Generees depuis ce que chaque role declare, avec un schema mermaid et la raison de chaque ligne. Une section vide est une information : l index recompte ce que la flotte ne declare pas — 36 sans flux, 40 sans sonde, 67 sans metrique. La charte du wiki disait de ne pas recopier le depot, pour eviter la derive. Le motif ne vaut pas pour une page qui relit sa source ; l exception est nommee plutot que prise en silence. La navigation exigeait une citation DIRECTE alors que son motif parle d atteignabilite. L exigence litterale interdisait toute page d index — la garde forcait a degrader ce qu elle protegeait. Elle suit maintenant les liens de proche en proche, et son motif reconnait le souligne : un motif trop etroit ne rend pas une garde prudente, il la rend aveugle. Et le compte du wiki serait passe de 27 a 96 : une fiche generee n est pas une unite d apprentissage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
37 lines
1.9 KiB
Markdown
37 lines
1.9 KiB
Markdown
# Rôle `serveur_artefacts`
|
|
|
|
> **Généré** par `scripts/fiche_role.py` depuis les `meta/` de ce rôle.
|
|
> Ne pas éditer à la main : corriger la déclaration, puis régénérer.
|
|
|
|
> **Pour qui :** celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.
|
|
|
|
```mermaid
|
|
graph LR
|
|
R["<b>artefacts</b>"]
|
|
E0["flotte"] -->|"3142 · clair"| R
|
|
R -.->|"sonde « cache-apt »"| ICINGA[["Icinga"]]
|
|
R -.->|"sonde « cache-apt-volume »"| ICINGA[["Icinga"]]
|
|
```
|
|
|
|
## Qui lui parle
|
|
|
|
| port | depuis | chiffrement | pourquoi |
|
|
|---|---|---|---|
|
|
| `3142` | `flotte` | clair | Toute la flotte prend ses paquets ici. En clair, et c'est correct : l'intégrité d'un dépôt apt vient de ses signatures, qu'apt vérifie de toute façon — un intermédiaire ne peut pas altérer un paquet sans se faire prendre. |
|
|
|
|
## Ce qu'il rend à la supervision
|
|
|
|
| sonde | TTL | ce qu'elle voit |
|
|
|---|---|---|
|
|
| `cache-apt` | 5400 s | Le cache d'artefacts repond-il ? S'il se tait, TOUT apt de l'ecosysteme echoue — on agit dans la minute. |
|
|
| `cache-apt-volume` | 5400 s | Reste-t-il de la place au cache ? Un cache plein cesse d'ecrire sans se plaindre, et l'echec apparait chez les clients. Verdict distinct de la disponibilite : il appelle un billet, pas un reveil. |
|
|
|
|
## Ce qu'il expose en séries
|
|
|
|
*Aucun exportateur déclaré — voir `docs/metriques-conception.md`.*
|
|
|
|
## Ce qu'il coûte, et qui entre
|
|
|
|
- **Empreinte** : 1 cœur(s), 512 Mo, 15 Go.
|
|
- **Authentification** : `sans-auth-humaine` — Un cache de paquets ne sert que des machines, jamais des humains : il n'expose aucune interface a federer. Ce qu'il sert est PUBLIC par nature -- les depots Debian le sont -- et son integrite ne repose pas sur qui demande, mais sur les signatures que le client verifie. Restreindre QUI peut l'interroger est le travail du pare-feu est-ouest, pas d'une authentification.
|
|
|