node_exporter sert en HTTPS via le cert step-ca (--web.config.file + cert-sync owned prometheus, motif .path). Prometheus scrape en scheme https + tls_config (ca=root_ca), vérifie contre l'IP en SAN. Vars : client_metrique_tls_actif, serveur_prometheus_metriques_tls. Prouvé : node_exporter HTTPS 200 (vérif root_ca), HTTP rejeté (400), 4 cibles Prometheus UP en https sans erreur. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
20 lines
698 B
YAML
20 lines
698 B
YAML
---
|
|
serveur_prometheus_paquets:
|
|
- prometheus
|
|
|
|
serveur_prometheus_service: "prometheus"
|
|
serveur_prometheus_config: "/etc/prometheus/prometheus.yml"
|
|
|
|
serveur_prometheus_intervalle: "15s"
|
|
serveur_prometheus_retention: "15d"
|
|
|
|
# Cibles node_exporter derivees de l'inventaire (hotes actifs de ce groupe).
|
|
serveur_prometheus_groupe_metriques: "client_metrique"
|
|
serveur_prometheus_port_node: 9100
|
|
|
|
# Jobs additionnels libres : [{ job: nom, cibles: ["hote:port", ...] }]
|
|
serveur_prometheus_cibles_supplementaires: []
|
|
|
|
# TLS vers node_exporter (zero-confiance) : scrape en https + verif contre root_ca.
|
|
serveur_prometheus_metriques_tls: false
|
|
serveur_prometheus_metriques_ca: "/etc/step/certs/root_ca.crt"
|