LA GARDE FICHIER ENTIER, en deux corrections. Un telechargement
interrompu laisse un fichier de zero octet QUI EXISTE, et toutes les gardes
demandaient seulement s il etait la. infra-mail-01 a garde une cle
smallstep de 0 octet apres l epreuve hors ligne.
La premiere correction n a pas suffi. Ajouter le controle de taille faisait
bien s executer la tache - et le fichier faisait toujours 0 octet au
passage suivant. get_url sur une destination existante emet une requete
CONDITIONNELLE : l amont repond non modifie, le module rend ok, la ruine
reste. Le play etait vert et ne reparait rien. Il faut effacer avant de
redemander.
Controle negatif : 0 -> 1022 octets, 0 erreur apt. Cinq roles.
LA SONDE CORRECTIFS, 23e. Set-OPS desarme unattended-upgrades et applique
les correctifs au deploiement - choix defendable, le verrou dpkg a fait
decrocher une machine d une reconstruction entiere le matin meme. Mais rien
ne disait QUAND le geste etait du : une flotte pouvait deriver des mois en
restant verte.
Elle mesure les paquets de securite en attente ET depuis quand. Elle ne
lance pas apt-get update - une sonde qui rafraichit l index toutes les
quinze minutes deviendrait la cause de la panne qu elle surveille. Et le
seuil de 72 h est un choix d exploitation, pas une derivation : le
mecanisme qui applique les correctifs est un geste humain.
P64 REFUSAIT UNE DECLARATION CORRECTE. serveur_debian et serveur_durci sont
des roles de declaration pure, sans une tache ; le travail est fait par les
roles que leur playbook applique. La preuve exigeait declaration et depot
dans le meme role - vrai des vingt-deux premieres sondes, faux des qu une
sonde appartient au socle. Une garde qui force a contourner ce qu elle
protege est un defaut. Elle suit desormais le playbook du groupe.
Mesure : 21/21 machines vertes, 65 preuves, 23 sondes, 0 echec.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
Agrégation de journaux Loki (dépôt apt officiel Grafana), plateforme d'observabilité.
Rôle
Ajoute le dépôt apt Grafana (clé + source) et installe loki.
Déploie une configuration single-node (stockage filesystem, schéma TSDB v13).
Rétention via le compactor (retention_enabled, retention_period).
Écoute sur :3100.
Variables principales
Variable
Défaut
Rôle
serveur_loki_port
3100
Port HTTP
serveur_loki_chemin
/var/lib/loki
Stockage local
serveur_loki_retention
744h (31 j)
Rétention des journaux
Intégration
Côté VM : l'expédition des journaux (promtail / Grafana Alloy) sera gérée par le
futur rôle client_journal.
serveur_grafana consommera Loki comme datasource.
Notes / limites
Le format de configuration Loki évolue entre versions ; la config fournie cible
un Loki récent (TSDB v13, single-node). Un ajustement mineur peut être requis selon
la version installée par le dépôt.
Le chemin du fichier de config (/etc/loki/config.yml) suit le paquet Debian Grafana.