Vinograd WAN (Ростелеком): ICMP-мониторинг канала Винный город — шлюз 83.239.50.145 + оборудование 83.239.50.146, scrape 30s, RTT графики, алерт VinogradRostelecomDown, дашборд Vinograd WAN

This commit is contained in:
estorozhenko
2026-09-08 06:01:01 +00:00
parent 66ff07c52a
commit b4f4493961
6 changed files with 391 additions and 3 deletions
+43 -2
View File
@@ -1,6 +1,7 @@
# Monitoring stack — Garage cluster (vps01 + bigbox + vps02)
# Monitoring stack — Garage cluster (vps01 + bigbox + vps02) + Vinograd WAN
Стек мониторинга для S3-кластера Garage (репликация RF=3, WireGuard 10.8.0.0/24).
Стек мониторинга для S3-кластера Garage (репликация RF=3, WireGuard 10.8.0.0/24)
и внешнего канала связи объекта «Винный город» (провайдер Ростелеком).
Расположен на **bigbox** в `/opt/monitoring`.
## Архитектура
@@ -116,11 +117,51 @@ curl -X POST -H "Authorization: token GITEA_TOK" \
| GarageNodeUnstable | `cluster_layout_node_connected == 0` (5м) | warning |
| TProxyDown | `up{job="tproxy"} == 0` (2м) | critical |
| TProxyBackendErrors| `increase(tproxy_backend_dial_failures_total[5m]) > 0` (10м) | warning |
| VinogradRostelecomDown | `probe_success{job="vinograd_wan"} == 0` (2м) | critical |
Примечание: метрики Garage из admin API (:3903) НЕ имеют префикса `garage_` —
это `api_s3_request_counter`, `block_resync_*`, `cluster_*`. Префикс `garage_`
только у `garage_build_info`, `garage_local_disk_*`, `garage_replication_factor`.
## Vinograd WAN — внешний канал «Винный город» (Ростелеком)
Объект «Винный город» (г. Геленджик, ул. Туристическая, 25), канал Ростелеком
(договор Бастион, Static IP). Адреса из «Реестра внешних каналов связи.ods»
(закладка «Винный город»):
| Адрес | Роль |
|-------|------|
| 83.239.50.145 | Шлюз (gateway) — поднимается от РТК |
| 83.239.50.146 | Наше оборудование (CPE, Static IP, /30) |
Мониторинг через **blackbox-exporter (ICMP-проба)** → Prometheus job `vinograd_wan`:
- Интервал scrape: **30s** (графики скорости ответа каждые 30 секунд)
- Метрики:
- `probe_success{job="vinograd_wan"}` — доступность (1/0)
- `probe_icmp_duration_seconds{job="vinograd_wan",phase="rtt"}` — RTT, сек
- Лейблы `instance`: `vinograd-gw-83.239.50.145`, `vinograd-cpe-83.239.50.146`
- Алерт: **VinogradRostelecomDown** (critical, 2м подряд недоступен)
- Grafana: дашборд **Vinograd WAN** (RTT ms + availability), панели в фолдере Garage
Retention: глобальный 30d (прометеевский TSDB) — данные хранятся минимум неделю,
что покрывает требование «хранить неделю» с запасом (жёсткий 7d для одного job
требовал бы отдельного инстанса Prometheus).
Проверка вручную:
```bash
# ICMP-проба через blackbox (debug)
curl -s "http://127.0.0.1:9115/probe?target=83.239.50.146&module=icmp&debug=true"
# данные в Prometheus
curl -sG 'http://127.0.0.1:9090/api/v1/query' \
--data-urlencode 'query=probe_success{job="vinograd_wan"}'
```
> Статус 2026-09-08: шлюз 83.239.50.145 НЕ отвечает на ICMP (probe_success=0,
> совпадает с алертом UptimeKuma 08:07 MSK). Оборудование 83.239.50.146
> отвечает ~13ms. Алерт VinogradRostelecomDown в состоянии FIRE до восстановления
> канала — это корректное отражение реальной аварии.
## tproxy-server (vps03) — метрики WEB Proxy (этап 6, РЕШЕНО ✅)
tproxy-server (Telegram Desktop WEB Proxy) развёрнут на **vps03** (77.67.89.154),