Set-OPS-Public/roles/client_journal/templates/sonde-journaux.sh.j2
Daniel Allaire 84b5ecc71d frontiere posee, et cinq sondes qui disaient faux
Application de ce que l entree precedente avait prepare : 49 regles creees,
5 retirees. Cibles Prometheus 2/8 -> 8/8, hotes dans Loki 1/7 -> 7/7.

Puis correction de ce que l application a revele. Cinq defauts, tous de la
meme famille : un reglage qui ne suit pas l interrupteur dont il depend.

  - la sonde de Loki interrogeait en HTTPS un Loki servant en clair ;
  - la sonde de la forge visait http:// sur un port 443 chiffre, puis
    validait un certificat emis pour le FQDN en interrogeant 127.0.0.1 ;
  - la sonde du runner comparait six depots a UNE branche quand le plan en
    declare une par depot. Elle contredisait la declaration qu elle etait
    censee verifier : elle n accusait pas la machine, elle s accusait
    elle-meme.

Le tenant restait juste dans les cinq cas. C est le site, qui deploie ces
roles autrement, qui les a tous reveles d un coup.

La sonde des journaux, elle, avait deux defauts a la naissance. Elle criait
une perte deja reparee, faute de dire sur QUELLE fenetre - un ecart sans sa
fenetre n est pas une mesure, c est un nombre. Et elle alertait sur la
cicatrice plutot que sur la plaie : le compteur d Alloy est cumulatif, donc
six machines restaient orange pour toujours. Ce qui alerte est desormais la
CROISSANCE. En echange, un cas muet leve maintenant : zero envoi et zero
rejet n est pas la sante, c est un agent qui ne fait rien.

Enfin, le runner ne pouvait plus cloner le genome. Defaut PREEXISTANT,
revele par le redeploiement et non cause par lui - le diff des regles
generees le montre. generer_nftables(site=True) lisait le plan du TENANT :
derive se resolvait donc a 3000, le port que Forgejo ecoute derriere un
edge, alors que le plan du site dit 443 et explique pourquoi. La forge
ouvrait un port que personne n ecoute et laissait 443 ferme a toute la
flotte.

Mesure finale : Icinga 51/51, Prometheus 8/8, Loki 7/7, prouver 64 OK,
lint 0 defaut sur 82 fichiers. Controles negatifs sur des COPIES des
sondes : les quatre rendent CRITICAL.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-10 10:27:12 -04:00

93 lines
4 KiB
Django/Jinja

#!/bin/bash
# GENERE par Set-OPS (role client_journal). Ne pas editer a la main.
#
# SONDE « journaux » — les lignes SORTENT-ELLES vers Loki ?
#
# Contrat : docs/supervision-conception.md (API des greffons Nagios) — une ligne, 0/1/2.
# Mise en defaut PAR PARAMETRE : `client_journal_sonde_url` (port ferme).
set -uo pipefail
URL={{ client_journal_sonde_url }}
ETAT={{ client_journal_sonde_etat }}
corps=$(curl -s --max-time 10 "${URL}/metrics" 2>/dev/null)
if [[ -z "${corps}" ]]; then
echo "Alloy ne repond pas sur ${URL} : impossible de savoir si les journaux partent."
exit 2
fi
# CE QU'ALLOY A DU JETER. On somme tous les motifs : `ingester_error` (le collecteur
# refuse ou reste injoignable), `rate_limited`, `queue_is_full`… La distinction interesse
# le diagnostic, pas la question « des lignes sont-elles perdues ? ».
jetees=$(printf '%s\n' "${corps}" \
| awk '/^loki_write_dropped_entries_total\{/ {s += $2} END {printf "%d", s+0}')
envoyees=$(printf '%s\n' "${corps}" \
| awk '/^loki_write_sent_entries_total\{/ {s += $2} END {printf "%d", s+0}')
# LA MEMOIRE D'UN PASSAGE : sans elle, un compteur cumulatif ne dit pas QUAND.
#
# ET LE MOMENT DE LA LECTURE PRECEDENTE AVEC ELLE (2026-09-10). Sans horodatage, « depuis
# le dernier passage » est une fenetre de duree inconnue : la sonde a annonce une PERTE EN
# COURS sur deux machines alors que le delta reel etait nul — les lignes avaient ete
# perdues entre une lecture manuelle de la veille et la reparation intervenue depuis.
#
# Un ecart sans sa fenetre n'est pas une mesure, c'est un nombre. On garde donc les deux,
# et le message porte la duree.
precedent=0
precedent_a=0
if [[ -r "${ETAT}" ]]; then
read -r precedent precedent_a < "${ETAT}" 2>/dev/null || true
fi
precedent=$(printf '%s' "${precedent:-0}" | tr -cd '0-9'); : "${precedent:=0}"
precedent_a=$(printf '%s' "${precedent_a:-0}" | tr -cd '0-9'); : "${precedent_a:=0}"
maintenant=$(date +%s)
printf '%s %s' "${jetees}" "${maintenant}" > "${ETAT}" 2>/dev/null || true
perf="envoyees=${envoyees} jetees=${jetees}"
nouvelles=$(( jetees - precedent ))
fenetre=$(( maintenant - precedent_a ))
# CE QUI ALERTE, C'EST LA CROISSANCE — PAS LA CICATRICE (2026-09-10).
#
# Le compteur d'Alloy est cumulatif : il ne redescend qu'au redemarrage du demon. Une
# machine qui a perdu onze mille lignes pendant que la frontiere etait fermee les portera
# donc pour toujours. Faire de ce total un AVERTISSEMENT, c'est condamner six machines sur
# sept a l'orange permanent — et une sonde toujours orange est une sonde qu'on cesse de
# lire, ce qui la rend pire qu'absente.
#
# La perte ANCIENNE n'est pas une cause d'action : elle est reparee, ou elle ne l'est pas,
# et c'est le delta qui le dit. Le total reste dans le texte et dans les metriques, la ou
# il sert au diagnostic sans crier.
if (( nouvelles > 0 )); then
echo "PERTE EN COURS : ${nouvelles} ligne(s) jetees en ${fenetre} s (${jetees} au total). | ${perf}"
exit 2
fi
# UN SILENCE COMPLET EST SUSPECT, LUI. Zero ligne expediee ET zero jetee ne veut pas dire
# « tout va bien » : ca veut dire qu'Alloy ne fait rien du tout — source mal ciblee,
# journal vide, composant non demarre. Ce cas-la merite d'etre vu.
if (( envoyees == 0 )); then
echo "Alloy n'a expedie AUCUNE ligne : ni envoi, ni rejet — rien ne remonte. | ${perf}"
exit 1
fi
# UN COMPTEUR QUI RECULE veut dire qu'Alloy a redemarre : ses compteurs repartent de zero.
# Ce n'est pas une perte, et le dire evite de chercher une panne la ou il y a eu un
# redemarrage.
if (( nouvelles < 0 )); then
echo "Alloy a redemarre ; ${envoyees} ligne(s) expediees depuis, aucune perte nouvelle. | ${perf}"
exit 0
fi
# UNE PREMIERE LECTURE N'A PAS DE FENETRE : rien a comparer. On rend l'etat, pas un verdict.
if (( precedent_a == 0 )); then
echo "Premiere lecture : ${envoyees} ligne(s) expediees, ${jetees} jetees cumulees. | ${perf}"
exit 0
fi
if (( jetees > 0 )); then
echo "Journaux expedies ; aucune perte depuis ${fenetre} s (${jetees} jetees par le passe). | ${perf}"
exit 0
fi
echo "Journaux expedies vers Loki, aucune ligne perdue. | ${perf}"
exit 0