Redis est le premier des treize roles serveur_* sans supervision declaree. Une seule sonde, parce qu il n y a qu une cause d action : le cache ne sert plus. Elle s atteint par deux chemins — il ne repond pas, ou il repond et n a rien a dire. Le second est le couteux : borne a maxmemory avec allkeys-lru, un Redis plein n echoue JAMAIS, il evicte. Les sessions disparaissent, les gens sont deconnectes au hasard, et le service reste vert. La panne se presente comme un defaut d application. Le compteur d evictions est cumulatif : la sonde en fait un DEBIT, sinon une seule mauvaise journee laisserait le voyant rouge pour toujours. Pas d occupation memoire ni de taux de succes ici — ce sont des series, elles appartiennent a Prometheus. Icinga repond a une seule question. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_redis
Cache / files Redis (paquet Debian) sur le nœud données (data-01), aux côtés de PostgreSQL.
Rôle
- Installe
redis-server. - Déploie une surcharge
/etc/redis/setops.conf(incluse en fin deredis.conf, donc prioritaire) : écoute,requirepass,maxmemory+ politique d'éviction. - N'écrase pas le
redis.confdu paquet (approche non destructive parinclude).
Sécurité
- Exposé sur le réseau interne (
127.0.0.1+ IP interne) → mot de passe obligatoire (requirepass, depuis Vault).protected-mode yes. - L'accès reste restreint par la segmentation réseau (VLAN données / nftables).
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_redis_ecoute |
127.0.0.1 + IP interne |
Adresses d'écoute (bind) |
serveur_redis_maxmemory |
256mb |
Limite mémoire |
serveur_redis_maxmemory_policy |
allkeys-lru |
Éviction (cache) |
serveur_redis_password |
"" (Vault requis) |
requirepass |
Intégration
- Consommé par les applis qui ont besoin d'un cache (Nextcloud, etc.) via leur chaîne de connexion Redis (hôte data-01, port 6379, mot de passe).
Hors périmètre
- Réplication / Sentinel / Cluster, persistance avancée (AOF tuning), TLS.