Set-OPS-Public/roles/client_sante/meta/supervision.yml
Daniel Allaire eee6851c3b sonde plancher ; une exposition sans port n est plus attribuee a l edge
La zone publie l empreinte de ce que le plancher doit porter ; chaque machine la compare
a son /etc/hosts. Au site, elle a revele que sauvegarde, pki et dns.genese.internal
pointaient vers l edge (regression de mon deploiement du matin) : la derivation ne donne
plus a l edge ce qui n a pas de port. Zone du site corrigee, SFTP des locataires verifie.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-29 12:34:47 -04:00

26 lines
1.3 KiB
YAML

---
# Supervision derivee du role. Voir docs/supervision-conception.md.
#
# `client_sante` EXECUTE les sondes de tous les roles ; il en DECLARE une a lui (2026-09-28).
#
# « disque » vaut pour tout hote qui rapporte — exactement le groupe de ce role. Elle est
# declaree ICI, et non par `serveur_debian` comme `correctifs` : la poser par
# `common_packages` aurait impose un `upgrade: full` de toute la flotte pour deposer un
# script, et P64 veut, a juste titre, que la declaration suive le role qui depose.
sondes:
- nom: disque
ttl: 5400
raison: >-
Reste-t-il de la place, et des inodes, sur chaque systeme de fichiers ? Seuls le
cache apt et les depots de sauvegarde etaient surveilles : un disque plein arretait
la base ou le courriel sans prevenir.
- nom: plancher
ttl: 5400
# Posee sous la condition du plancher (voir `setops-sondes.conf.j2`, 2026-09-28).
seulement_si: hosts_statiques_actif
defini_par: hosts_statiques
raison: >-
Le plancher /etc/hosts de la machine dit-il la meme chose que l'autoritatif ? Les deux
suivent le plan, chacun quand son role est rejoue. Le 2026-09-29, la console manquait
aux planchers des deux locataires : depuis l'edge, elle ne se resolvait pas, et le
plancher y est la seule resolution des noms internes.