补齐 OpenBao 内部健康与快照新鲜度告警 #163

Merged
panxiao81 merged 1 commits from feat/openbao-health-alerts into main 2026-09-25 20:59:40 +00:00
Owner

OpenBao 已有受鉴权采集,但缺少内部健康和本地快照成功时间告警;快照 token 失效时此前只能从 VM 日志发现。

本次用 PrometheusRule 增加 5 条规则;以 ServiceMonitor 接入 bao1 内网 node_exporter,复用主机告警。快照脚本原子写入最后成功时间和运行结果,失败保留原成功时间,采集不依赖 Bao 解封或 token。新增独立 Ansible play,只改 exporter、快照运行文件和 timer,不重启 Bao。

验证:promtool 3.5.0 检查 56 条规则及 28 个语义场景通过;4 个快照脚本测试通过;Kustomize、服务端 dry-run、Ansible syntax/check mode 通过。原 PR #162 的 metrics policy/role 已导入主远端 Terraform state,限定 plan 两项均 no-op。

部署顺序:先应用 VM play、执行真实快照建立基线,再由 Flux 发布 CR 并检查两类 target、规则及告警状态。仅验证本地快照,不代表独立异地备份或恢复演练。

实现与回滚见 infrastructure/openbao/MONITORING.md;wiki 同步更新 OpenBao 维护 runbook。

OpenBao 已有受鉴权采集,但缺少内部健康和本地快照成功时间告警;快照 token 失效时此前只能从 VM 日志发现。 本次用 PrometheusRule 增加 5 条规则;以 ServiceMonitor 接入 bao1 内网 node_exporter,复用主机告警。快照脚本原子写入最后成功时间和运行结果,失败保留原成功时间,采集不依赖 Bao 解封或 token。新增独立 Ansible play,只改 exporter、快照运行文件和 timer,不重启 Bao。 验证:promtool 3.5.0 检查 56 条规则及 28 个语义场景通过;4 个快照脚本测试通过;Kustomize、服务端 dry-run、Ansible syntax/check mode 通过。原 PR #162 的 metrics policy/role 已导入主远端 Terraform state,限定 plan 两项均 no-op。 部署顺序:先应用 VM play、执行真实快照建立基线,再由 Flux 发布 CR 并检查两类 target、规则及告警状态。仅验证本地快照,不代表独立异地备份或恢复演练。 实现与回滚见 infrastructure/openbao/MONITORING.md;wiki 同步更新 [OpenBao 维护 runbook](https://git.ddupan.top/panxiao81/homelab-wiki/src/branch/main/guides/openbao-monitoring-maintenance.md)。
panxiao81 added 1 commit 2026-09-25 20:57:07 +00:00
补齐 OpenBao 内部健康与本地快照监控
yaml / yaml (pull_request) Successful in 49s
ansible / collection-test (pull_request) Successful in 2m19s
ansible / lint (pull_request) Successful in 3m45s
0309d03428
panxiao81 merged commit 7137426e8f into main 2026-09-25 20:59:39 +00:00
panxiao81 deleted branch feat/openbao-health-alerts 2026-09-25 20:59:45 +00:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: panxiao81/homelab-infra#163