From 93451fae082d22e4e0f21522b6210e5b81bf0966 Mon Sep 17 00:00:00 2001 From: bot-backend Date: Sat, 12 Sep 2026 14:01:04 +0300 Subject: [PATCH] =?UTF-8?q?chore(ops):=20=D0=B2=D1=8B=D0=BA=D0=BB=D1=8E?= =?UTF-8?q?=D1=87=D0=B8=D1=82=D1=8C=20=D0=B2=D1=81=D1=82=D1=80=D0=BE=D0=B5?= =?UTF-8?q?=D0=BD=D0=BD=D1=8B=D0=B9=20Grafana=20Alerting,=20=D0=B5=D0=B4?= =?UTF-8?q?=D0=B8=D0=BD=D1=81=D1=82=D0=B2=D0=B5=D0=BD=D0=BD=D1=8B=D0=B9=20?= =?UTF-8?q?=D0=BF=D1=83=D1=82=D1=8C=20=E2=80=94=20Alertmanager?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Проверка живого API Grafana 12.09.2026: правил алертинга ноль, контакт-поинт единственный и стоковый — grafana-default-email на example@email.com, GF_SMTP_* не заданы. Интерфейс выглядит настроенным, кнопка "New alert rule" работает, а результат молча уходит в никуда — ровно тот случай, из-за которого никто не проверяет второй, настоящий путь доставки. Дублирующий движок на том же датасорсе Prometheus надёжности не добавляет (общая точка отказа), а поддержку удваивает. Решение: Alertmanager — единственный путь доставки тревог, Grafana только рисует. GF_UNIFIED_ALERTING_ENABLED: "false" в docker-compose.metrics.yml (секция grafana) — единственная официальная секция [unified_alerting] в Grafana 11.x, легаси-[alerting] удалён из Grafana ещё в 9.0 (сверено с grafana.com/docs/ grafana/v11.5/setup-grafana/configure-grafana/#unified_alerting). Разом убирает Alerting из UI и глушит движок правил, так что искать и вычищать стоковый контакт-поинт отдельно не требуется. ops/metrics/grafana/provisioning/alerting/README.md — явная отметка для следующего человека: провижинить contact points/rules в эту папку не нужно, Grafana её при выключенном unified alerting не читает. Closes #3158, refs #3471 --- docker-compose.metrics.yml | 22 +++++++++++++++++++ .../grafana/provisioning/alerting/README.md | 16 ++++++++++++++ 2 files changed, 38 insertions(+) create mode 100644 ops/metrics/grafana/provisioning/alerting/README.md diff --git a/docker-compose.metrics.yml b/docker-compose.metrics.yml index 856deede..820f75e9 100644 --- a/docker-compose.metrics.yml +++ b/docker-compose.metrics.yml @@ -211,6 +211,22 @@ services: retries: 5 # ── Grafana: витрина ───────────────────────────────────────────────────────── + # Grafana здесь ТОЛЬКО рисует — не решает, что считать инцидентом и куда его + # слать. Тревоги живут в Prometheus (правила) и Alertmanager (маршрутизация, + # Telegram); это единственный путь доставки (#3158). + # + # Встроенный Alerting выключен ЯВНО, а не просто «не настроен». Проверка на + # живом API 12.09.2026 нашла: 0 правил, единственный контакт-поинт — + # стоковый grafana-default-email на example@email.com, GF_SMTP_* не заданы. + # То есть кнопка «New alert rule» в интерфейсе есть и работает, а результат + # молча уходит в никуда — ровно та ситуация, из-за которой никто не проверяет + # второй, настоящий путь. Дублирующий движок на том же датасорсе Prometheus + # надёжности всё равно не прибавляет (общая точка отказа), только даёт второе + # место, где правило может быть заведено и забыто. + # + # Если это когда-нибудь понадобится включить обратно — сначала подключить + # реальный SMTP или другой contact point и завести хотя бы одно тестовое + # правило руками, иначе вернётся тот же капкан. grafana: image: grafana/grafana:11.5.1 container_name: gendesign-grafana @@ -230,6 +246,12 @@ services: GF_SECURITY_ADMIN_PASSWORD: ${GRAFANA_ADMIN_PASSWORD:-} GF_SERVER_ROOT_URL: https://metrics.gendsgn.ru/ GF_SERVER_SERVE_FROM_SUB_PATH: "false" + # Единственный официальный переключатель Grafana Alerting в 11.x — секция + # [unified_alerting], легаси-[alerting] удалён из Grafana ещё в 9.0 и в + # 11.5 в конфиге отсутствует (сверено с grafana.com/docs/grafana/v11.5/ + # setup-grafana/configure-grafana/#unified_alerting). false здесь убирает + # раздел Alerting из UI и глушит движок правил целиком — см. #3158 выше. + GF_UNIFIED_ALERTING_ENABLED: "false" # Телеметрия наружу — выключена. Отдельный хост, отдельный провайдер, и не # хочется, чтобы наблюдатель сам ходил в интернет без нужды. GF_ANALYTICS_REPORTING_ENABLED: "false" diff --git a/ops/metrics/grafana/provisioning/alerting/README.md b/ops/metrics/grafana/provisioning/alerting/README.md new file mode 100644 index 00000000..ad2b8f7e --- /dev/null +++ b/ops/metrics/grafana/provisioning/alerting/README.md @@ -0,0 +1,16 @@ +# Эта папка сознательно пустая + +Grafana умеет провижинить contact points, notification policies и alert rules +файлами отсюда (`/etc/grafana/provisioning/alerting`). Не клади их сюда. + +Решение (#3158, 12.09.2026): единственный путь доставки тревог — Prometheus +(правила) + Alertmanager (маршрутизация, Telegram). Grafana только рисует. +Встроенный Alerting выключен явно (`GF_UNIFIED_ALERTING_ENABLED: "false"` в +`docker-compose.metrics.yml`, секция `grafana`) — при живом API 12.09.2026 +единственным контакт-поинтом был стоковый `grafana-default-email` на +`example@email.com`, `GF_SMTP_*` не задан, правил ноль. Файл сюда работать не +заставит: движок alerting выключен на уровне сервиса, провижининг в эту папку +Grafana просто не читает. + +Если понадобится включить обратно — сначала пересмотреть само решение в +`docker-compose.metrics.yml`, а не просто добавить файл в эту папку.