backlog: удалена задача disk-usage-alerts, она реализована
- алерты на заполнение диска стоят в health.d/system_resources.conf (warn >75%, crit >90% по каждой смонтированной ФС) - размеры приложений и свободное место приходят в уведомлении backup-all.py
This commit is contained in:
@@ -30,7 +30,6 @@ _(sec-ревью)_ — три независимых security-ревью на м
|
|||||||
- [Запретить SSH-вход под root](ssh-disable-root-login.md) — `PermitRootLogin yes` пускает root по ключу; наименьшие привилегии + defense-in-depth (пароль уже off) _(sec-ревью)_
|
- [Запретить SSH-вход под root](ssh-disable-root-login.md) — `PermitRootLogin yes` пускает root по ключу; наименьшие привилегии + defense-in-depth (пароль уже off) _(sec-ревью)_
|
||||||
- [Gitea runner on-demand в Yandex Cloud](gitea-runner-on-demand.md) — раннер активен только во время сборки; webhook→Cloud Function стартует ВМ, probe/decide гасят по idle; экономия ~95%
|
- [Gitea runner on-demand в Yandex Cloud](gitea-runner-on-demand.md) — раннер активен только во время сборки; webhook→Cloud Function стартует ВМ, probe/decide гасят по idle; экономия ~95%
|
||||||
- [Синхронизация общих Ansible-ролей между репозиториями](shared-roles-sync.md) — `owner`/`eget`/`secrets` дублируются между репозиториями и дрейфуют; канон в ansible-shared + rsync-таски invoke
|
- [Синхронизация общих Ansible-ролей между репозиториями](shared-roles-sync.md) — `owner`/`eget`/`secrets` дублируются между репозиториями и дрейфуют; канон в ansible-shared + rsync-таски invoke
|
||||||
- [Уведомления о размере приложений и заполнении диска](disk-usage-alerts.md) — алерты на заполнение диска и аномальный рост data-томов; сервер ресурсно ограничен _(tududi)_
|
|
||||||
- [Composable-роль `backup`](ansible-backup-role.md) — бэкап — самый чистый шов для extraction (одинаков у всех, различается только список targets) _(ансибл-ревью)_
|
- [Composable-роль `backup`](ansible-backup-role.md) — бэкап — самый чистый шов для extraction (одинаков у всех, различается только список targets) _(ансибл-ревью)_
|
||||||
- [Вывести из оборота секреты с широкими правами](narrow-secret-scopes.md) — `yc_oauth_token` (весь аккаунт Yandex Cloud) уже выведен; осталось проставить радиус остальным переменным vault и сузить широкие
|
- [Вывести из оборота секреты с широкими правами](narrow-secret-scopes.md) — `yc_oauth_token` (весь аккаунт Yandex Cloud) уже выведен; осталось проставить радиус остальным переменным vault и сузить широкие
|
||||||
- [outline: секреты из файлов](secrets-file-outline.md) — умеет generic `<NAME>_FILE` для всех пяти секретов; единственное приложение, где выносится вообще всё, включая пароль БД
|
- [outline: секреты из файлов](secrets-file-outline.md) — умеет generic `<NAME>_FILE` для всех пяти секретов; единственное приложение, где выносится вообще всё, включая пароль БД
|
||||||
|
|||||||
@@ -1,18 +0,0 @@
|
|||||||
# Уведомления о размере приложений и заполнении диска
|
|
||||||
|
|
||||||
**Приоритет:** средний
|
|
||||||
|
|
||||||
Сервер ресурсно ограничен (диск небольшой, RAM ~80% на штатной нагрузке —
|
|
||||||
`project_server_specs`), а рост данных сейчас никак не сигнализируется: узнаёшь,
|
|
||||||
только когда место кончилось. Нужны алерты на (1) заполнение диска выше порога
|
|
||||||
(общий том + data-тома приложений) и (2) аномальный рост размера отдельного
|
|
||||||
приложения (лог/БД/кэш распух). Реализация — через Netdata (disk space collector
|
|
||||||
+ алерты в `health.d/*.conf`), тот же канал нотификаций, что и у алертов на
|
|
||||||
контейнеры. Пороги калибровать под фактический объём диска.
|
|
||||||
|
|
||||||
Отдельный сигнал от [container-alerts](container-alerts.md) (там — здоровье
|
|
||||||
контейнеров, здесь — ёмкость). Канал нотификаций общий.
|
|
||||||
|
|
||||||
Из tududi (проект Pet Project Server).
|
|
||||||
|
|
||||||
Связано: playbook-netdata.yml, container-alerts, project_server_specs.
|
|
||||||
Reference in New Issue
Block a user