3 Rôle serveur_web_dorsal
Daniel Allaire edited this page 2026-09-29 16:48:43 -04:00

Rôle serveur_web_dorsal

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>web_dorsal</b>"]
  E0["edge"] -->|"80 · clair"| R
  E1["web_frontal"] -->|"80 · clair"| R
  R -.->|"sonde « apps-servies »"| ICINGA[["Icinga"]]
  R -.->|"sonde « sites-servis »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
80 edge, serveur_web_frontal clair Front nginx local des webapps et des sites statiques, relaye par l'edge (noms internes) et par le web frontal (noms publics).

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
apps-servies 5400 s Chacune des webapps declarees repond-elle encore ? Une app ne tombe presque jamais en « failed » — elle se coince : le processus vit, systemd la dit active, le port est ouvert, et plus une requete n'aboutit. Le rapport d'unites en echec ne verra jamais ca.
sites-servis 5400 s Chacun des sites statiques declares se sert-il encore ? Le contenu vient d'un depot git : une branche renommee, un sous-dossier deplace ou un clone vide laissent nginx parfaitement vert avec un site perime, vide, ou en 404. Seul un GET sur le server_name de chaque site le dit.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 1 cœur(s), 1024 Mo, 10 Go.
  • Authentification : sans-auth-humaine — Execute l'application du tenant ; l'authentification appartient a cette application.