Suppression de toute trace Chezlepro de l'outil (roles, scripts, docs publiques, exemples, LICENSE). Prouve par scan exhaustif : git grep vide pour chezlepro, asgard/TrueNAS, supernet reel 10.1.x. Corrige 5 defauts de genericite fonctionnels (motd, app.ini Forgejo, organisation openldap, nom AC step-ca, et IP reelles codees en dur dans les defaults de roles -> plage d'exemple 10.0.x). LICENSE -> Alliance Boreale. Fichiers mainteneur + CHANGELOG conserves (par decision). La separation moteur/instance tient : OPS-Chezlepro surcharge deja ses vraies valeurs de topologie. Verifie : make verifier exit 0 (4 tests). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_grafana
Tableaux de bord Grafana (dépôt apt officiel Grafana). Interface d'observabilité au-dessus de Prometheus (métriques) et Loki (journaux).
Rôle
- Ajoute le dépôt apt Grafana et installe
grafana. - Provisionne les datasources Prometheus + Loki (
/etc/grafana/provisioning/datasources/) — Grafana les câble au démarrage. - Domaine,
root_urlet mot de passe admin (Vault) via un drop-in systemd (non destructif, ne touche pasgrafana.inidu paquet). - Inscriptions publiques désactivées.
Publication
- Derrière
serveur_nginx(TLS à l'edge) ;GF_SERVER_ROOT_URL=https://grafana.exemple.internal/. - Le site nginx se déclare côté
serveur_nginx.
Secret requis (Vault)
serveur_grafana_admin_password: "{{ vault_grafana_admin }}"
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_grafana_hostname |
grafana.exemple.internal |
Domaine |
serveur_grafana_prometheus_url |
http://localhost:9090 |
Datasource Prometheus |
serveur_grafana_loki_url |
http://localhost:3100 |
Datasource Loki |
Notes
- Prometheus, Loki et Grafana sont co-localisés sur
obs-01→ datasources enlocalhost. - Dépendance
serveur_grafana requiert serveur_prometheus + serveur_loki actifs(déjà dansdocs/dependances-groupes.yml).
Hors périmètre
- Dashboards provisionnés (à ajouter ensuite), alerting Grafana, authentification OIDC via Keycloak (intégration ultérieure).