Cœur Icinga éprouvé (supervision active) + DRY confirmé sur icinga
serveur_icinga (icinga2 + icingadb + redis dédié) sur sup-01, base icingadb PostgreSQL via registre. Prouvé : 3 services actifs, moteur supervise (IcingaDB peuplée : 1 hôte, 12 services, checks persistés). Zéro bug. Icinga Web 2 + BPM restent différés (phases dédiées). Confirme le DRY resoudre_base sur les 3 rôles consommateurs. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
b4438a697e
commit
36cf62236d
2 changed files with 10 additions and 2 deletions
|
|
@ -3,6 +3,13 @@
|
|||
## 2026-07-03
|
||||
|
||||
### Ajouté
|
||||
- **Cœur Icinga éprouvé (supervision active).** `serveur_icinga` (cœur : `icinga2` + `icingadb` +
|
||||
`icingadb-redis`) déployé sur `sup-01` (🔧→⭐), base `icingadb` PostgreSQL via le registre.
|
||||
**Prouvé** : 3 services actifs, et le moteur **supervise** — IcingaDB peuplée (1 hôte, 12
|
||||
services, résultats de checks persistés en base). Zéro bug de déploiement (rôle bien bâti).
|
||||
**Icinga Web 2 + module BPM restent différés** (phases dédiées : UI native + vues d'impact
|
||||
métier ; le BPM n'est pas remplaçable par Grafana). Confirme aussi le **DRY `resoudre_base`**
|
||||
sur icinga (les 3 rôles consommateurs validés).
|
||||
- **Forgejo branché au SSO OIDC (« Se connecter avec Chezlepro ») — 2e app SSO, prouvée.**
|
||||
`serveur_forgejo` (10.0.0) éprouvé sur `forge-01` (🔧→⭐), adossé à PostgreSQL (base `forgejo`
|
||||
auto-provisionnée depuis le registre), exposé par l'edge (vhost + cert SAN + A PowerDNS + alias
|
||||
|
|
|
|||
|
|
@ -42,8 +42,9 @@ Plus l'**observabilité sous SSO** (2026-07-03) : `serveur_loki` + `serveur_prom
|
|||
Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Plus **`serveur_forgejo`** (10.0.0,
|
||||
sur `forge-01`, PostgreSQL via registre, **branché au SSO OIDC** — 2e app : `testmail` se connecte,
|
||||
compte auto-créé). Et **`serveur_redis`** (sur `data-sql-01`, cache réseau, auth obligatoire —
|
||||
SET/GET prouvé, accès sans mot de passe refusé). Restent « code non éprouvé » : `serveur_icinga`,
|
||||
`serveur_sendmail`.
|
||||
SET/GET prouvé, accès sans mot de passe refusé). Et le **cœur `serveur_icinga`** (sur `sup-01` :
|
||||
icinga2 + icingadb + redis dédié, base PostgreSQL via registre — supervise, IcingaDB peuplée ;
|
||||
**Icinga Web 2 + BPM différés**). Restent « code non éprouvé » : `serveur_sendmail`.
|
||||
|
||||
> **Lacunes connues sur Keycloak** (déployé mais pas complet) : la **fédération LDAP** (Keycloak
|
||||
> → OpenLDAP, modèle d'identité A) n'est **pas encore automatisée** dans le rôle ; l'**edge nginx**
|
||||
|
|
|
|||
Loading…
Reference in a new issue