Cette page regroupe les notes de version des deux produits Albia :
- Albia Manager : l'interface web de gestion (ce site)
- Albia OS : le système d'exploitation embarqué sur les UCPE
Version consacrée au pilotage de la haute disponibilité depuis le Manager, en accompagnement d'Albia OS 1.9.9.
- Nouvel espace Haute dispo : appairez deux équipements en cluster actif/backup et suivez l'état de la réplication depuis le Manager. Voir le guide : Haute disponibilité.
- Deux profils d'interconnexion : équipements sur le même site (câble direct) ou sur des sites distincts (tunnel monté et adressé automatiquement).
- Bascule et rebascule manuelles en un clic, pour préparer une intervention sur le boîtier actif puis revenir à la normale.
- État affiché fiable : le rôle actif ou backup est arbitré par la plateforme et non déduit de ce que chaque boîtier croit être, ce qui met fin aux affichages de double actif pendant une bascule.
- Vue par nœud : réplication, adresse de service, joignabilité du pair et accord entre les deux boîtiers, pour identifier lequel des deux pose problème.
- Jusqu'à 3 paires par partenaire.
- Ouverture progressive : la fonctionnalité est activée compte par compte. Si le menu n'apparaît pas, demandez son ouverture à un administrateur de la plateforme.
- Un équipement encore membre d'une paire ne peut plus être révoqué par erreur : il faut d'abord désappairer, ce qui évite de casser un cluster en fonctionnement.
- Accès aux interfaces web des VM préservé quand un nœud passe hors ligne : le relais n'est plus supprimé, et il se resynchronise automatiquement au retour de l'équipement.
- Nouveau palier serveur pour les hôtes de virtualisation : 44 et 64 vCPU, en plus des paliers uCPE existants. Disponible à la génération comme à la montée en gamme.
- Connexion unifiée vers l'interface des boîtiers : votre rôle dans le Manager est désormais transmis à l'équipement, ce qui aligne vos droits sur les deux interfaces sans double gestion.
- Santé du superviseur applicatif des boîtiers remontée et notifiée : vous êtes prévenu si le composant qui surveille les services d'un équipement se dégrade.
- Nouvel espace Support dans le Manager : créez vos demandes d'assistance et suivez leur traitement (échanges, pièces jointes, statut) sans quitter l'interface. Voir le guide : Support.
- Réponses du support dans l'activité récente du tableau de bord, avec un lien direct vers le ticket concerné.
- Liste des tickets au standard tableau : recherche, filtres par colonne (priorité, statut) et tri.
- Nouveau toggle « Autoriser l'accès support LHIB » sur la fiche de chaque équipement (onglet Sécurité, visible aux administrateurs partenaires, distributeurs et superadmins)
- Choix de la durée d'autorisation : 4h, 12h ou 24h, avec révocation automatique à expiration
- Champ « Raison de l'intervention » pour traçabilité
- Email automatique envoyé aux administrateurs du tenant et à l'équipe LHIB à chaque activation et désactivation
- Compteur en direct sur la fiche device pendant la durée d'autorisation
- Activité récente recentrée sur les actions utilisateur (les audits système n'apparaissent plus, ce qui rend la timeline plus lisible)
- Audit explicite à chaque ajout, suppression ou modification de configuration d'une VM remontée par un uCPE
- Badge « MAJ disponible » désormais fiable pour les versions Release Candidate (rc1, rc2…) : plus de faux positif sur les équipements qui sont déjà en version finale
- Filtrage par partenaire respecté de bout en bout : un package restreint à un partenaire interne ne sera plus visible côté autre partenaire
- Numéro de version du Manager affiché dans la barre latérale (utile pour les tickets support)
- Cohérence des libellés et apostrophes typographiques sur l'ensemble de l'interface
- Supervision applicative renforcée (Sentry actif sur toutes les briques, filtrage automatique des données personnelles dans les remontées d'erreur)
- Sauvegardes quotidiennes chiffrées des outils support (suivi de tickets, base de connaissances, automatisations)
- Sous-domaines
{ref}-{vm}.vm.albia.lhib.io : un lien direct dans la fiche de chaque équipement pour ouvrir l'interface web des VMs (FortiGate, OPNsense, MikroTik, Stormshield…)
- Support HTTP et HTTPS selon la VM
- Notifications email automatiques lors d'un incident, avec préférences d'abonnement
- Détail des maintenances passées dans l'historique (motif, impact, durée)
- Chiffrement at-rest des données sensibles en base
- Journal d'audit immuable garantissant la traçabilité des actions
- Sauvegardes chiffrées de bout en bout sur stockage externe
- Nouvelle page de statut accessible sans authentification sur status.albia.lhib.io
- Affichage en temps réel de l'état des services
- Historique des incidents et maintenances avec timeline et détail des impacts
- Abonnement par email : inscription pour recevoir les notifications d'incident
- Flux RSS disponible pour suivre les mises à jour de statut
- Mise à jour automatique toutes les 5 minutes
- 3 graphiques séparés pour CPU, RAM et Température, chacun avec sa propre échelle
- Area charts avec dégradés et zones colorées pour les seuils warning (jaune) et danger (rouge)
- Sélecteur de période : 1h, 6h, 24h, 3 jours, 7 jours
- Zoom : barre de navigation en bas du graphique pour zoomer sur une plage de temps
- Tooltips synchronisés entre les 3 graphiques
- KPI live en haut : valeur actuelle de chaque métrique avec sparkline miniature
- Prompt automatique : à chaque connexion, si aucune passkey n'est enregistrée, un écran propose la configuration (réapparaît après 30 jours si décliné)
- Gestion des passkeys dans Mon compte > Sécurité : liste des passkeys enregistrées, ajout, révocation
- Correction des passkeys (fonctionnent désormais pour tous les types de comptes)
- Connexion SSO sur les WebGUI des UCPE : vos identifiants Albia fonctionnent directement sur les interfaces web des équipements
- La configuration est automatique à chaque enrôlement d'un nouvel UCPE
- Politique de mot de passe renforcée : minimum 12 caractères, au moins 1 majuscule, 1 minuscule, 1 chiffre et 1 caractère spécial
- Validation visuelle en temps réel lors de la saisie du mot de passe (page de création de compte et réinitialisation)
- Les passkeys sont proposées par défaut à tous les nouveaux utilisateurs dès l'inscription
- Double authentification (2FA) désormais obligatoire pour tous les utilisateurs
- Support des Passkeys (WebAuthn/FIDO2) : authentification par Passkey (Touch ID, Face ID, Windows Hello ou clé matérielle YubiKey)
- Le second facteur accepte le TOTP (application authenticator) ou une Passkey, au choix de l'utilisateur
- L'enregistrement d'une Passkey est proposé après la configuration du TOTP (optionnel)
- Les nouveaux utilisateurs sont automatiquement invités à configurer leur 2FA dès la première connexion
- Les comptes existants sont automatiquement migrés vers le 2FA obligatoire
- Mise à jour de sécurité des composants de la plateforme
- Backup automatique quotidien
- Accents français corrigés sur l'ensemble du frontend, des emails Keycloak et des templates de connexion
- Traduction complète des emails envoyés par Keycloak (sujet, boutons, unités de temps)
- Double authentification (2FA) ajoutée pour tous les utilisateurs
- Compatible avec Proton Pass, Authy, Google Authenticator et autres apps TOTP
- Historique des métriques sur 7 jours (CPU, RAM, température)
- Graphiques dans l'onglet Metrics de chaque équipement
- Toutes les dates au format français (JJ/MM/AAAA)
- Carte recentrée automatiquement sur les équipements
- Disposition améliorée avec carte et graphiques côte à côte
- Labels en français
- Accès direct à l'interface web des UCPE depuis le manager (bouton « Se connecter »)
- Wiki disponible sur wiki.albia.lhib.io
- Page « Mot de passe oublié » disponible
- Invitation par email avec lien de première connexion
Première version stable d'Albia Manager.
- Supervision temps réel : statut en ligne/hors ligne
- Services actifs et adresses IP
- Détail complet par équipement
- Carte de localisation globale
- Authentification SSO
- Isolation des données par partenaire
Version majeure introduisant la haute disponibilité des machines virtuelles, une reprise réseau automatique et des diagnostics guidés, en plus du support de Windows Server 2025.
- Cluster actif/passif de deux boîtiers : appairez deux uCPE et vos machines virtuelles critiques sont répliquées en continu de l'une à l'autre.
- Bascule automatique : en cas de panne d'un boîtier, les VM répliquées redémarrent toutes seules sur le boîtier survivant, sans intervention.
- Vue Haute dispo dans l'interface du boîtier : état de chaque paire, avancement de la réplication et disponibilité au failover, avec un bouton Réparer pour relancer une réplication en un clic.
- Reprise automatique du lien opérateur (WAN) : après un redémarrage, la connexion se rétablit d'elle-même.
- Topologie plus stable : fin des oscillations d'affichage de la liaison WAN, mises à jour réactives sans rafraîchir la page.
- Indices de dépannage remontés dans le Manager : en cas de souci de connexion, le boîtier signale la cause probable (accès Internet filtré par l'hyperviseur, tunnel VPN muet, horloge décalée) sans avoir besoin d'un accès distant.
- Événements de diagnostic inclus au suivi : un post-mortem est possible directement depuis le Manager.
- Support de Windows Server 2025 et installation Windows plus fiable (démarrage UEFI, pilotes VirtIO, réponse automatisée d'installation).
- Import de VM enrichi : montez une ISO de pilotes en lecteur CD et ajoutez des disques supplémentaires, y compris répliqués en haute disponibilité.
- Modale Stockage repensée : présentation par emplacement, calculs de capacité corrigés et affichage stabilisé.
- Enrôlement plus transparent : le boîtier reflète honnêtement son état de mise en service et remonte l'état de sa liaison.
- Sécurité renforcée : les jetons d'authentification ne sont plus inscrits dans les journaux et l'authentification tolère un léger décalage d'horloge.
Version de correctifs et de fiabilisation dans la continuité de la 1.9.8.
- Installation par clé USB plus fiable : plusieurs cas où l'installation pouvait s'interrompre ont été corrigés, pour une mise en service plus sûre.
- Liaison automatique du bon port : le port physique réellement câblé est détecté et relié automatiquement.
- État des ports en temps réel : l'indicateur relié / non relié reflète l'état réel du réseau.
- Icônes distinctes par type de service : conteneur (Docker) et serveur (machine virtuelle) sont désormais différenciés visuellement.
- Protection du port opérateur : seul le port relié à l'arrivée opérateur est verrouillé, les autres restent librement éditables.
- Adresse réseau (DHCP) fiable pour les VMs personnalisées dès leur démarrage.
- Déploiement de VM Windows plus fluide : les pilotes VirtIO se téléchargent de façon fiable (téléchargement non bloquant, délai d'attente borné, pré-chargement au démarrage du boîtier) et s'installent sans pop-up de signature.
Version axée sur la stabilité mémoire et les performances des machines virtuelles.
- Meilleure tenue en charge sur le même matériel : un coussin mémoire compressé absorbe les pics (installation Windows, montée en charge d'une VM) au lieu de saturer le boîtier
- RAM rendue automatiquement à l'hôte quand une VM la libère, pour une cohabitation plus souple de plusieurs machines virtuelles
- Option « RAM garantie » par VM : réserver une quantité de mémoire qui ne sera jamais reprise, pour les charges sensibles
- Disques de VM plus rapides (nouveau mode d'accès disque)
- Windows : l'outil d'optimisation mémoire (VirtIO Balloon) est installé automatiquement sur chaque VM Windows
- Console : affiche désormais l'identité de la personne connectée (rôle et utilisateur), pour savoir d'un coup d'œil qui agit
- Clavier AZERTY correct dans les sessions Bureau distant (RDP)
- Connectivité réseau du boîtier plus stable lorsque son adresse réseau change
Version de correctifs et de petites améliorations dans la continuité de la 1.9.7.
- Menu utilisateur dans l'interface du boîtier : initiales, rôle et bouton de déconnexion accessibles en un coup d'œil
- Déployer un service à partir d'une image déjà présente sur le boîtier, sans avoir à la retélécharger
- Fenêtres de configuration (ConfigMap) plus lisibles, avec des encarts mieux dimensionnés
- Fenêtres qui restent bien positionnées au changement d'onglet
- Onglet WireGuard des Paramètres : ouverture fiable
- Adresse de management des VMs affichée de façon stable dans l'interface
- Équipement non répertorié : application d'un profil matériel générique adapté, au lieu d'un modèle approximatif
- Renforcement des contrôles d'accès : les actions sensibles (redémarrage, démarrage et arrêt de VM, etc.) sont strictement réservées aux rôles autorisés
- Sauvegarde de la configuration du boîtier déclenchée automatiquement à chaque changement, pour une reprise plus rapide en cas de remplacement
- Démarrage et installation du boîtier plus fiables
- Remontée d'état plus propre sur les boîtiers dépourvus de capteur de température
- Canal de communication temps réel avec le Manager plus stable
- Import et installation automatisés d'une ISO Windows (Server 2022, Server 2025, Windows 11), de bout en bout, en environ 15 à 25 minutes
- Pilotes de disque gérés automatiquement : Albia télécharge et installe les pilotes nécessaires, ou propose un disque SATA sans aucun pilote à charger
- Installation sans intervention : étapes de bienvenue passées, accès Bureau distant activé, mot de passe administrateur appliqué, média d'installation retiré automatiquement à la fin
- Clé produit et édition de Windows choisies au moment du déploiement
- Support du TPM 2.0 et du Secure Boot (prérequis Windows 11 et BitLocker)
- Nouveau guide pas à pas : Déployer une VM Windows
- Ajout de disques de données à une VM directement depuis l'interface, sans la redéployer
- Ajout à chaud, sans arrêter la VM
- Choix de l'emplacement du disque : SSD local, partage NFS ou disque USB
- Pré-formatage automatique du système de fichiers à la création (NTFS, ext4, xfs, exfat)
- Retrait d'un disque additionnel en un clic
- Import d'appliances VMware au format
.ova / .ovf, avec conversion automatique
- Import d'images au format
.vmdk
- Détection automatique du firmware (BIOS ou UEFI) à la conversion
- Pré-remplissage des paramètres (disque, interfaces) à partir du fichier importé
- Bureau distant (RDP) intégré pour les VMs Windows, accessible en un clic depuis la fiche de la VM
- Terminal SSH dans le navigateur pour les VMs Debian et Ubuntu
- Accès Console, SSH et Web regroupés sur la fiche de la VM
- Raccourcis clavier disponibles dans la console (Shift+F10, F12, etc.)
- Nom d'utilisateur personnalisable au déploiement des VMs Linux (cloud-init)
- Éditeur avancé de la configuration initiale (cloud-init et autounattend) avec validation avant déploiement
- Option watchdog : redémarrage automatique de la VM si elle se fige
- Choix du mode CPU pour ajuster performance et compatibilité
- Outils ping et traceroute lançables depuis une VM, directement dans l'interface
- Charge moyenne (load average) affichée à côté du CPU sur le tableau de bord
- Affichage de l'état de démarrage des VMs plus stable, sans clignotement
- Reprise automatique des VMs après un redémarrage du boîtier
- Changement de vCPU et RAM appliqué automatiquement au démarrage suivant après modification depuis le WebGUI ou le Manager
- Le redémarrage de la VM suffit, pas besoin de la redéployer
- Démarrage de l'uCPE plus fiable, en particulier en cas de configuration dégradée
- Gestion plus robuste des disques USB retirés brutalement
- Nettoyage automatique des points de montage NFS orphelins
- Bascule automatique de retour à la configuration précédente en cas d'échec lors d'un changement réseau à chaud
- Ubuntu 24.04 : configuration réseau statique pleinement opérationnelle (gestion fine de netplan)
- Debian 13 : mot de passe root et utilisateur correctement appliqué au premier boot
- MikroTik RouterOS 7 : commandes système alignées sur la dernière version
- OPNsense : meilleure résilience après redémarrage du WebGUI, gestion plus stricte des erreurs de configuration
- FortiGate : compatibilité DHCP étendue (clients Linux et Windows)
- Stormshield : injection automatique de la clé SSH ALBIA dès la configuration boot
- LTE : reconnexion automatique en cas de perte du contexte PDP (utile en zone de couverture variable)
- Configuration NFS : refus propre si le bridge n'a pas de plage IP, plutôt qu'une IP de secours inventée
- Suppression d'un service réseau : nettoyage complet des liens et des mappings de ports associés
- Résilience renforcée face aux coupures réseau du stockage partagé NFS
- Authentification plus robuste en cas de latence réseau ou de saturation DNS
- Optimisation du client temps réel de supervision
- Notes de version orientées utilisateur affichées directement dans l'interface du boîtier
- Bannière SSH et version courante rafraîchies automatiquement après chaque mise à jour
- Windows Server : auto-configuration boot et live désormais opérationnelle (console série + Special Administration Console)
- Stormshield SNS : auto-configuration complète (assistant VNC au premier boot puis API REST en mode live)
- FortiGate : configuration par défaut optimisée pour un accès WebGUI immédiat
- Libellés explicites pour les images Debian cloud (V12 - GC, V13 - GC)
- Sécurisation avancée des mots de passe cloud-init (hash yescrypt / SHA-512)
- Vérification automatique de l'absence de secrets en clair dans les configurations
- Renforcement des mots de passe d'installation
- Connectivité réseau plus fluide au premier boot d'un uCPE nouvellement installé
- Synchronisation horaire plus robuste
Première version publique documentée d'Albia OS.
- Tableau de bord : vue d'ensemble du uCPE (CPU, mémoire, stockage, température, état du tunnel WireGuard)
- Machines virtuelles : création, démarrage / arrêt, console web intégrée dans le navigateur
- Réseau : configuration des interfaces physiques (WAN, LAN) et des bridges d'interconnexion via le Designer
- Images : catalogue des images disponibles (Mikrotik, Debian, OPNsense et autres)
- Paramètres : hostname, date / heure, comptes d'accès, mises à jour système
- Support des formats QCOW2, ISO, RAW, IMG, VMDK
- Catégories : Firewall, Réseau, OS, Sécurité, Personnalisé
- Configuration initiale (cloud-init) pour les images compatibles : hostname, utilisateur, clé SSH, mot de passe
- Accès console web intégré, aucun plugin nécessaire
- Accès WebGUI des VMs : détection automatique du port d'administration (HTTP / HTTPS) et ouverture en un clic
- Bridges d'interconnexion créés depuis le Designer pour chaîner plusieurs VMs entre elles
- Rattachement d'une VM à une ou plusieurs interfaces (physique ou bridge) depuis la fiche de la VM
- Séparation claire entre les interfaces physiques (WAN, LAN) et les bridges internes (interco, DMZ…)
- Heartbeat toutes les 60 secondes vers le Manager : CPU, RAM, température, uptime, services, IPs, VMs actives et leurs ports d'accès web
- SSO Albia : les identifiants du Manager fonctionnent directement sur le WebGUI OS (voir v1.6 du Manager)
- Mode rescue : identifiants de secours rotatifs générés à l'installation, consultables depuis la fiche de l'équipement dans le Manager (administrateurs uniquement). Toute utilisation rescue déclenche une alerte email.
- Mises à jour système (OTA) reçues automatiquement depuis le Manager, appliquées pendant la fenêtre horaire définie par la campagne