docs(backlog): oznacz kroki 4+5 Prometheus jako ZROBIONE, dopisz tech-debt log PROMETHEUS_URL

Kroki 4 (reguły liveness d417000) i 5 (watchdog poll 62d6fc0) z planu monitoringu zamknięte.
Nowy wpis aktywny: brain-watchdog nie loguje PROMETHEUS_URL przy starcie — utrudnia weryfikację.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Oskar Kapala 2026-06-30 19:29:24 +02:00
parent 0656635793
commit 4055a8ffab

View file

@ -27,9 +27,14 @@ historia incydentów, out-of-band watchdog.
(workstation), chelsty/chelsty-infra pominięte (node_exporter down z VPS → osobny wpis).
3. Container-layer exporter (cAdvisor lub lekki docker-state) — `node_exporter` nie widzi
kontenerów.
4. Reguły liveness (`up==0 for: 5m`) w Prometheusie.
5. brain-watchdog: drugie wejście — odpyt Prometheus `/api/v1/alerts` (`firing`) → Telegram,
bez ruszania działającego toru `token → chat_id`.
4. ✅ ZROBIONE (2026-06-30, commit `d417000`) — Reguły liveness (`up==0 for: 5m`).
`rules/liveness.yml`: `NodeDown expr up{node=~"vps|piha"}==0 for 5m severity critical`.
Only always-on (vps, piha); solaria/lustro świadomie wykluczone (intermittent → anomaly
detection). Deploy: fleet-prometheus Recreated (zmiana compose), reguła inactive=poprawnie.
5. ✅ ZROBIONE (2026-06-30, commit `62d6fc0`) — brain-watchdog: drugie wejście — poll
Prometheus `/api/v1/alerts` (`firing`) → Telegram. Architektura A: dwa niezależne tory,
mózg NIETKNIĘTY, debounce per-alert (klucz alertname:node w state.json). 12 testów pass.
PENDING: potwierdzenie end-to-end przy pierwszym realnym firing.
6. Rotacja tokenu HAOS w domowym prom (plaintext).
7. Przepięcie observer / panel `agents.okit.pl` na Prometheus jako źródło — największy
znak zapytania przy cutoverze.
@ -39,6 +44,19 @@ historia incydentów, out-of-band watchdog.
## Aktywne
### brain-watchdog: brak logu PROMETHEUS_URL przy starcie
**Data**: 2026-06-30
**Źródło**: sesja 2026-06-30 (`docs/sessions/2026-06-30-prometheus-liveness.md`)
**Problem**: log startowy brain-watchdoga nie wypisuje `PROMETHEUS_URL` — utrudnia
potwierdzenie, że polling jest aktywny. Diagnoza "działa" opiera się na braku błędów
i zawartości `.env`, nie na logach. Pierwszy realny firing to jedyne pełne end-to-end
potwierdzenie.
**Fix**: dorzucić przy starcie jedną linię logu: `PROMETHEUS_URL set, polling enabled`
lub analogicznego `disabled` — tak jak robione dla `HEALTHCHECKS_URL`.
---
### Gotchas (z 2026-06-30 — migracja kapala.org → Cloudflare/wildcard)
**Data**: 2026-06-30