RMM Labs
Intégrations 4 min de lecture 28 septembre 2026 Par Fred

Connecter Xcellerate AIG à votre supervision et à votre SIEM : Prometheus, Grafana, OpenTelemetry, webhooks et alertes

Placez votre trafic IA à côté de vos autres systèmes : métriques Prometheus, traces OTLP, logs JSON, webhooks signés et alertes par e-mail ou Slack.

Xcellerate AIG envoie votre trafic IA vers les outils de supervision que vous utilisez déjà : Prometheus et Grafana pour les métriques, tout stockage de traces OpenTelemetry pour les traces par requête, des logs JSON de conteneur pour votre collecteur de logs et des webhooks signés pour votre SIEM, SOAR ou ITSM. Les alertes préviennent les bonnes personnes par e-mail, Slack ou webhook quand un budget est épuisé, qu'une clé fournisseur ne fonctionne plus ou qu'un garde-fou bloque un prompt.

TL;DR

  • Prometheus collecte /metrics, les traces partent en OTLP/HTTP et les logs sont en JSON sur stderr.
  • Des webhooks signés (HMAC-SHA256) alimentent votre SIEM, SOAR ou ITSM. Il n'y a pas de connecteur SIEM dédié.
  • Les alertes partent par e-mail, Slack ou webhook.

Avant de commencer

  • Vous avez le rôle Admin dans AIG. Métriques et traçage, Webhooks et Alertes sont des écrans d'administration.
  • Prometheus peut joindre https://<your-gateway>/metrics sur votre réseau interne. Cet endpoint n'est pas routé sur le point d'entrée public.
  • Pour les traces : un endpoint OTLP/HTTP (Tempo, Jaeger, OpenTelemetry Collector ou APM hébergé), qui finit en général par /v1/traces, et l'éventuel en-tête ou jeton d'ingestion.
  • Pour les webhooks : un récepteur HTTPS (interne, c'est possible) qui vérifie les signatures HMAC. Pour Slack : une URL d'incoming webhook. Pour les alertes e-mail : le courrier sortant configuré dans les paramètres généraux.

Connecter votre supervision

1. Métriques pour Prometheus et Grafana

Ouvrez Tous les écrans → Paramètres généraux → Métriques et traçage et activez les métriques. Vous pouvez limiter la collecte par IP ou plage CIDR, par basic auth, ou les deux. Ajoutez dans Prometheus un job de collecte pour /metrics. Importez le tableau de bord Grafana fourni avec les fichiers de déploiement et collez son adresse dans Dashboard URL (URL du tableau de bord).

2. Traces via OpenTelemetry

Sur la même page, activez Exporter les traces. Collez l'Endpoint OTLP/HTTP et, si besoin, un jeton d'ingestion dans En-têtes de requête supplémentaires. Réglez Nom du service et Échantillonnage (%). Remplissez Modèle de lien de trace avec {trace_id} pour que le panneau des logs renvoie directement vers la trace.

3. Webhooks pour votre SIEM, SOAR ou ITSM

Allez dans Tous les écrans → Webhooks et cliquez sur Add endpoint (ajouter un endpoint). Indiquez un nom et une URL et cochez les événements utiles ; rien n'est abonné par défaut. Copiez le secret de signature (affiché une seule fois), appuyez sur Test et suivez Recent deliveries (livraisons récentes).

4. Alertes par e-mail, Slack ou webhook

Allez dans Tous les écrans → Alertes et cliquez sur Add a channel (ajouter un canal) : une liste d'e-mails, un incoming webhook Slack ou une URL. Appuyez sur Send a test (envoyer un test). Activez ensuite l'une des cinq règles fournies (toutes désactivées par défaut) ou créez une règle : événement, condition optionnelle, throttle en minutes et canaux.

5. Contrôles de santé pour AIG auto-hébergé

Faites surveiller /up (liveness) et /up/ready (readiness) par votre load balancer ou votre outil de disponibilité.

Ce qui se passe après la connexion

  • Métriques : volumes de requêtes et d'erreurs, histogrammes de latence et de premier token, tokens, dépenses, retries, rotations et santé des clés, requêtes en cours, profondeur de file, taux de cache, état des circuits, évaluations de garde-fous et appels d'outils. Le nombre de valeurs d'étiquettes est plafonné.
  • Traces : un span par requête (modèle, fournisseur, tokens, coût, clé, équipe), avec des spans enfants par tentative amont, appel d'outil et verdict de garde-fou. Un traceparent entrant est prolongé.
  • Logs : une ligne JSON sur stderr avec nœud et ID de requête. X-Request-Id relie l'appelant, vos logs et le journal de requêtes d'AIG.
  • Webhooks : un POST JSON avec X-XC-Event, X-XC-Delivery, X-XC-Timestamp et X-XC-Signature: sha256=…, un HMAC-SHA256 de <timestamp>.<body>. Les livraisons en échec sont réessayées à intervalles croissants, puis passent en Given up ; vous pouvez alors les relancer.
  • Les graphiques en direct se trouvent sous Trafic → Observabilité.

Bon à savoir

  • Il n'existe pas de connecteur dédié pour Splunk, Microsoft Sentinel ou Elastic. Votre SIEM intègre AIG via ces sorties standard.
  • Les canaux d'alerte sont l'e-mail, Slack et le webhook ; il n'y a pas de canal Microsoft Teams.
  • Si le stockage de traces est indisponible, AIG abandonne ces lots et génère un événement sur lequel vous pouvez alerter. Les requêtes ne sont jamais ralenties.
  • La rotation d'un secret de webhook n'a pas de période de grâce : mettez d'abord le récepteur à jour. Les adresses loopback et de métadonnées cloud sont toujours refusées comme cible.
  • Une règle dont la condition est illisible ne se déclenche jamais. Un throttle de 0 signifie : à chaque occurrence.

Dépannage

  • /metrics renvoie 404 « metrics are disabled » (activez les métriques), 403 « forbidden » (IP non autorisée) ou 401 « unauthorised » (vérifiez le basic auth).
  • Observabilité affiche « Nothing sampled yet… » : vérifiez que le conteneur scheduler tourne et que les métriques sont activées.
  • Une règle affiche « No channels — nobody would be told » : ajoutez au moins un canal.
  • Un webhook reste en Retrying ou Given up : vérifiez le récepteur, puis utilisez Retry.

En savoir plus sur l'observabilité, le journal d'audit et les journaux de requêtes.

Vous voulez voir AIG dans votre propre Grafana et votre SIEM ? Parlez-nous d'AIG.

Questions fréquemment posées

Existe-t-il un connecteur pour Splunk, Sentinel ou Elastic ?
Non. Votre SIEM intègre AIG via les sorties standard : webhooks signés, logs JSON, traces OTLP ou métriques Prometheus.
AIG peut-il envoyer des alertes vers Microsoft Teams ?
Non. Les canaux d'alerte sont l'e-mail, un incoming webhook Slack ou votre propre URL de webhook.
Quels endpoints de santé AIG auto-hébergé expose-t-il ?
/up pour la liveness et /up/ready pour la readiness.
Sources: Verified against the Xcellerate AIG source code by the product team on 2026-09-28. Feature pages: https://rmmlabs.io/fr/contact; https://rmmlabs.io/fr/products/aig/features/audit-log; https://rmmlabs.io/fr/products/aig/features/observability; https://rmmlabs.io/fr/products/aig/features/request-logs.

Prêt à régler la conformité de l'enregistrement du temps de travail ?

Xcellerate OPS couvre les exigences belges d'enregistrement du temps de 2027 d'origine — sans module supplémentaire.

Articles connexes