#!/bin/sh # Gere par Set-OPS (role client_metrique). Ne pas editer a la main. # Synchronise le cert step_ca (client_pki, root:root) vers un emplacement lisible # par 'prometheus' (l'user de node_exporter). Cle en 0600. Idempotent ; appele au # deploiement ET au renouvellement (unite .path). set -eu SRC_CERT="{{ client_metrique_tls_source_cert }}" SRC_KEY="{{ client_metrique_tls_source_cle }}" DST="{{ client_metrique_tls_dir }}" [ -f "$SRC_CERT" ] && [ -f "$SRC_KEY" ] || exit 0 install -o prometheus -g prometheus -m 0644 "$SRC_CERT" "$DST/node.crt" install -o prometheus -g prometheus -m 0600 "$SRC_KEY" "$DST/node.key" # node_exporter (exporter-toolkit) relit le cert a chaud ; un reload suffit. systemctl try-reload-or-restart {{ client_metrique_service }} 2>/dev/null || true