Set-OPS-Public/roles/serveur_prometheus/defaults/main.yml
Daniel Allaire e648009b87 Zéro-confiance : flux Métriques chiffré (node_exporter TLS + scrape https)
node_exporter sert en HTTPS via le cert step-ca (--web.config.file +
cert-sync owned prometheus, motif .path). Prometheus scrape en scheme https
+ tls_config (ca=root_ca), vérifie contre l'IP en SAN. Vars :
client_metrique_tls_actif, serveur_prometheus_metriques_tls.

Prouvé : node_exporter HTTPS 200 (vérif root_ca), HTTP rejeté (400),
4 cibles Prometheus UP en https sans erreur.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-04 21:04:40 -04:00

20 lines
698 B
YAML

---
serveur_prometheus_paquets:
- prometheus
serveur_prometheus_service: "prometheus"
serveur_prometheus_config: "/etc/prometheus/prometheus.yml"
serveur_prometheus_intervalle: "15s"
serveur_prometheus_retention: "15d"
# Cibles node_exporter derivees de l'inventaire (hotes actifs de ce groupe).
serveur_prometheus_groupe_metriques: "client_metrique"
serveur_prometheus_port_node: 9100
# Jobs additionnels libres : [{ job: nom, cibles: ["hote:port", ...] }]
serveur_prometheus_cibles_supplementaires: []
# TLS vers node_exporter (zero-confiance) : scrape en https + verif contre root_ca.
serveur_prometheus_metriques_tls: false
serveur_prometheus_metriques_ca: "/etc/step/certs/root_ca.crt"