0 Rôle serveur_forgejo
Daniel Allaire edited this page 2026-09-14 14:12:19 -04:00

Rôle serveur_forgejo

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>forgejo</b>"]
  E0["admin"] -->|"derive · tls"| R
  E1["edge"] -->|"3000 · clair"| R
  E2["flotte"] -->|"derive · tls"| R
  R -.->|"sonde « forge »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
3000 edge clair Interface web + Git HTTP derrière un edge : le nginx termine le TLS et parle en clair à la forge. C'est le cas de tout tenant.
derive flotte, admin tls Sans edge devant elle — la forge du SITE — elle sert son propre TLS sur le port du schéma (443), avec le certificat de la machine. derive parce que le port vient de serveur_forgejo_http_port : écrire 3000 en dur ici serait faux pour elle, et rien ne le signalerait puisque ce flux ne traverse pas la frontière.

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
forge 5400 s La forge repond-elle a son API, et son depot Git est-il lisible ? Une forge qui sert sa page d'accueil mais ne peut plus lire ses depots est une panne complete pour tout ce qui clone — et elle a l'air en ligne.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 1 cœur(s), 1024 Mo, 20 Go.
  • Authentification : web-sso — Interface humaine exposee ; OAuth2 natif. ENABLE_INTERNAL_SIGNIN ferme aussi l'API en Basic (Forgejo >= 10).