1 Rôle client_pki
Daniel Allaire edited this page 2026-09-14 14:12:19 -04:00

Rôle client_pki

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>pki</b>"]
  R -.->|"sonde « certificat »"| ICINGA[["Icinga"]]

Qui lui parle

Aucun flux entrant déclaré — meta/flux.yml absent ou sans ingress.

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
certificat 5400 s Le certificat d'hote est-il encore valide assez longtemps, et le service qui le consomme sert-il bien CELUI-LA ? Nos certificats vivent 24 h : un renouvellement arrete ne se voit qu'au lendemain, quand tout ce qui parle TLS tombe ensemble.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : non déclarée.
  • Authentification : non déclarée.