Set-OPS-Public/roles/serveur_loki/templates/config.yml.j2
Daniel Allaire 660aee91fa Zéro-confiance : flux Logs chiffré (Loki HTTPS + Alloy push https)
Loki sert son API en HTTPS via le cert step-ca (http_tls_config + cert-sync
owned loki, motif .path). Alloy pousse en https + tls_config (ca=root_ca).
Vars : serveur_loki_tls_actif, client_journal_loki_tls.

Prouvé : Loki HTTPS /ready 200 (vérif root_ca), HTTP rejeté (400), 4 hôtes
expédient des logs en https, 0 erreur loki.write après la transition.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-04 21:15:00 -04:00

40 lines
968 B
Django/Jinja

# Gere par Set-OPS (role serveur_loki). Ne pas editer a la main.
auth_enabled: false
server:
http_listen_port: {{ serveur_loki_port }}
grpc_listen_port: 9096
{% if serveur_loki_tls_actif | default(false) %}
http_tls_config:
cert_file: {{ serveur_loki_tls_dir }}/loki.crt
key_file: {{ serveur_loki_tls_dir }}/loki.key
{% endif %}
common:
path_prefix: {{ serveur_loki_chemin }}
storage:
filesystem:
chunks_directory: {{ serveur_loki_chemin }}/chunks
rules_directory: {{ serveur_loki_chemin }}/rules
replication_factor: 1
ring:
kvstore:
store: inmemory
schema_config:
configs:
- from: 2024-01-01
store: tsdb
object_store: filesystem
schema: v13
index:
prefix: index_
period: 24h
compactor:
working_directory: {{ serveur_loki_chemin }}/compactor
retention_enabled: true
delete_request_store: filesystem
limits_config:
retention_period: {{ serveur_loki_retention }}