Set-OPS-Public/roles/serveur_rspamd/templates/sonde-filtrage.sh.j2
Daniel Allaire f815b069f7 supervision : le lot check_http, et les greffons qui manquaient a la flotte
La doctrine dit qu un greffon Nagios EST une sonde valide et compte sur les 54
de monitoring-plugins. Mesure : aucun n etait installe. Le document decrivait
une possibilite qui n existait pas, et chaque role ayant besoin d un controle
HTTP n avait d autre choix que d ecrire du shell.

Le PORTEUR les installe desormais — c est son affaire de pouvoir executer des
sondes, et les poser role par role en ferait autant de copies de la decision.

Trois sondes, trois enveloppes qui delegue a check_http et rendent son code tel
quel :

  collabora    edition     /hosting/discovery — l adresse que Nextcloud interroge
                           lui-meme ; sans elle le bouton ouvrir meurt et
                           Nextcloud reste vert
  rspamd       filtrage    un filtre muet ne bloque pas le courrier, il le laisse
                           passer
  oauth2_proxy passerelle  ce qui tombe avec elle n est pas elle : les services
                           derriere restent debout et deviennent injoignables

Chacune exige une CHAINE que seul le bon service produit — un 200 peut venir
d une page d erreur. Cette chaine est aussi la mise en defaut.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-14 09:34:31 -04:00

20 lines
1 KiB
Django/Jinja

#!/bin/bash
# GENERE par Set-OPS (role serveur_rspamd). Ne pas editer a la main.
#
# SONDE « filtrage » — Le filtrage du courrier repond-il ?
#
# UNE ENVELOPPE, PAS UNE SONDE ECRITE A LA MAIN. `check_http` vient de
# `monitoring-plugins` : il parle deja l'API des greffons Nagios, gere les delais, les
# redirections et vingt ans de cas limites. On lui passe l'adresse et ce qu'on attend, et
# on rend SON code de sortie tel quel. Ecrire du shell ici serait se donner du code a
# maintenir et se priver de tout ca — voir docs/supervision-conception.md.
#
# UN FILTRE MUET NE BLOQUE PAS LE COURRIER — IL LE LAISSE PASSER. Postfix qui n'obtient
# pas de verdict de rspamd delivre sans filtrer, ou differe : dans les deux cas le service
# de courriel a l'air sain pendant que le pourriel entre ou que la file grossit.
#
# Mise en defaut PAR PARAMETRE : `serveur_rspamd_sonde_attendu` (chaine introuvable).
exec /usr/lib/nagios/plugins/check_http \
-H 127.0.0.1 -p 11334 -u '/ping' \
-s '{{ serveur_rspamd_sonde_attendu }}' \
-t 8