docs: 确认维护告警合并及 PrometheusRule 转换验收
docs / check (push) Successful in 39s

This commit is contained in:
2026-09-27 17:38:04 +00:00
parent 0916e08c8b
commit 107297c3e6
4 changed files with 10 additions and 6 deletions
+1 -1
View File
@@ -27,7 +27,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;LAN DNS 与 Authelia 已按维护
| [openviking](openviking.md) | 上下文检索服务 | `记录端口 1933 / 8020` | 配置与部署指南;未附上线记录 | `apps/openviking/README.md` | 已有导入、任务查询、检索与原文读取指南 | | [openviking](openviking.md) | 上下文检索服务 | `记录端口 1933 / 8020` | 配置与部署指南;未附上线记录 | `apps/openviking/README.md` | 已有导入、任务查询、检索与原文读取指南 |
| [ps3netsrv](ps3netsrv.md) | PS3 网络内容服务 | `宿主 TCP 38008;地址未记录` | Docker 运维文档记录运行 | `apps/ps3netsrv/docker-compose.yml` | 已有客户端与内容目录指南 | | [ps3netsrv](ps3netsrv.md) | PS3 网络内容服务 | `宿主 TCP 38008;地址未记录` | Docker 运维文档记录运行 | `apps/ps3netsrv/docker-compose.yml` | 已有客户端与内容目录指南 |
| [seaweedfs](seaweedfs.md) | S3 对象存储 | `s3.ad.ddupan.top` | zot 文档记录已使用 | `apps/seaweedfs/README.md` | 已有客户端读写指南与备份边界说明 | | [seaweedfs](seaweedfs.md) | S3 对象存储 | `s3.ad.ddupan.top` | zot 文档记录已使用 | `apps/seaweedfs/README.md` | 已有客户端读写指南与备份边界说明 |
| [shared-etcd](shared-etcd.md) | homelab 共享协调与选主存储 | 三个 mTLS endpoints,见服务页 | 三成员已部署并现场验证,experimental | `infrastructure/etcd/README.md` | 原生指标与规则已接入;自动续签已启用;维护指标采集已部署,告警规则待 PR #166 合并 | | [shared-etcd](shared-etcd.md) | homelab 共享协调与选主存储 | 三个 mTLS endpoints,见服务页 | 三成员已部署并现场验证,experimental | `infrastructure/etcd/README.md` | 原生指标与规则已接入;自动续签已启用;维护指标与告警已接入并验证 |
| [shared-postgresql](shared-postgresql.md) | CNPG 与新 k3s 外共享 PG | 旧 `shared-db`;新 `pg-prod` / `pg-dev.ad.ddupan.top` | 新生产主从与开发实例上线,旧应用未迁移 | `infrastructure/shared-postgresql/README.md`、旧 migration.md | 切换/备份恢复已验证;Ayatori 独立控制面仅备齐声明 | | [shared-postgresql](shared-postgresql.md) | CNPG 与新 k3s 外共享 PG | 旧 `shared-db`;新 `pg-prod` / `pg-dev.ad.ddupan.top` | 新生产主从与开发实例上线,旧应用未迁移 | `infrastructure/shared-postgresql/README.md`、旧 migration.md | 切换/备份恢复已验证;Ayatori 独立控制面仅备齐声明 |
| [smtp-relay](smtp-relay.md) | 应用经 Microsoft 365 发信 | `smtp-relay.smtp-relay.svc.cluster.local:25` | 有配置与测试指南;未附上线记录 | `apps/smtp-relay/README.md` | 已有应用参数、测试邮件与投递边界指南 | | [smtp-relay](smtp-relay.md) | 应用经 Microsoft 365 发信 | `smtp-relay.smtp-relay.svc.cluster.local:25` | 有配置与测试指南;未附上线记录 | `apps/smtp-relay/README.md` | 已有应用参数、测试邮件与投递边界指南 |
| [tailscale](tailscale.md) | 远程网络与子网路由 | `Tailscale 网络` | 有配置;本轮未读敏感安装脚本 | `apps/tailscale/subnet-routes.sh` | 已有远程访问与路由边界指南 | | [tailscale](tailscale.md) | 远程网络与子网路由 | `Tailscale 网络` | 有配置;本轮未读敏感安装脚本 | `apps/tailscale/subnet-routes.sh` | 已有远程访问与路由边界指南 |
+1 -1
View File
@@ -34,7 +34,7 @@ Patroni etcd3 gateway 使用无 CN 的 mTLS 证书加独立账号密码,不能
三个成员的原生指标已接入现有 VictoriaMetrics,不增加 exporter;内网 2381 listener 不提供 KV API。 三个成员的原生指标已接入现有 VictoriaMetrics,不增加 exporter;内网 2381 listener 不提供 KV API。
六条规则覆盖成员采集、采集可见成员不足、无 leader、容量、fsync 和选举,现场三目标 up=1、规则 health=ok。 六条规则覆盖成员采集、采集可见成员不足、无 leader、容量、fsync 和选举,现场三目标 up=1、规则 health=ok。
Alertmanager 已接入 [Telegram 通知](grafana.md#telegram-告警接入),warning/critical 可向外通知;备份/证书/续签检查的主机采集已于 2026-09-27 部署, Alertmanager 已接入 [Telegram 通知](grafana.md#telegram-告警接入),warning/critical 可向外通知;备份/证书/续签检查的主机采集已于 2026-09-27 部署,
新增规则待 PR #166 合并,见[维护告警](shared-postgresql.md#维护告警2026-09-27)。 新增规则已随 PR #166 合并并由 Flux 接管,见[维护告警](shared-postgresql.md#维护告警2026-09-27)。
自动续签已启用:维护者恢复 OIDC 管理会话后,独立 cert auth、受限 policy 与每日 timer 已部署。 自动续签已启用:维护者恢复 OIDC 管理会话后,独立 cert auth、受限 policy 与每日 timer 已部署。
登录使用 laptop 现有 peer 证书,按 DNS SAN 限制身份;无 CN gateway 证书不能用于 Bao cert 登录使用 laptop 现有 peer 证书,按 DNS SAN 限制身份;无 CN gateway 证书不能用于 Bao cert
+4 -2
View File
@@ -149,8 +149,10 @@ Terraform backend 已复用 `kv/k8s/seaweedfs-s3` 中受限 AK/SK;此前阻塞
磁盘证书链、laptop 上两个续签任务,以及 dev 本地 peer 身份的只读 SQL。无需新增数据库密码或 磁盘证书链、laptop 上两个续签任务,以及 dev 本地 peer 身份的只读 SQL。无需新增数据库密码或
Bao token,数据库和 etcd 未重启。实际检查均成功;vmagent Pod 可访问三个内网 `:9109/metrics`。 Bao token,数据库和 etcd 未重启。实际检查均成功;vmagent Pod 可访问三个内网 `:9109/metrics`。
[IaC PR #166](https://git.ddupan.top/panxiao81/homelab-infra/pulls/166) 尚待合并,新增抓取和八条告警 [IaC PR #166](https://git.ddupan.top/panxiao81/homelab-infra/pulls/166) 已合并,新增抓取和八条告警
**尚未启用**。告警以 PrometheusRule 声明,由现有 converter 转换;exporter 升级只改版本, **已启用**。2026-09-27 现场确认 Flux observability Ready、应用版本 `589c34e`,
PrometheusRule 与 VMStaticScrape 均在 inventory;转换后的 VMRule 为 operational,
三个目标 up=1,八条规则 health=ok、inactive。告警以 PrometheusRule 声明,由现有 converter 转换;exporter 升级只改版本,
下载包与官方校验和列表随同一版本变量变化。规则覆盖采集不可用/过期/单项失败、备份超过 36 小时、证书不足 10 天 warning / 3 天 下载包与官方校验和列表随同一版本变量变化。规则覆盖采集不可用/过期/单项失败、备份超过 36 小时、证书不足 10 天 warning / 3 天
critical、续签检查超过 36 小时或失败,以及 dev SQL 连续异常 3 分钟。已有运行及选主告警保持启用。 critical、续签检查超过 36 小时或失败,以及 dev SQL 连续异常 3 分钟。已有运行及选主告警保持启用。
+4 -2
View File
@@ -167,6 +167,8 @@ Ayatori 按维护者决定继续使用独立控制面,本轮只准备接入材
## 共享数据维护告警接管边界 ## 共享数据维护告警接管边界
2026-09-27 主机端采集、低开销 exporter 和三目标网络验证完成,6 项采集测试及 12 个新增规则场景通过。 2026-09-27 主机端采集、低开销 exporter 和三目标网络验证完成,6 项采集测试及 12 个新增规则场景通过。
相关 [PR #166](https://git.ddupan.top/panxiao81/homelab-infra/pulls/166) 尚未合并;新增 VMStaticScrape/PrometheusRule 相关 [PR #166](https://git.ddupan.top/panxiao81/homelab-infra/pulls/166) 已合并,版本
尚未现场应用,不能把端点可达当作告警已启用。合并后需核实 Flux inventory、三个 up 目标及八条规则健康。 [589c34e](https://git.ddupan.top/panxiao81/homelab-infra/commit/589c34e)。现场确认 Flux observability Ready,
VMStaticScrape/PrometheusRule 已入 inventory;converter 生成的 VMRule 为 operational。
三个目标均 up=1,八条规则 health=ok、inactive,新增告警已启用。
详细事实见[维护告警](services/shared-postgresql.md#维护告警2026-09-27)。现有 PR #159 的接管验收不受影响。 详细事实见[维护告警](services/shared-postgresql.md#维护告警2026-09-27)。现有 PR #159 的接管验收不受影响。