'organise principalement autour de deux espaces, dont l'affichage dépend des droits de l'utilisateur connecté :

🛠️ Espace « Projet » (Utilisateur)

Cet espace permet aux utilisateurs de gérer leurs propres ressources dans les limites des quotas définis par l'administrateur . Les sections principales incluent : * Aperçu (Overview) : Affiche un résumé des quotas et de l'utilisation des ressources . * Compute : Gestion des Instances (création, démarrage, arrêt, console VNC), des Images (modèles de systèmes) et des Paires de clés SSH . * Volumes : Gestion du stockage bloc (Cinder), incluant les volumes, les sauvegardes et les snapshots . * Réseau (Network) : Configuration des réseaux, des routeurs, des groupes de sécurité et des IP flottantes . * Orchestration : Gestion des piles (stacks) Heat pour le déploiement d'applications composites .

🔑 Espace « Admin » (Administrateur)

Cet espace donne une vue globale sur l'infrastructure et permet de gérer les utilisateurs et les projets . Il offre notamment : * Vue globale : Suivi de l'utilisation, des hyperviseurs et des agrégats d'hôtes . * Gestion des identités : Création et gestion des utilisateurs, des projets (tenants) et des rôles . * Contrôle centralisé : Gestion des instances, des volumes et des images de tous les projets .

⚙️ Aspects techniques et sécurité

  • Technologie : Horizon est une application web Django extensible, ce qui permet d'ajouter facilement des plugins tiers (facturation, monitoring) et de personnaliser l'interface (thème, marque blanche) .
  • Sécurité : L'accès nécessite l'activation de JavaScript et des cookies dans le navigateur. Il est fortement recommandé de déployer Horizon derrière TLS/HTTPS pour chiffrer les communications . Pour les très gros fichiers, l'upload d'images via la CLI glance est préférable à l'interface web .

Cette interface est également intégrée par certains fournisseurs cloud comme OVHcloud, qui y ajoutent parfois des fonctionnalités spécifiques (comme l'accès aux Local Zones) .

Souhaitez-vous des détails sur une section particulière de l'interface ?