Set-OPS-Public/roles/serveur_oauth2_proxy/meta/supervision.yml
Daniel Allaire 5340220192 vigie : vues métier par clientèle interne, dérivées du plan
- metier: sur chaque sonde (47) ; catalogue des vues et services dans
  serveur_icingaweb2 ; vues Mes outils / Services rendus / Exploitation
- contrôles calculés comme serveur_icinga (sauvegardes, socle, matériel,
  frontière) ; vue vide non posée ; ancien exemple supervision retiré
- CHANGELOG 71

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-04 02:26:11 -04:00

21 lines
1.1 KiB
YAML

---
# Supervision derivee du role. Voir docs/supervision-conception.md.
#
# UNE SEULE SONDE, une seule CAUSE D'ACTION : aller voir oauth2_proxy.
#
# CE QUI TOMBE AVEC ELLE N'EST PAS ELLE. Cette passerelle porte l'acces aux applications
# qui n'ont pas de SSO natif — la supervision la premiere. Quand elle meurt, les services
# derriere restent debout et deviennent injoignables : on cherche la panne du mauvais cote.
#
# LA SONDE EST UN GREFFON STANDARD (`check_http`), pas du shell : la verite a mesurer
# n'a rien de propre a Set-OPS — c'est « ce service HTTP repond-il ce qu'il doit ».
#
# TTL de 5400 s pour un porteur qui passe aux 15 min : trois passages manques avant la
# peremption. Le silence alerte autant que l'echec.
sondes:
- nom: passerelle
metier: connexion
ttl: 5400
raison: 'La passerelle d''authentification repond-elle, et mene-t-elle vraiment a la page de connexion
de l''IdP pour son client ? Elle porte l''acces aux applications sans SSO natif — la vigie, la console. Quand elle meurt, les services derriere restent
debout et deviennent injoignables : on cherche la panne du mauvais cote.'