0 Rôle serveur_icinga
Daniel Allaire edited this page 2026-09-14 14:12:19 -04:00

Rôle serveur_icinga

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>icinga</b>"]
  E0["backup"] -->|"5665 · tls-requis"| R
  E1["debian"] -->|"5665 · tls-requis"| R
  E2["localhost"] -->|"5665 · clair"| R
  R -.->|"sonde « moteur »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
5665 localhost clair API Icinga 2 consommée en local par Icinga Web 2 co-localisé.
5665 client_backup tls-requis Rapport passif de chaque detenteur d'etat sur SON depot distant : le depot du site heberge du chiffre et ne peut pas le juger.
5665 serveur_backup tls-requis Le depot de sauvegarde depose ses resultats passifs (portee : process-check-result sur « sauvegarde: * »).
5665 serveur_debian tls-requis Rapport passif de sante de chaque noeud (unites systemd en echec).

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
moteur 5400 s L'etat des controles arrive-t-il encore jusqu'a la base ? On ne mesure ni le service ni le port : on mesure la FRAICHEUR de ce que la base contient. Un moteur vert dont la synchronisation est tombee affiche eternellement le dernier etat connu — une supervision figee qui a l'air d'aller bien.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 2 cœur(s), 1024 Mo, 10 Go.
  • Authentification : sans-auth-humaine — Coeur de supervision, sans interface : l'UI est serveur_icingaweb2.