La moitie qui manquait. Les roles declaraient leurs panneaux, Prometheus en derivait ses cibles, les expressions repondaient, et rien ne les assemblait. serveur_grafana lit les memes meta/metriques.yml que serveur_prometheus et en assemble un tableau par role — la raison du panneau devient sa description dans Grafana. Moisson des tableaux orphelins, prefixe setops-role- pour ne jamais toucher un tableau ecrit a la main, JSON valide avant d etre pose (Grafana ne tombe pas sur un tableau illisible : il le saute en silence). client_metrique declare quatre panneaux sans exportateur — le cas symetrique. Celui qui compte : la memoire disponible, depuis que le ballon est actif. Eprouve sur le site : les deux tableaux charges dans le stockage unifie, un temoin orphelin retire, les quatre panneaux de flotte a 10 series chacun. Un panneau etait faux — /var/lib/lxcfs rapporte toujours zero octet libre et un min() en meurt. Corrige en liste blanche : un montage inconnu manque au graphe, ce qui se voit, au lieu de l ecraser. P77 garde la table des unites : une unite inventee retombe sur short, lisible et fausse. 76 OK. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q |
||
|---|---|---|
| .. | ||
| defaults | ||
| files/dashboards | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_grafana
Tableaux de bord Grafana (dépôt apt officiel Grafana). Interface d'observabilité au-dessus de Prometheus (métriques) et Loki (journaux).
Rôle
- Ajoute le dépôt apt Grafana et installe
grafana. - Provisionne les datasources Prometheus + Loki (
/etc/grafana/provisioning/datasources/) — Grafana les câble au démarrage. - Domaine,
root_urlet mot de passe admin (Vault) via un drop-in systemd (non destructif, ne touche pasgrafana.inidu paquet). - Inscriptions publiques désactivées.
Publication
- Derrière
serveur_nginx(TLS à l'edge) ;GF_SERVER_ROOT_URL=https://grafana.exemple.internal/. - Le site nginx se déclare côté
serveur_nginx.
Secret requis (Vault)
serveur_grafana_admin_password: "{{ vault_grafana_admin }}"
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_grafana_hostname |
grafana.exemple.internal |
Domaine |
serveur_grafana_prometheus_url |
http://localhost:9090 |
Datasource Prometheus |
serveur_grafana_loki_url |
http://localhost:3100 |
Datasource Loki |
Notes
- Prometheus, Loki et Grafana sont co-localisés sur
obs-01→ datasources enlocalhost. - Dépendance
serveur_grafana requiert serveur_prometheus + serveur_loki actifs(déjà dansdocs/dependances-groupes.yml).
Hors périmètre
- Dashboards provisionnés (à ajouter ensuite), alerting Grafana, authentification OIDC via Keycloak (intégration ultérieure).