Loki sert son API en HTTPS via le cert step-ca (http_tls_config + cert-sync owned loki, motif .path). Alloy pousse en https + tls_config (ca=root_ca). Vars : serveur_loki_tls_actif, client_journal_loki_tls. Prouvé : Loki HTTPS /ready 200 (vérif root_ca), HTTP rejeté (400), 4 hôtes expédient des logs en https, 0 erreur loki.write après la transition. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
16 lines
625 B
Django/Jinja
16 lines
625 B
Django/Jinja
#!/bin/sh
|
|
# Gere par Set-OPS (role serveur_loki). Ne pas editer a la main.
|
|
# Synchronise le cert step_ca (client_pki, root:root) vers un emplacement lisible
|
|
# par 'loki'. Cle en 0600. Idempotent ; appele au deploiement ET au renouvellement.
|
|
set -eu
|
|
|
|
SRC_CERT="{{ serveur_loki_tls_source_cert }}"
|
|
SRC_KEY="{{ serveur_loki_tls_source_cle }}"
|
|
DST="{{ serveur_loki_tls_dir }}"
|
|
|
|
[ -f "$SRC_CERT" ] && [ -f "$SRC_KEY" ] || exit 0
|
|
|
|
install -o loki -g loki -m 0644 "$SRC_CERT" "$DST/loki.crt"
|
|
install -o loki -g loki -m 0600 "$SRC_KEY" "$DST/loki.key"
|
|
|
|
systemctl try-reload-or-restart {{ serveur_loki_service }} 2>/dev/null || true
|