Sábados 07:00 UTC como servicio de host en chemavx-k8, fuera del cluster, igual que seo-watch y el canario de hermes. Separado a propósito de esos dos (domingo 06:00 y lunes 05:30): si algo falla, se sabe cuál sin desenredar tres avisos de la misma mañana. Callado por diseño: sólo escribe a Telegram si hay hallazgos nuevos Y cambian respecto a la semana anterior. Si la deriva sigue igual porque aún no se ha arreglado, no insiste — un aviso semanal que siempre llega deja de leerse, que es el fallo que se ha estado corrigiendo estos días. Rompen el silencio cuatro cosas: deriva nueva; el repo local por detrás de origin (se habría comparado contra ficheros viejos); excepciones que ya no se disparan; y que el propio auditor haya fallado, porque un vigilante roto no es un "todo bien". Probado viéndolo hacer las cuatro, no sólo la buena, y por el camino real (systemctl start, con el entorno del unit, no desde mi shell). Dos cosas que salieron de probarlo: - La primera versión avisaba de "cambios sin commitear". Es estado de trabajo normal y la copia local es justo la intención que hay que comparar, así que habría mandado ruido cada semana. Ahora eso es contexto, no motivo. - Un error de sintaxis en el auditor hace que Python salga con código 1, EL MISMO que "hay deriva": el aviso habría dicho "los ficheros no coinciden" con el volcado de una traza. Ya no basta el código de salida, se exige además que el informe traiga su línea de resumen. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
17 lines
595 B
Desktop File
17 lines
595 B
Desktop File
# /etc/systemd/system/audita-exports.service
|
|
[Unit]
|
|
Description=Auditoría de manifiestos — ¿siguen los ficheros describiendo el cluster?
|
|
Documentation=file:///home/chemavx/k8s-manifests/tools/README.md
|
|
After=network-online.target
|
|
Wants=network-online.target
|
|
|
|
[Service]
|
|
Type=oneshot
|
|
User=chemavx
|
|
WorkingDirectory=/home/chemavx/k8s-manifests
|
|
Environment=HOME=/home/chemavx
|
|
Environment=KUBECONFIG=/home/chemavx/.kube/config
|
|
Environment=PATH=/home/chemavx/.local/bin:/usr/local/bin:/usr/bin:/bin
|
|
ExecStart=/usr/bin/python3 /home/chemavx/k8s-manifests/tools/audita-semanal.py
|
|
TimeoutStartSec=900
|