serveur_grafana
Tableaux de bord Grafana (dépôt apt officiel Grafana). Interface d'observabilité
au-dessus de Prometheus (métriques) et Loki (journaux).
Rôle
- Ajoute le dépôt apt Grafana et installe
grafana.
- Provisionne les datasources Prometheus + Loki (
/etc/grafana/provisioning/datasources/) — Grafana les câble au démarrage.
- Domaine,
root_url et mot de passe admin (Vault) via un drop-in systemd (non destructif, ne touche pas grafana.ini du paquet).
- Inscriptions publiques désactivées.
Publication
- Derrière
serveur_nginx (TLS à l'edge) ; GF_SERVER_ROOT_URL=https://grafana.exemple.internal/.
- Le site nginx se déclare côté
serveur_nginx.
Secret requis (Vault)
serveur_grafana_admin_password: "{{ vault_grafana_admin }}"
Variables principales
| Variable |
Défaut |
Rôle |
serveur_grafana_hostname |
grafana.exemple.internal |
Domaine |
serveur_grafana_prometheus_url |
http://localhost:9090 |
Datasource Prometheus |
serveur_grafana_loki_url |
http://localhost:3100 |
Datasource Loki |
Notes
- Prometheus, Loki et Grafana sont co-localisés sur
obs-01 → datasources en localhost.
- Dépendance
serveur_grafana requiert serveur_prometheus + serveur_loki actifs (déjà dans docs/dependances-groupes.yml).
Hors périmètre
- Dashboards provisionnés (à ajouter ensuite), alerting Grafana, authentification OIDC via Keycloak (intégration ultérieure).