Quatrieme reconstruction depuis zero, 32 min 14 s, 14/14. Elle avait un but precis : trois roles dependent desormais d une variable que le generateur pose. A froid, si instancier ne la posait pas, le defaut du role reprendrait la main en silence — juste pour forge et cloud, faux pour observatoire. Le certificat ne a froid porte observatoire et vigie, aucun ancien nom, et les deux retours SSO derivent juste sans reprise. Un seul echec, sans rapport : sur une machine des quatorze, get_url a rendu 0 octet SANS ERREUR — le cache a servi un 200 au corps vide. Le defaut s est lu deux cents lignes plus loin, dans un apt qui accusait la signature. La garde posee hier ne mordait pas : retirer une ressource vide ne vaut qu au passage suivant, quand le fichier existe deja. Les cinq roles qui telechargent une cle la mesurent maintenant dans la meme execution. P68 garde le motif. infra-mail-01 redeployee, make valider a 0 echec sur 14 machines. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q |
||
|---|---|---|
| .. | ||
| defaults | ||
| files/dashboards | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_grafana
Tableaux de bord Grafana (dépôt apt officiel Grafana). Interface d'observabilité au-dessus de Prometheus (métriques) et Loki (journaux).
Rôle
- Ajoute le dépôt apt Grafana et installe
grafana. - Provisionne les datasources Prometheus + Loki (
/etc/grafana/provisioning/datasources/) — Grafana les câble au démarrage. - Domaine,
root_urlet mot de passe admin (Vault) via un drop-in systemd (non destructif, ne touche pasgrafana.inidu paquet). - Inscriptions publiques désactivées.
Publication
- Derrière
serveur_nginx(TLS à l'edge) ;GF_SERVER_ROOT_URL=https://grafana.exemple.internal/. - Le site nginx se déclare côté
serveur_nginx.
Secret requis (Vault)
serveur_grafana_admin_password: "{{ vault_grafana_admin }}"
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_grafana_hostname |
grafana.exemple.internal |
Domaine |
serveur_grafana_prometheus_url |
http://localhost:9090 |
Datasource Prometheus |
serveur_grafana_loki_url |
http://localhost:3100 |
Datasource Loki |
Notes
- Prometheus, Loki et Grafana sont co-localisés sur
obs-01→ datasources enlocalhost. - Dépendance
serveur_grafana requiert serveur_prometheus + serveur_loki actifs(déjà dansdocs/dependances-groupes.yml).
Hors périmètre
- Dashboards provisionnés (à ajouter ensuite), alerting Grafana, authentification OIDC via Keycloak (intégration ultérieure).