sonde vigie : la sonde d Icinga Web 2 ne s appelle plus console

Le vocabulaire des plans dit vigie pour Icinga Web 2 et console pour la console
d exploitation Set-OPS (sonde console-ops). Renommee et posee sur les trois
supervisions ; client_sante a retire l orphelin console.sh ; vigie au vert partout.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-09-28 22:01:21 -04:00
parent ca1f1557c4
commit 4e07b52291
6 changed files with 38 additions and 13 deletions

View file

@ -1,5 +1,21 @@
# CHANGELOG — Set-OPS # CHANGELOG — Set-OPS
## 2026-09-28 (27) — La sonde d'Icinga Web 2 s'appelle `vigie`, plus `console`
Le vocabulaire des plans dit **vigie** pour Icinga Web 2 (`vigie.<domaine>`) et **console**
pour la console d'exploitation Set-OPS (`serveur_ops`, `console.<domaine>`, sonde
`console-ops`). La sonde d'Icinga Web 2 s'appelait pourtant `console` : dans Icinga,
`mon-01!console` parlait de la vigie, et les entrées (25) et (26) ci-dessous en ont hérité
(« `console` : Icinga Web lit-il sa base ? »). Renommée `vigie` : déclaration, gabarit
(`sonde-vigie.sh.j2`), tâche, et le catalogue des services. `console-ops` garde son nom :
reprendre tout de suite le nom libéré aurait donné deux sens à « console » dans l'historique.
Posé sur les trois supervisions (Chezlepro, Technolibre, site) dans l'ordre : `serveur_icinga`
(service et filtre du compte de dépôt, dérivés des déclarations), `serveur_icingaweb2` (la
sonde), `client_sante` (qui a retiré l'orphelin `console.sh` sur les trois). `vigie` est au
vert partout ; le service `console` n'existe plus. Son historique Icinga repart à zéro sous
le nouveau nom.
## 2026-09-28 (26) — `identite` vérifie que Keycloak atteint l'annuaire ; l'archive Keycloak cesse de voyager pour rien ## 2026-09-28 (26) — `identite` vérifie que Keycloak atteint l'annuaire ; l'archive Keycloak cesse de voyager pour rien
Troisième des cinq sondes « répond » de la revue (25). Troisième des cinq sondes « répond » de la revue (25).

View file

@ -216,7 +216,7 @@ L'ordre ci-dessous privilégie les dépendances structurantes avant les applicat
> besoin de voir. Les phases ci-dessous gardent leur numérotation, qui dit une **parenté > besoin de voir. Les phases ci-dessous gardent leur numérotation, qui dit une **parenté
> logique** ; l'ordre exécutable, lui, est dans `docs/couches-deploiement.yml` (D-86). > logique** ; l'ordre exécutable, lui, est dans `docs/couches-deploiement.yml` (D-86).
> >
> Ce qui reste tard, et à dessein : la **console** (`icingaweb2`, `oauth2_proxy`), qui > Ce qui reste tard, et à dessein : la **vigie** (`icingaweb2`, `oauth2_proxy`), qui
> réclame LDAP et Keycloak. L'interface humaine peut attendre ; la mesure, non. > réclame LDAP et Keycloak. L'interface humaine peut attendre ; la mesure, non.
### Phase 1 - Fondations transversales ### Phase 1 - Fondations transversales

View file

@ -5,10 +5,10 @@
# dispositif, et il merite d'etre dit franchement. # dispositif, et il merite d'etre dit franchement.
# #
# `serveur_icinga` — le moteur — a ses propres sondes : `moteur`, `base`, `ingestion`. # `serveur_icinga` — le moteur — a ses propres sondes : `moteur`, `base`, `ingestion`.
# Elles disent que la supervision FONCTIONNE. Ce role-ci porte la CONSOLE : l'endroit ou # Elles disent que la supervision FONCTIONNE. Ce role-ci porte la VIGIE : l'endroit ou
# un humain va lire ce que le moteur a compris. # un humain va lire ce que le moteur a compris.
# #
# SI LA CONSOLE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes # SI LA VIGIE MEURT, TOUT RESTE VERT. Le moteur continue de collecter, les sondes
# continuent de pousser, les verdicts continuent de s'ecrire — et personne ne peut plus # continuent de pousser, les verdicts continuent de s'ecrire — et personne ne peut plus
# les voir. Le systeme est en parfaite sante et l'exploitant est aveugle. Une panne sans # les voir. Le systeme est en parfaite sante et l'exploitant est aveugle. Une panne sans
# aucun symptome, jusqu'a celui qu'on decouvre en cherchant a diagnostiquer autre chose. # aucun symptome, jusqu'a celui qu'on decouvre en cherchant a diagnostiquer autre chose.
@ -20,11 +20,15 @@
# alerte autant que l'echec. # alerte autant que l'echec.
# #
# DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION. php-fpm et le nginx local tombent # DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION. php-fpm et le nginx local tombent
# separement, mais le geste est le meme — aller voir la console. Une seule sonde. # separement, mais le geste est le meme — aller voir la vigie. Une seule sonde.
#
# « vigie », PAS « console » (2026-09-28) : « console » est la console d'exploitation
# Set-OPS (`serveur_ops`, sonde `console-ops`). Le nom de la sonde suit celui du service
# dans les plans (`vigie.<domaine>`).
sondes: sondes:
- nom: console - nom: vigie
ttl: 5400 ttl: 5400
raison: 'La console de supervision repond-elle encore ? Si elle meurt, le moteur raison: 'La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur
continue de collecter et tous les verdicts restent verts : le systeme est en continue de collecter et tous les verdicts restent verts : le systeme est en
parfaite sante et l''exploitant est aveugle. C''est une panne sans symptome, qu''on parfaite sante et l''exploitant est aveugle. C''est une panne sans symptome, qu''on
decouvre en cherchant a diagnostiquer autre chose.' decouvre en cherchant a diagnostiquer autre chose.'

View file

@ -320,10 +320,10 @@
group: root group: root
mode: "0755" mode: "0755"
- name: Deposer la sonde « console » - name: Deposer la sonde « vigie »
ansible.builtin.template: ansible.builtin.template:
src: sonde-console.sh.j2 src: sonde-vigie.sh.j2
dest: /usr/local/lib/setops/sondes/console.sh dest: /usr/local/lib/setops/sondes/vigie.sh
owner: root owner: root
group: root group: root
mode: "0750" mode: "0750"

View file

@ -1,7 +1,12 @@
#!/bin/bash #!/bin/bash
# GENERE par Set-OPS (role serveur_icingaweb2). Ne pas editer a la main. # GENERE par Set-OPS (role serveur_icingaweb2). Ne pas editer a la main.
# #
# SONDE « console » — la console de supervision repond-elle encore ? # SONDE « vigie » — la vigie (Icinga Web 2) repond-elle encore ?
#
# « vigie », PAS « console » (2026-09-28). Elle s'appelait `console`, alors que le
# vocabulaire des plans reserve « console » a la console d'exploitation Set-OPS
# (`serveur_ops`, sonde `console-ops`) et nomme ce service-ci `vigie`. Dans Icinga,
# `mon-01!console` parlait donc de la vigie : le nom dit ce qu'on vient y faire.
# #
# UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de # UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de
# `monitoring-plugins-basic` : il parle deja l'API des greffons Nagios, gere les delais et # `monitoring-plugins-basic` : il parle deja l'API des greffons Nagios, gere les delais et
@ -14,7 +19,7 @@
# #
# `-e` PLUTOT QU'UN 200 IMPLICITE : Icinga Web 2 renvoie une REDIRECTION vers son # `-e` PLUTOT QU'UN 200 IMPLICITE : Icinga Web 2 renvoie une REDIRECTION vers son
# formulaire de connexion quand personne n'est authentifie. Exiger un 200 ferait crier la # formulaire de connexion quand personne n'est authentifie. Exiger un 200 ferait crier la
# sonde sur le comportement NORMAL d'une console saine — la pire sorte de fausse alerte, # sonde sur le comportement NORMAL d'une vigie saine — la pire sorte de fausse alerte,
# celle qu'on finit par ignorer. # celle qu'on finit par ignorer.
# #
# Mise en defaut PAR PARAMETRE : `serveur_icingaweb2_sonde_codes`. # Mise en defaut PAR PARAMETRE : `serveur_icingaweb2_sonde_codes`.

View file

@ -10,7 +10,7 @@ graph LR
R["<b>icingaweb2</b>"] R["<b>icingaweb2</b>"]
E0["admin"] -->|"8080 · clair"| R E0["admin"] -->|"8080 · clair"| R
E1["edge"] -->|"8080 · clair"| R E1["edge"] -->|"8080 · clair"| R
R -.->|"sonde « console »"| ICINGA[["Icinga"]] R -.->|"sonde « vigie »"| ICINGA[["Icinga"]]
``` ```
## Qui lui parle ## Qui lui parle
@ -23,7 +23,7 @@ graph LR
| sonde | TTL | ce qu'elle voit | | sonde | TTL | ce qu'elle voit |
|---|---|---| |---|---|---|
| `console` | 5400 s | La console de supervision repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. | | `vigie` | 5400 s | La vigie (Icinga Web 2) repond-elle encore ? Si elle meurt, le moteur continue de collecter et tous les verdicts restent verts : le systeme est en parfaite sante et l'exploitant est aveugle. C'est une panne sans symptome, qu'on decouvre en cherchant a diagnostiquer autre chose. |
## Ce qu'il expose en séries ## Ce qu'il expose en séries