36 lines
2.0 KiB
Markdown
36 lines
2.0 KiB
Markdown
# threadnet-operating
|
|||
|
|
|
||
|
|
Der Betriebs-/Monitoring-Stack für den Operating-Host **CFGMON**: Prometheus,
|
||
|
|
Loki, Grafana, Alloy, Alertmanager und der CVE-Exporter — vollständig als Code,
|
||
|
|
ein `docker compose up -d` stellt ihn auf einem frischen Host wieder her.
|
||
|
|
|
||
|
|
**→ [`monitoring/README.md`](monitoring/README.md)** ist die eigentliche
|
||
|
|
Betriebsanleitung (Deployment, Config-Fallen, Alerting, CVE-Pipeline).
|
||
|
|
|
||
|
|
## Wo was liegt
|
||
|
|
|
||
|
|
| Pfad | Inhalt |
|
||
|
|
|---|---|
|
||
|
|
| `monitoring/` | der Stack: Compose, Prometheus, Loki, Grafana, Alertmanager, Alloy |
|
||
|
|
| `monitoring/cve/` | CVE-Exporter (Trivy-Scan → Prometheus-Metriken), [ADR-0003](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0003-cve-meldeweg-aggregiert.md) |
|
||
|
|
| `monitoring/grafana/` | Datasources und Dashboards als Code |
|
||
|
|
|
||
|
|
## Offene Punkte
|
||
|
|
|
||
|
|
Kein Backlog in diesem Repo. Offene Punkte sind **Issues** im
|
||
|
|
[management-Projekt](https://git.lab/axion1337.chat/management/-/issues)
|
||
|
|
([ADR-0005](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0005-pm-framework-kanban.md)) —
|
||
|
|
sie betreffen meist mehrere Hosts, eine Liste je Repo würde auseinanderlaufen.
|
||
|
|
Für diesen Stack einschlägig sind unter anderem
|
||
|
|
[#8 Remote-Write und Loki ohne Auth](https://git.lab/axion1337.chat/management/-/issues/8),
|
||
|
|
[#9 Grafana-Credentials](https://git.lab/axion1337.chat/management/-/issues/9) und
|
||
|
|
[#10 Gitea-Backups off-host](https://git.lab/axion1337.chat/management/-/issues/10);
|
||
|
|
Bestand und Historie zum Host stehen in
|
||
|
|
[`hosts/cfgmon.md`](https://git.lab/axion1337.chat/management/-/blob/main/hosts/cfgmon.md).
|
||
|
|
|
||
|
|
**Kanonisch ist git.lab** ([ADR-0001](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0001-gitlab-kanonisch-push-mirror.md),
|
||
|
|
[ADR-0002](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0002-issues-und-management-ins-lab.md)).
|
||
|
|
Von außerhalb des Labs ist derselbe Stand über den Push-Mirror
|
||
|
|
[`sorb/management`](https://rohana.axion1337.de/sorb/management) lesbar — dorthin
|
||
|
|
aber **nie pushen**, der Mirror überschreibt.
|