Set-OPS-Public/roles/client_metrique
Daniel Allaire c98bc8393f Registre des flux : schéma meta/flux.yml + pilote (postgresql/metrique/nginx)
Couche accès du zéro-confiance (complète le chiffrement). Chaque rôle possède
ses flux (comme meta/empreinte) : sens/port/protocole/pair/chiffrement/raison.
Résolu par le plan (pair→IP) → génère les règles nftables (default deny) ET le
registre d'audit. Doc de conception + 3 pilotes validés (résolveur-démo).

Séquence : schéma+pilote (fait) → résolveur → remplir les rôles → générer +
registre → activer nftables prudemment (action destructive).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 09:41:42 -04:00
..
defaults Zéro-confiance : flux Métriques chiffré (node_exporter TLS + scrape https) 2026-07-04 21:04:40 -04:00
handlers Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
meta Registre des flux : schéma meta/flux.yml + pilote (postgresql/metrique/nginx) 2026-07-05 09:41:42 -04:00
tasks Zéro-confiance : flux Métriques chiffré (node_exporter TLS + scrape https) 2026-07-04 21:04:40 -04:00
templates Zéro-confiance : flux Métriques chiffré (node_exporter TLS + scrape https) 2026-07-04 21:04:40 -04:00
README.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00

client_metrique

Intégration cliente métriques : installe node_exporter sur la VM pour qu'elle soit collectée par serveur_prometheus.

Rôle

  • Installe prometheus-node-exporter (paquet Debian).
  • Configure l'adresse d'écoute (:9100 par défaut).
  • Active et démarre le service.

Boucle complète

  1. On ajoute une VM au groupe client_metrique et on l'active.
  2. Ce rôle y installe node_exporter (:9100).
  3. serveur_prometheus dérive automatiquement la cible depuis l'inventaire (hôtes actifs de client_metrique) et la scrape.

Aucun edit manuel côté Prometheus.

Variables

Variable Défaut Rôle
client_metrique_adresse_ecoute :9100 --web.listen-address

Prérequis

  • Dépendance client_metrique requiert serveur_prometheus actif (déjà dans docs/dependances-groupes.yml).
  • Accès du serveur Prometheus au port 9100 (segmentation réseau / nftables).