Catalogue open source de la Solution Mellentaane
Une sélection explicite, vérifiable et réversible : rôle, licence, maturité et position de chaque composant dans l’architecture.
Règle stricte
Politique de sélection open source Mellentaane
Licence OSI
Le composant doit être disponible sous une licence reconnue comme open source.
Code et build
Le code source et la méthode de construction doivent être accessibles.
Pas de dépendance propriétaire
La fonction de référence ne doit pas exiger un module non libre.
Audit avant production
Licence, marque, dépendances, gouvernance et maintenance sont vérifiées.
Lorsqu’un projet propose aussi une édition Enterprise ou une double licence, seule l’édition open source explicitement indiquée dans ce catalogue fait partie de la solution de référence. Le support commercial reste possible, mais il ne modifie pas la nature ouverte du composant sélectionné.
Sélection Mellentaane
Catalogue de référence — 76 composants open source
Automatisation & confiance
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| OpenTofu | Infrastructure as Code pour décrire, auditer et reconstruire l’infrastructure. | Oui | MPL-2.0 | Référence | Élevée | Source officielle |
| Ansible Core | Configuration automatisée des systèmes, réseaux et applications. | Oui | GPL-3.0-or-later | Référence | Très élevée | Source officielle |
| AWX | Interface, ordonnancement et contrôle d’exécution pour Ansible. | Oui | Apache-2.0 | Complément | Élevée | Source officielle |
| SOPS | Chiffrement des secrets conservés dans des dépôts Git. | Oui | MPL-2.0 | Référence | Élevée | Source officielle |
| OpenBao | Gestion centralisée des secrets, clés, certificats et identités techniques. | Oui | MPL-2.0 | Référence | Élevée | Source officielle |
| Keycloak | SSO, fédération d’identité, MFA, OpenID Connect, OAuth 2.0 et SAML. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| FreeIPA | Annuaire, Kerberos, politiques de postes et identité des administrateurs Linux. | Oui | GPL-3.0-or-later | Référence interne | Élevée | Source officielle |
| step-ca | Autorité de certification automatisable pour services et équipements. | Oui | Apache-2.0 | Référence | Élevée | Source officielle |
| OpenLDAP | Annuaire LDAP lorsque l’interopérabilité historique l’exige. | Oui | OpenLDAP Public License 2.8 | Complément | Très élevée | Source officielle |
Données & échanges
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| PostgreSQL | Base transactionnelle principale pour les services publics et registres. | Oui | PostgreSQL License | Référence | Très élevée | Source officielle |
| PostGIS | Extension géographique de PostgreSQL pour foncier, adresses et cartographie. | Oui | GPL-2.0-or-later | Référence géographique | Très élevée | Source officielle |
| Valkey | Cache, files légères et données en mémoire sans dépendre de Redis non libre. | Oui | BSD-3-Clause | Référence | Élevée | Source officielle |
| OpenSearch | Recherche, indexation, analyse et visualisation de grands volumes de données. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| Apache Kafka | Bus d’événements durable pour les échanges à grande échelle. | Oui | Apache-2.0 | Référence nationale | Très élevée | Source officielle |
| RabbitMQ | Messagerie fiable pour commandes, tâches asynchrones et notifications internes. | Oui | MPL-2.0 | Référence applicative | Très élevée | Source officielle |
| Apache Superset | Exploration et tableaux de bord analytiques sur les données gouvernées. | Oui | Apache-2.0 | Complément | Élevée | Source officielle |
| CKAN | Catalogue de données et portail d’ouverture ou de partage maîtrisé. | Oui | AGPL-3.0 | Complément | Élevée | Source officielle |
| Apache APISIX | Passerelle API : routage, authentification, quotas, mTLS et journalisation. | Oui | Apache-2.0 | Référence | Élevée | Source officielle |
| Apache Camel | Intégration de systèmes et mise en œuvre de patrons d’échange. | Oui | Apache-2.0 | Complément | Très élevée | Source officielle |
| NATS | Messagerie légère et rapide pour services distribués. | Oui | Apache-2.0 | Option de scénario | Élevée | Source officielle |
| Flowable | Workflows BPMN, décisions DMN et gestion des processus métier. | Oui | Apache-2.0 | Référence workflow | Élevée | Source officielle |
Espace de travail
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| Nextcloud Server | Fichiers, calendriers, contacts, partage et collaboration auto-hébergés. | Oui | AGPL-3.0-or-later | Référence | Très élevée | Source officielle |
| Collabora Online | Édition collaborative de documents fondée sur LibreOffice. | Oui | MPL-2.0 principalement | Référence bureautique | Élevée | Source officielle |
| Matrix Synapse | Serveur de communication fédérée et maîtrisable. | Oui | AGPL-3.0-or-later | Référence messagerie | Très élevée | Source officielle |
| Element Web | Client web Matrix retenu dans sa variante open source. | Oui | AGPL-3.0 / GPL-3.0 | Référence client | Très élevée | Source officielle |
| Jitsi Meet | Visioconférence auto-hébergée et intégrable. | Oui | Apache-2.0 | Référence visioconférence | Très élevée | Source officielle |
| OpenProject Community | Gestion de projets, tâches, jalons, réunions et collaboration. | Oui | GPL-3.0 | Référence projets | Très élevée | Source officielle |
| LibreOffice | Suite bureautique de poste de travail et formats ouverts ODF. | Oui | MPL-2.0 / LGPL-3.0-or-later | Référence poste | Très élevée | Source officielle |
| Thunderbird | Messagerie, calendrier et contacts sur les postes clients. | Oui | MPL-2.0 | Référence poste | Très élevée | Source officielle |
Exploitation & sécurité
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| Prometheus | Collecte des métriques et alertes des plateformes et applications. | Oui | Apache-2.0 | Référence métriques | Très élevée | Source officielle |
| Grafana OSS | Visualisation et tableaux de bord pour métriques, journaux et traces. | Oui | AGPL-3.0 | Référence visualisation | Très élevée | Source officielle |
| Grafana Loki | Centralisation des journaux applicatifs et systèmes. | Oui | AGPL-3.0 | Référence logs | Élevée | Source officielle |
| Grafana Tempo | Stockage et exploration des traces distribuées. | Oui | AGPL-3.0 | Référence traces | Élevée | Source officielle |
| OpenTelemetry | Standard ouvert d’instrumentation des métriques, traces et journaux. | Oui | Apache-2.0 | Référence instrumentation | Très élevée | Source officielle |
| Wazuh | SIEM/XDR ouvert pour détection, intégrité, conformité et réponse. | Oui | GPL-2.0 / Apache-2.0 selon composants | Référence SOC | Élevée | Source officielle |
| Falco | Détection d’activités anormales à l’exécution dans Linux et Kubernetes. | Oui | Apache-2.0 | Référence runtime | Élevée | Source officielle |
| Suricata | Détection et prévention d’intrusions réseau. | Oui | GPL-2.0 | Référence réseau | Très élevée | Source officielle |
| Zeek | Analyse comportementale et métadonnées de sécurité réseau. | Oui | BSD-3-Clause | Complément réseau | Très élevée | Source officielle |
| Greenbone Community Edition | Gestion des vulnérabilités et scans de sécurité. | Oui | GPL/AGPL selon composants | Référence vulnérabilités | Élevée | Source officielle |
| GLPI | ITSM, centre de services, inventaire, incidents et changements. | Oui | GPL-3.0 | Référence ITSM | Très élevée | Source officielle |
| NetBox | Source de vérité réseau, IPAM, DCIM, équipements et connexions. | Oui | Apache-2.0 | Référence réseau | Très élevée | Source officielle |
| Zabbix | Supervision d’infrastructure, disponibilité et capacité. | Oui | AGPL-3.0 | Complément supervision | Très élevée | Source officielle |
| Restic | Sauvegardes chiffrées, dédupliquées et vérifiables. | Oui | BSD-2-Clause | Référence sauvegarde | Élevée | Source officielle |
| Velero | Sauvegarde et migration des ressources et volumes Kubernetes. | Oui | Apache-2.0 | Référence Kubernetes | Élevée | Source officielle |
| pgBackRest | Sauvegarde, restauration et archivage WAL de PostgreSQL. | Oui | MIT | Référence PostgreSQL | Très élevée | Source officielle |
Fabrique logicielle
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| Forgejo | Forge Git souveraine : dépôts, revues, tickets, équipes et traçabilité. | Oui | GPL-3.0-or-later | Référence | Élevée | Source officielle |
| Woodpecker CI | Moteur CI/CD ouvert, simple et intégré aux forges Git. | Oui | Apache-2.0 | Référence CI | Élevée | Source officielle |
| Harbor | Registre OCI avec signatures, réplication, contrôle d’accès et analyse. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| Trivy | Analyse de vulnérabilités, configurations, images, dépôts et SBOM. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| Syft | Génération de nomenclatures logicielles SBOM. | Oui | Apache-2.0 | Référence | Élevée | Source officielle |
| Grype | Détection de vulnérabilités à partir d’images et de SBOM. | Oui | Apache-2.0 | Complément | Élevée | Source officielle |
| Renovate | Mise à jour automatisée et contrôlée des dépendances. | Oui | AGPL-3.0 | Référence | Élevée | Source officielle |
| OWASP Dependency-Check | Détection de dépendances connues comme vulnérables. | Oui | Apache-2.0 | Complément | Élevée | Source officielle |
| MkDocs | Documentation technique versionnée avec le code. | Oui | BSD-2-Clause | Référence documentation | Élevée | Source officielle |
| Docusaurus | Portails documentaires et sites de référence versionnés. | Oui | MIT | Option documentation | Élevée | Source officielle |
| Playwright | Tests automatisés des interfaces et parcours utilisateurs. | Oui | Apache-2.0 | Référence tests UI | Très élevée | Source officielle |
| k6 | Tests de charge et de performance reproductibles. | Oui | AGPL-3.0 | Référence performance | Élevée | Source officielle |
Infrastructure & cloud
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| Debian GNU/Linux | Système d’exploitation serveur de référence, stable et maîtrisable. | Oui | Licences libres multiples (GPL principalement) | Référence | Très élevée | Source officielle |
| KVM | Hyperviseur intégré au noyau Linux pour l’exécution des machines virtuelles. | Oui | GPL-2.0 | Référence | Très élevée | Source officielle |
| QEMU | Émulation et virtualisation matérielle associée à KVM. | Oui | GPL-2.0 | Référence | Très élevée | Source officielle |
| libvirt | API et outils d’administration des hyperviseurs et machines virtuelles. | Oui | LGPL-2.1-or-later | Référence | Très élevée | Source officielle |
| OpenStack | Cloud IaaS souverain : calcul, réseaux, volumes, images et multi-entités. | Oui | Apache-2.0 | Référence nationale | Très élevée | Source officielle |
| Ceph | Stockage distribué bloc, fichier et objet pour le cloud et les sauvegardes. | Oui | LGPL-2.1-or-later OR LGPL-3.0-or-later | Référence | Très élevée | Source officielle |
| Proxmox VE | Virtualisation intégrée adaptée aux pilotes, sites ministériels et petites plateformes. | Oui | AGPL-3.0 | Option de scénario | Élevée | Source officielle |
| OPNsense | Pare-feu, routage, VPN et protection périmétrique. | Oui | BSD-2-Clause | Référence périphérique | Élevée | Source officielle |
| FRRouting | Routage dynamique ouvert pour les réseaux de centres de données. | Oui | GPL-2.0-or-later | Complément | Élevée | Source officielle |
| HAProxy | Répartition de charge et haute disponibilité des services TCP/HTTP. | Oui | GPL-2.0-or-later / LGPL-2.1-or-later | Référence | Très élevée | Source officielle |
Plateforme applicative
| Outil / produit | Fonction | Open source | Licence | Position Mellentaane | Maturité | Référence |
|---|---|---|---|---|---|---|
| Kubernetes | Orchestration déclarative des applications conteneurisées. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| containerd | Moteur d’exécution des conteneurs utilisé par Kubernetes. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| Cilium | Réseau, politiques de sécurité et observabilité eBPF pour Kubernetes. | Oui | Apache-2.0 | Référence | Élevée | Source officielle |
| Helm | Paquetage et déploiement reproductible des applications Kubernetes. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| Rook | Orchestration de Ceph et d’autres systèmes de stockage dans Kubernetes. | Oui | Apache-2.0 | Complément | Élevée | Source officielle |
| Longhorn | Stockage distribué léger pour clusters territoriaux ou de petite taille. | Oui | Apache-2.0 | Option de scénario | Élevée | Source officielle |
| Argo CD | Déploiement GitOps : Git devient la source de vérité de la production. | Oui | Apache-2.0 | Référence | Très élevée | Source officielle |
| cert-manager | Automatisation du cycle de vie des certificats dans Kubernetes. | Oui | Apache-2.0 | Référence | Élevée | Source officielle |
| MetalLB | Attribution d’adresses de services LoadBalancer dans les clouds privés. | Oui | Apache-2.0 | Complément | Élevée | Source officielle |
Limite claire
Produits volontairement exclus
Les licences BSL, SSPL, Elastic License, Commons Clause et autres licences « source-available » ne sont pas considérées comme open source dans la solution de référence. Un produit peut être techniquement excellent mais rester exclu si ses droits de modification, redistribution ou fourniture de service sont insuffisants.