diff --git a/CHANGELOG.md b/CHANGELOG.md index c36283b..19dad2f 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -1,5 +1,21 @@ # CHANGELOG — Set-OPS +## 2026-09-28 (27) — La sonde d'Icinga Web 2 s'appelle `vigie`, plus `console` + +Le vocabulaire des plans dit **vigie** pour Icinga Web 2 (`vigie.`) et **console** +pour la console d'exploitation Set-OPS (`serveur_ops`, `console.`, sonde +`console-ops`). La sonde d'Icinga Web 2 s'appelait pourtant `console` : dans Icinga, +`mon-01!console` parlait de la vigie, et les entrées (25) et (26) ci-dessous en ont hérité +(« `console` : Icinga Web lit-il sa base ? »). Renommée `vigie` : déclaration, gabarit +(`sonde-vigie.sh.j2`), tâche, et le catalogue des services. `console-ops` garde son nom : +reprendre tout de suite le nom libéré aurait donné deux sens à « console » dans l'historique. + +Posé sur les trois supervisions (Chezlepro, Technolibre, site) dans l'ordre : `serveur_icinga` +(service et filtre du compte de dépôt, dérivés des déclarations), `serveur_icingaweb2` (la +sonde), `client_sante` (qui a retiré l'orphelin `console.sh` sur les trois). `vigie` est au +vert partout ; le service `console` n'existe plus. Son historique Icinga repart à zéro sous +le nouveau nom. + ## 2026-09-28 (26) — `identite` vérifie que Keycloak atteint l'annuaire ; l'archive Keycloak cesse de voyager pour rien Troisième des cinq sondes « répond » de la revue (25). diff --git a/docs/catalogue-services.md b/docs/catalogue-services.md index 1aef697..542e3d4 100644 --- a/docs/catalogue-services.md +++ b/docs/catalogue-services.md @@ -216,7 +216,7 @@ L'ordre ci-dessous privilégie les dépendances structurantes avant les applicat > besoin de voir. Les phases ci-dessous gardent leur numérotation, qui dit une **parenté > logique** ; l'ordre exécutable, lui, est dans `docs/couches-deploiement.yml` (D-86). > -> Ce qui reste tard, et à dessein : la **console** (`icingaweb2`, `oauth2_proxy`), qui +> Ce qui reste tard, et à dessein : la **vigie** (`icingaweb2`, `oauth2_proxy`), qui > réclame LDAP et Keycloak. L'interface humaine peut attendre ; la mesure, non. ### Phase 1 - Fondations transversales diff --git a/roles/serveur_icingaweb2/meta/supervision.yml b/roles/serveur_icingaweb2/meta/supervision.yml index 331efc8..82d3aee 100644 --- a/roles/serveur_icingaweb2/meta/supervision.yml +++ b/roles/serveur_icingaweb2/meta/supervision.yml @@ -5,10 +5,10 @@ # dispositif, et il merite d'etre dit franchement. # # `serveur_icinga` — le moteur — a ses propres sondes : `moteur`, `base`, `ingestion`. -# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la CONSOLE : l'endroit ou +# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la VIGIE : l'endroit ou # un humain va lire ce que le moteur a compris. # -# SI LA CONSOLE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes +# SI LA VIGIE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes # continuent de pousser, les verdicts continuent de s'ecrire — et personne ne peut plus # les voir. Le systeme est en parfaite sante et l'exploitant est aveugle. Une panne sans # aucun symptome, jusqu'a celui qu'on decouvre en cherchant a diagnostiquer autre chose. @@ -20,11 +20,15 @@ # alerte autant que l'echec. # # DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION. php-fpm et le nginx local tombent -# separement, mais le geste est le meme — aller voir la console. Une seule sonde. +# separement, mais le geste est le meme — aller voir la vigie. Une seule sonde. +# +# « vigie », PAS « console » (2026-09-28) : « console » est la console d'exploitation +# Set-OPS (`serveur_ops`, sonde `console-ops`). Le nom de la sonde suit celui du service +# dans les plans (`vigie.`). sondes: - - nom: console + - nom: vigie ttl: 5400 - raison: 'La console de supervision repond-elle encore ? Si elle meurt, le moteur + raison: 'La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l''exploitant est aveugle. C''est une panne sans symptome, qu''on decouvre en cherchant a diagnostiquer autre chose.' diff --git a/roles/serveur_icingaweb2/tasks/main.yml b/roles/serveur_icingaweb2/tasks/main.yml index a3b3ec1..d77e370 100644 --- a/roles/serveur_icingaweb2/tasks/main.yml +++ b/roles/serveur_icingaweb2/tasks/main.yml @@ -320,10 +320,10 @@ group: root mode: "0755" -- name: Deposer la sonde « console » +- name: Deposer la sonde « vigie » ansible.builtin.template: - src: sonde-console.sh.j2 - dest: /usr/local/lib/setops/sondes/console.sh + src: sonde-vigie.sh.j2 + dest: /usr/local/lib/setops/sondes/vigie.sh owner: root group: root mode: "0750" diff --git a/roles/serveur_icingaweb2/templates/sonde-console.sh.j2 b/roles/serveur_icingaweb2/templates/sonde-vigie.sh.j2 similarity index 69% rename from roles/serveur_icingaweb2/templates/sonde-console.sh.j2 rename to roles/serveur_icingaweb2/templates/sonde-vigie.sh.j2 index 42b949a..564101c 100644 --- a/roles/serveur_icingaweb2/templates/sonde-console.sh.j2 +++ b/roles/serveur_icingaweb2/templates/sonde-vigie.sh.j2 @@ -1,7 +1,12 @@ #!/bin/bash # GENERE par Set-OPS (role serveur_icingaweb2). Ne pas editer a la main. # -# SONDE « console » — la console de supervision repond-elle encore ? +# SONDE « vigie » — la vigie (Icinga Web 2) repond-elle encore ? +# +# « vigie », PAS « console » (2026-09-28). Elle s'appelait `console`, alors que le +# vocabulaire des plans reserve « console » a la console d'exploitation Set-OPS +# (`serveur_ops`, sonde `console-ops`) et nomme ce service-ci `vigie`. Dans Icinga, +# `mon-01!console` parlait donc de la vigie : le nom dit ce qu'on vient y faire. # # UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de # `monitoring-plugins-basic` : il parle deja l'API des greffons Nagios, gere les delais et @@ -14,7 +19,7 @@ # # `-e` PLUTOT QU'UN 200 IMPLICITE : Icinga Web 2 renvoie une REDIRECTION vers son # formulaire de connexion quand personne n'est authentifie. Exiger un 200 ferait crier la -# sonde sur le comportement NORMAL d'une console saine — la pire sorte de fausse alerte, +# sonde sur le comportement NORMAL d'une vigie saine — la pire sorte de fausse alerte, # celle qu'on finit par ignorer. # # Mise en defaut PAR PARAMETRE : `serveur_icingaweb2_sonde_codes`. diff --git a/wiki/Rôle-serveur_icingaweb2.md b/wiki/Rôle-serveur_icingaweb2.md index 097e323..3f1752a 100644 --- a/wiki/Rôle-serveur_icingaweb2.md +++ b/wiki/Rôle-serveur_icingaweb2.md @@ -10,7 +10,7 @@ graph LR R["icingaweb2"] E0["admin"] -->|"8080 · clair"| R E1["edge"] -->|"8080 · clair"| R - R -.->|"sonde « console »"| ICINGA[["Icinga"]] + R -.->|"sonde « vigie »"| ICINGA[["Icinga"]] ``` ## Qui lui parle @@ -23,7 +23,7 @@ graph LR | sonde | TTL | ce qu'elle voit | |---|---|---| -| `console` | 5400 s | La console de supervision repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. | +| `vigie` | 5400 s | La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. | ## Ce qu'il expose en séries