Arbitrage de l'exploitant : garder aussi les cles de signature. Zero get_url sans garde dans le depot, contre neuf ce matin. Avant : 6 serveurs tiers x 14 hotes recontactes a chaque deploiement. Apres : zero. Un deploiement de flotte ne depend plus d'aucun serveur etranger pour ce que la machine possede deja. Consequence assumee et ecrite dans chaque role : une rotation de cle amont n'est plus recuperee seule. Elle ne passe pas inapercue pour autant — apt refuse le depot, bruyamment — et le remede tient en une ligne. C'est un defaut SONORE, pas silencieux ; toute la journee a consiste a transformer les seconds en premiers. Verifie sur backup-01 : changed=0, trois taches sautees. Reste a eprouver sur un hote neuf, ou la garde doit laisser passer le telechargement. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
client_journal
Intégration cliente journaux : expédie le journal système (journald) de la VM
vers serveur_loki, via Grafana Alloy.
Rôle
- Ajoute le dépôt apt Grafana et installe
alloy. - Ajoute l'utilisateur
alloyau groupesystemd-journal(lecture du journal). - Déploie
/etc/alloy/config.alloy:loki.source.journal→loki.writevers Loki.
Boucle
VM dans client_journal → Alloy lit journald → pousse vers Loki (obs-01) →
visible dans Grafana (datasource Loki).
Variables
| Variable | Défaut | Rôle |
|---|---|---|
client_journal_loki_url |
http://10.0.14.11:3100/loki/api/v1/push |
Endpoint Loki (obs-01) |
Notes / limites
- La syntaxe de configuration Alloy évolue entre versions ; la config fournie
cible un Alloy récent (
loki.source.journal,loki.write). Ajustement mineur possible selon la version installée. - Étiquettes par défaut :
job=systemd-journal,host=<inventory_hostname>.
Prérequis
- Dépendance
client_journal requiert serveur_loki actif(déjà dansdocs/dependances-groupes.yml).