Set-OPS-Public/roles/serveur_loki
Daniel Allaire 8d40c687e1 site : journaux allégés, porteur de santé retiré des hyperviseurs
- client_sante : tasks/retirer.yml, joué sur hyperviseurs:!client_sante ;
  le minuteur resté depuis le 2026-09-10 visait 10.0.36.11 et échouait
  toutes les 15 min (une unité en échec permanente par hyperviseur)
- site_inventaire : plus de client_sante_icinga_url pour les hyperviseurs
- client_journal : loki.process jette le bruit de la sonde connectivite,
  phrase exacte et seulement depuis une machine de client_sante
- serveur_loki : log_level warn (Loki réingérait ses propres requêtes)
- auditd : règle never pour adjtimex de node_exporter (35 % de l'audit) ;
  nouveau handler augenrules --load, un restart d'auditd ne rechargeait
  pas les règles sur Debian 13
- audit : rapport de preuves du 2026-10-03, carte à 51 pièces

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-03 17:58:47 -04:00
..
defaults site : journaux allégés, porteur de santé retiré des hyperviseurs 2026-10-03 17:58:47 -04:00
handlers Rendre le dry-run (--check) fiable sur les rôles applicatifs 2026-07-01 21:01:53 -04:00
meta sondes conditionnelles : attendues seulement la ou elles sont posees 2026-09-28 12:31:17 -04:00
tasks depot de binaires : le site tient ce que les runners allaient chercher 2026-09-12 23:45:00 -04:00
templates site : journaux allégés, porteur de santé retiré des hyperviseurs 2026-10-03 17:58:47 -04:00
README.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00

serveur_loki

Agrégation de journaux Loki (dépôt apt officiel Grafana), plateforme d'observabilité.

Rôle

  • Ajoute le dépôt apt Grafana (clé + source) et installe loki.
  • Déploie une configuration single-node (stockage filesystem, schéma TSDB v13).
  • Rétention via le compactor (retention_enabled, retention_period).
  • Écoute sur :3100.

Variables principales

Variable Défaut Rôle
serveur_loki_port 3100 Port HTTP
serveur_loki_chemin /var/lib/loki Stockage local
serveur_loki_retention 744h (31 j) Rétention des journaux

Intégration

  • Côté VM : l'expédition des journaux (promtail / Grafana Alloy) sera gérée par le futur rôle client_journal.
  • serveur_grafana consommera Loki comme datasource.

Notes / limites

  • Le format de configuration Loki évolue entre versions ; la config fournie cible un Loki récent (TSDB v13, single-node). Un ajustement mineur peut être requis selon la version installée par le dépôt.
  • Le chemin du fichier de config (/etc/loki/config.yml) suit le paquet Debian Grafana.

Hors périmètre

  • Mode distribué/microservices, stockage objet (S3), alerting Loki.