# Rôle `serveur_prometheus` > **Généré** par `scripts/fiche_role.py` depuis les `meta/` de ce rôle. > Ne pas éditer à la main : corriger la déclaration, puis régénérer. > **Pour qui :** celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte. ```mermaid graph LR R["prometheus"] E0["localhost"] -->|"9090 · clair"| R R -.->|"sonde « collecte »"| ICINGA[["Icinga"]] ``` ## Qui lui parle | port | depuis | chiffrement | pourquoi | |---|---|---|---| | `9090` | `localhost` | clair | Console Prometheus consommée en local par Grafana co-localisé (pas d'exposition inter-nœud). | ## Ce qu'il rend à la supervision | sonde | TTL | ce qu'elle voit | |---|---|---| | `collecte` | 5400 s | Toutes les cibles declarees sont-elles reellement collectees ? C'est la seule sonde qui voit le cas SILENCIEUX : un noeud qui a cesse d'etre scrape ne peut pas s'en plaindre lui-meme, par definition. | ## Ce qu'il expose en séries *Aucun exportateur déclaré — voir `docs/metriques-conception.md`.* ## Ce qu'il coûte, et qui entre - **Empreinte** : 1 cœur(s), 1024 Mo, 20 Go. - **Authentification** : `interne-sans-auth` — Interface web sans authentification, joignable DANS le tenant. Non exposee au plan (aucun `expose`). Lacune connue : oauth2-proxy s'appliquerait, comme devant Icinga Web 2.