get_url IGNORE la configuration d apt : le mandataire pose dans
/etc/apt/apt.conf.d/ ne vaut que pour apt. Les six cles de signature
sortaient donc TOUJOURS en direct, malgre tout le travail sur le remap. Un
trou reste ouvert derriere une porte qu on croyait fermee.
Et ce n etait pas theorique. Depuis collab-01 :
en direct grafana 200 collabora TIMEOUT
via le cache collabora 200
La route directe vers Collabora ne passe pas depuis cette zone. Trois cles
sur quatre avaient reussi PAR CHANCE, parce que leurs fournisseurs etaient
joignables. Le meme geste corrige les deux : plus rien ne sort, et la
machine qui n avait pas de route en trouve une.
POURQUOI SEULE UNE NAISSANCE POUVAIT LE MONTRER. Mes deploiements de
convergence rendaient failed=0 parce que les cles etaient DEJA sur disque
et que la tache etait sautee. Le defaut existait depuis le premier commit
du remap, invisible a tout deploiement sur une flotte existante. C est l
argument de la reconstruction depuis zero, applique a moi-meme.
Troisieme reconstruction : 32 minutes, un seul echec - celui-ci. Clonage
3 min 52, zero fatal dans le journal, 963 Mo servis par le cache contre
183 tires de l Internet, soit 81 pourcent servis localement.
Et la derive s est effacee toute seule : apt-cacher-ng tournait encore sur
forge-01 que plus aucun plan ne declarait. Je proposais de l arreter a la
main ; la reconstruction l a fait. Ce qui n est pas au plan n existe pas
apres une naissance.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
Agrégation de journaux Loki (dépôt apt officiel Grafana), plateforme d'observabilité.
Rôle
Ajoute le dépôt apt Grafana (clé + source) et installe loki.
Déploie une configuration single-node (stockage filesystem, schéma TSDB v13).
Rétention via le compactor (retention_enabled, retention_period).
Écoute sur :3100.
Variables principales
Variable
Défaut
Rôle
serveur_loki_port
3100
Port HTTP
serveur_loki_chemin
/var/lib/loki
Stockage local
serveur_loki_retention
744h (31 j)
Rétention des journaux
Intégration
Côté VM : l'expédition des journaux (promtail / Grafana Alloy) sera gérée par le
futur rôle client_journal.
serveur_grafana consommera Loki comme datasource.
Notes / limites
Le format de configuration Loki évolue entre versions ; la config fournie cible
un Loki récent (TSDB v13, single-node). Un ajustement mineur peut être requis selon
la version installée par le dépôt.
Le chemin du fichier de config (/etc/loki/config.yml) suit le paquet Debian Grafana.