Contrixt Bridge
Certains systèmes de votre centre de données ne sont volontairement pas accessibles depuis Internet — un cluster Proxmox, un VMware vCenter ou un hôte Hyper-V derrière le pare-feu de l'entreprise. Pour que Contrixt puisse tout de même lire ces environnements sans que vous ouvriez un port vers l'extérieur, il existe la Contrixt Bridge : un petit agent que vous installez dans votre propre réseau.
Quand ai-je besoin d'une bridge ?
Dès que l'API d'un environnement sur site n'est pas accessible publiquement :
| Environnement | Bridge nécessaire ? |
|---|---|
| Proxmox VE sans API publique | Oui — la bridge atteint https://pve.entreprise.local:8006 depuis le réseau interne |
| VMware vCenter derrière le pare-feu | Oui — la bridge interroge l'API REST de vCenter en interne |
| Hyper-V (script push) | Non — ici un script PowerShell envoie lui-même les données |
| API accessible à une adresse publique | Non — choisissez Direct (le cloud atteint l'API) |
Si l'API est de toute façon accessible depuis l'extérieur, Contrixt se connecte directement et vous n'avez pas besoin de bridge.
Comment fonctionne la bridge
La bridge n'établit la connexion que sortante via le port 443 (HTTPS) — exactement comme un navigateur. Elle demande régulièrement à Contrixt s'il y a une tâche, l'exécute dans le réseau interne (par ex. « récupérer la liste des VM depuis Proxmox ») et renvoie le résultat.
Aucune ouverture entrante
Aucune règle de pare-feu entrante n'est nécessaire. Vous n'ouvrez aucun port et ne publiez aucune adresse interne. La bridge initie chaque connexion elle-même.
Configurer une bridge
- Ouvrez Administration → Bridges et créez une entrée via Créer une bridge (par ex. « Centre de données Francfort »).
- Vous recevez une seule fois un jeton d'installation. Copiez-le immédiatement — pour des raisons de sécurité il n'est pas affiché à nouveau.
- Installez l'agent sur un serveur du réseau interne (voir ci-dessous) et terminez la configuration avec le jeton.
- Peu après, le statut dans la liste des bridges passe à En ligne.
Installation par système d'exploitation
L'assistant affiche la commande adaptée et prête à l'emploi, avec le jeton déjà inséré. De façon générale :
Debian / Ubuntu (.deb)
curl -fsSL https://app.contrixt.com/api/bridge/download/deb -o contrixt-bridge.deb
sudo dpkg -i contrixt-bridge.deb
sudo contrixt-bridge setup --url https://<votre-locataire>.contrixt.com --key <JETON>RHEL / SUSE (.rpm)
curl -fsSL https://app.contrixt.com/api/bridge/download/rpm -o contrixt-bridge.rpm
sudo rpm -i contrixt-bridge.rpm
sudo contrixt-bridge setup --url https://<votre-locataire>.contrixt.com --key <JETON>Linux générique (tar.gz)
curl -fsSL https://app.contrixt.com/api/bridge/download/tar -o contrixt-bridge.tar.gz
tar -xzf contrixt-bridge.tar.gz && cd contrixt-bridge
sudo ./install.sh
sudo contrixt-bridge setup --url https://<votre-locataire>.contrixt.com --key <JETON>Windows Server (MSI)
Invoke-WebRequest https://app.contrixt.com/api/bridge/download/msi -OutFile contrixt-bridge.msi
Start-Process msiexec.exe -ArgumentList '/i contrixt-bridge.msi /quiet' -Wait
& 'C:\Program Files\Contrixt Bridge\contrixt-bridge.exe' setup --url https://<votre-locataire>.contrixt.com --key <JETON>La commande setup enregistre le jeton puis démarre le service automatiquement — en tant que service systemd sous Linux, en tant que service Windows sous Windows (s’il est déjà en cours d’exécution, il est redémarré avec la nouvelle configuration). L’agent redémarre automatiquement après un redémarrage du serveur. Si le démarrage automatique échoue, démarrez le service manuellement avec contrixt-bridge service start.
Statut : en ligne / hors ligne
La bridge se signale à Contrixt toutes les quelques secondes. Dans la liste sous Administration → Bridges, vous voyez par entrée :
- En ligne — la bridge s'est signalée au cours de la dernière minute.
- Hors ligne — aucun contact depuis plus d'une minute (service arrêté, serveur éteint, problème réseau).
- Désactivée — vous avez mis la bridge en pause manuellement.
La liste indique également dans combien de connexions de virtualisation chaque bridge est utilisée. Si une connexion passant par une bridge est hors ligne, Contrixt le signale lors de la synchronisation.
Sécurité
La bridge est volontairement minimale et conçue pour la traçabilité :
- Sortant uniquement, port 443 uniquement — aucune ouverture de pare-feu entrante, aucune adresse interne publiée.
- Jeton unique — la clé est affichée exactement une fois et stockée uniquement sous forme de hachage. Remplacez les jetons perdus en supprimant et recréant la bridge.
- Aucun accès shell — la bridge n'exécute que des requêtes HTTP définies vers vos API de virtualisation. Ce n'est pas de la télémaintenance et elle n'ouvre aucune ligne de commande dans votre réseau.
- Portée limitée — chaque tâche est validée (protocoles autorisés, limites de taille et de temps) avant que la bridge ne l'exécute.
Basculer une connexion vers la bridge
Dans chaque formulaire de virtualisation (Administration → Intégrations → Proxmox / VMware), vous trouvez le groupe de champs Accès :
- Direct (le cloud atteint l'API) — la valeur par défaut lorsque l'API est accessible publiquement.
- via la bridge : <nom> — achemine les requêtes via la bridge choisie ; le suffixe (online) / (offline) indique son statut actuel.
Pour en savoir plus sur la connexion elle-même, consultez Virtualisation (VM).