Loki sert son API en HTTPS via le cert step-ca (http_tls_config + cert-sync owned loki, motif .path). Alloy pousse en https + tls_config (ca=root_ca). Vars : serveur_loki_tls_actif, client_journal_loki_tls. Prouvé : Loki HTTPS /ready 200 (vérif root_ca), HTTP rejeté (400), 4 hôtes expédient des logs en https, 0 erreur loki.write après la transition. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
10 lines
264 B
Django/Jinja
10 lines
264 B
Django/Jinja
# Gere par Set-OPS (role serveur_loki). Ne pas editer a la main.
|
|
[Unit]
|
|
Description=Set-OPS — surveille le certificat step_ca de Loki
|
|
|
|
[Path]
|
|
PathChanged={{ serveur_loki_tls_source_cert }}
|
|
Unit=setops-loki-cert-sync.service
|
|
|
|
[Install]
|
|
WantedBy=multi-user.target
|