Set-OPS-Public/roles/serveur_oauth2_proxy/meta/supervision.yml
Daniel Allaire 2bbe12299f sonde passerelle : le trajet d un visiteur jusqu a la page de connexion
Apres /ping, /oauth2/start doit renvoyer vers l emetteur configure pour ce client, et
l IdP, joint depuis la passerelle, doit servir sa page de connexion. Le secret du client
n est pas teste (journal du realm). Port derive de l ecoute ; archive oauth2-proxy
plus retransferee a chaque deploiement. Fin de la revue des sondes.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-29 00:30:43 -04:00

20 lines
1.1 KiB
YAML

---
# Supervision derivee du role. Voir docs/supervision-conception.md.
#
# UNE SEULE SONDE, une seule CAUSE D'ACTION : aller voir oauth2_proxy.
#
# CE QUI TOMBE AVEC ELLE N'EST PAS ELLE. Cette passerelle porte l'acces aux applications
# qui n'ont pas de SSO natif — la supervision la premiere. Quand elle meurt, les services
# derriere restent debout et deviennent injoignables : on cherche la panne du mauvais cote.
#
# LA SONDE EST UN GREFFON STANDARD (`check_http`), pas du shell : la verite a mesurer
# n'a rien de propre a Set-OPS — c'est « ce service HTTP repond-il ce qu'il doit ».
#
# TTL de 5400 s pour un porteur qui passe aux 15 min : trois passages manques avant la
# peremption. Le silence alerte autant que l'echec.
sondes:
- nom: passerelle
ttl: 5400
raison: 'La passerelle d''authentification repond-elle, et mene-t-elle vraiment a la page de connexion
de l''IdP pour son client ? Elle porte l''acces aux applications sans SSO natif — la vigie, la console. Quand elle meurt, les services derriere restent
debout et deviennent injoignables : on cherche la panne du mauvais cote.'