Set-OPS-Public/roles/serveur_ops/meta/supervision.yml
Daniel Allaire 5340220192 vigie : vues métier par clientèle interne, dérivées du plan
- metier: sur chaque sonde (47) ; catalogue des vues et services dans
  serveur_icingaweb2 ; vues Mes outils / Services rendus / Exploitation
- contrôles calculés comme serveur_icinga (sauvegardes, socle, matériel,
  frontière) ; vue vide non posée ; ancien exemple supervision retiré
- CHANGELOG 71

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-04 02:26:11 -04:00

28 lines
1.4 KiB
YAML

---
# Supervision derivee du role. Voir docs/supervision-conception.md.
sondes:
- nom: runner
metier: pilotage
ttl: 5400
raison: 'Le poste d''exploitation peut-il encore agir ? Deux choses : ses depots sont-ils PROPRES
et sur leur branche (une modification locale fait diverger le runner du depot que tout le monde
lit), et Ansible repond-il dans son venv.'
# LA CONSOLE, SURVEILLEE PAR CELUI QUI LA SERT (2026-09-14).
#
# DEUX PROCESSUS, UNE SEULE CAUSE D'ACTION : aller voir ce runner. Le GUI et son
# vestibule tombent separement, et le second cas est le plus retors — nginx repond
# parfaitement, et relaie vers un service mort.
#
# CE QUI COMPTE VRAIMENT : que le vestibule TIENNE. Un nginx qui laisserait passer sans
# authentifier ne fait echouer personne — il ouvre la fabric. La sonde exige donc un
# REFUS sur une requete anonyme : c'est la seule facon de mesurer une serrure.
- nom: console-ops
metier: pilotage
ttl: 5400
# Posee seulement si le GUI est actif (voir `setops-sondes.conf.j2`, 2026-09-28).
seulement_si: serveur_ops_gui_actif
raison: 'La console d''exploitation repond-elle, et son vestibule tient-il ? Un GUI
mort derriere un nginx vivant rend une page d''erreur a qui sait deja entrer ; un
vestibule tombe rend la fabric entiere a qui trouve l''URL. Le second ne fait
echouer personne — c''est pourquoi il faut le mesurer.'