使用 Snipe-IT 构建企业资产管理平台——从部署到二次开发

前言

在企业数字化转型过程中,资产管理往往是最容易被忽视,却又最影响管理效率的环节之一。

对于一家中大型企业来说,IT 部门负责管理服务器、工作站和网络设备;行政部门负责办公设备;制作部门负责摄影器材;软件部门负责 License;各个部门通常都有自己维护的一份 Excel。

随着企业规模不断扩大,这种管理方式逐渐暴露出越来越多的问题:

  • 新员工入职,不清楚有哪些设备可以领取;

  • 员工离职,不知道设备是否已经归还;

  • IT 与财务资产数量长期无法一致;

  • 同一台设备在多个 Excel 中存在不同编号;

  • 领导需要统计资产时,需要多个部门分别汇总数据;

  • 资产维修、报废、借用等历史记录无法追溯。

这些问题的根本原因并不是 Excel,而是信息孤岛(Information Silo)

为了彻底解决这些问题,我们最终选择部署 Snipe-IT,并结合企业实际业务进行了大量二次开发,逐步构建起统一的企业资产管理平台。


为什么选择 Snipe-IT?

在项目启动之前,我们调研了多个资产管理平台。

产品

优点

缺点

Excel

简单易用

无法多人协同、无法追踪历史

GLPI

功能丰富

学习成本较高

NetBox

网络设备管理优秀

不适合固定资产管理

OCS Inventory

自动发现能力强

固定资产功能较弱

Snipe-IT

界面友好、API 丰富、Docker 部署简单

部分企业需求需要二次开发

综合比较后,我们最终选择了 Snipe-IT,主要原因包括:

  • 完全开源,社区活跃;

  • Docker 部署简单,维护成本低;

  • 提供完善的 REST API;

  • 支持 LDAP、SAML、OAuth 等企业认证;

  • 权限控制细粒度;

  • 支持资产生命周期管理;

  • 二次开发成本较低。


整体架构设计

为了方便后期维护,我们采用 Docker Compose 部署整个平台。

整体架构如下:

                    Internet
                        │
                 HTTPS(443)
                        │
                   Nginx 反向代理
                        │
                 ┌──────────────┐
                 │   Snipe-IT   │
                 │ Laravel + PHP│
                 └──────────────┘
                   │         │
             MariaDB      Redis
                   │
              数据持久化

这种架构具有以下优势:

  • 服务解耦,便于维护;

  • 容器升级方便;

  • 数据独立存储;

  • 快速迁移和恢复;

  • 支持自动备份。


服务器规划

本次部署环境如下:

项目

配置

操作系统

Rocky Linux 8.10

CPU

4 Core

内存

8 GB

Web 服务

Nginx

数据库

MariaDB

缓存

Redis

部署方式

Docker Compose

对于 3000 台以内资产管理,该配置能够满足日常使用需求。


Docker 部署过程

安装 Docker

首先安装 Docker 及 Docker Compose。

dnf install docker-ce docker-compose-plugin

启动 Docker 服务:

systemctl enable docker
systemctl start docker

创建项目目录

mkdir -p /opt/snipeit
cd /opt/snipeit

所有容器数据统一映射至:

/data/snipeit

方便统一备份。


编写 Docker Compose

Docker Compose 包含以下几个核心服务:

  • Snipe-IT

  • MariaDB

  • Redis

配置完成后启动:

docker compose up -d

等待几分钟即可完成部署。

浏览器访问:

https://asset.company.com

进入安装向导。


初始化系统

首次进入系统后,需要完成以下配置。

数据库

填写:

  • 数据库地址

  • 数据库名称

  • 用户名

  • 密码


SMTP 邮件

配置企业 SMTP,用于:

  • 找回密码

  • 系统通知

  • 用户激活


基础设置

建议统一配置:

  • 中文语言

  • Asia/Shanghai 时区

  • 日期格式

  • 资产编号规则

  • 企业 Logo

这样后续所有资产都遵循统一标准。


建立统一资产分类

很多企业部署完成后直接开始录入资产,这是非常容易踩坑的地方。

建议首先规划好资产模型。

Asset Model

例如:

  • Dell R760

  • HP Z8 G5

  • Lenovo P620

  • Apple Mac Studio

  • Cisco C9300


Manufacturer

统一厂商名称:

  • Dell

  • HP

  • Lenovo

  • Cisco

  • Apple

  • NVIDIA

避免出现:

Dell
DELL
dell

三种不同写法。


Category

统一资产分类:

  • 服务器

  • 工作站

  • 笔记本

  • 显示器

  • 网络设备

  • NAS

  • 摄影器材

  • 办公设备

规范的分类体系能够大幅提升后续统计效率。


Location 设计

位置规划建议采用树形结构。

中国

├── 上海
│   ├── 办公楼
│   │    ├── 3F
│   │    ├── 4F
│   │    └── IDC
│
├── 北京
│
└── 深圳

这样能够快速查询:

  • 上海所有设备;

  • IDC 所有服务器;

  • 某层楼所有办公设备。


LDAP 同步组织架构

由于公司已有 Active Directory,因此没有采用手工创建用户。

而是配置 LDAP 自动同步:

每天凌晨同步:

  • 用户

  • 部门

  • 邮箱

  • 用户状态

员工离职后:

AD 禁用账号。

Snipe-IT 自动同步。

无需重复维护。


历史资产导入

公司原有资产保存在多个 Excel 中。

数量超过 6000 条。

为了避免人工录入,我们编写 Python 工具完成迁移。

流程如下:

Excel

↓

Python 清洗

↓

CSV

↓

REST API

↓

Snipe-IT

整个导入过程仅用一天时间完成。


二维码资产管理

所有资产导入完成后。

统一生成二维码。

打印耐高温标签。

粘贴至:

  • 工作站

  • 显示器

  • 相机

  • NAS

  • 交换机

员工或管理员扫描二维码即可查看:

  • 当前负责人

  • 所属部门

  • 保修时间

  • 放置位置

  • 历史记录

大幅提升资产盘点效率。


权限管理

根据企业组织架构建立角色:

角色

权限

超级管理员

全部权限

IT 管理员

管理所有 IT 资产

行政管理员

管理办公资产

部门管理员

查看本部门资产

普通员工

查看自己的资产

审计人员

只读权限

真正做到:

统一数据,权限隔离。


数据备份策略

为了保证数据安全,我们采用:

数据库:

  • 每日 mysqldump

  • 自动上传 NAS

附件:

  • rsync 同步对象存储

Docker Volume:

  • 每日快照

确保任何时候都可以快速恢复。


为什么还需要二次开发?

虽然 Snipe-IT 已经非常成熟,但对于影视/VFX 企业来说,仍然无法完全满足实际业务需求。

例如:

除了电脑之外,我们还需要管理:

  • GPU 工作站

  • 渲染节点

  • 软件 License

  • LTO 磁带

  • 摄影设备

  • 项目资产

因此,我们开始对 Snipe-IT 进行企业级二次开发。


二次开发内容

项目(Project)管理

新增项目字段。

例如:

电影 A
电视剧 B
广告 C

资产可以直接关联项目。

方便统计项目资源占用情况。


机柜管理

新增:

  • Rack

  • U Position

服务器所在机柜及 U 位一目了然。


GPU 信息

增加:

  • GPU 型号

  • 显存容量

  • CUDA Version

  • Driver Version

方便 AI 与渲染资源管理。


软件 License 管理

新增:

  • License Server

  • Host

  • Port

  • 到期时间

集中管理:

  • Maya

  • Nuke

  • Houdini

  • Adobe

  • Flame


LTO 归档管理

新增字段:

  • 是否归档

  • Tape 编号

  • 归档日期

便于项目长期归档管理。


维修记录

增加维修生命周期:

  • 故障描述

  • 维修人员

  • 维修费用

  • 维修时间

完整记录设备维修历史。


审批流程

新增资产审批流程:

员工申请

↓

部门主管审批

↓

IT 审批

↓

资产发放

↓

员工签收

后续计划接入企业微信审批。


手机扫码盘点

开发 H5 页面。

扫描二维码即可:

  • 更新盘点时间;

  • 上传现场照片;

  • 添加备注;

  • 自动记录盘点人员。

无需携带纸质清单。


Dashboard 大屏

新增首页统计:

  • 在线资产数量

  • 闲置资产

  • 即将过保设备

  • 本月采购

  • 本月报废

  • 各部门资产占比

管理层打开首页即可查看整体资产状况。


API 自动化集成

Snipe-IT 最大的优势之一,就是提供了完善的 REST API。

结合企业现有系统,我们计划实现:

  • 与 Active Directory 同步组织架构;

  • 与企业微信同步人员信息;

  • 与项目管理系统关联资产;

  • 与 Zabbix 关联设备运行状态;

  • 与 CMDB 同步基础数据;

  • 与工单系统联动维修流程。

最终形成统一的资产管理中心。


实施效果

平台上线后,公司资产管理效率得到了明显提升。

主要成果包括:

  • 多部门共用同一套资产数据库;

  • 消除 Excel 信息孤岛;

  • 新员工设备发放更加规范;

  • 离职资产回收流程标准化;

  • 资产盘点效率提高数倍;

  • 维修记录完整可追溯;

  • 为自动化运维提供统一数据源。


总结

Snipe-IT 不仅是一套开源资产管理软件,更可以作为企业数字化管理的重要基础平台。

在我们的实践中,它不仅解决了传统 Excel 管理带来的信息孤岛问题,还通过 LDAP、API、二维码、审批流程以及二次开发,实现了资产管理、组织架构、项目管理和运维系统之间的数据互通。

对于 VFX、互联网、制造业等拥有大量固定资产的企业而言,建议不要停留在"安装即可使用"的阶段,而应结合企业自身业务场景开展适度的二次开发,让资产管理真正融入企业运营流程,成为数字化管理的重要支撑。


使用 Snipe-IT 构建公司资产管理系统,打通部门信息壁垒 2026-07-06
面试有感:我决定构建一个真正懂 IT 的 AI 问答机器人 2026-07-21