From 07216a5d301434f2ab9a8c590a17911fa9b16e31 Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Mon, 14 Sep 2026 09:37:37 -0400 Subject: [PATCH] supervision : les trois controles negatifs rejoues sur TechnoLibre edition, filtrage, passerelle : vert code 0 sur le sain, rouge code 2 avec une chaine introuvable. Services intacts apres l essai. Une sonde qu on n a jamais vue echouer n est pas une sonde, c est une habitude. Co-Authored-By: Claude Opus 5 Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q --- CHANGELOG.md | 41 +++++++++++++++++++++++++++++++++++++++++ 1 file changed, 41 insertions(+) diff --git a/CHANGELOG.md b/CHANGELOG.md index 580eb59..c115df4 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -1,5 +1,46 @@ # CHANGELOG — Set-OPS +## 2026-09-14 (4) — Les greffons standard manquaient a la flotte + +`docs/supervision-conception.md` dit qu'un greffon Nagios **est** une sonde valide, « sans +la moindre colle », et compte sur les **54** que fournit `monitoring-plugins`. Mesure du +2026-09-14 sur une machine de la flotte : + + check_http : ABSENT + +Aucun des 54 n'etait installe. **Le document decrivait une possibilite qui n'existait +pas** — et chaque role ayant besoin d'un controle HTTP n'avait d'autre choix que d'ecrire +du shell, precisement ce que la doctrine refuse. + +### Pose par le PORTEUR, pas par chaque role + +C'est l'affaire de `client_sante` de pouvoir executer des sondes. Les poser role par role +en ferait autant de copies de la meme decision, et laisserait sans greffon les machines +dont aucun role n'en reclame — alors qu'elles en auront besoin le jour ou on leur en +ajoute un. 1,2 Mo par machine. + +### Trois sondes, trois enveloppes + +| role | sonde | ce qu'elle voit | +|---|---|---| +| `serveur_collabora` | `edition` | `/hosting/discovery` est l'adresse que **Nextcloud interroge lui-meme** pour savoir quels documents Collabora sait ouvrir. Sans elle, le bouton « ouvrir » meurt pour tout le monde — et Nextcloud reste vert. | +| `serveur_rspamd` | `filtrage` | Un filtre muet ne bloque pas le courrier : **il le laisse passer**. Postfix sans verdict delivre sans filtrer ou differe, et le service a l'air sain pendant que le pourriel entre. | +| `serveur_oauth2_proxy` | `passerelle` | Ce qui tombe avec elle n'est pas elle. Les services derriere **restent debout et deviennent injoignables** : on cherche la panne du mauvais cote. | + +Chacune delegue a `check_http` et rend son code tel quel. Chacune exige une **chaine** que +seul le bon service produit — un `200` peut venir d'une page d'erreur ou d'un cache perime. + +### Le controle negatif, rejoue sur TechnoLibre + +| | `edition` | `filtrage` | `passerelle` | +|---|---|---|---| +| sain | **0** | **0** | **0** | +| chaine introuvable | **2** | **2** | **2** | + +La chaine attendue est la mise en defaut : la remplacer rend CRITIQUE sans rien casser. + +Couverture : **24 roles `serveur_*` sur 33** declarent leur supervision (21 avant ce lot). + ## 2026-09-14 (3) — La sonde de Redis, et son controle negatif rejoue Premier des **treize** roles `serveur_*` qui ne declaraient aucune supervision. Vingt sur