Édité par GaLiLo
FR · EN
Produit

Toutes les fonctionnalités, sans BS marketing

Voici ce que fait Caelum aujourd'hui. Si quelque chose manque pour votre cas, dites-le nous — on a une roadmap publique et on est à l'écoute.

Stockage primaire

Stockage local performant, sans compromis

Pool ZFS sous vos disques : Miroir, RAIDZ1/2/3 (tolérance 1, 2 ou 3 disques) ou disque simple, snapshots, compression transparente (lz4), déduplication optionnelle par volume, quotas global + par-partage + par-user/group. Aucune couche propriétaire entre vous et le disque.

Dashboard Caelum — vue d'ensemble du stockage
  • Plusieurs pools de stockage : un pool primaire + des pools additionnels
  • Snapshots planifiés et immuables + réplication ZFS send/receive
  • ACL POSIX + ACL Active Directory simultanément
  • Quotas hiérarchiques (volume / partage / user / group)
  • Cibles iSCSI : rattacher une LUN distante (baie Synology, SAN) comme disque de pool
  • Versions précédentes Windows en un clic (self-service, clic droit → Propriétés)
  • Scrub automatique, remplacement de disque en ligne, alertes SMART
Archivage & Cloud

Vos fichiers froids partent vers le cloud, automatiquement

Notre couche d'archivage remplace les fichiers inactifs par des stubs lisibles marqués « hors-ligne » sous Windows. À l'ouverture, rapatriement (recall) transparent — l'utilisateur ne voit rien. Les destinations sont vos buckets S3 (le stockage objet est facturé par votre fournisseur, sans marge).

Configuration d'une destination cloud S3 dans Caelum
  • Destinations cloud compatibles AWS S3, MinIO, Wasabi, Ceph, Backblaze B2, toute API S3
  • Politiques d'archivage nommées, portée global / volume / partage, planning quotidien / hebdo / mensuel
  • 1er passage d'une tâche neuve forcé en simulation (dry-run) à valider avant le run réel
  • Streaming partiel par plage via SMB : lire un gros fichier archivé sans tout rapatrier (bouton « ▶ Lire »)
  • Mode Cache S3 (NAS adossé S3) : S3 = référence, disque local = cache
  • Stubs immuables (xattr signé), multi-destination et auto-purge selon rétention
Haute disponibilité

Cluster 2 nœuds — deux modes au choix

Un assistant vous fait choisir le mode adapté à votre infra (et détecte un disque physiquement partagé pour vous le recommander). Pas de licence par nœud, pas de matériel imposé.

Configuration de la haute disponibilité dans Caelum
  • Stockage partagé : 1 pool ZFS sur LUN/SAN multi-writer, Pacemaker bascule pool + partages + VIP, bascule transparente (RPO nul) — nécessite un SAN/iSCSI/FC + fencing (STONITH) en production
  • Réplication « Option A » (SnapMirror-like) : chaque nœud a son pool local, réplication ZFS asynchrone tenant le passif en miroir lecture seule, RPO = intervalle, bascule manuelle (bouton « Basculer »)
  • Réplication de la configuration et fidélité ACL NTFS du domaine vers le nœud passif
  • Deux acquittements de risque obligatoires (RPO, split-brain) avant d'armer la HA
  • Bouton failover / failback manuel ; retour standalone propre en cas de démontage
Migration assistée

Migrez NetApp / Synology / Windows Server en week-ends

Scanner SMB externe, copie streaming incrémentale, conservation fidèle des permissions NTFS du domaine. Aucun outil tiers à acheter.

Page Migration assistée Caelum
  • Découverte des partages source (NetApp, Synology, Windows Server…)
  • Copie incrémentale, reprise sur erreur
  • Conservation des ACL Windows du domaine (propriétaire, ACL, DENY)
  • Bascule assistée : recréation des partages sur Caelum puis repointage DNS/UNC
  • Validation des checksums post-copie
Sécurité

Anti-ransomware intégré + audit

Veto SMB sur ~130 extensions de ransomware connues, snapshots immuables (versions précédentes récupérables), journal d'accès et ACL NTFS natives.

Audit sécurité et actions de hardening dans Caelum
  • Veto SMB sur ~130 extensions de ransomware connues (.locky, .crypto, etc.)
  • Snapshots immuables planifiés — anti-ransomware par restauration
  • ACL NTFS (permissions Windows natives), chiffrement SMB3 forçable par partage
  • Journal d'accès exportable (SIEM), alertes email sur événements suspects
  • AD join ou comptes locaux au choix
Réseau entreprise

Réseaux à rôle, LACP, VLAN

Tout ce qu'on attend d'un filer d'entreprise pour s'intégrer dans un datacenter sérieux — sans se verrouiller dehors.

Connexions SMB et NFS actives dans Caelum
  • Réseaux à rôle : Management (UI/SSH), Données (SMB/NFS), Cluster, Réplication, Cloud/S3, Stockage iSCSI
  • L'assignation câble l'écoute des services + la VIP HA, sans toucher à Pacemaker
  • Bonding 802.3ad (LACP), VLAN 802.1Q, MTU jumbo configurable
  • « Tester 60 s (rollback auto) » anti-lockout : applique puis restaure seul si non confirmé
  • Découverte réseau automatique : l'appliance apparaît dans « Réseau » de Windows 10/11 et le Finder macOS
Management

UI, API REST, CLI, Web Shell

Single-page UI vanilla JS, API REST FastAPI auto-documentée (OpenAPI), CLI exhaustive et Web Shell intégré pour le debug.

Métriques de performances temps réel dans Caelum
  • API REST OpenAPI auto-générée, scriptable
  • Mise à jour via UI (snapshot de pré-update + rollback 1 clic)
  • Canal stable par défaut + case « versions bêta » ; installation depuis un fichier (air-gap)
  • Assistant IA souverain intégré (hébergé en France, RGPD) — ne voit jamais le contenu des fichiers
  • Logs centralisés, alertes email (SMART, stockage, jobs, audit), Web Shell intégré

Une question précise sur une fonctionnalité ?