C'est quoi ?
Redash est un outil de business intelligence open source, écrit en Python avec une interface en JavaScript et TypeScript. Tout part d'une requête : on l'écrit en SQL, ou dans le langage de la source pour MongoDB ou Elasticsearch, on l'exécute, puis on ajoute une visualisation à son résultat et on la range dans un tableau de bord. Selon le README, ceux qui écrivent du SQL explorent et visualisent, et le reste de l'organisation consulte leur travail.
Ce parti pris distingue Redash de Metabase, dont le constructeur de requêtes visuel vise les personnes qui n'écrivent pas de SQL, et d'Apache Superset, où les graphiques se construisent sur des jeux de données et des métriques définis une fois pour toute l'équipe.
Le comparatif des outils de BI open source met en regard l'état du projet Redash, relancé par sa communauté, et celui des autres outils.
Pourquoi c'est intéressant ?
- Éditeur de requêtes : navigateur de schéma, autocomplétion, et paramètres entre doubles accolades (
{{ }}) pour relancer une requête sur une autre date ou une autre valeur sans la modifier. Une liste déroulante peut tirer ses valeurs d'une autre requête. - Sources de données : la liste intégrée du README en compte 69. On y trouve PostgreSQL, MySQL, BigQuery, Snowflake, ClickHouse ou Trino, mais aussi Prometheus, Google Sheets, des fichiers CSV ou Excel et des API JSON.
- Croisement entre sources : la source « Query Results » interroge les résultats d'autres requêtes avec un SQLite en mémoire. On joint ainsi une table PostgreSQL et une feuille Google Sheets dans une seule requête.
- Rafraîchissement planifié et alertes : une requête se relance à intervalle fixe, et une alerte se déclenche quand son résultat remplit une condition. Le dépôt contient douze destinations, dont l'e-mail, Slack, Microsoft Teams, PagerDuty et les webhooks.
- Connexion des utilisateurs : le code gère Google OAuth, SAML, LDAP, les jetons JWT et l'identité transmise par un reverse proxy.
À savoir
Un projet relancé par sa communauté. Databricks a racheté la société Redash en juin 2020. En avril 2023, Arik Fraimovich, auteur du projet, l'a relancé comme projet communautaire avec sept mainteneurs bénévoles, en restant « BDFL ». Il a précisé en juillet 2023 que Databricks, qui ne pouvait plus maintenir le projet, garde un fork interne intégré à sa plateforme et n'apporte aucun soutien au développement de la version libre.
Trois ans sans version, puis deux par an. Aucune version n'est sortie entre la 10.1.0 de novembre 2021 et la 25.1.0 de janvier 2025. La numérotation suit depuis l'année et le mois : 25.8.0, 26.3.0, puis 26.9.0 le 24 septembre 2026. Cette dernière corrige treize failles publiées en avis de sécurité, dont six de gravité élevée, et désactive par défaut les visualisations en JavaScript personnalisé. Le dernier commit date du 3 octobre 2026.
Ce qu'il faut faire tourner. PostgreSQL pour les métadonnées, Redis, un serveur web, un planificateur et des workers qui exécutent les requêtes. Le Compose de référence (dépôt getredash/setup) lance huit conteneurs, dont trois workers et un nginx. La documentation recommande au moins 4 Go de RAM pour un déploiement de base, et toutes ses méthodes d'installation passent par Docker. Les jointures de « Query Results » se font en mémoire et peuvent échouer sur un gros résultat.
Un serveur pour commencer. La FAQ du script d'installation le juge bon pour la production sur les petits déploiements. Au-delà, elle conseille de sortir PostgreSQL, et sans doute Redis, sur leurs propres serveurs, et de faire tourner Redash sur au moins deux serveurs.
Des lecteurs aux droits restreints. Un paramètre de type texte exige un accès complet à la source de données et reste exclu des tableaux de bord partagés, à cause du risque d'injection SQL. Un utilisateur en lecture seule n'a que les paramètres typés : nombre, date, liste.
Une licence permissive. Redash est sous BSD-2-Clause, quand Metabase est sous AGPL-3.0 et Superset sous Apache-2.0. Le site redash.io n'affiche ni tarif ni offre hébergée.
