|
Some checks are pending
verifier / verifier (push) Waiting to run
Trois depots tiers etaient en HTTPS, et client_artefacts pose Acquire::https::Proxy DIRECT — sans quoi le cache du site refuse les tunnels et aucun depot tiers n est joignable. La ligne est juste ; sa consequence ne l avait pas ete vue : ces trois depots CONTOURNENT le cache, et chaque VM neuve allait les chercher sur Internet a sa naissance. step-cli et alloy sont poses par des integrations UNIVERSELLES. Sans lien, une machine neuve n obtenait ni son client d autorite ni ses metriques — elle n entrait dans aucun flux chiffre. Dernier obstacle a une reconstruction hors ligne, et il tenait dans un mot. make cacher-paquets tire les 21 deb aux versions epinglees, empreinte SHA256 verifiee depuis l index du depot. Le role partage paquets_tiers les depose et les installe EN UN SEUL appel a apt — il sait resoudre un ensemble de fichiers locaux qui se dependent, la ou paquet par paquet echouerait sur l ordre (Icinga en apporte dix-sept). Six roles branches ; chacun retombe sur le depot distant pour ce que le cache n a PAS fourni, et rien d autre. Eprouve pour de vrai : packages.smallstep.com renvoye vers 127.0.0.1, step-cli desinstalle, cache local efface. Le role rejoue installe 0.30.6-1 depuis le cache et la machine obtient ses certificats. Zero echec. Deux defauts de mon propre outil, trouves en le construisant : Smallstep sert son index NON COMPRESSE (404 sur .gz) donc step-cli n etait jamais mis en cache ; et un depot injoignable faisait continue AVANT d incrementer le total, si bien que le script rapportait 20 sur 20 alors qu il en manquait un. Une garde qui ne peut pas echouer ne garde rien — troisieme fois cette semaine. Corrige puis eprouve en le faisant echouer. Reste hors ligne : NTP externe, et l expedition des alertes. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_019f91zs9SDdwSzL2CVei6on |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_loki
Agrégation de journaux Loki (dépôt apt officiel Grafana), plateforme d'observabilité.
Rôle
- Ajoute le dépôt apt Grafana (clé + source) et installe
loki. - Déploie une configuration single-node (stockage
filesystem, schéma TSDB v13). - Rétention via le compactor (
retention_enabled,retention_period). - Écoute sur
:3100.
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_loki_port |
3100 |
Port HTTP |
serveur_loki_chemin |
/var/lib/loki |
Stockage local |
serveur_loki_retention |
744h (31 j) |
Rétention des journaux |
Intégration
- Côté VM : l'expédition des journaux (promtail / Grafana Alloy) sera gérée par le
futur rôle
client_journal. serveur_grafanaconsommera Loki comme datasource.
Notes / limites
- Le format de configuration Loki évolue entre versions ; la config fournie cible un Loki récent (TSDB v13, single-node). Un ajustement mineur peut être requis selon la version installée par le dépôt.
- Le chemin du fichier de config (
/etc/loki/config.yml) suit le paquet Debian Grafana.
Hors périmètre
- Mode distribué/microservices, stockage objet (S3), alerting Loki.