Apres /ping, /oauth2/start doit renvoyer vers l emetteur configure pour ce client, et l IdP, joint depuis la passerelle, doit servir sa page de connexion. Le secret du client n est pas teste (journal du realm). Port derive de l ecoute ; archive oauth2-proxy plus retransferee a chaque deploiement. Fin de la revue des sondes. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
20 lines
1.1 KiB
YAML
20 lines
1.1 KiB
YAML
---
|
|
# Supervision derivee du role. Voir docs/supervision-conception.md.
|
|
#
|
|
# UNE SEULE SONDE, une seule CAUSE D'ACTION : aller voir oauth2_proxy.
|
|
#
|
|
# CE QUI TOMBE AVEC ELLE N'EST PAS ELLE. Cette passerelle porte l'acces aux applications
|
|
# qui n'ont pas de SSO natif — la supervision la premiere. Quand elle meurt, les services
|
|
# derriere restent debout et deviennent injoignables : on cherche la panne du mauvais cote.
|
|
#
|
|
# LA SONDE EST UN GREFFON STANDARD (`check_http`), pas du shell : la verite a mesurer
|
|
# n'a rien de propre a Set-OPS — c'est « ce service HTTP repond-il ce qu'il doit ».
|
|
#
|
|
# TTL de 5400 s pour un porteur qui passe aux 15 min : trois passages manques avant la
|
|
# peremption. Le silence alerte autant que l'echec.
|
|
sondes:
|
|
- nom: passerelle
|
|
ttl: 5400
|
|
raison: 'La passerelle d''authentification repond-elle, et mene-t-elle vraiment a la page de connexion
|
|
de l''IdP pour son client ? Elle porte l''acces aux applications sans SSO natif — la vigie, la console. Quand elle meurt, les services derriere restent
|
|
debout et deviennent injoignables : on cherche la panne du mauvais cote.'
|