From af9d73a27c63b1eda049f9769e9d58f8cdbb6367 Mon Sep 17 00:00:00 2001 From: Anton Vakhrushev Date: Sun, 6 Sep 2026 16:10:49 +0300 Subject: [PATCH] =?UTF-8?q?backlog:=20=D1=83=D0=B4=D0=B0=D0=BB=D0=B5=D0=BD?= =?UTF-8?q?=D0=B0=20=D0=B7=D0=B0=D0=B4=D0=B0=D1=87=D0=B0=20disk-usage-aler?= =?UTF-8?q?ts,=20=D0=BE=D0=BD=D0=B0=20=D1=80=D0=B5=D0=B0=D0=BB=D0=B8=D0=B7?= =?UTF-8?q?=D0=BE=D0=B2=D0=B0=D0=BD=D0=B0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - алерты на заполнение диска стоят в health.d/system_resources.conf (warn >75%, crit >90% по каждой смонтированной ФС) - размеры приложений и свободное место приходят в уведомлении backup-all.py --- docs/backlog/README.md | 1 - docs/backlog/disk-usage-alerts.md | 18 ------------------ 2 files changed, 19 deletions(-) delete mode 100644 docs/backlog/disk-usage-alerts.md diff --git a/docs/backlog/README.md b/docs/backlog/README.md index c972f38..113d03f 100644 --- a/docs/backlog/README.md +++ b/docs/backlog/README.md @@ -30,7 +30,6 @@ _(sec-ревью)_ — три независимых security-ревью на м - [Запретить SSH-вход под root](ssh-disable-root-login.md) — `PermitRootLogin yes` пускает root по ключу; наименьшие привилегии + defense-in-depth (пароль уже off) _(sec-ревью)_ - [Gitea runner on-demand в Yandex Cloud](gitea-runner-on-demand.md) — раннер активен только во время сборки; webhook→Cloud Function стартует ВМ, probe/decide гасят по idle; экономия ~95% - [Синхронизация общих Ansible-ролей между репозиториями](shared-roles-sync.md) — `owner`/`eget`/`secrets` дублируются между репозиториями и дрейфуют; канон в ansible-shared + rsync-таски invoke -- [Уведомления о размере приложений и заполнении диска](disk-usage-alerts.md) — алерты на заполнение диска и аномальный рост data-томов; сервер ресурсно ограничен _(tududi)_ - [Composable-роль `backup`](ansible-backup-role.md) — бэкап — самый чистый шов для extraction (одинаков у всех, различается только список targets) _(ансибл-ревью)_ - [Вывести из оборота секреты с широкими правами](narrow-secret-scopes.md) — `yc_oauth_token` (весь аккаунт Yandex Cloud) уже выведен; осталось проставить радиус остальным переменным vault и сузить широкие - [outline: секреты из файлов](secrets-file-outline.md) — умеет generic `_FILE` для всех пяти секретов; единственное приложение, где выносится вообще всё, включая пароль БД diff --git a/docs/backlog/disk-usage-alerts.md b/docs/backlog/disk-usage-alerts.md deleted file mode 100644 index 3091f20..0000000 --- a/docs/backlog/disk-usage-alerts.md +++ /dev/null @@ -1,18 +0,0 @@ -# Уведомления о размере приложений и заполнении диска - -**Приоритет:** средний - -Сервер ресурсно ограничен (диск небольшой, RAM ~80% на штатной нагрузке — -`project_server_specs`), а рост данных сейчас никак не сигнализируется: узнаёшь, -только когда место кончилось. Нужны алерты на (1) заполнение диска выше порога -(общий том + data-тома приложений) и (2) аномальный рост размера отдельного -приложения (лог/БД/кэш распух). Реализация — через Netdata (disk space collector -+ алерты в `health.d/*.conf`), тот же канал нотификаций, что и у алертов на -контейнеры. Пороги калибровать под фактический объём диска. - -Отдельный сигнал от [container-alerts](container-alerts.md) (там — здоровье -контейнеров, здесь — ёмкость). Канал нотификаций общий. - -Из tududi (проект Pet Project Server). - -Связано: playbook-netdata.yml, container-alerts, project_server_specs.