Резервный канал для алертов GlitchTip: приём на alert-ack, другой хост и другой провайдер #3482
No reviewers
Labels
No labels
Fable 5 ревью
GG-форсайт
admin
analytics
auth
automation
bug
business
chore
ci
compliance
data
data-moat
docs
duplicate
dx
enhancement
feedback/max
generative
needs-discussion
needs-human
observability
pause-bots
performance
priority/p0
priority/p1
priority/p2
priority/p3
scope/backend
scope/db
scope/devops
scope/frontend
scope/qa
scrapers
security
site-finder
stage/1
stage/2
status/blocked
status/done
status/needs-analysis
status/needs-fix
status/qa
status/ready
status/review
status/wip
tech-debt
tradein
ux
week ревью 1
wontfix
ИРД
вторичка
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: lekss361/gendesign#3482
Loading…
Add table
Reference in a new issue
No description provided.
Delete branch "feat/3471-glitchtip-fallback-alert-ack"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Пункт из #3471, раздел «Маршрутизация алертов». Владелец выбрал резервный канал через alert-ack.
Зачем
Все три alert-правила GlitchTip шлют в один URL — в продуктовый бэкенд на Selectel, то есть в тот самый сервис, за которым они следят. Упал бэкенд или Caddy — ошибки приложения задержатся или пропадут именно тогда, когда нужнее всего. Инфра-алерты эту дыру не закрывают, они про другое и идут своим путём.
alert-ackживёт на Beget, у другого провайдера, и путь оттуда до Telegram чистый: замер 12.09 дал 8 успешных соединений из 8, тогда как с Selectel теряется примерно каждый четвёртый запрос.Что добавлено
POST /glitchtipна том же контейнере, что уже обслуживает/alertmanagerи подтверждения.X-GlitchTip-Secretили параметром?secret=. Второй путь — рабочий: GlitchTip 6.1.6 заголовков не шлёт вовсе. Подход скопирован с продуктового приёмника, где он уже обоснован в докстринге, а не изобретён заново.attachments, неожиданные типы полей сервис не роняют: рендер best-effort.Тесты: 9 проверок, все проходят.
Что нужно сделать руками при выкатке
Новая переменная
ALERT_ACK_GLITCHTIP_SECRET— произвольное значение, намеренно НЕ равное продуктовомуTRADEIN_INTERNAL_AUTH_SECRET: это разные хосты и разные домены безопасности. Положить в тот же файл окружения на Beget, откуда alert-ack уже читает настройки Telegram, и добавить секретом в Forgejo Actions с пробросом вdeploy-metrics.yml.Маршрут в Caddy (
caddy/sites/infra.caddy, доменmetrics.gendsgn.ru, рядом с существующимhandle /ack/*) — вынесен из этого PR, потому что файлы Caddy правит #3478:Регистрация второго получателя в GlitchTip — после выкатки, URL вида
https://metrics.gendsgn.ru/glitchtip?secret=<значение>. Сделаю через API.