1.5 KiB
1.5 KiB
serveur_grafana
Tableaux de bord Grafana (dépôt apt officiel Grafana). Interface d'observabilité au-dessus de Prometheus (métriques) et Loki (journaux).
Rôle
- Ajoute le dépôt apt Grafana et installe
grafana. - Provisionne les datasources Prometheus + Loki (
/etc/grafana/provisioning/datasources/) — Grafana les câble au démarrage. - Domaine,
root_urlet mot de passe admin (Vault) via un drop-in systemd (non destructif, ne touche pasgrafana.inidu paquet). - Inscriptions publiques désactivées.
Publication
- Derrière
serveur_nginx(TLS à l'edge) ;GF_SERVER_ROOT_URL=https://grafana.exemple.internal/. - Le site nginx se déclare côté
serveur_nginx.
Secret requis (Vault)
serveur_grafana_admin_password: "{{ vault_grafana_admin }}"
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_grafana_hostname |
grafana.exemple.internal |
Domaine |
serveur_grafana_prometheus_url |
http://localhost:9090 |
Datasource Prometheus |
serveur_grafana_loki_url |
http://localhost:3100 |
Datasource Loki |
Notes
- Prometheus, Loki et Grafana sont co-localisés sur
obs-01→ datasources enlocalhost. - Dépendance
serveur_grafana requiert serveur_prometheus + serveur_loki actifs(déjà dansdocs/dependances-groupes.yml).
Hors périmètre
- Dashboards provisionnés (à ajouter ensuite), alerting Grafana, authentification OIDC via Keycloak (intégration ultérieure).