État réel:code imagetelemetry-lab mTLScible VIP privéeaucun déploiementNO-GO

Toutes les vues sont affichées. Les risques et le statut NO-GO restent toujours visibles.

En bref: comprendre en 60 secondes

Le messager de santé de chaque cellule, sans pouvoir téléphonique.

Ce qu’il faut retenir
Ce que c’est

Un petit programme qui prend le bulletin de santé local et l’envoie vers la supervision privée.

Pourquoi il existe

Pour voir qu’une cellule se dégrade sans exposer d’appel, de numéro, d’audio ou de payload.

Qui en bénéficie

Les équipes SRE et exploitation, qui obtiennent un signal borné sans dépendre du chemin d’appel.

Exemple concret

Après un contrôle de santé, l’exporter tente un POST chiffré vers le collecteur et garde temporairement l’enveloppe si la cible est indisponible.

S’il tombe

La supervision distante devient aveugle, mais la téléphonie et le bail d’admission local continuent indépendamment.

Responsabilité humaine

L’équipe propriétaire indiquée dans la vue Opérations surveille ce composant, choisit le repli et autorise sa remise en service. Une personne reste responsable de toute décision ayant un effet sur un appel, un utilisateur ou une promotion.

Statut réel: prouvé ou envisagé

Code et lab mTLS local verts. Aucun exporter cloud ou VIP réellement déployé.

mTLS: TLS mutuel, où client et serveur présentent un certificat.SRE: équipe de fiabilité et d’exploitation du service.Content-free: sans contenu d’appel ni donnée métier libre.

Lecture métier et trajet simple

Le flux montre ce qui arrive au composant, ce qu’il fait et à qui il transmet. Tout reste lisible sans JavaScript.

Suivre le flux

  1. Snapshot, métriques et dernière transition produits localement.

  2. Toutes les 15 secondes, l’exporter envoie un snapshot borné; en panne réseau, trois éléments au plus restent dans le spool.

  3. VIP privée et collecteurs edge-health A/B.

Légende: Avant = dépendance amont, centre = responsabilité de cette fiche, Après = consommateur aval. Le focus clavier surligne l’étape sans masquer les autres.

Étape 1 sur 3: dépendance amont.

Impact métier: Rendre l’état de chaque cellule visible hors de l’hôte sans exposer un nouveau service réseau. L’exploitation, qui peut suivre une cellule sans lire ses fichiers locaux.

Conséquence d’une panne: Ne décide pas l’admission carrier et n’écoute sur aucun port. Le mode dégradé détaillé reste visible dans le profil Opérations.

Mini-glossaire contextuel

Exporter: agent qui envoie des mesures. Spool: petite file locale de reprise. mTLS: authentification TLS mutuelle.

Risques, blockers et état réel: une livraison locale réussie ne prouve ni la VIP, ni un réseau cloud, ni une notification humaine. Une panne d’export ne doit jamais bloquer l’appel ni modifier l’admission locale. Promotion NO-GO.

Contrat opérateur et modes dégradés

Owner: SRE edge. Non-rôle: aucun listener, aucune décision carrier, aucun drain et aucune persistance métier.

Séquence nominaleÉtat et observabilitéPanne / repriseSLO
Lit snapshot.json, valide sa forme, écrit une enveloppe v1, tente les éléments du spool dans l’ordre puis écrit export.json.Spool 0700, au plus trois enveloppes 0600; reçu local content-free avec livré/en file/supprimé et code borné.Timeout ou refus distant conserve une file bornée; retry idempotent. Symlink, identité de cellule ou reçu invalide sont refusés.Aucun SLO déployé. Fraîcheur, backlog et succès de livraison restent à mesurer en environnement réel.

Interfaces, dépendances et déploiement

Le composant est embarqué dans l’image edge candidate et dépend uniquement des artefacts locaux et du plan management privé.

EntréesSortiesAmont / avalConfiguration
/run/navy-phone-edge/telemetry/snapshot.json, config exacte /etc/navy-phone/edge-telemetry.json, credentials chargés.HTTPS mTLS POST /v1/edge-health sur TCP/9443; cible candidate 10.72.40.50:9443.Amont: timer de santé edge. Aval: VIP/LB, puis collecteur.Service oneshot navy-phone-edge-telemetry.service, identité de cellule A/B et spool sous /run. Aucun module cloud déployé.

Sources dépôt: edge-cell-image/.../telemetry.py, unités systemd, README image et telemetry-lab. Preuve consolidée: registre des preuves.

Identité, frontière de confiance et données

Le passage vers le management privé est la frontière principale; les identités telemetry ne sont pas réutilisées par monitoring ou notification.

Identité

Cellule A ou B exacte

Certificat client avec SAN edge-a.telemetry.navy.invalid ou edge-b.telemetry.navy.invalid; CA telemetry dédiée et SAN serveur exact.

Blockers

Confiance non opérée

PKI de production, rotation/révocation, routage management, VIP privée, attestation cloud et tests de charge restent à acquérir.