Sixieme et dernier arret de la reconstruction from-zero, et le seul qui ne soit
ni un ordre ni une course : un vrai conflit de port.
infra-mail-01 : dovecot ecoute 0.0.0.0:12345 (serveur_dovecot_sasl_port,
choix delibere de Set-OPS pour la soumission :587)
alloy : defaut amont 12345 -> bind: address already in use
Le premier demarre gagne. En exploitation courante le conflit DORMAIT : Alloy
tenait le port depuis toujours et c'est l'ecoute SASL de Dovecot qui echouait,
en silence. L'ordre des couches d'une reconstruction inverse les roles et le
rend visible.
Le vrai defaut n'est pas le numero : c'est qu'un port SUBI ne se declare nulle
part, donc aucun controle ne peut voir la collision. Le port est desormais
IMPOSE (--server.http.listen-addr) et DECLARE dans meta/flux.yml avec
pair: localhost — une revendication de port, pas un flux entre hotes.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
18 lines
767 B
YAML
18 lines
767 B
YAML
---
|
|
# Flux réseau du client journal (Alloy -> Loki). Voir docs/flux-conception.md.
|
|
flux:
|
|
- sens: egress
|
|
port: 3100
|
|
protocole: tcp
|
|
pair: serveur_loki
|
|
chiffrement: tls
|
|
raison: "Expédition des journaux par Alloy vers le collecteur central Loki (HTTPS, cert step-ca)."
|
|
# Interface de diagnostic d'Alloy, liee a la boucle locale. Ce n'est pas un flux entre
|
|
# hotes — c'est une REVENDICATION DE PORT, declaree pour qu'elle cesse d'etre invisible :
|
|
# son defaut amont (12345) entrait en collision avec le SASL de Dovecot sur le meme hote.
|
|
- sens: ingress
|
|
port: 12346
|
|
protocole: tcp
|
|
pair: localhost
|
|
chiffrement: clair
|
|
raison: "Interface de diagnostic locale d'Alloy — port declare pour rendre les collisions visibles."
|