Files
threadnet-operating/monitoring/alertmanager/alertmanager.yml
T
Thore CimbalandClaude Fable 5 ff87cb25fb monitoring: CVE-Alarme aggregiert pro Image + Receiver-Robustheit (gitops#51)
Entscheidung sorb 2026-08-01 (Option 1 aus #51): Alarme als
count by (target, severity) statt pro CVE (~58 Serien statt ~1200),
CVE-Details bleiben im Dashboard (trivy_vuln_info unveraendert).
Receiver: inkrementelles save_state nach jedem Alarm, 1s-Sende-Drossel
(Synapse rc_message), recent_resolved-Dedup gegen doppelte Fallback-Haken
bei Batch-Retries, Teilfehler -> 502 liefert nur den Rest nach.
Stumm-Route + Null-Receiver entfernt - Zustellung wieder scharf.
promtool/amtool/py_compile gruen. UNGETESTET bis Deploy (Uebergabe-Issue).

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
2026-08-01 16:11:25 +02:00

17 lines
530 B
YAML

# Alertmanager (gitops#32): alles an den Matrix-Receiver (wartung-Raum).
route:
receiver: matrix
group_by: [alertname, instance]
group_wait: 1m
group_interval: 5m
repeat_interval: 4h
# CVE-Alarme laufen seit gitops#51 aggregiert (eine Instanz pro Image statt
# pro CVE) und wieder ueber den Matrix-Receiver — Historie des Alarm-Sturms
# und der Stummschaltung: gitops#51 / AAR 2026-08-01.
receivers:
- name: matrix
webhook_configs:
- url: http://matrix-alerts:8080/alert
send_resolved: true