Chezlepro rase puis reconstruit SANS UNE SEULE INTERVENTION. Les sept correctifs de la nuit tiennent sur une flotte entierement neuve. Sept devis CONFORME, prouver 36/36, make test 0, neuf sauvegardes reussies et cinq sans objet. LA BATAILLE CONTRE NodeName N'AVAIT QU'UNE CAUSE. icinga2 api setup ecrit NodeName d'apres `hostname -f`. Tant que /etc/hosts placait le nom court en premier, hostname -f mentait et le certificat devenait inverifiable. Depuis que le FQDN est en tete, Icinga s'emet spontanement un certificat CN et SAN = FQDN. Il n'y avait rien a forcer : il suffisait que la machine sache comment elle s'appelle. Le contournement par le nom court est RETIRE — il etait devenu faux des que la cause reelle a ete corrigee. Ce que ca enseigne : trois heures passees a corriger un symptome visible (le nom du certificat) alors que la cause vivait deux couches plus bas et affectait toute la flotte. Le signe qui aurait du alerter : CHAQUE correction etait effacee au passage suivant. Un correctif qu'on doit reposer sans cesse ne corrige pas. Dette notee : le clone de mon-01 a depasse proxmox_clone_timeout (600 s) pendant la generation de son ISO cloud-init. Quatre clones complets simultanes saturent le stockage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_icinga
Supervision active Icinga — cœur de surveillance. Portée actuelle : Icinga 2 + Icinga DB (avec son Redis dédié et sa base PostgreSQL). Icinga Web 2 est différé à une phase dédiée.
Rôle (cœur)
- Ajoute le dépôt apt officiel Icinga (trousseau + source signée) et installe
icinga2,icingadb,icingadb-redis. icinga2 api setup+ activation de la fonctionnalitéicingadb.- Base PostgreSQL via le registre (
instance/plan/bases-donnees.yml, entréeicingadb) : PostgreSQL crée la base/compte, ce rôle importe le schéma et écrit/etc/icingadb/config.yml(BD + Redis).
Base de données
Entrée registre icingadb (PostgreSQL sur data-01). Mot de passe partagé via Vault
(vault_bd_icingadb), comme Keycloak. Dépendance serveur_icinga requiert serveur_postgresql actif (déjà dans docs/dependances-groupes.yml).
Différé (phase Icinga Web 2)
icingaweb2+ sa 2e base (icingaweb) + PHP-FPM + vhost nginx + assistant de configuration (jeton de setup). À faire proprement avec sa doc verbatim.
Limites / caveats honnêtes
- Les pages détaillées Icinga DB/Web ont renvoyé des 404 ; la config Icinga DB
(
config.yml, chemin du schéma/usr/share/icingadb/schema/pgsql/schema.sql, port Redis6380) suit la structure documentée standard mais n'a pas pu être vérifiée verbatim — à confirmer/ajuster selon la version installée (variables prévues). - Non testé live (mon-01 planifié).
- L'import de schéma s'exécute une seule fois (marqueur
/etc/icingadb/.schema-imported).
Prérequis
serveur_postgresqlactif (baseicingadbcréée), accès réseau à data-01:5432.