Superviser une installation tout-en-un¶
Dans une installation tout-en-un, un seul cluster infra_manager (un serveur
ou un cluster de 3 nœuds) héberge la base de données, l’API, le portail, signal
et traefik. L’API n’est pas exposée : le portail l’appelle sur le réseau Swarm
interne.
Contrôles depuis le serveur de supervision¶
Contrôle |
Sonde |
Condition |
|---|---|---|
Healthcheck du portail (API, base de données, provision, relais, signal) |
|
|
Certificats HTTPS d’entrée (portail, signal, portail d’administration) |
Toujours |
|
Signal (HTTP 426 « Upgrade Required ») |
Toujours |
|
Healthcheck du portail d’administration |
|
|
Workstation (port 8445 et certificat) |
|
|
Appliance portal (port 8444 et certificat) |
|
|
Credential portal (port 8446 et certificat) |
|
|
TURN (allocation réelle, port 58200 TCP/UDP) |
|
Contrôles sur les nœuds infra_manager (NRPE)¶
Contrôle |
Sonde |
Nœuds |
|---|---|---|
Système (CPU, mémoire, disque |
|
Tous |
Un manager |
||
Services Swarm (réplicas, mises à jour, tâches uniques) |
Un manager |
|
Tous (seul le nœud hôte répond) |
||
Un nœud |
||
Tous (si |
Autres contrôles¶
Contrôle |
Sonde |
Emplacement |
|---|---|---|
Serveur de sauvegarde (si |
||
Poste d’administration Ansible |
||
Clusters |
Voir aussi
Récapitulatif des flux à contrôler — Flux réseau à ouvrir et à contrôler.