Set-OPS-Public/roles/serveur_ops_site/meta/supervision.yml
Daniel Allaire 5340220192 vigie : vues métier par clientèle interne, dérivées du plan
- metier: sur chaque sonde (47) ; catalogue des vues et services dans
  serveur_icingaweb2 ; vues Mes outils / Services rendus / Exploitation
- contrôles calculés comme serveur_icinga (sauvegardes, socle, matériel,
  frontière) ; vue vide non posée ; ancien exemple supervision retiré
- CHANGELOG 71

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-04 02:26:11 -04:00

51 lines
2.6 KiB
YAML

---
# Supervision derivee du role. Voir docs/supervision-conception.md.
#
# CE ROLE NE SERT RIEN. Il n'ecoute sur aucun port, ne repond a personne, et une sonde de
# disponibilite n'aurait ici aucun sens. Ce qu'il detient, c'est un POUVOIR : celui de
# creer et de detruire des VM sur toute la fabric — le plus dangereux du systeme.
#
# UN POUVOIR NE TOMBE PAS EN PANNE : IL S'EVAPORE. Les trois pieces qui le composent
# peuvent disparaitre sans qu'aucun service ne bronche, et on ne s'en apercoit qu'au
# moment ou l'on veut materialiser — c'est-a-dire quand un ecosysteme doit naitre, ou
# quand il faut le reconstruire.
#
# 1. LA CARTE DE LA FABRIC (`underlay.yml`). Sans elle, le runner ne sait pas sur quoi
# il materialise. `tasks/main.yml` refuse de deployer sans — mais rien ne la surveille
# apres.
#
# 2. LA VOUTE DU SITE, ET SON CHIFFREMENT. Elle porte les justificatifs du cluster. Ce
# role verifie deja a la pose que l'en-tete `$ANSIBLE_VAULT` est la, parce qu'une
# copie mal faite la dechiffre en transit. Un fichier dechiffre ne fait echouer
# AUCUN deploiement : Ansible le lit tres bien. Il expose simplement tout.
#
# 3. LA CLE QUI L'OUVRE, et ses permissions.
#
# LA SONDE NE LIT JAMAIS LE CONTENU DE CES FICHIERS. Elle regarde un en-tete, un
# proprietaire et un mode — rien d'autre. Le secret reste un pointeur qu'on ne suit pas.
#
# TTL de 5400 s pour un porteur qui passe aux 15 min : trois passages manques avant la
# peremption. Le silence alerte autant que l'echec.
sondes:
- nom: pouvoir-materialiser
metier: machines
ttl: 5400
raison: 'Le runner du site peut-il encore materialiser, et son secret est-il toujours
protege ? La carte de la fabric, la voute du site et sa cle ne font tomber aucun
service en disparaissant — on s''en apercoit quand un ecosysteme doit naitre. Et une
voute dechiffree en transit ne fait echouer aucun deploiement : Ansible la lit tres
bien, elle expose simplement tout.'
- nom: fabric
metier: machines
ttl: 5400
raison: >-
Le pare-feu Proxmox, le SDN, la frontiere et les acces WireGuard disent-ils encore ce
que le plan dit ? Le 2026-09-28, aucune VM des locataires n'avait son pare-feu actif
et rien ne le signalait ; les plans existaient, personne ne les jouait sans raison.
- nom: genome-a-jour
metier: pilotage
ttl: 5400
raison: >-
La forge du site porte-t-elle ce que le poste a publie ? Elle fait autorite, mais un
`git push` seul, ou un runner injoignable au moment de publier, la laisse en retard
sans rien dire — le 2026-08-26, quatre commits dont un correctif du pare-feu.