Symptôme visible
La cellule peut continuer à fonctionner, mais son état devient invisible après une courte réserve de reprise.
Fiche composant
Faire sortir un petit bilan de santé sans ouvrir une nouvelle entrée réseau.Transforme le dernier état local borné en enveloppe content-free et tente sa livraison mTLS, hors chemin d’appel.
Direction ou métier: valeur, bénéficiaires, résultat, dépendances, panne et responsabilité. Opérations ou support: symptômes, première action, repli et escalade. Architecte ou ingénieur: protocoles, ports, configuration, données, tests et preuves.
Vue Direction / métier affichée. Ce choix sera repris sur les autres fiches. Les risques et le statut NO-GO restent toujours visibles.
Aucun bagage technique n’est nécessaire pour lire cette vue.
Envoyer l’état de santé d’une cellule. C’est une partie distincte de Navy Phone.
Faire sortir un petit bilan de santé sans ouvrir une nouvelle entrée réseau.
Les personnes qui appellent et l’équipe chargée de détecter puis traiter les pannes.
Une cellule produit son bilan de fonctionnement.
Une cellule produit son bilan de fonctionnement. L’équipe d’exploitation reçoit régulièrement cet état hors de la machine.
Toutes les 15 secondes, l’exporter envoie un snapshot borné; en panne réseau, trois éléments au plus restent dans le spool.
L’équipe d’exploitation reçoit régulièrement cet état hors de la machine.
Des bilans de santé récents, du réseau privé et des étapes voisines de la chaîne d’alerte.
La cellule peut continuer à fonctionner, mais son état devient invisible après une courte réserve de reprise.
L’équipe vérifie manuellement les étapes voisines. Les appels continuent seulement si leur chemin est indépendant; aucune notification humaine ne doit être supposée.
L’équipe d’exploitation téléphonique surveille ce composant et décide du repli.
Des essais limités sur une machine ont réussi. Ils ne prouvent pas que le service fonctionne dans le cloud, sur le réseau téléphonique réel ou en production. Décision actuelle: promotion NO-GO, pas de mise en production.
Le flux montre ce qui arrive au composant, ce qu’il fait et à qui il transmet. Tout reste lisible sans JavaScript.
Composant documenté: Exporter privé edge-health.
Une cellule produit son bilan de fonctionnement.
Faire sortir un petit bilan de santé sans ouvrir une nouvelle entrée réseau.
L’équipe d’exploitation reçoit régulièrement cet état hors de la machine.
Comment lire ce trajet: un besoin arrive, cette partie du système rend un service précis, puis une personne ou une équipe en bénéficie. Les noms de protocoles restent dans la vue Architecte.
Étape 1 sur 3: le besoin auquel le composant répond.
Impact utile: L’équipe d’exploitation reçoit régulièrement cet état hors de la machine.
En cas de panne: La cellule peut continuer à fonctionner, mais son état devient invisible après une courte réserve de reprise.
Responsable: L’équipe d’exploitation téléphonique surveille ce composant et décide du repli.
Reconnaître le symptôme, protéger le service et transmettre au bon responsable sans improviser.
La cellule peut continuer à fonctionner, mais son état devient invisible après une courte réserve de reprise.
Vérifier l’heure du dernier état et les étapes juste avant et après. Un silence de supervision ne signifie jamais que tout va bien.
L’équipe vérifie manuellement les étapes voisines. Les appels continuent seulement si leur chemin est indépendant; aucune notification humaine ne doit être supposée.
L’équipe d’exploitation téléphonique surveille ce composant et décide du repli. Le runbook de production reste à valider avant mise en service. Ouvrir le document de référence.
Décision actuelle: promotion NO-GO, pas de mise en production. Des essais limités sur une machine ont réussi. Ils ne prouvent pas que le service fonctionne dans le cloud, sur le réseau téléphonique réel ou en production. Ce qui manque: Il reste à le déployer, à tester de vraies pannes, à mesurer sa fiabilité et à vérifier les services externes.
Owner: SRE edge. Non-rôle: aucun listener, aucune décision carrier, aucun drain et aucune persistance métier.
| Séquence nominale | État et observabilité | Panne / reprise | SLO |
|---|---|---|---|
Lit snapshot.json, valide sa forme, écrit une enveloppe v1, tente les éléments du spool dans l’ordre puis écrit export.json. | Spool 0700, au plus trois enveloppes 0600; reçu local content-free avec livré/en file/supprimé et code borné. | Timeout ou refus distant conserve une file bornée; retry idempotent. Symlink, identité de cellule ou reçu invalide sont refusés. | Aucun SLO déployé. Fraîcheur, backlog et succès de livraison restent à mesurer en environnement réel. |
Le composant est embarqué dans l’image edge candidate et dépend uniquement des artefacts locaux et du plan management privé.
| Entrées | Sorties | Amont / aval | Configuration |
|---|---|---|---|
/run/navy-phone-edge/telemetry/snapshot.json, config exacte /etc/navy-phone/edge-telemetry.json, credentials chargés. | HTTPS mTLS POST /v1/edge-health sur TCP/9443; cible candidate 10.72.40.50:9443. | Amont: timer de santé edge. Aval: VIP/LB, puis collecteur. | Service oneshot navy-phone-edge-telemetry.service, identité de cellule A/B et spool sous /run. Aucun module cloud déployé. |
Sources dépôt: edge-cell-image/.../telemetry.py, unités systemd, README image et telemetry-lab. Preuve consolidée: registre des preuves.
Le passage vers le management privé est la frontière principale; les identités telemetry ne sont pas réutilisées par monitoring ou notification.
Certificat client avec SAN edge-a.telemetry.navy.invalid ou edge-b.telemetry.navy.invalid; CA telemetry dédiée et SAN serveur exact.
PKI de production, rotation/révocation, routage management, VIP privée, attestation cloud et tests de charge restent à acquérir.