# threadnet-operating Der Betriebs-/Monitoring-Stack für den Operating-Host **CFGMON**: Prometheus, Loki, Grafana, Alloy, Alertmanager und der CVE-Exporter — vollständig als Code, ein `docker compose up -d` stellt ihn auf einem frischen Host wieder her. **→ [`monitoring/README.md`](monitoring/README.md)** ist die eigentliche Betriebsanleitung (Deployment, Config-Fallen, Alerting, CVE-Pipeline). ## Wo was liegt | Pfad | Inhalt | |---|---| | `monitoring/` | der Stack: Compose, Prometheus, Loki, Grafana, Alertmanager, Alloy | | `monitoring/cve/` | CVE-Exporter (Trivy-Scan → Prometheus-Metriken), [ADR-0003](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0003-cve-meldeweg-aggregiert.md) | | `monitoring/grafana/` | Datasources und Dashboards als Code | ## Offene Punkte Kein Backlog in diesem Repo. Offene Punkte sind **Issues** im [management-Projekt](https://git.lab/axion1337.chat/management/-/issues) ([ADR-0005](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0005-pm-framework-kanban.md)) — sie betreffen meist mehrere Hosts, eine Liste je Repo würde auseinanderlaufen. Für diesen Stack einschlägig sind unter anderem [#8 Remote-Write und Loki ohne Auth](https://git.lab/axion1337.chat/management/-/issues/8), [#9 Grafana-Credentials](https://git.lab/axion1337.chat/management/-/issues/9) und [#10 Gitea-Backups off-host](https://git.lab/axion1337.chat/management/-/issues/10); Bestand und Historie zum Host stehen in [`hosts/cfgmon.md`](https://git.lab/axion1337.chat/management/-/blob/main/hosts/cfgmon.md). **Kanonisch ist git.lab** ([ADR-0001](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0001-gitlab-kanonisch-push-mirror.md), [ADR-0002](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0002-issues-und-management-ins-lab.md)). Von außerhalb des Labs ist derselbe Stand über den Push-Mirror [`sorb/management`](https://rohana.axion1337.de/sorb/management) lesbar — dorthin aber **nie pushen**, der Mirror überschreibt.