Set-OPS-Public/roles/auditd
Daniel Allaire 8d40c687e1 site : journaux allégés, porteur de santé retiré des hyperviseurs
- client_sante : tasks/retirer.yml, joué sur hyperviseurs:!client_sante ;
  le minuteur resté depuis le 2026-09-10 visait 10.0.36.11 et échouait
  toutes les 15 min (une unité en échec permanente par hyperviseur)
- site_inventaire : plus de client_sante_icinga_url pour les hyperviseurs
- client_journal : loki.process jette le bruit de la sonde connectivite,
  phrase exacte et seulement depuis une machine de client_sante
- serveur_loki : log_level warn (Loki réingérait ses propres requêtes)
- auditd : règle never pour adjtimex de node_exporter (35 % de l'audit) ;
  nouveau handler augenrules --load, un restart d'auditd ne rechargeait
  pas les règles sur Debian 13
- audit : rapport de preuves du 2026-10-03, carte à 51 pièces

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-03 17:58:47 -04:00
..
defaults audit : la piste sort de la machine auditee, et quelqu un regarde 2026-09-11 09:00:28 -04:00
handlers site : journaux allégés, porteur de santé retiré des hyperviseurs 2026-10-03 17:58:47 -04:00
tasks site : journaux allégés, porteur de santé retiré des hyperviseurs 2026-10-03 17:58:47 -04:00
templates site : journaux allégés, porteur de santé retiré des hyperviseurs 2026-10-03 17:58:47 -04:00
README.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00

Rôle auditd

Installe auditd et ajoute des règles sobres.