Этап 6 tproxy: конкретные шаги (nft 8081 для bigbox 178.176.197.2 + job prometheus), опыт в EXPERIENCE, README

This commit is contained in:
kpa39l
2026-08-31 05:20:58 +00:00
parent 1aa2c5c4b1
commit 7437864b50
3 changed files with 92 additions and 14 deletions
+14
View File
@@ -115,6 +115,20 @@ curl -X POST -H "Authorization: token GITEA_TOK" \
| GarageResyncErrors | `garage_block_resync_error_count > 0` (10м) | warning |
| GarageNodeUnstable | RPC health down (5м) | warning |
## tproxy-server (vps03) — метрики WEB Proxy (этап 6, в работе)
tproxy-server (Telegram Desktop WEB Proxy) развёрнут на **vps03** (77.67.89.154),
admin-эндпоинты на loopback :8081: `/healthz`, `/readyz`, `/metrics`
(Prometheus-формат, 13 счётчиков `tproxy_*`). vps03 НЕ в WG-сети, поэтому
для scrape с bigbox нужно:
1. nft-правило на vps03: разрешить TCP 8081 с publIP bigbox **178.176.197.2**
(`nft add rule inet filter input ip saddr 178.176.197.2 tcp dport 8081 accept`)
2. job `tproxy` в prometheus.yml: `targets: ['77.67.89.154:8081']`
3. `docker compose restart prometheus`, проверить `up{job="tproxy"}`
Подробности — в PLAN.md (этап 6) и EXPERIENCE.md.
## Катастрофоустойчивость
Проект хранится в **двух** git-репозиториях — на случай поломки bigbox: