diff --git a/docs/supervision-conception.md b/docs/supervision-conception.md index db9a96a..cf05e40 100644 --- a/docs/supervision-conception.md +++ b/docs/supervision-conception.md @@ -105,6 +105,35 @@ utilisait `openssl verify -CAfile racine`, alors que nos certificats sont signé allumée ne vaut pas mieux qu'une alarme jamais allumée : elle apprend à ne plus regarder. Une sonde se prouve donc **deux fois** — verte sur le sain, rouge sur le cassé. +## Combien de sondes : une par CAUSE D'ACTION + +Ni une par rôle, ni une par vérification. **Une par geste que le verdict appelle.** + +Les quatorze premières sondes agrègent chacune de deux à six chemins d'échec, et ce choix +avait été fait **sans être écrit** — d'où cette section, ajoutée le 2026-09-10 après la +question : *« est-ce parce qu'elles agrègent plusieurs vérifications ? »* + +**Ce que coûte une agrégation abusive**, dans le modèle d'Icinga : un service = **un état, +un historique, un acquittement**. Fondre deux causes qui appellent des gestes différents, +c'est ne plus pouvoir acquitter l'une pendant que l'autre alerte — et lire comme *un +service instable* ce qui est en réalité *deux faits distincts qui alternent*. + +**Ce que coûte l'excès inverse** : un voyant de plus est un voyant de moins regardé. Le +dépôt le répète assez — *une supervision creuse est pire qu'aucune*. + +Le test pratique, à appliquer sans état d'âme : + +> Les deux échecs appellent-ils **le même geste, de la même personne, dans le même délai** ? +> Si oui, une seule sonde, et le message nomme lequel des deux a parlé. +> Si non, deux sondes. + +**Exemple d'agrégation légitime** — `moteur` : `icinga2` mort, `icingadb` mort, état figé en +base. Trois causes, un seul geste : *va regarder la supervision*. Le message dit laquelle. + +**Exemple d'agrégation abusive** — `cache-apt` : « ne répond pas » arrête tout `apt` de +l'écosystème, « volume à 90 % » est un billet pour demain. Même personne, gestes et +**délais** différents : deux sondes. + ## Une sonde doit pouvoir être mise en défaut *par paramètre* Corollaire des deux règles précédentes, et c'est ce qui rend la discipline tenable à