Set-OPS-Public/roles/client_metrique/defaults/main.yml

18 lines
843 B
YAML
Raw Normal View History

---
client_metrique_paquets:
- prometheus-node-exporter
client_metrique_service: "prometheus-node-exporter"
# Adresse d'ecoute de node_exporter. Par defaut toutes les interfaces ; la
# segmentation reseau (VLAN / nftables) restreint l'acces au serveur Prometheus.
client_metrique_adresse_ecoute: ":9100"
# --- TLS (zero-confiance) : node_exporter sert en HTTPS avec le cert step_ca ---
# Requiert client_pki sur le noeud. Prometheus scrape alors en https + verifie.
client_metrique_tls_actif: false
client_metrique_tls_dir: "/etc/prometheus-node-exporter/tls"
client_metrique_web_config: "/etc/prometheus-node-exporter/web-config.yml"
client_metrique_tls_source_cert: "/etc/step/certs/{{ ansible_fqdn | default(ansible_hostname) }}.crt"
client_metrique_tls_source_cle: "/etc/step/certs/{{ ansible_fqdn | default(ansible_hostname) }}.key"