sonde vigie : la sonde d Icinga Web 2 ne s appelle plus console
Le vocabulaire des plans dit vigie pour Icinga Web 2 et console pour la console d exploitation Set-OPS (sonde console-ops). Renommee et posee sur les trois supervisions ; client_sante a retire l orphelin console.sh ; vigie au vert partout. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
parent
ca1f1557c4
commit
4e07b52291
6 changed files with 38 additions and 13 deletions
16
CHANGELOG.md
16
CHANGELOG.md
|
|
@ -1,5 +1,21 @@
|
||||||
# CHANGELOG — Set-OPS
|
# CHANGELOG — Set-OPS
|
||||||
|
|
||||||
|
## 2026-09-28 (27) — La sonde d'Icinga Web 2 s'appelle `vigie`, plus `console`
|
||||||
|
|
||||||
|
Le vocabulaire des plans dit **vigie** pour Icinga Web 2 (`vigie.<domaine>`) et **console**
|
||||||
|
pour la console d'exploitation Set-OPS (`serveur_ops`, `console.<domaine>`, sonde
|
||||||
|
`console-ops`). La sonde d'Icinga Web 2 s'appelait pourtant `console` : dans Icinga,
|
||||||
|
`mon-01!console` parlait de la vigie, et les entrées (25) et (26) ci-dessous en ont hérité
|
||||||
|
(« `console` : Icinga Web lit-il sa base ? »). Renommée `vigie` : déclaration, gabarit
|
||||||
|
(`sonde-vigie.sh.j2`), tâche, et le catalogue des services. `console-ops` garde son nom :
|
||||||
|
reprendre tout de suite le nom libéré aurait donné deux sens à « console » dans l'historique.
|
||||||
|
|
||||||
|
Posé sur les trois supervisions (Chezlepro, Technolibre, site) dans l'ordre : `serveur_icinga`
|
||||||
|
(service et filtre du compte de dépôt, dérivés des déclarations), `serveur_icingaweb2` (la
|
||||||
|
sonde), `client_sante` (qui a retiré l'orphelin `console.sh` sur les trois). `vigie` est au
|
||||||
|
vert partout ; le service `console` n'existe plus. Son historique Icinga repart à zéro sous
|
||||||
|
le nouveau nom.
|
||||||
|
|
||||||
## 2026-09-28 (26) — `identite` vérifie que Keycloak atteint l'annuaire ; l'archive Keycloak cesse de voyager pour rien
|
## 2026-09-28 (26) — `identite` vérifie que Keycloak atteint l'annuaire ; l'archive Keycloak cesse de voyager pour rien
|
||||||
|
|
||||||
Troisième des cinq sondes « répond » de la revue (25).
|
Troisième des cinq sondes « répond » de la revue (25).
|
||||||
|
|
|
||||||
|
|
@ -216,7 +216,7 @@ L'ordre ci-dessous privilégie les dépendances structurantes avant les applicat
|
||||||
> besoin de voir. Les phases ci-dessous gardent leur numérotation, qui dit une **parenté
|
> besoin de voir. Les phases ci-dessous gardent leur numérotation, qui dit une **parenté
|
||||||
> logique** ; l'ordre exécutable, lui, est dans `docs/couches-deploiement.yml` (D-86).
|
> logique** ; l'ordre exécutable, lui, est dans `docs/couches-deploiement.yml` (D-86).
|
||||||
>
|
>
|
||||||
> Ce qui reste tard, et à dessein : la **console** (`icingaweb2`, `oauth2_proxy`), qui
|
> Ce qui reste tard, et à dessein : la **vigie** (`icingaweb2`, `oauth2_proxy`), qui
|
||||||
> réclame LDAP et Keycloak. L'interface humaine peut attendre ; la mesure, non.
|
> réclame LDAP et Keycloak. L'interface humaine peut attendre ; la mesure, non.
|
||||||
|
|
||||||
### Phase 1 - Fondations transversales
|
### Phase 1 - Fondations transversales
|
||||||
|
|
|
||||||
|
|
@ -5,10 +5,10 @@
|
||||||
# dispositif, et il merite d'etre dit franchement.
|
# dispositif, et il merite d'etre dit franchement.
|
||||||
#
|
#
|
||||||
# `serveur_icinga` — le moteur — a ses propres sondes : `moteur`, `base`, `ingestion`.
|
# `serveur_icinga` — le moteur — a ses propres sondes : `moteur`, `base`, `ingestion`.
|
||||||
# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la CONSOLE : l'endroit ou
|
# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la VIGIE : l'endroit ou
|
||||||
# un humain va lire ce que le moteur a compris.
|
# un humain va lire ce que le moteur a compris.
|
||||||
#
|
#
|
||||||
# SI LA CONSOLE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes
|
# SI LA VIGIE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes
|
||||||
# continuent de pousser, les verdicts continuent de s'ecrire — et personne ne peut plus
|
# continuent de pousser, les verdicts continuent de s'ecrire — et personne ne peut plus
|
||||||
# les voir. Le systeme est en parfaite sante et l'exploitant est aveugle. Une panne sans
|
# les voir. Le systeme est en parfaite sante et l'exploitant est aveugle. Une panne sans
|
||||||
# aucun symptome, jusqu'a celui qu'on decouvre en cherchant a diagnostiquer autre chose.
|
# aucun symptome, jusqu'a celui qu'on decouvre en cherchant a diagnostiquer autre chose.
|
||||||
|
|
@ -20,11 +20,15 @@
|
||||||
# alerte autant que l'echec.
|
# alerte autant que l'echec.
|
||||||
#
|
#
|
||||||
# DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION. php-fpm et le nginx local tombent
|
# DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION. php-fpm et le nginx local tombent
|
||||||
# separement, mais le geste est le meme — aller voir la console. Une seule sonde.
|
# separement, mais le geste est le meme — aller voir la vigie. Une seule sonde.
|
||||||
|
#
|
||||||
|
# « vigie », PAS « console » (2026-09-28) : « console » est la console d'exploitation
|
||||||
|
# Set-OPS (`serveur_ops`, sonde `console-ops`). Le nom de la sonde suit celui du service
|
||||||
|
# dans les plans (`vigie.<domaine>`).
|
||||||
sondes:
|
sondes:
|
||||||
- nom: console
|
- nom: vigie
|
||||||
ttl: 5400
|
ttl: 5400
|
||||||
raison: 'La console de supervision repond-elle encore ? Si elle meurt, le moteur
|
raison: 'La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur
|
||||||
continue de collecter et tous les verdicts restent verts : le systeme est en
|
continue de collecter et tous les verdicts restent verts : le systeme est en
|
||||||
parfaite sante et l''exploitant est aveugle. C''est une panne sans symptome, qu''on
|
parfaite sante et l''exploitant est aveugle. C''est une panne sans symptome, qu''on
|
||||||
decouvre en cherchant a diagnostiquer autre chose.'
|
decouvre en cherchant a diagnostiquer autre chose.'
|
||||||
|
|
|
||||||
|
|
@ -320,10 +320,10 @@
|
||||||
group: root
|
group: root
|
||||||
mode: "0755"
|
mode: "0755"
|
||||||
|
|
||||||
- name: Deposer la sonde « console »
|
- name: Deposer la sonde « vigie »
|
||||||
ansible.builtin.template:
|
ansible.builtin.template:
|
||||||
src: sonde-console.sh.j2
|
src: sonde-vigie.sh.j2
|
||||||
dest: /usr/local/lib/setops/sondes/console.sh
|
dest: /usr/local/lib/setops/sondes/vigie.sh
|
||||||
owner: root
|
owner: root
|
||||||
group: root
|
group: root
|
||||||
mode: "0750"
|
mode: "0750"
|
||||||
|
|
|
||||||
|
|
@ -1,7 +1,12 @@
|
||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
# GENERE par Set-OPS (role serveur_icingaweb2). Ne pas editer a la main.
|
# GENERE par Set-OPS (role serveur_icingaweb2). Ne pas editer a la main.
|
||||||
#
|
#
|
||||||
# SONDE « console » — la console de supervision repond-elle encore ?
|
# SONDE « vigie » — la vigie (Icinga Web 2) repond-elle encore ?
|
||||||
|
#
|
||||||
|
# « vigie », PAS « console » (2026-09-28). Elle s'appelait `console`, alors que le
|
||||||
|
# vocabulaire des plans reserve « console » a la console d'exploitation Set-OPS
|
||||||
|
# (`serveur_ops`, sonde `console-ops`) et nomme ce service-ci `vigie`. Dans Icinga,
|
||||||
|
# `mon-01!console` parlait donc de la vigie : le nom dit ce qu'on vient y faire.
|
||||||
#
|
#
|
||||||
# UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de
|
# UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de
|
||||||
# `monitoring-plugins-basic` : il parle deja l'API des greffons Nagios, gere les delais et
|
# `monitoring-plugins-basic` : il parle deja l'API des greffons Nagios, gere les delais et
|
||||||
|
|
@ -14,7 +19,7 @@
|
||||||
#
|
#
|
||||||
# `-e` PLUTOT QU'UN 200 IMPLICITE : Icinga Web 2 renvoie une REDIRECTION vers son
|
# `-e` PLUTOT QU'UN 200 IMPLICITE : Icinga Web 2 renvoie une REDIRECTION vers son
|
||||||
# formulaire de connexion quand personne n'est authentifie. Exiger un 200 ferait crier la
|
# formulaire de connexion quand personne n'est authentifie. Exiger un 200 ferait crier la
|
||||||
# sonde sur le comportement NORMAL d'une console saine — la pire sorte de fausse alerte,
|
# sonde sur le comportement NORMAL d'une vigie saine — la pire sorte de fausse alerte,
|
||||||
# celle qu'on finit par ignorer.
|
# celle qu'on finit par ignorer.
|
||||||
#
|
#
|
||||||
# Mise en defaut PAR PARAMETRE : `serveur_icingaweb2_sonde_codes`.
|
# Mise en defaut PAR PARAMETRE : `serveur_icingaweb2_sonde_codes`.
|
||||||
|
|
@ -10,7 +10,7 @@ graph LR
|
||||||
R["<b>icingaweb2</b>"]
|
R["<b>icingaweb2</b>"]
|
||||||
E0["admin"] -->|"8080 · clair"| R
|
E0["admin"] -->|"8080 · clair"| R
|
||||||
E1["edge"] -->|"8080 · clair"| R
|
E1["edge"] -->|"8080 · clair"| R
|
||||||
R -.->|"sonde « console »"| ICINGA[["Icinga"]]
|
R -.->|"sonde « vigie »"| ICINGA[["Icinga"]]
|
||||||
```
|
```
|
||||||
|
|
||||||
## Qui lui parle
|
## Qui lui parle
|
||||||
|
|
@ -23,7 +23,7 @@ graph LR
|
||||||
|
|
||||||
| sonde | TTL | ce qu'elle voit |
|
| sonde | TTL | ce qu'elle voit |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
| `console` | 5400 s | La console de supervision repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. |
|
| `vigie` | 5400 s | La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. |
|
||||||
|
|
||||||
## Ce qu'il expose en séries
|
## Ce qu'il expose en séries
|
||||||
|
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue