feat(alerting): 5e règle homelab — CertificatNonRenouvele, le mode de panne du 24/07 au matin #14
@@ -1236,6 +1236,19 @@ prometheus: &prometheus_config
|
||||
annotations:
|
||||
summary: "Homelab — {{ $labels.node }} en surcharge (load15 = {{ $value | humanize }})"
|
||||
description: "load15 > 8 depuis 10 min sur {{ $labels.node }} (4 cœurs) : quelque chose sature la machine, l'ingress et l'API k3s sont en danger si c'est pi1."
|
||||
- alert: CertificatNonRenouvele
|
||||
# Les certs .lab durent 24 h et cert-manager renouvelle à ~16 h d'âge : s'il
|
||||
# reste <4 h, le renouvellement a raté plusieurs fois (incident 2026-07-24 :
|
||||
# step-issuer ne résolvait plus ssl-ca.arcodange.lab, wildcard expiré au matin
|
||||
# → « le https ne fonctionne plus » sur tout *.arcodange.lab).
|
||||
expr: certmanager_certificate_expiration_timestamp_seconds - time() < 4 * 3600
|
||||
for: 15m
|
||||
labels:
|
||||
severity: critical
|
||||
app: homelab
|
||||
annotations:
|
||||
summary: "Homelab — cert {{ $labels.namespace }}/{{ $labels.name }} expire dans {{ $value | humanizeDuration }}"
|
||||
description: "Le renouvellement automatique (cert-manager → step-issuer → step-ca) est en échec. Vérifier : kubectl get certificaterequest -A, logs step-issuer (résolution DNS de ssl-ca.arcodange.lab), santé de step-ca sur pi1:8443."
|
||||
# groups:
|
||||
# - name: Instances
|
||||
# rules:
|
||||
|
||||
Reference in New Issue
Block a user