2026-07-31 18:30:40 +02:00
|
|
|
# Alertmanager (gitops#32): alles an den Matrix-Receiver (wartung-Raum).
|
|
|
|
|
route:
|
|
|
|
|
receiver: matrix
|
|
|
|
|
group_by: [alertname, instance]
|
|
|
|
|
group_wait: 1m
|
|
|
|
|
group_interval: 5m
|
|
|
|
|
repeat_interval: 4h
|
2026-08-01 14:01:14 +02:00
|
|
|
routes:
|
|
|
|
|
# VORUEBERGEHEND STUMM (gitops#47): Die CVE-Regeln feuern eine Alarm-
|
|
|
|
|
# Instanz pro CVE pro Image. Messung an 3 der 29 Images ergab 27 CRITICAL
|
|
|
|
|
# und 126 HIGH -> hochgerechnet ~260 CRITICAL / ~1200 HIGH. matrix-alerts.py
|
|
|
|
|
# schickt eine Nachricht pro Alarm; Synapse rate-limitet nach ~10, die
|
|
|
|
|
# Exception verhindert save_state(), der Receiver antwortet 502 und
|
|
|
|
|
# Alertmanager wiederholt die komplette Gruppe -> Dauerschleife.
|
|
|
|
|
# Regeln laufen bewusst weiter (Zahlen sichtbar in Prometheus/Grafana),
|
|
|
|
|
# nur die Zustellung haengt hier. Wieder scharf schalten: diese route raus,
|
|
|
|
|
# sobald der Receiver Sammelnachrichten kann bzw. die Regeln aggregieren.
|
|
|
|
|
- matchers:
|
|
|
|
|
- room="security"
|
|
|
|
|
receiver: "null"
|
2026-07-31 18:30:40 +02:00
|
|
|
|
|
|
|
|
receivers:
|
|
|
|
|
- name: matrix
|
|
|
|
|
webhook_configs:
|
|
|
|
|
- url: http://matrix-alerts:8080/alert
|
|
|
|
|
send_resolved: true
|
2026-08-01 14:01:14 +02:00
|
|
|
|
|
|
|
|
# Schwarzes Loch fuer stummgeschaltete Routen - bewusst ohne Konfiguration.
|
|
|
|
|
- name: "null"
|