KAIZENVisite guidée des fonctionnalités — maquette interactive
Le patching de votre parc Linux, piloté depuis une seule console.
Kaizen centralise ce que SUSE Multi-Linux Manager et Salt dispersent : inventaire, vulnérabilités,
conformité CIS et automatisations. Données 100 % fictives — tout est manipulable.
Visite guidée : → avance d'écran en écran et réalise les clics pour vous. ← revient.
1/15
←→ au clavier
kaizen.demo.lan/guide
Données fictives
KAIZENby ZenOps
Sombre
admin admin
Guide
Par où commencer : les priorités de votre parc, expliquées.
38Critique
Score de posture
2 actions prioritaires à traiter maintenant.
Données il y a 4 secondes · le score reflète les actions restantes, pondérées par gravité.
À traiter maintenantRisque critique — action immédiate2
CVE critiques patchables immédiatement Sécurité
Des systèmes exposent des CVE de sévérité critique dont le correctif est DÉJÀ disponible dans leur canal :
le patch peut être appliqué sans attendre un build. C'est le risque le plus urgent à traiter.
7 système(s)
Machines hors gouvernance CLM Gouvernance
La gouvernance CLM est la base du patching maîtrisé : elle garantit que chaque serveur reçoit des paquets
validés et promus par environnement. Des machines hors CLM ont déjà des correctifs en attente, sans filet.
2 machine(s)
Cette semaineImportant — à planifier sous quelques jours1
Machines désynchronisées Patching
Ces machines ont des correctifs disponibles dans leur canal mais pas encore appliqués : le contenu est prêt,
il ne reste qu'à patcher. Réduire cet écart applique concrètement le travail CLM déjà fait.
À planifierAmélioration — quand le temps le permet1
Environnements CLM anciens Patching
Certains environnements n'ont pas été reconstruits depuis plus de 30 jours : ils accumulent du retard
sur les correctifs disponibles. Un build régulier garde le contenu frais.
2 environnement(s)plus ancien : ubuntu-2404-default/prod
Pilotage
Kaizen — runs, planifications, sécurité et parc en un coup d'œil
⌁ Runs 24h
7/1
succès / échecs
◷ Prochaine planif.
dans 3 j
clm-build-sles15-default
⛨ CVE critiques
12
ouvertes
⇩ À patcher
13
systèmes désync.
↻ Reboot requis
2
systèmes
◎ Score global
4812
vulnérabilité
Runs de runbooks 14 j
succeededcompliance-audit3m 35sil y a 5 h
succeededsetup-teleport-chronyd6m 28sil y a 6 h
succeededsmoke-test5.8sil y a 6 h
succeededpatch-rolling-web1h 51mil y a 22 h
succeededcompliance-audit4m 35sil y a 23 h
Planifications à venir
runbook
clm-build-sles15-default
Tous les samedis à 07h00
dans 3 j
runbook
clm-promote-lab-sles15-default
Le 28 de chaque mois à 07h00
dans 20 j
runbook
patch-rolling-web
2ᵉ dimanche du mois à 19h00
dans 6 j
Sécurité
12 critiques84 importantes— MTTR
Parc — synchro canaux
sles15-sp6-default · prod0/7
sles15-sp6-default · lab3/6
sles15-sp6-pool-x86_640/2
ubuntu-2404-default · lab0/1
CLM — projets · envs
⚠ 2 env. en retard build le plus ancien : 9 mois · 13 machine(s) désync
sles15-sp6-default prod v11⚠ 7 · 4 j
sles15-sp6-default lab v11⚠ 3 · 4 j
ubuntu-2404-default lab v4⚠ 1 · 9 mo
Activité Salt externe 24h
6 total5 ok1 échecs0 en cours
Derniers échecs
failedorch.patching.db_windowil y a 1 j
failedorch.mlm_groupsil y a 6 j
failedorch.kube_rolling_updateil y a 3 mois
Activité
Flux temps réel des orchestrations, jobs et runbooks collectés sur le bus Salt.
LIVE
Heure
Type
Nom
Cible
Utilisateur
Statut
08:14:22
RUNBOOK
patch-rolling-web
web-0[1-3]
admin
RUNNING
08:02:10
ORCH
patching.prep_channels
mlm
scheduler
OK
06:42:51
RUNBOOK
patch-rolling-web
web-0[1-3]
scheduler
OK
06:00:04
JOB
state.apply cis.sles15 test=True
prod-web
scheduler
OK
03:00:00
JOB
etl.reporting_sync
—
system
OK
02:14:38
ORCH
patching.db_window
prod-db
scheduler
FAILED
02:00:01
ORCH
patching.db_window
prod-db
scheduler
RUNNING
hier 19:00
JOB
pkg.upgrade dry-run
kube
admin
OK
hier 14:22
RUNBOOK
reboot-legacy-batch
legacy
admin
CANCELLED
Chaque ligne s'ouvre sur le détail brut (payload JSONB) et, pour les orchestrations, sur l'arbre de cascade et la timeline RCA.
Machines
Inventaire unifié Salt + MLM — 48 systèmes, 6 groupes.
Groupes
8 machines
Machine
Errata
CLM
Sync
Groupes
Vu
Sécurité
Vulnérabilités CVE et état de patching des systèmes — dernière sync : 07/07 21:06:12
Score de risque
48127 j ↘ −46 30 j ↘ −132
Somme des scores composites du parc.
12
CVE critiques
84
Importantes
13
Impactés
2
Reboot requis
14
Retard de patch
0
Machines muettes
Patchable maintenant (13) Bloqué hors canal (0) À jour (4)
Packs CIS · groupe prod-web · dernier audit complet aujourd'hui 06:00 · 6 machines.
0 / 192 règles évaluées
cis-sles15-l1-server v1.0
SLES 15 SP6 · Level 1 Server · 192 règles
169 / 192 conformes
88 %
cis-ubuntu2404-l1-server v2.0
Ubuntu 24.04 LTS · Level 1 Server · 246 règles
187 / 246 conformes
76 %
cis-debian12-l1-server v2.0
Debian 12 · Level 1 Server · 247 règles
227 / 247 conformes
92 %
cis-el9-l1-server v2.0
Enterprise Linux 9 · Level 1 Server · 217 règles
126 / 217 conformes
58 %
conforme non conforme waiver actifRemédiation : mêmes états Salt, sans test=True — par règle, par section ou pack entier.
Rapports
Exports CSV et rapports imprimables — pour les revues sécurité, les audits et la direction.
▤ Revue sécurité mensuelle
CVE ouvertes/fermées sur la période, délai moyen de remédiation, top des machines exposées. Périmètre : parc entier ou groupe.
✓ Conformité CIS par groupe
Score par pack et par machine, règles non conformes avec leur remédiation, waivers actifs et leur justification datée.
≣ Inventaire complet
Machines, OS, kernels, canaux, groupes, dernier check-in, errata en attente — l'état du parc à l'instant T, exportable.
Les rapports reprennent le périmètre et les filtres de l'écran d'origine : un export lancé depuis Sécurité filtré sur prod-db ne contient que ce groupe.
Ops — Runbooks
Run #RB-2026-0707-01 · patch & reboot rolling · cible web-0[1-3].demo.lan
OK
Carte du déploiement3 phases · 4 actions · 3 minions — survolez les nœudsdernier run : 2 min 38 s
Content Lifecycle
Projets CLM — build, promotion & planification
Matrice CLM — projets × environnements
⚠ 2 environnements non rebuildés depuis >90 jours
· 2 environnements avec forte désynchro
LabProdsles15-sp6-default
v114 j
▤ 6 (3 désync)⧗ 0 ⚠ 393
v114 j
▤ 7 (7 désync)⧗ 0 ⚠ 813
ubuntu-2404-default
v4⚠ 9 mo
▤ 1 (1 désync)⧗ 0 ⚠ 37
v2⚠ 1 an
▤ 1⧗ 0 ⚠ 0
Hors gouvernance CLM
▤ 2 2 désync ⧗ 0 ⚠ 250
4
Projets
8
Environnements
2
À promouvoir
2
Planifs CLM
SLES 15 SP6 default sles15-sp6-default
Labv11
built◷ 4 j
▤ 6 (3 désync)
→
Prodv11
built◷ 4 j
▤ 7 (7 désync)
Planifications CLM
clm-build-sles15-defaultTous les samedis à 07h00
dans 3 j
clm-promote-lab-sles15-defaultLe 28 de chaque mois à 07h00