Thore Cimbal ba59518ef0 monitoring: Game-Host privat scrapen statt ueber die oeffentliche IP (#0002)
Die Targets standen seit dem ersten Scrape auf der oeffentlichen IP und waren
nie up. Ursache jetzt belegt: Die Exporter-Container auf dem Game-Host
veroeffentlichen ihre Ports gar nicht - docker ps zeigt "9100/tcp" ohne
0.0.0.0-Mapping, sie sind nur im Docker-Netz erreichbar. Weder Firewall noch
Bind-Adresse, wie bisher vermutet.

Targets auf 10.0.0.4 umgestellt (Host liegt im vSwitch, 22/80/443 antworten
dort). cadvisor bewusst auf Host-Port 8081: 8080 ist von coolify-proxy belegt.

Neu angebunden: pterodactyl_exporter auf 9531 - laeuft dort seit drei Monaten
und war nie im Monitoring.

README nachgezogen; sie nannte weiterhin die oeffentliche IP und beschrieb die
Targets als "antworten aktuell nicht", ohne den Grund.

⚠️ Wirksam erst, wenn die Ports auf dem Game-Host auf 10.0.0.4 veroeffentlicht
sind. Bis dahin bleiben die Targets down - unveraendert zum Zustand davor, nur
mit richtiger Adresse und dokumentierter Ursache.
2026-08-20 12:00:00 +00:00
2026-08-02 14:46:04 +02:00

threadnet-operating

Der Betriebs-/Monitoring-Stack für den Operating-Host CFGMON: Prometheus, Loki, Grafana, Alloy, Alertmanager und der CVE-Exporter — vollständig als Code, ein docker compose up -d stellt ihn auf einem frischen Host wieder her.

monitoring/README.md ist die eigentliche Betriebsanleitung (Deployment, Config-Fallen, Alerting, CVE-Pipeline).

Wo was liegt

Pfad Inhalt
monitoring/ der Stack: Compose, Prometheus, Loki, Grafana, Alertmanager, Alloy
monitoring/cve/ CVE-Exporter (Trivy-Scan → Prometheus-Metriken), ADR-0003
monitoring/grafana/ Datasources und Dashboards als Code

Offene Punkte

Kein Backlog in diesem Repo. Offene Punkte sind Issues im management-Projekt (ADR-0005) — sie betreffen meist mehrere Hosts, eine Liste je Repo würde auseinanderlaufen. Für diesen Stack einschlägig sind unter anderem #8 Remote-Write und Loki ohne Auth, #9 Grafana-Credentials und #10 Gitea-Backups off-host; Bestand und Historie zum Host stehen in hosts/cfgmon.md.

Kanonisch ist git.lab (ADR-0001, ADR-0002). Von außerhalb des Labs ist derselbe Stand über den Push-Mirror sorb/management lesbar — dorthin aber nie pushen, der Mirror überschreibt.

S
Description
No description provided
Readme
427 KiB
Languages
Python 90.3%
Shell 9.7%