Cellule A ou B exacte
Certificat client avec SAN edge-a.telemetry.navy.invalid ou edge-b.telemetry.navy.invalid; CA telemetry dédiée et SAN serveur exact.
Fiche composant
Transforme le dernier état local borné en enveloppe content-free et tente sa livraison mTLS, hors chemin d’appel.
Toutes les vues sont affichées. Les risques et le statut NO-GO restent toujours visibles.
Le messager de santé de chaque cellule, sans pouvoir téléphonique.
Un petit programme qui prend le bulletin de santé local et l’envoie vers la supervision privée.
Pour voir qu’une cellule se dégrade sans exposer d’appel, de numéro, d’audio ou de payload.
Les équipes SRE et exploitation, qui obtiennent un signal borné sans dépendre du chemin d’appel.
Après un contrôle de santé, l’exporter tente un POST chiffré vers le collecteur et garde temporairement l’enveloppe si la cible est indisponible.
La supervision distante devient aveugle, mais la téléphonie et le bail d’admission local continuent indépendamment.
L’équipe propriétaire indiquée dans la vue Opérations surveille ce composant, choisit le repli et autorise sa remise en service. Une personne reste responsable de toute décision ayant un effet sur un appel, un utilisateur ou une promotion.
Code et lab mTLS local verts. Aucun exporter cloud ou VIP réellement déployé.
mTLS: TLS mutuel, où client et serveur présentent un certificat.SRE: équipe de fiabilité et d’exploitation du service.Content-free: sans contenu d’appel ni donnée métier libre.
Le flux montre ce qui arrive au composant, ce qu’il fait et à qui il transmet. Tout reste lisible sans JavaScript.
Snapshot, métriques et dernière transition produits localement.
Toutes les 15 secondes, l’exporter envoie un snapshot borné; en panne réseau, trois éléments au plus restent dans le spool.
VIP privée et collecteurs edge-health A/B.
Légende: Avant = dépendance amont, centre = responsabilité de cette fiche, Après = consommateur aval. Le focus clavier surligne l’étape sans masquer les autres.
Étape 1 sur 3: dépendance amont.
Impact métier: Rendre l’état de chaque cellule visible hors de l’hôte sans exposer un nouveau service réseau. L’exploitation, qui peut suivre une cellule sans lire ses fichiers locaux.
Conséquence d’une panne: Ne décide pas l’admission carrier et n’écoute sur aucun port. Le mode dégradé détaillé reste visible dans le profil Opérations.
Exporter: agent qui envoie des mesures. Spool: petite file locale de reprise. mTLS: authentification TLS mutuelle.
Risques, blockers et état réel: une livraison locale réussie ne prouve ni la VIP, ni un réseau cloud, ni une notification humaine. Une panne d’export ne doit jamais bloquer l’appel ni modifier l’admission locale. Promotion NO-GO.
Owner: SRE edge. Non-rôle: aucun listener, aucune décision carrier, aucun drain et aucune persistance métier.
| Séquence nominale | État et observabilité | Panne / reprise | SLO |
|---|---|---|---|
Lit snapshot.json, valide sa forme, écrit une enveloppe v1, tente les éléments du spool dans l’ordre puis écrit export.json. | Spool 0700, au plus trois enveloppes 0600; reçu local content-free avec livré/en file/supprimé et code borné. | Timeout ou refus distant conserve une file bornée; retry idempotent. Symlink, identité de cellule ou reçu invalide sont refusés. | Aucun SLO déployé. Fraîcheur, backlog et succès de livraison restent à mesurer en environnement réel. |
Le composant est embarqué dans l’image edge candidate et dépend uniquement des artefacts locaux et du plan management privé.
| Entrées | Sorties | Amont / aval | Configuration |
|---|---|---|---|
/run/navy-phone-edge/telemetry/snapshot.json, config exacte /etc/navy-phone/edge-telemetry.json, credentials chargés. | HTTPS mTLS POST /v1/edge-health sur TCP/9443; cible candidate 10.72.40.50:9443. | Amont: timer de santé edge. Aval: VIP/LB, puis collecteur. | Service oneshot navy-phone-edge-telemetry.service, identité de cellule A/B et spool sous /run. Aucun module cloud déployé. |
Sources dépôt: edge-cell-image/.../telemetry.py, unités systemd, README image et telemetry-lab. Preuve consolidée: registre des preuves.
Le passage vers le management privé est la frontière principale; les identités telemetry ne sont pas réutilisées par monitoring ou notification.
Certificat client avec SAN edge-a.telemetry.navy.invalid ou edge-b.telemetry.navy.invalid; CA telemetry dédiée et SAN serveur exact.
PKI de production, rotation/révocation, routage management, VIP privée, attestation cloud et tests de charge restent à acquérir.