Qu'est-ce qu'un CMDB ?
Une CMDB (Configuration Management Database, ou base de données de gestion des configurations) est un référentiel qui recense les éléments du SI et les liens qui les unissent. Elle vient du référentiel ITIL, où l'on parle de gestion des configurations.
Ce qu'elle contient
Chaque élément s'appelle un CI (Configuration Item, ou élément de configuration). Ce peut être un serveur physique, une VM, un conteneur, une application, une base de données, un équipement réseau, un certificat, un contrat de support, voire un service métier. Pour chaque CI, la base conserve ses attributs (nom, version, propriétaire, environnement, criticité, localisation) et surtout ses relations avec les autres CI : « cette application s'exécute sur ce cluster », « ce service dépend de cette base », « ce serveur est relié à ce commutateur ».
À quoi elle sert
La CMDB répond à des questions que les schémas fonctionnels ne traitent pas :
- Analyse d'impact : si je coupe ce serveur ou si ce composant tombe, quels services sont touchés ?
- Gestion des incidents : en cas de panne, on identifie rapidement les composants concernés et leur responsable.
- Gestion des changements : on évalue les risques avant une mise en production ou une migration.
- Audit et conformité : on sait ce qui existe, où, et dans quelle version.
- Maîtrise des coûts : on peut rattacher des coûts d'infrastructure à des services ou à des métiers.
Son point faible
Le problème classique d'une CMDB est qu'elle devient obsolète. Si elle est alimentée à la main, elle est périmée dès que l'infrastructure change, et les équipes cessent de lui faire confiance. C'est le lien avec ce dont nous parlions au début : une CMDB moderne s'appuie sur la découverte automatique (scan du réseau, agents, API des hyperviseurs et des clouds) et, quand l'infrastructure est décrite en code, sur les dépôts Git et les états Terraform. Le code devient alors la source de vérité, et la CMDB en offre une vue consolidée et reliée aux processus de service (ITSM).
Quelques outils courants
ServiceNow, BMC Helix, iTop (open source, très répandu en France), GLPI pour les parcs plus modestes, et des outils de découverte comme Device42 ou les modules de découverte des suites ITSM.
Pour résumer, le schéma fonctionnel montre ce que le SI est censé faire. La CMDB, bien alimentée, montre de quoi il est réellement composé et comment les éléments dépendent les uns des autres, ce qui en fait le pont entre la vue métier et la vue data center.
Backlinks: