Solution de référence Mellentaane

Catalogue open source de la Solution Mellentaane

Une sélection explicite, vérifiable et réversible : rôle, licence, maturité et position de chaque composant dans l’architecture.

Règle stricte

Politique de sélection open source Mellentaane

Licence OSI

Le composant doit être disponible sous une licence reconnue comme open source.

Code et build

Le code source et la méthode de construction doivent être accessibles.

Pas de dépendance propriétaire

La fonction de référence ne doit pas exiger un module non libre.

Audit avant production

Licence, marque, dépendances, gouvernance et maintenance sont vérifiées.

Lorsqu’un projet propose aussi une édition Enterprise ou une double licence, seule l’édition open source explicitement indiquée dans ce catalogue fait partie de la solution de référence. Le support commercial reste possible, mais il ne modifie pas la nature ouverte du composant sélectionné.

Sélection Mellentaane

Catalogue de référence — 76 composants open source

Automatisation & confiance

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
OpenTofuInfrastructure as Code pour décrire, auditer et reconstruire l’infrastructure.OuiMPL-2.0RéférenceÉlevéeSource officielle
Ansible CoreConfiguration automatisée des systèmes, réseaux et applications.OuiGPL-3.0-or-laterRéférenceTrès élevéeSource officielle
AWXInterface, ordonnancement et contrôle d’exécution pour Ansible.OuiApache-2.0ComplémentÉlevéeSource officielle
SOPSChiffrement des secrets conservés dans des dépôts Git.OuiMPL-2.0RéférenceÉlevéeSource officielle
OpenBaoGestion centralisée des secrets, clés, certificats et identités techniques.OuiMPL-2.0RéférenceÉlevéeSource officielle
KeycloakSSO, fédération d’identité, MFA, OpenID Connect, OAuth 2.0 et SAML.OuiApache-2.0RéférenceTrès élevéeSource officielle
FreeIPAAnnuaire, Kerberos, politiques de postes et identité des administrateurs Linux.OuiGPL-3.0-or-laterRéférence interneÉlevéeSource officielle
step-caAutorité de certification automatisable pour services et équipements.OuiApache-2.0RéférenceÉlevéeSource officielle
OpenLDAPAnnuaire LDAP lorsque l’interopérabilité historique l’exige.OuiOpenLDAP Public License 2.8ComplémentTrès élevéeSource officielle

Données & échanges

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
PostgreSQLBase transactionnelle principale pour les services publics et registres.OuiPostgreSQL LicenseRéférenceTrès élevéeSource officielle
PostGISExtension géographique de PostgreSQL pour foncier, adresses et cartographie.OuiGPL-2.0-or-laterRéférence géographiqueTrès élevéeSource officielle
ValkeyCache, files légères et données en mémoire sans dépendre de Redis non libre.OuiBSD-3-ClauseRéférenceÉlevéeSource officielle
OpenSearchRecherche, indexation, analyse et visualisation de grands volumes de données.OuiApache-2.0RéférenceTrès élevéeSource officielle
Apache KafkaBus d’événements durable pour les échanges à grande échelle.OuiApache-2.0Référence nationaleTrès élevéeSource officielle
RabbitMQMessagerie fiable pour commandes, tâches asynchrones et notifications internes.OuiMPL-2.0Référence applicativeTrès élevéeSource officielle
Apache SupersetExploration et tableaux de bord analytiques sur les données gouvernées.OuiApache-2.0ComplémentÉlevéeSource officielle
CKANCatalogue de données et portail d’ouverture ou de partage maîtrisé.OuiAGPL-3.0ComplémentÉlevéeSource officielle
Apache APISIXPasserelle API : routage, authentification, quotas, mTLS et journalisation.OuiApache-2.0RéférenceÉlevéeSource officielle
Apache CamelIntégration de systèmes et mise en œuvre de patrons d’échange.OuiApache-2.0ComplémentTrès élevéeSource officielle
NATSMessagerie légère et rapide pour services distribués.OuiApache-2.0Option de scénarioÉlevéeSource officielle
FlowableWorkflows BPMN, décisions DMN et gestion des processus métier.OuiApache-2.0Référence workflowÉlevéeSource officielle

Espace de travail

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
Nextcloud ServerFichiers, calendriers, contacts, partage et collaboration auto-hébergés.OuiAGPL-3.0-or-laterRéférenceTrès élevéeSource officielle
Collabora OnlineÉdition collaborative de documents fondée sur LibreOffice.OuiMPL-2.0 principalementRéférence bureautiqueÉlevéeSource officielle
Matrix SynapseServeur de communication fédérée et maîtrisable.OuiAGPL-3.0-or-laterRéférence messagerieTrès élevéeSource officielle
Element WebClient web Matrix retenu dans sa variante open source.OuiAGPL-3.0 / GPL-3.0Référence clientTrès élevéeSource officielle
Jitsi MeetVisioconférence auto-hébergée et intégrable.OuiApache-2.0Référence visioconférenceTrès élevéeSource officielle
OpenProject CommunityGestion de projets, tâches, jalons, réunions et collaboration.OuiGPL-3.0Référence projetsTrès élevéeSource officielle
LibreOfficeSuite bureautique de poste de travail et formats ouverts ODF.OuiMPL-2.0 / LGPL-3.0-or-laterRéférence posteTrès élevéeSource officielle
ThunderbirdMessagerie, calendrier et contacts sur les postes clients.OuiMPL-2.0Référence posteTrès élevéeSource officielle

Exploitation & sécurité

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
PrometheusCollecte des métriques et alertes des plateformes et applications.OuiApache-2.0Référence métriquesTrès élevéeSource officielle
Grafana OSSVisualisation et tableaux de bord pour métriques, journaux et traces.OuiAGPL-3.0Référence visualisationTrès élevéeSource officielle
Grafana LokiCentralisation des journaux applicatifs et systèmes.OuiAGPL-3.0Référence logsÉlevéeSource officielle
Grafana TempoStockage et exploration des traces distribuées.OuiAGPL-3.0Référence tracesÉlevéeSource officielle
OpenTelemetryStandard ouvert d’instrumentation des métriques, traces et journaux.OuiApache-2.0Référence instrumentationTrès élevéeSource officielle
WazuhSIEM/XDR ouvert pour détection, intégrité, conformité et réponse.OuiGPL-2.0 / Apache-2.0 selon composantsRéférence SOCÉlevéeSource officielle
FalcoDétection d’activités anormales à l’exécution dans Linux et Kubernetes.OuiApache-2.0Référence runtimeÉlevéeSource officielle
SuricataDétection et prévention d’intrusions réseau.OuiGPL-2.0Référence réseauTrès élevéeSource officielle
ZeekAnalyse comportementale et métadonnées de sécurité réseau.OuiBSD-3-ClauseComplément réseauTrès élevéeSource officielle
Greenbone Community EditionGestion des vulnérabilités et scans de sécurité.OuiGPL/AGPL selon composantsRéférence vulnérabilitésÉlevéeSource officielle
GLPIITSM, centre de services, inventaire, incidents et changements.OuiGPL-3.0Référence ITSMTrès élevéeSource officielle
NetBoxSource de vérité réseau, IPAM, DCIM, équipements et connexions.OuiApache-2.0Référence réseauTrès élevéeSource officielle
ZabbixSupervision d’infrastructure, disponibilité et capacité.OuiAGPL-3.0Complément supervisionTrès élevéeSource officielle
ResticSauvegardes chiffrées, dédupliquées et vérifiables.OuiBSD-2-ClauseRéférence sauvegardeÉlevéeSource officielle
VeleroSauvegarde et migration des ressources et volumes Kubernetes.OuiApache-2.0Référence KubernetesÉlevéeSource officielle
pgBackRestSauvegarde, restauration et archivage WAL de PostgreSQL.OuiMITRéférence PostgreSQLTrès élevéeSource officielle

Fabrique logicielle

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
ForgejoForge Git souveraine : dépôts, revues, tickets, équipes et traçabilité.OuiGPL-3.0-or-laterRéférenceÉlevéeSource officielle
Woodpecker CIMoteur CI/CD ouvert, simple et intégré aux forges Git.OuiApache-2.0Référence CIÉlevéeSource officielle
HarborRegistre OCI avec signatures, réplication, contrôle d’accès et analyse.OuiApache-2.0RéférenceTrès élevéeSource officielle
TrivyAnalyse de vulnérabilités, configurations, images, dépôts et SBOM.OuiApache-2.0RéférenceTrès élevéeSource officielle
SyftGénération de nomenclatures logicielles SBOM.OuiApache-2.0RéférenceÉlevéeSource officielle
GrypeDétection de vulnérabilités à partir d’images et de SBOM.OuiApache-2.0ComplémentÉlevéeSource officielle
RenovateMise à jour automatisée et contrôlée des dépendances.OuiAGPL-3.0RéférenceÉlevéeSource officielle
OWASP Dependency-CheckDétection de dépendances connues comme vulnérables.OuiApache-2.0ComplémentÉlevéeSource officielle
MkDocsDocumentation technique versionnée avec le code.OuiBSD-2-ClauseRéférence documentationÉlevéeSource officielle
DocusaurusPortails documentaires et sites de référence versionnés.OuiMITOption documentationÉlevéeSource officielle
PlaywrightTests automatisés des interfaces et parcours utilisateurs.OuiApache-2.0Référence tests UITrès élevéeSource officielle
k6Tests de charge et de performance reproductibles.OuiAGPL-3.0Référence performanceÉlevéeSource officielle

Infrastructure & cloud

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
Debian GNU/LinuxSystème d’exploitation serveur de référence, stable et maîtrisable.OuiLicences libres multiples (GPL principalement)RéférenceTrès élevéeSource officielle
KVMHyperviseur intégré au noyau Linux pour l’exécution des machines virtuelles.OuiGPL-2.0RéférenceTrès élevéeSource officielle
QEMUÉmulation et virtualisation matérielle associée à KVM.OuiGPL-2.0RéférenceTrès élevéeSource officielle
libvirtAPI et outils d’administration des hyperviseurs et machines virtuelles.OuiLGPL-2.1-or-laterRéférenceTrès élevéeSource officielle
OpenStackCloud IaaS souverain : calcul, réseaux, volumes, images et multi-entités.OuiApache-2.0Référence nationaleTrès élevéeSource officielle
CephStockage distribué bloc, fichier et objet pour le cloud et les sauvegardes.OuiLGPL-2.1-or-later OR LGPL-3.0-or-laterRéférenceTrès élevéeSource officielle
Proxmox VEVirtualisation intégrée adaptée aux pilotes, sites ministériels et petites plateformes.OuiAGPL-3.0Option de scénarioÉlevéeSource officielle
OPNsensePare-feu, routage, VPN et protection périmétrique.OuiBSD-2-ClauseRéférence périphériqueÉlevéeSource officielle
FRRoutingRoutage dynamique ouvert pour les réseaux de centres de données.OuiGPL-2.0-or-laterComplémentÉlevéeSource officielle
HAProxyRépartition de charge et haute disponibilité des services TCP/HTTP.OuiGPL-2.0-or-later / LGPL-2.1-or-laterRéférenceTrès élevéeSource officielle

Plateforme applicative

Outil / produitFonctionOpen sourceLicencePosition MellentaaneMaturitéRéférence
KubernetesOrchestration déclarative des applications conteneurisées.OuiApache-2.0RéférenceTrès élevéeSource officielle
containerdMoteur d’exécution des conteneurs utilisé par Kubernetes.OuiApache-2.0RéférenceTrès élevéeSource officielle
CiliumRéseau, politiques de sécurité et observabilité eBPF pour Kubernetes.OuiApache-2.0RéférenceÉlevéeSource officielle
HelmPaquetage et déploiement reproductible des applications Kubernetes.OuiApache-2.0RéférenceTrès élevéeSource officielle
RookOrchestration de Ceph et d’autres systèmes de stockage dans Kubernetes.OuiApache-2.0ComplémentÉlevéeSource officielle
LonghornStockage distribué léger pour clusters territoriaux ou de petite taille.OuiApache-2.0Option de scénarioÉlevéeSource officielle
Argo CDDéploiement GitOps : Git devient la source de vérité de la production.OuiApache-2.0RéférenceTrès élevéeSource officielle
cert-managerAutomatisation du cycle de vie des certificats dans Kubernetes.OuiApache-2.0RéférenceÉlevéeSource officielle
MetalLBAttribution d’adresses de services LoadBalancer dans les clouds privés.OuiApache-2.0ComplémentÉlevéeSource officielle

Limite claire

Produits volontairement exclus

Les licences BSL, SSPL, Elastic License, Commons Clause et autres licences « source-available » ne sont pas considérées comme open source dans la solution de référence. Un produit peut être techniquement excellent mais rester exclu si ses droits de modification, redistribution ou fourniture de service sont insuffisants.