Plataforma ZTNA para manutenção de redes: agrega Zabbix, Cacti, Nagios, TOPdesk, inventário e syslog em um portal unificado, com Navegador HTML5 embutido, Grafana, sessões remotas auditadas via Guacamole, autenticação local/LDAP e insights opcionais de IA.
Versão atual (
main): portal ergonômico + Navegador HTML5, Lembretes/Anotações, Calendário compartilhado e Wiki de serviços.
| Função | Quem configura | Quem consome |
|---|---|---|
| Usuários locais + admin padrão | Admin | Todos (login) |
| LDAP / Active Directory (opcional) | Admin | Usuários do diretório |
| Navegador HTML5 (Grafana, URLs, SSO) | — (disponível a todos) | Todos; admin também Guacamole/módulos |
| Lembretes / Anotações (painel arrastável) | — (local no navegador) | Todos |
| Calendário (aba deslizante Google/Microsoft) | Usuário (URL de incorporação) | Todos |
| Wiki de serviços (Markdown colaborativo) | Todos editam; admin exclui | Todos |
| Módulos coletores (switch + URL/credenciais) | Admin | Todos (alarmes/dashboards) |
| Insights de IA (URL, API key, modelo) | Admin | Todos, quando habilitado |
| Sessões Guacamole + auditoria | Admin | Admin (navegador ou nova aba) |
Resumo das novidades: docs/CHANGELOG_FEATURES.md · Auth: docs/AUTH.md · IA: docs/AI.md
| Eu quero… | Documento |
|---|---|
| Subir pela primeira vez | docs/GETTING_STARTED.md |
| Usar o portal (observer) | docs/MANUAL_USER.md |
| Administrar o portal | docs/MANUAL_ADMIN.md |
| Fluxo diário NOC | docs/USAGE.md |
| Configurar LDAP / usuários | docs/AUTH.md |
| Ativar insights de IA | docs/AI.md |
| Deploy em Kubernetes | docs/KUBERNETES.md → deploy/kubernetes/ |
| Entender dashboards Grafana | docs/DASHBOARDS.md |
| Ver fluxos (coleta, SSO, auditoria) | docs/PROCESSES.md |
| Desenvolver o portal (mockups) | docs/PORTAL.md |
| Índice completo | docs/README.md |
git clone https://github.com/avilarezende/ciem.git
cd ciem
cp .env.example .env
# Opcional: edite config/*.yaml — ou configure pelo portal após o login admin
# (módulos, LDAP, usuários locais, provedor de IA)
docker compose -f deploy/docker/docker-compose.yml --profile core --profile modules --profile grafana up -d --build| Serviço | URL | Dev |
|---|---|---|
| Portal | https://localhost/ |
admin / admin123 (altere em produção) |
| Grafana | https://localhost/grafana/ |
admin / admin |
| API | https://localhost/api/health |
— |
Após o login: sidebar Navegador (Grafana/URLs embutidos). Admin também usa Configuração (Usuários, LDAP, IA, Módulos) e Sessões (Guacamole no navegador ou nova aba). Operadores usam Visão geral e Análise para KPIs, gráficos e insights.
kubectl apply -f deploy/kubernetes/00-namespace.yaml
# Configure ConfigMap e Secrets — ver docs/KUBERNETES.md
kubectl apply -f deploy/kubernetes/YAML numerados (00–09): namespace, config, secrets, core, portal, módulos, Grafana, Guacamole, storage, ingress.
Referência visual em docs/assets/ para alinhar produto, UX e desenvolvimento:
| Imagem | Tela |
|---|---|
| login | Autenticação (brand-first) |
| dashboard | Visão geral com Lembretes, abas Wiki e Calendário |
| lembretes | Lembretes / Anotações flutuantes (arrastáveis) |
| calendário | Calendário deslizante (Google/Microsoft) |
| wiki | Wiki deslizante de serviços da instituição |
| navegador | Navegador HTML5 (Grafana/URLs embutidos) |
| alarmes | Alarmes ativos |
| análise | Análise (abas + gráfico) |
| sessões | Guacamole no navegador ou nova aba |
| configuração | Configuração por seções (admin) |
| arquitetura | Fluxo ZTNA (Portal + Navegador) |
Cada componente (core, portal, módulos, Grafana, Guacamole) roda em container/pod isolado. Detalhes: docs/ARCHITECTURE.md.
| Área | Documentos |
|---|---|
| Configuração | CONFIGURATION.md, AUTH.md, AI.md |
| Deploy | DEPLOYMENT.md, KUBERNETES.md, CI_CD.md |
| Operação | USAGE.md, PROCESSES.md, MAINTENANCE.md |
| Visualização | DASHBOARDS.md, GRAFANA.md |
| Desenvolvimento | PORTAL.md, MODULES.md |
| Novidades | CHANGELOG_FEATURES.md |
Ative em config/modules.yaml ou no portal (Configuração → Módulos coletores): switch + URL/credenciais.
| Módulo | Fonte |
|---|---|
| zabbix | Zabbix API |
| cacti | Cacti web |
| nagios | Nagios XI |
| topdesk | TOPdesk API |
| inventory | API REST |
| syslog | Arquivo / API |
pip install -r requirements-dev.txt
export PYTHONPATH=shared:services/core CONFIG_PATH=./config
ruff check shared services/core services/modules tests
pytest tests -vMIT — LICENSE.


