Set-OPS-Public/roles/client_journal
Daniel Allaire 57e3bd3d01 client_journal : imposer et DECLARER le port d'Alloy — collision avec le SASL de Dovecot
Sixieme et dernier arret de la reconstruction from-zero, et le seul qui ne soit
ni un ordre ni une course : un vrai conflit de port.

  infra-mail-01 : dovecot ecoute 0.0.0.0:12345  (serveur_dovecot_sasl_port,
                  choix delibere de Set-OPS pour la soumission :587)
  alloy         : defaut amont 12345 -> bind: address already in use

Le premier demarre gagne. En exploitation courante le conflit DORMAIT : Alloy
tenait le port depuis toujours et c'est l'ecoute SASL de Dovecot qui echouait,
en silence. L'ordre des couches d'une reconstruction inverse les roles et le
rend visible.

Le vrai defaut n'est pas le numero : c'est qu'un port SUBI ne se declare nulle
part, donc aucun controle ne peut voir la collision. Le port est desormais
IMPOSE (--server.http.listen-addr) et DECLARE dans meta/flux.yml avec
pair: localhost — une revendication de port, pas un flux entre hotes.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-09 09:04:25 -04:00
..
defaults client_journal : imposer et DECLARER le port d'Alloy — collision avec le SASL de Dovecot 2026-08-09 09:04:25 -04:00
handlers Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
meta client_journal : imposer et DECLARER le port d'Alloy — collision avec le SASL de Dovecot 2026-08-09 09:04:25 -04:00
tasks client_journal : imposer et DECLARER le port d'Alloy — collision avec le SASL de Dovecot 2026-08-09 09:04:25 -04:00
templates Zéro-confiance : flux Logs chiffré (Loki HTTPS + Alloy push https) 2026-07-04 21:15:00 -04:00
README.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00

client_journal

Intégration cliente journaux : expédie le journal système (journald) de la VM vers serveur_loki, via Grafana Alloy.

Rôle

  • Ajoute le dépôt apt Grafana et installe alloy.
  • Ajoute l'utilisateur alloy au groupe systemd-journal (lecture du journal).
  • Déploie /etc/alloy/config.alloy : loki.source.journalloki.write vers Loki.

Boucle

VM dans client_journal → Alloy lit journald → pousse vers Loki (obs-01) → visible dans Grafana (datasource Loki).

Variables

Variable Défaut Rôle
client_journal_loki_url http://10.0.14.11:3100/loki/api/v1/push Endpoint Loki (obs-01)

Notes / limites

  • La syntaxe de configuration Alloy évolue entre versions ; la config fournie cible un Alloy récent (loki.source.journal, loki.write). Ajustement mineur possible selon la version installée.
  • Étiquettes par défaut : job=systemd-journal, host=<inventory_hostname>.

Prérequis

  • Dépendance client_journal requiert serveur_loki actif (déjà dans docs/dependances-groupes.yml).