Cette page regroupe les notes de version des deux produits Albia :
- Albia Manager : l'interface web de gestion (ce site)
- Albia OS : le système d'exploitation embarqué sur les UCPE
Version consacrée à la fidélité de ce que l'interface affiche. Plusieurs écrans annonçaient un état qu'ils n'avaient pas réellement mesuré : ils disent désormais ce qu'ils savent, et se taisent sur ce qu'ils ignorent.
- Accès rétabli aux interfaces web des machines qui refusent une connexion par nom. Certaines appliances de sécurité, dont pfSense, rejettent une connexion dont le nom d'hôte ne leur est pas familier. La plateforme présente désormais un accès qu'elles acceptent. Nécessite un équipement en Albia OS 1.9.11 ou ultérieure.
- Un lien de machine injoignable est signalé dans la liste, au lieu d'un bouton qui échoue sans explication une fois cliqué.
- Journal du cycle de vie des machines virtuelles : création, suppression, modification de configuration et redimensionnement de disque apparaissent dans l'activité de l'équipement.
- Approbation d'un équipement : le couple client et partenaire est cohérent de bout en bout.
- L'ordre de démarrage des services de cluster remonte au Manager, avec trois états au lieu de deux : « jamais vérifié » ne se lit plus comme « conforme ». Une vérification qui n'a pas eu lieu n'est plus indiscernable d'une vérification réussie.
- Avancement inconnu annoncé comme tel. Quand la progression d'une resynchronisation n'est pas disponible, l'écran le dit au lieu d'afficher 0 %, qui se lisait comme une synchronisation à l'arrêt.
- Libellé de l'interface d'interconnexion allégé.
Version consacrée au pilotage de la haute disponibilité depuis le Manager, en accompagnement d'Albia OS 1.9.9.
- Nouvel espace Haute dispo : appairez deux équipements en cluster actif/backup et suivez l'état de la réplication depuis le Manager. Voir le guide : Haute disponibilité.
- Deux profils d'interconnexion : équipements sur le même site (câble direct) ou sur des sites distincts (tunnel monté et adressé automatiquement).
- Bascule et rebascule manuelles en un clic, pour préparer une intervention sur le boîtier actif puis revenir à la normale.
- État affiché fiable : le rôle actif ou backup est arbitré par la plateforme et non déduit de ce que chaque boîtier croit être, ce qui met fin aux affichages de double actif pendant une bascule.
- Vue par nœud : réplication, adresse de service, joignabilité du pair et accord entre les deux boîtiers, pour identifier lequel des deux pose problème.
- Jusqu'à 3 paires par partenaire.
- Ouverture progressive : la fonctionnalité est activée compte par compte. Si le menu n'apparaît pas, demandez son ouverture à un administrateur de la plateforme.
- Un équipement encore membre d'une paire ne peut plus être révoqué par erreur : il faut d'abord désappairer, ce qui évite de casser un cluster en fonctionnement.
- Accès aux interfaces web des VM préservé quand un nœud passe hors ligne : le relais n'est plus supprimé, et il se resynchronise automatiquement au retour de l'équipement.
- Nouveau palier serveur pour les hôtes de virtualisation : 44 et 64 vCPU, en plus des paliers uCPE existants. Disponible à la génération comme à la montée en gamme.
- Connexion unifiée vers l'interface des boîtiers : votre rôle dans le Manager est désormais transmis à l'équipement, ce qui aligne vos droits sur les deux interfaces sans double gestion.
- Santé du superviseur applicatif des boîtiers remontée et notifiée : vous êtes prévenu si le composant qui surveille les services d'un équipement se dégrade.
- Nouvel espace Support dans le Manager : créez vos demandes d'assistance et suivez leur traitement (échanges, pièces jointes, statut) sans quitter l'interface. Voir le guide : Support.
- Réponses du support dans l'activité récente du tableau de bord, avec un lien direct vers le ticket concerné.
- Liste des tickets au standard tableau : recherche, filtres par colonne (priorité, statut) et tri.
- Nouveau toggle « Autoriser l'accès support LHIB » sur la fiche de chaque équipement (onglet Sécurité, visible aux administrateurs partenaires, distributeurs et superadmins)
- Choix de la durée d'autorisation : 4h, 12h ou 24h, avec révocation automatique à expiration
- Champ « Raison de l'intervention » pour traçabilité
- Email automatique envoyé aux administrateurs du tenant et à l'équipe LHIB à chaque activation et désactivation
- Compteur en direct sur la fiche device pendant la durée d'autorisation
- Activité récente recentrée sur les actions utilisateur (les audits système n'apparaissent plus, ce qui rend la timeline plus lisible)
- Audit explicite à chaque ajout, suppression ou modification de configuration d'une VM remontée par un uCPE
- Badge « MAJ disponible » désormais fiable pour les versions Release Candidate (rc1, rc2…) : plus de faux positif sur les équipements qui sont déjà en version finale
- Filtrage par partenaire respecté de bout en bout : un package restreint à un partenaire interne ne sera plus visible côté autre partenaire
- Numéro de version du Manager affiché dans la barre latérale (utile pour les tickets support)
- Cohérence des libellés et apostrophes typographiques sur l'ensemble de l'interface
- Supervision applicative renforcée (Sentry actif sur toutes les briques, filtrage automatique des données personnelles dans les remontées d'erreur)
- Sauvegardes quotidiennes chiffrées des outils support (suivi de tickets, base de connaissances, automatisations)
- Sous-domaines
{ref}-{vm}.vm.albia.lhib.io : un lien direct dans la fiche de chaque équipement pour ouvrir l'interface web des VMs (FortiGate, OPNsense, MikroTik, Stormshield…)
- Support HTTP et HTTPS selon la VM
- Notifications email automatiques lors d'un incident, avec préférences d'abonnement
- Détail des maintenances passées dans l'historique (motif, impact, durée)
- Chiffrement at-rest des données sensibles en base
- Journal d'audit immuable garantissant la traçabilité des actions
- Sauvegardes chiffrées de bout en bout sur stockage externe
- Nouvelle page de statut accessible sans authentification sur status.albia.lhib.io
- Affichage en temps réel de l'état des services
- Historique des incidents et maintenances avec timeline et détail des impacts
- Abonnement par email : inscription pour recevoir les notifications d'incident
- Flux RSS disponible pour suivre les mises à jour de statut
- Mise à jour automatique toutes les 5 minutes
- 3 graphiques séparés pour CPU, RAM et Température, chacun avec sa propre échelle
- Area charts avec dégradés et zones colorées pour les seuils warning (jaune) et danger (rouge)
- Sélecteur de période : 1h, 6h, 24h, 3 jours, 7 jours
- Zoom : barre de navigation en bas du graphique pour zoomer sur une plage de temps
- Tooltips synchronisés entre les 3 graphiques
- KPI live en haut : valeur actuelle de chaque métrique avec sparkline miniature
- Prompt automatique : à chaque connexion, si aucune passkey n'est enregistrée, un écran propose la configuration (réapparaît après 30 jours si décliné)
- Gestion des passkeys dans Mon compte > Sécurité : liste des passkeys enregistrées, ajout, révocation
- Correction des passkeys (fonctionnent désormais pour tous les types de comptes)
- Connexion SSO sur les WebGUI des UCPE : vos identifiants Albia fonctionnent directement sur les interfaces web des équipements
- La configuration est automatique à chaque enrôlement d'un nouvel UCPE
- Politique de mot de passe renforcée : minimum 12 caractères, au moins 1 majuscule, 1 minuscule, 1 chiffre et 1 caractère spécial
- Validation visuelle en temps réel lors de la saisie du mot de passe (page de création de compte et réinitialisation)
- Les passkeys sont proposées par défaut à tous les nouveaux utilisateurs dès l'inscription
- Double authentification (2FA) désormais obligatoire pour tous les utilisateurs
- Support des Passkeys (WebAuthn/FIDO2) : authentification par Passkey (Touch ID, Face ID, Windows Hello ou clé matérielle YubiKey)
- Le second facteur accepte le TOTP (application authenticator) ou une Passkey, au choix de l'utilisateur
- L'enregistrement d'une Passkey est proposé après la configuration du TOTP (optionnel)
- Les nouveaux utilisateurs sont automatiquement invités à configurer leur 2FA dès la première connexion
- Les comptes existants sont automatiquement migrés vers le 2FA obligatoire
- Mise à jour de sécurité des composants de la plateforme
- Backup automatique quotidien
- Accents français corrigés sur l'ensemble du frontend, des emails Keycloak et des templates de connexion
- Traduction complète des emails envoyés par Keycloak (sujet, boutons, unités de temps)
- Double authentification (2FA) ajoutée pour tous les utilisateurs
- Compatible avec Proton Pass, Authy, Google Authenticator et autres apps TOTP
- Historique des métriques sur 7 jours (CPU, RAM, température)
- Graphiques dans l'onglet Metrics de chaque équipement
- Toutes les dates au format français (JJ/MM/AAAA)
- Carte recentrée automatiquement sur les équipements
- Disposition améliorée avec carte et graphiques côte à côte
- Labels en français
- Accès direct à l'interface web des UCPE depuis le manager (bouton « Se connecter »)
- Wiki disponible sur wiki.albia.lhib.io
- Page « Mot de passe oublié » disponible
- Invitation par email avec lien de première connexion
Première version stable d'Albia Manager.
- Supervision temps réel : statut en ligne/hors ligne
- Services actifs et adresses IP
- Détail complet par équipement
- Carte de localisation globale
- Authentification SSO
- Isolation des données par partenaire
Version consacrée à la haute disponibilité pilotée depuis le Manager. La configuration d'une paire ne demande plus d'intervention sur chaque équipement, et la réplication se décide application par application, y compris sur une application déjà en service. S'y ajoutent des améliorations sur les machines virtuelles, le stockage et le partage de fichiers.
- Une paire se configure entièrement depuis le Manager. L'interconnexion saisie à la création de la paire est désormais utilisée de bout en bout par les deux équipements, sans avoir à la ressaisir sur chacun d'eux.
- La réplication se décide application par application, et explicitement. Une application que vous n'avez pas désignée reste locale à son équipement et ne consomme aucune place sur l'équipement de secours.
- Activer la réplication sur une application déjà en service la migre réellement. L'interface annonce l'interruption à prévoir, le temps de recopier le disque, et conserve l'ancien disque quelque temps pour permettre un retour en arrière.
- Disque supplémentaire sur une application répliquée : vous pouvez en ajouter un, il est répliqué comme le disque principal.
- L'état de réplication affiché est celui mesuré sur le disque, et non celui attendu par la configuration.
- Un état de réplication bloqué est nommé comme tel, et une resynchronisation en cours n'est plus présentée comme une anomalie.
- Le nom que vous donnez à une application apparaît dans les vues de stockage, à la place de son identifiant technique.
- Désappairage sans zone d'ombre : après avoir défait une paire, les applications restent utilisables sur leur équipement, et l'ancien pair cesse d'émettre.
- Suppression groupée dans le panneau Services sans effet de bord sur le cluster.
- Une application en marche ne peut plus être supprimée depuis le panneau Orphelins.
- Stabilité pendant la création d'une application répliquée : l'équipement actif reste disponible pendant toute l'opération.
- Vocabulaire aligné sur celui du Manager dans les écrans de réplication.
- Création suivie plutôt qu'attendue : l'interface reste utilisable pendant le déploiement, et l'avancement est visible.
- Panneau Services présenté en cartes.
- Suppression d'une interface réseau depuis la modale d'une machine personnalisée.
- Saisie des adresses IP validée avant enregistrement, en une seule fois : soit tout est cohérent, soit rien n'est appliqué, et le message nomme l'interface concernée.
- Le champ des pilotes n'est plus présenté comme obligatoire pour une installation Windows.
- Une machine personnalisée sans protocole reconnu affiche quand même ses adresses d'administration et de démarrage.
- L'espace occupé par une image d'installation est rendu à la suppression de la machine.
- Les images d'installation sont stockées dans l'espace de données, et non plus sur l'espace système de l'équipement, avec récupération de l'espace déjà occupé.
- Saturation de l'espace des machines signalée sur l'équipement, sans attendre un échec de création.
- L'espace annoncé à la création distingue le répliqué du local, chacun avec sa propre limite.
- Un partage réseau déclaré sur l'équipement actif est propagé à l'équipement de secours, pour que les applications le retrouvent après une bascule.
Version consacrée à la maturité de la haute disponibilité, avec la mise en maintenance d'un équipement qui aboutit de bout en bout, et à la fiabilité du réseau et des accès.
- Mise en maintenance d'un équipement actif : le service redémarre sur l'équipement pair, puis le retour en service se fait proprement, sans va-et-vient. Comptez de l'ordre de 5 à 10 minutes entre le déclenchement et la disponibilité du service sur le pair. Ce délai est normal et attendu : il n'y a rien à relancer pendant ce temps. Cela ne concerne que la bascule volontaire ; en cas de panne réelle, la bascule n'attend pas ce délai.
- Vérification avant bascule : un contrôle préalable indique si la paire est réellement prête à basculer, au lieu de le découvrir en cours de route.
- Agrandissement à chaud du disque d'une machine répliquée, sans interrompre la réplication.
- Réplication proposée à la volée : la case Haute disponibilité est désormais offerte au déploiement depuis le catalogue comme à l'import d'une appliance.
- État du cluster remonté au Manager : la santé réelle des services de cluster est visible depuis l'interface de gestion, sans se connecter au boîtier.
- Résidus de haute disponibilité visibles dans le panneau Orphelins : après la suppression d'une machine répliquée, ce qui resterait à nettoyer apparaît explicitement au lieu de rester invisible.
- Reprise d'une ressource écartée par le cluster : un service mis de côté après plusieurs échecs dispose maintenant d'un chemin de retour supervisé.
- Espace répliquable annoncé distinctement de l'espace libre local, à la création d'une machine.
- Accès rétabli pour les machines qui refusent un accès par nom : certaines appliances de sécurité, dont pfSense, refusent une connexion dont le nom d'hôte ne leur est pas familier. L'équipement transmet désormais l'adresse d'administration de la machine, ce qui permet à la plateforme de présenter un accès accepté. Nécessite un équipement en 1.9.11 ou ultérieure.
- Pilotes de virtualisation intégrés à l'image d'installation pour Windows 11 et Windows Server 2025 : l'installation automatisée ne dépend plus d'un second disque de pilotes, ce qui supprime une source d'échec en cours d'installation.
- Installation automatisée plus discrète : la surveillance de l'installation ne sature plus les journaux du boîtier.
- Suppression d'une machine sans figer l'interface : l'interface du boîtier reste utilisable pendant l'opération.
- Import et export de disque sur une machine répliquée : l'opération est refusée clairement en amont quand elle n'est pas réalisable, avant tout déplacement de données.
- Machine sans agent invité identifiée comme telle, au lieu d'être signalée en attente indéfiniment.
- Reprise du lien Internet fondée sur une vérification réelle : le boîtier contrôle qu'il joint effectivement Internet, et non seulement qu'un câble est branché.
- Ponts réseau personnalisés préservés : un pont utilisé par un service déployé n'est plus retiré lors d'une remise en conformité du réseau.
- Tunnel de gestion auto-réparé sur la base des échanges réels avec la plateforme, et non de son seul état déclaré.
- Espace libre affiché exact pour l'espace de données, à la création comme dans les vues de stockage.
- Import local d'une image dirigé vers l'espace de données, avec un contrôle de place préalable.
- Renforcement du magasin d'identifiants du boîtier : la clé de protection ne dépend plus d'une valeur lisible par tout compte local, avec migration automatique de l'existant.
- Authentification active par défaut : en l'absence de configuration explicite, l'accès est protégé plutôt qu'ouvert.
- Configuration SSH validée avant d'être appliquée, ce qui écarte le risque de se retrouver verrouillé hors du boîtier après une mise à jour.
- Fichiers de réponse d'installation Windows protégés en lecture, car ils contiennent des identifiants.
- Nombres au format français : les tailles de stockage s'affichent avec une virgule décimale.
- Messages d'erreur lisibles et cohérents dans toute l'interface, avec le texte complet accessible en un clic quand il est long.
- Fin des alertes transitoires au rafraîchissement sur une machine en bonne santé.
- Machine répliquée avec un disque supplémentaire : la création échoue si vous ajoutez un second disque en cochant la réplication. Deux contournements : créer la machine sans cocher la réplication, ou ajouter le disque après création. Correction prévue dans une prochaine version.
Correctif de la 1.9.10, sans nouvelle fonctionnalité.
- Un disque plus grand que l'espace déjà réservé ne bloque plus la création : l'espace de stockage s'agrandit désormais à la demande, et la seule limite devient la place réellement libre sur le boîtier. Une machine de 100 Go se crée sur un équipement qui a la place, même si la réserve initiale était plus petite.
- Les refus disent ce qui manque et où : quand la place est réellement insuffisante, le message annonce l'espace nécessaire, l'espace restant et le manque exact, au lieu d'un refus sans explication.
- Messages d'erreur lisibles dans l'interface : les erreurs remontées par le boîtier s'affichent en clair et non plus sous forme de texte technique. Sur une erreur de formulaire, le champ concerné est nommé.
- Ordre d'arrêt des services corrigé sur les boîtiers déjà en service : l'extinction d'un nœud ne traîne plus plusieurs minutes. Jusqu'ici, seuls les équipements installés depuis une image récente en bénéficiaient ; la correction s'applique maintenant au parc existant, au plus tard au prochain redémarrage du boîtier.
Version consacrée à la fiabilité de la haute disponibilité et à la maîtrise du stockage.
- Mise en veille d'un boîtier pour maintenance : mettez un nœud de côté le temps d'une intervention, sans défaire la paire ni relancer la réplication ensuite. Le boîtier reprend son rôle au redémarrage.
- Démarrage des machines sécurisé au retour à la normale : une machine répliquée n'est démarrée qu'une fois son disque réellement prêt sur le boîtier qui l'accueille.
- Réseau du boîtier de secours vérifié en continu : les ponts réseau du nœud passif sont contrôlés à chaque cycle, pour qu'une bascule ne découvre pas un lien manquant au pire moment.
- Suivi plus lisible : seuls les changements d'état réels sont signalés, sans répétition à chaque vérification de routine.
- Extension à chaud de l'espace de stockage : agrandissez le datastore sans redémarrer, la seule limite étant l'espace disque encore libre sur le boîtier.
- Espace disponible affiché à la création d'une machine : un chiffre unique sous le champ Disque, pour dimensionner sans tâtonner.
- Garde-fou sur les disques répliqués : si la place manque pour la réplication, un avertissement propose de redimensionner ou de créer la machine sans réplication, plutôt que d'échouer en cours de route.
- État « En pause » visible, avec un bouton Reprendre : une machine suspendue se relance depuis l'interface, sans passer par une commande.
- Onglets VLAN et Ponts dans les Paramètres : la configuration des VLAN et des ponts se fait de bout en bout depuis l'interface du boîtier.
- Bouton d'accès aux interfaces web toujours actionnable : quand l'accès n'est pas garanti, l'interface vous prévient au lieu de désactiver le bouton sans explication.
Version majeure introduisant la haute disponibilité des machines virtuelles, une reprise réseau automatique et des diagnostics guidés, en plus du support de Windows Server 2025.
- Cluster actif/passif de deux boîtiers : appairez deux uCPE et vos machines virtuelles critiques sont répliquées en continu de l'une à l'autre.
- Bascule automatique : en cas de panne d'un boîtier, les VM répliquées redémarrent toutes seules sur le boîtier survivant, sans intervention.
- Vue Haute dispo dans l'interface du boîtier : état de chaque paire, avancement de la réplication et disponibilité au failover, avec un bouton Réparer pour relancer une réplication en un clic.
- Reprise automatique du lien opérateur (WAN) : après un redémarrage, la connexion se rétablit d'elle-même.
- Topologie plus stable : fin des oscillations d'affichage de la liaison WAN, mises à jour réactives sans rafraîchir la page.
- Indices de dépannage remontés dans le Manager : en cas de souci de connexion, le boîtier signale la cause probable (accès Internet filtré par l'hyperviseur, tunnel VPN muet, horloge décalée) sans avoir besoin d'un accès distant.
- Événements de diagnostic inclus au suivi : un post-mortem est possible directement depuis le Manager.
- Support de Windows Server 2025 et installation Windows plus fiable (démarrage UEFI, pilotes VirtIO, réponse automatisée d'installation).
- Import de VM enrichi : montez une ISO de pilotes en lecteur CD et ajoutez des disques supplémentaires, y compris répliqués en haute disponibilité.
- Modale Stockage repensée : présentation par emplacement, calculs de capacité corrigés et affichage stabilisé.
- Enrôlement plus transparent : le boîtier reflète honnêtement son état de mise en service et remonte l'état de sa liaison.
- Sécurité renforcée : les jetons d'authentification ne sont plus inscrits dans les journaux et l'authentification tolère un léger décalage d'horloge.
Version de correctifs et de fiabilisation dans la continuité de la 1.9.8.
- Installation par clé USB plus fiable : plusieurs cas où l'installation pouvait s'interrompre ont été corrigés, pour une mise en service plus sûre.
- Liaison automatique du bon port : le port physique réellement câblé est détecté et relié automatiquement.
- État des ports en temps réel : l'indicateur relié / non relié reflète l'état réel du réseau.
- Icônes distinctes par type de service : conteneur (Docker) et serveur (machine virtuelle) sont désormais différenciés visuellement.
- Protection du port opérateur : seul le port relié à l'arrivée opérateur est verrouillé, les autres restent librement éditables.
- Adresse réseau (DHCP) fiable pour les VMs personnalisées dès leur démarrage.
- Déploiement de VM Windows plus fluide : les pilotes VirtIO se téléchargent de façon fiable (téléchargement non bloquant, délai d'attente borné, pré-chargement au démarrage du boîtier) et s'installent sans pop-up de signature.
Version axée sur la stabilité mémoire et les performances des machines virtuelles.
- Meilleure tenue en charge sur le même matériel : un coussin mémoire compressé absorbe les pics (installation Windows, montée en charge d'une VM) au lieu de saturer le boîtier
- RAM rendue automatiquement à l'hôte quand une VM la libère, pour une cohabitation plus souple de plusieurs machines virtuelles
- Option « RAM garantie » par VM : réserver une quantité de mémoire qui ne sera jamais reprise, pour les charges sensibles
- Disques de VM plus rapides (nouveau mode d'accès disque)
- Windows : l'outil d'optimisation mémoire (VirtIO Balloon) est installé automatiquement sur chaque VM Windows
- Console : affiche désormais l'identité de la personne connectée (rôle et utilisateur), pour savoir d'un coup d'œil qui agit
- Clavier AZERTY correct dans les sessions Bureau distant (RDP)
- Connectivité réseau du boîtier plus stable lorsque son adresse réseau change
Version de correctifs et de petites améliorations dans la continuité de la 1.9.7.
- Menu utilisateur dans l'interface du boîtier : initiales, rôle et bouton de déconnexion accessibles en un coup d'œil
- Déployer un service à partir d'une image déjà présente sur le boîtier, sans avoir à la retélécharger
- Fenêtres de configuration (ConfigMap) plus lisibles, avec des encarts mieux dimensionnés
- Fenêtres qui restent bien positionnées au changement d'onglet
- Onglet WireGuard des Paramètres : ouverture fiable
- Adresse de management des VMs affichée de façon stable dans l'interface
- Équipement non répertorié : application d'un profil matériel générique adapté, au lieu d'un modèle approximatif
- Renforcement des contrôles d'accès : les actions sensibles (redémarrage, démarrage et arrêt de VM, etc.) sont strictement réservées aux rôles autorisés
- Sauvegarde de la configuration du boîtier déclenchée automatiquement à chaque changement, pour une reprise plus rapide en cas de remplacement
- Démarrage et installation du boîtier plus fiables
- Remontée d'état plus propre sur les boîtiers dépourvus de capteur de température
- Canal de communication temps réel avec le Manager plus stable
- Import et installation automatisés d'une ISO Windows (Server 2022, Server 2025, Windows 11), de bout en bout, en environ 15 à 25 minutes
- Pilotes de disque gérés automatiquement : Albia télécharge et installe les pilotes nécessaires, ou propose un disque SATA sans aucun pilote à charger
- Installation sans intervention : étapes de bienvenue passées, accès Bureau distant activé, mot de passe administrateur appliqué, média d'installation retiré automatiquement à la fin
- Clé produit et édition de Windows choisies au moment du déploiement
- Support du TPM 2.0 et du Secure Boot (prérequis Windows 11 et BitLocker)
- Nouveau guide pas à pas : Déployer une VM Windows
- Ajout de disques de données à une VM directement depuis l'interface, sans la redéployer
- Ajout à chaud, sans arrêter la VM
- Choix de l'emplacement du disque : SSD local, partage NFS ou disque USB
- Pré-formatage automatique du système de fichiers à la création (NTFS, ext4, xfs, exfat)
- Retrait d'un disque additionnel en un clic
- Import d'appliances VMware au format
.ova / .ovf, avec conversion automatique
- Import d'images au format
.vmdk
- Détection automatique du firmware (BIOS ou UEFI) à la conversion
- Pré-remplissage des paramètres (disque, interfaces) à partir du fichier importé
- Bureau distant (RDP) intégré pour les VMs Windows, accessible en un clic depuis la fiche de la VM
- Terminal SSH dans le navigateur pour les VMs Debian et Ubuntu
- Accès Console, SSH et Web regroupés sur la fiche de la VM
- Raccourcis clavier disponibles dans la console (Shift+F10, F12, etc.)
- Nom d'utilisateur personnalisable au déploiement des VMs Linux (cloud-init)
- Éditeur avancé de la configuration initiale (cloud-init et autounattend) avec validation avant déploiement
- Option watchdog : redémarrage automatique de la VM si elle se fige
- Choix du mode CPU pour ajuster performance et compatibilité
- Outils ping et traceroute lançables depuis une VM, directement dans l'interface
- Charge moyenne (load average) affichée à côté du CPU sur le tableau de bord
- Affichage de l'état de démarrage des VMs plus stable, sans clignotement
- Reprise automatique des VMs après un redémarrage du boîtier
- Changement de vCPU et RAM appliqué automatiquement au démarrage suivant après modification depuis le WebGUI ou le Manager
- Le redémarrage de la VM suffit, pas besoin de la redéployer
- Démarrage de l'uCPE plus fiable, en particulier en cas de configuration dégradée
- Gestion plus robuste des disques USB retirés brutalement
- Nettoyage automatique des points de montage NFS orphelins
- Bascule automatique de retour à la configuration précédente en cas d'échec lors d'un changement réseau à chaud
- Ubuntu 24.04 : configuration réseau statique pleinement opérationnelle (gestion fine de netplan)
- Debian 13 : mot de passe root et utilisateur correctement appliqué au premier boot
- MikroTik RouterOS 7 : commandes système alignées sur la dernière version
- OPNsense : meilleure résilience après redémarrage du WebGUI, gestion plus stricte des erreurs de configuration
- FortiGate : compatibilité DHCP étendue (clients Linux et Windows)
- Stormshield : injection automatique de la clé SSH ALBIA dès la configuration boot
- LTE : reconnexion automatique en cas de perte du contexte PDP (utile en zone de couverture variable)
- Configuration NFS : refus propre si le bridge n'a pas de plage IP, plutôt qu'une IP de secours inventée
- Suppression d'un service réseau : nettoyage complet des liens et des mappings de ports associés
- Résilience renforcée face aux coupures réseau du stockage partagé NFS
- Authentification plus robuste en cas de latence réseau ou de saturation DNS
- Optimisation du client temps réel de supervision
- Notes de version orientées utilisateur affichées directement dans l'interface du boîtier
- Bannière SSH et version courante rafraîchies automatiquement après chaque mise à jour
- Windows Server : auto-configuration boot et live désormais opérationnelle (console série + Special Administration Console)
- Stormshield SNS : auto-configuration complète (assistant VNC au premier boot puis API REST en mode live)
- FortiGate : configuration par défaut optimisée pour un accès WebGUI immédiat
- Libellés explicites pour les images Debian cloud (V12 - GC, V13 - GC)
- Sécurisation avancée des mots de passe cloud-init (hash yescrypt / SHA-512)
- Vérification automatique de l'absence de secrets en clair dans les configurations
- Renforcement des mots de passe d'installation
- Connectivité réseau plus fluide au premier boot d'un uCPE nouvellement installé
- Synchronisation horaire plus robuste
Première version publique documentée d'Albia OS.
- Tableau de bord : vue d'ensemble du uCPE (CPU, mémoire, stockage, température, état du tunnel WireGuard)
- Machines virtuelles : création, démarrage / arrêt, console web intégrée dans le navigateur
- Réseau : configuration des interfaces physiques (WAN, LAN) et des bridges d'interconnexion via le Designer
- Images : catalogue des images disponibles (Mikrotik, Debian, OPNsense et autres)
- Paramètres : hostname, date / heure, comptes d'accès, mises à jour système
- Support des formats QCOW2, ISO, RAW, IMG, VMDK
- Catégories : Firewall, Réseau, OS, Sécurité, Personnalisé
- Configuration initiale (cloud-init) pour les images compatibles : hostname, utilisateur, clé SSH, mot de passe
- Accès console web intégré, aucun plugin nécessaire
- Accès WebGUI des VMs : détection automatique du port d'administration (HTTP / HTTPS) et ouverture en un clic
- Bridges d'interconnexion créés depuis le Designer pour chaîner plusieurs VMs entre elles
- Rattachement d'une VM à une ou plusieurs interfaces (physique ou bridge) depuis la fiche de la VM
- Séparation claire entre les interfaces physiques (WAN, LAN) et les bridges internes (interco, DMZ…)
- Heartbeat toutes les 60 secondes vers le Manager : CPU, RAM, température, uptime, services, IPs, VMs actives et leurs ports d'accès web
- SSO Albia : les identifiants du Manager fonctionnent directement sur le WebGUI OS (voir v1.6 du Manager)
- Mode rescue : identifiants de secours rotatifs générés à l'installation, consultables depuis la fiche de l'équipement dans le Manager (administrateurs uniquement). Toute utilisation rescue déclenche une alerte email.
- Mises à jour système (OTA) reçues automatiquement depuis le Manager, appliquées pendant la fenêtre horaire définie par la campagne