Cœur Icinga éprouvé (supervision active) + DRY confirmé sur icinga

serveur_icinga (icinga2 + icingadb + redis dédié) sur sup-01, base
icingadb PostgreSQL via registre. Prouvé : 3 services actifs, moteur
supervise (IcingaDB peuplée : 1 hôte, 12 services, checks persistés).
Zéro bug. Icinga Web 2 + BPM restent différés (phases dédiées).
Confirme le DRY resoudre_base sur les 3 rôles consommateurs.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-03 16:39:23 -04:00
parent b4438a697e
commit 36cf62236d
2 changed files with 10 additions and 2 deletions

View file

@ -3,6 +3,13 @@
## 2026-07-03
### Ajouté
- **Cœur Icinga éprouvé (supervision active).** `serveur_icinga` (cœur : `icinga2` + `icingadb` +
`icingadb-redis`) déployé sur `sup-01` (🔧→⭐), base `icingadb` PostgreSQL via le registre.
**Prouvé** : 3 services actifs, et le moteur **supervise** — IcingaDB peuplée (1 hôte, 12
services, résultats de checks persistés en base). Zéro bug de déploiement (rôle bien bâti).
**Icinga Web 2 + module BPM restent différés** (phases dédiées : UI native + vues d'impact
métier ; le BPM n'est pas remplaçable par Grafana). Confirme aussi le **DRY `resoudre_base`**
sur icinga (les 3 rôles consommateurs validés).
- **Forgejo branché au SSO OIDC (« Se connecter avec Chezlepro ») — 2e app SSO, prouvée.**
`serveur_forgejo` (10.0.0) éprouvé sur `forge-01` (🔧→⭐), adossé à PostgreSQL (base `forgejo`
auto-provisionnée depuis le registre), exposé par l'edge (vhost + cert SAN + A PowerDNS + alias

View file

@ -42,8 +42,9 @@ Plus l'**observabilité sous SSO** (2026-07-03) : `serveur_loki` + `serveur_prom
Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Plus **`serveur_forgejo`** (10.0.0,
sur `forge-01`, PostgreSQL via registre, **branché au SSO OIDC** — 2e app : `testmail` se connecte,
compte auto-créé). Et **`serveur_redis`** (sur `data-sql-01`, cache réseau, auth obligatoire —
SET/GET prouvé, accès sans mot de passe refusé). Restent « code non éprouvé » : `serveur_icinga`,
`serveur_sendmail`.
SET/GET prouvé, accès sans mot de passe refusé). Et le **cœur `serveur_icinga`** (sur `sup-01` :
icinga2 + icingadb + redis dédié, base PostgreSQL via registre — supervise, IcingaDB peuplée ;
**Icinga Web 2 + BPM différés**). Restent « code non éprouvé » : `serveur_sendmail`.
> **Lacunes connues sur Keycloak** (déployé mais pas complet) : la **fédération LDAP** (Keycloak
> → OpenLDAP, modèle d'identité A) n'est **pas encore automatisée** dans le rôle ; l'**edge nginx**