Statut:runtime-lab local 12/127 endpoints mTLSfiring vers resolvedaucune notification humainepromotion NO-GO

Suivre une alerte de bout en bout

Le mode nominal et les pannes ont été exercés localement. Le mode dégradé conserve les limites de production et ne transforme pas ce lab en service déployé.

Code + lab

Exporter

Envoie une enveloppe content-free après une collecte locale réussie.

Cible

VIP / LB

Transmet le TLS depuis 10.72.40.50:9443 vers un collecteur.

Runtime-lab

Collecteur

Déduplique l’enveloppe et expose les métriques A/B.

Runtime-lab

Prometheus

Deux Prometheus scrutent chacun les deux collecteurs et agrègent par cellule/scope.

Runtime-lab

Alertmanager

Groupe et route firing puis resolved vers le receiver avec send_resolved.

Labs 23/23 + 12/12

Receiver

Valide, déduplique et persiste un état content-free.

Explorateur des composants edge-health

Choisir un composant met à jour le contexte. Sans JavaScript, chaque lien ouvre directement sa fiche complète.

Interfaces et frontières de confiance

Le plan management reste privé. Le passthrough conserve l’identité edge jusqu’au collecteur, mais ne prouve pas l’adresse source backend du LB.

CanalContratIdentité / gardeLimite
Exporter vers collecteurmTLS TCP/9443 via VIP; TLS transmis sans terminaison, sans Proxy ProtocolIdentités télémétrie edge A/B déjà définiesCIDR source réel du backend LB non mesuré; health check TCP non sémantique
Prometheus vers métriquesGET /metrics direct sur chaque collecteurprometheus-a.monitoring.navy.invalid ou prometheus-b.monitoring.navy.invalid; quatre rôles croisés refusésDeux scrapes par Prometheus exercés localement; aucun certificat de production
Prometheus vers AlertmanagerChaque Prometheus adresse directement A et B, jamais un LBmTLS monitoring, vérification TLS non désactivableCluster local exercé; aucun déploiement souverain
Gossip AlertmanagermTLS privé sur 9094 entre A et BCertificats A/B et CA cluster dédiésGossip bilatéral, partition et guérison exercés localement; aucun SLO
NotificationWebhook mTLS privé; send_resolved=true; max_alerts=16; proxy et redirection refusésIdentité Alertmanager A/B vers receiver exploitationFiring, resolved, retry et déduplication exercés localement; aucun receiver HA ou acquittement opérateur

Sémantique HA et notification

La redondance visée réduit les vues partielles, sans promettre une livraison exactement une fois.

Agrégation locale

Deux vues par cellule

Deux Prometheus 3.14.0 digest-pinnés ont chacun scruté les deux collecteurs. Le nominal sans faux incident, les pertes simple/double des collecteurs et la reprise sont exercés.

Fail-open exercé

Doublons possibles

Deux Alertmanager 0.33.1 digest-pinnés ont été partitionnés. Les doublons attendus ont été dédupliqués par le receiver et le gossip a guéri, sans constituer une garantie exactement une fois.

Preuve acquise et blockers

Le runtime-lab local 12/12 exerce la chaîne synthétique. Il ne constitue ni une recette souveraine, ni une notification d’astreinte.

Acquis localBlocker de promotion
Deux collecteurs, deux Prometheus 3.14.0, deux Alertmanager 0.33.1 et le receiver réel; 7 endpoints mTLS, 2 scrapes par Prometheus, gossip bilatéral, 4 rôles croisés refusés et nominal sans faux incident. Le lab n’ouvre aucun port hôte, nettoie ressources et credentials temporaires et vérifie ses sources inchangées.private-lb-not-deployed, load-balancer-backend-source-address-not-proven, aucun déploiement souverain, SLO, carrier ou PSTN réel
Perte Prometheus A; not-ready E2E avec Alertmanager A arrêté; firing vers resolved; perte simple puis double des collecteurs et reprise; panne receiver et retry; partition fail-open, doublons dédupliqués, guérison et deadman stale à 180 s.Receiver HA/restauration, notification, acquittement et escalade humaine, astreinte et SLO non prouvés