Décision d'archi : FQDN pour toute référence inter-services (non ambigu en fédération — data-sql-01 existe chez plusieurs tenants — + nom canonique TLS). - resoudre_base : db_host renvoie le FQDN (hote.domaine_interne) → propagé à keycloak/forgejo/icinga (ils en dérivent tous). Résolu par le plancher. - client_journal : loki_url dérivé du groupe serveur_loki en FQDN (fin du 10.0.14.11 périmé). - nettoyage des defaults db_host IP morts (10.0.13.11, écrasés par resoudre_base). Aucune IP littérale ne subsiste dans les defaults des rôles. verify-full OK (SAN FQDN). S'applique au prochain déploiement. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| tasks | ||
| templates | ||
| README.md | ||
client_journal
Intégration cliente journaux : expédie le journal système (journald) de la VM
vers serveur_loki, via Grafana Alloy.
Rôle
- Ajoute le dépôt apt Grafana et installe
alloy. - Ajoute l'utilisateur
alloyau groupesystemd-journal(lecture du journal). - Déploie
/etc/alloy/config.alloy:loki.source.journal→loki.writevers Loki.
Boucle
VM dans client_journal → Alloy lit journald → pousse vers Loki (obs-01) →
visible dans Grafana (datasource Loki).
Variables
| Variable | Défaut | Rôle |
|---|---|---|
client_journal_loki_url |
http://10.0.14.11:3100/loki/api/v1/push |
Endpoint Loki (obs-01) |
Notes / limites
- La syntaxe de configuration Alloy évolue entre versions ; la config fournie
cible un Alloy récent (
loki.source.journal,loki.write). Ajustement mineur possible selon la version installée. - Étiquettes par défaut :
job=systemd-journal,host=<inventory_hostname>.
Prérequis
- Dépendance
client_journal requiert serveur_loki actif(déjà dansdocs/dependances-groupes.yml).