sonde vigie : la sonde d Icinga Web 2 ne s appelle plus console
Le vocabulaire des plans dit vigie pour Icinga Web 2 et console pour la console d exploitation Set-OPS (sonde console-ops). Renommee et posee sur les trois supervisions ; client_sante a retire l orphelin console.sh ; vigie au vert partout. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
parent
ca1f1557c4
commit
4e07b52291
6 changed files with 38 additions and 13 deletions
16
CHANGELOG.md
16
CHANGELOG.md
|
|
@ -1,5 +1,21 @@
|
|||
# CHANGELOG — Set-OPS
|
||||
|
||||
## 2026-09-28 (27) — La sonde d'Icinga Web 2 s'appelle `vigie`, plus `console`
|
||||
|
||||
Le vocabulaire des plans dit **vigie** pour Icinga Web 2 (`vigie.<domaine>`) et **console**
|
||||
pour la console d'exploitation Set-OPS (`serveur_ops`, `console.<domaine>`, sonde
|
||||
`console-ops`). La sonde d'Icinga Web 2 s'appelait pourtant `console` : dans Icinga,
|
||||
`mon-01!console` parlait de la vigie, et les entrées (25) et (26) ci-dessous en ont hérité
|
||||
(« `console` : Icinga Web lit-il sa base ? »). Renommée `vigie` : déclaration, gabarit
|
||||
(`sonde-vigie.sh.j2`), tâche, et le catalogue des services. `console-ops` garde son nom :
|
||||
reprendre tout de suite le nom libéré aurait donné deux sens à « console » dans l'historique.
|
||||
|
||||
Posé sur les trois supervisions (Chezlepro, Technolibre, site) dans l'ordre : `serveur_icinga`
|
||||
(service et filtre du compte de dépôt, dérivés des déclarations), `serveur_icingaweb2` (la
|
||||
sonde), `client_sante` (qui a retiré l'orphelin `console.sh` sur les trois). `vigie` est au
|
||||
vert partout ; le service `console` n'existe plus. Son historique Icinga repart à zéro sous
|
||||
le nouveau nom.
|
||||
|
||||
## 2026-09-28 (26) — `identite` vérifie que Keycloak atteint l'annuaire ; l'archive Keycloak cesse de voyager pour rien
|
||||
|
||||
Troisième des cinq sondes « répond » de la revue (25).
|
||||
|
|
|
|||
|
|
@ -216,7 +216,7 @@ L'ordre ci-dessous privilégie les dépendances structurantes avant les applicat
|
|||
> besoin de voir. Les phases ci-dessous gardent leur numérotation, qui dit une **parenté
|
||||
> logique** ; l'ordre exécutable, lui, est dans `docs/couches-deploiement.yml` (D-86).
|
||||
>
|
||||
> Ce qui reste tard, et à dessein : la **console** (`icingaweb2`, `oauth2_proxy`), qui
|
||||
> Ce qui reste tard, et à dessein : la **vigie** (`icingaweb2`, `oauth2_proxy`), qui
|
||||
> réclame LDAP et Keycloak. L'interface humaine peut attendre ; la mesure, non.
|
||||
|
||||
### Phase 1 - Fondations transversales
|
||||
|
|
|
|||
|
|
@ -5,10 +5,10 @@
|
|||
# dispositif, et il merite d'etre dit franchement.
|
||||
#
|
||||
# `serveur_icinga` — le moteur — a ses propres sondes : `moteur`, `base`, `ingestion`.
|
||||
# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la CONSOLE : l'endroit ou
|
||||
# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la VIGIE : l'endroit ou
|
||||
# un humain va lire ce que le moteur a compris.
|
||||
#
|
||||
# SI LA CONSOLE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes
|
||||
# SI LA VIGIE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes
|
||||
# continuent de pousser, les verdicts continuent de s'ecrire — et personne ne peut plus
|
||||
# les voir. Le systeme est en parfaite sante et l'exploitant est aveugle. Une panne sans
|
||||
# aucun symptome, jusqu'a celui qu'on decouvre en cherchant a diagnostiquer autre chose.
|
||||
|
|
@ -20,11 +20,15 @@
|
|||
# alerte autant que l'echec.
|
||||
#
|
||||
# DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION. php-fpm et le nginx local tombent
|
||||
# separement, mais le geste est le meme — aller voir la console. Une seule sonde.
|
||||
# separement, mais le geste est le meme — aller voir la vigie. Une seule sonde.
|
||||
#
|
||||
# « vigie », PAS « console » (2026-09-28) : « console » est la console d'exploitation
|
||||
# Set-OPS (`serveur_ops`, sonde `console-ops`). Le nom de la sonde suit celui du service
|
||||
# dans les plans (`vigie.<domaine>`).
|
||||
sondes:
|
||||
- nom: console
|
||||
- nom: vigie
|
||||
ttl: 5400
|
||||
raison: 'La console de supervision repond-elle encore ? Si elle meurt, le moteur
|
||||
raison: 'La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur
|
||||
continue de collecter et tous les verdicts restent verts : le systeme est en
|
||||
parfaite sante et l''exploitant est aveugle. C''est une panne sans symptome, qu''on
|
||||
decouvre en cherchant a diagnostiquer autre chose.'
|
||||
|
|
|
|||
|
|
@ -320,10 +320,10 @@
|
|||
group: root
|
||||
mode: "0755"
|
||||
|
||||
- name: Deposer la sonde « console »
|
||||
- name: Deposer la sonde « vigie »
|
||||
ansible.builtin.template:
|
||||
src: sonde-console.sh.j2
|
||||
dest: /usr/local/lib/setops/sondes/console.sh
|
||||
src: sonde-vigie.sh.j2
|
||||
dest: /usr/local/lib/setops/sondes/vigie.sh
|
||||
owner: root
|
||||
group: root
|
||||
mode: "0750"
|
||||
|
|
|
|||
|
|
@ -1,7 +1,12 @@
|
|||
#!/bin/bash
|
||||
# GENERE par Set-OPS (role serveur_icingaweb2). Ne pas editer a la main.
|
||||
#
|
||||
# SONDE « console » — la console de supervision repond-elle encore ?
|
||||
# SONDE « vigie » — la vigie (Icinga Web 2) repond-elle encore ?
|
||||
#
|
||||
# « vigie », PAS « console » (2026-09-28). Elle s'appelait `console`, alors que le
|
||||
# vocabulaire des plans reserve « console » a la console d'exploitation Set-OPS
|
||||
# (`serveur_ops`, sonde `console-ops`) et nomme ce service-ci `vigie`. Dans Icinga,
|
||||
# `mon-01!console` parlait donc de la vigie : le nom dit ce qu'on vient y faire.
|
||||
#
|
||||
# UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de
|
||||
# `monitoring-plugins-basic` : il parle deja l'API des greffons Nagios, gere les delais et
|
||||
|
|
@ -14,7 +19,7 @@
|
|||
#
|
||||
# `-e` PLUTOT QU'UN 200 IMPLICITE : Icinga Web 2 renvoie une REDIRECTION vers son
|
||||
# formulaire de connexion quand personne n'est authentifie. Exiger un 200 ferait crier la
|
||||
# sonde sur le comportement NORMAL d'une console saine — la pire sorte de fausse alerte,
|
||||
# sonde sur le comportement NORMAL d'une vigie saine — la pire sorte de fausse alerte,
|
||||
# celle qu'on finit par ignorer.
|
||||
#
|
||||
# Mise en defaut PAR PARAMETRE : `serveur_icingaweb2_sonde_codes`.
|
||||
|
|
@ -10,7 +10,7 @@ graph LR
|
|||
R["<b>icingaweb2</b>"]
|
||||
E0["admin"] -->|"8080 · clair"| R
|
||||
E1["edge"] -->|"8080 · clair"| R
|
||||
R -.->|"sonde « console »"| ICINGA[["Icinga"]]
|
||||
R -.->|"sonde « vigie »"| ICINGA[["Icinga"]]
|
||||
```
|
||||
|
||||
## Qui lui parle
|
||||
|
|
@ -23,7 +23,7 @@ graph LR
|
|||
|
||||
| sonde | TTL | ce qu'elle voit |
|
||||
|---|---|---|
|
||||
| `console` | 5400 s | La console de supervision repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. |
|
||||
| `vigie` | 5400 s | La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. |
|
||||
|
||||
## Ce qu'il expose en séries
|
||||
|
||||
|
|
|
|||
Loading…
Reference in a new issue