Files
AWatch-rus/docs/wiki/Getting-Started-and-Prerequisites.md
T

2.2 KiB

Getting Started and Prerequisites

1.2 Обязательные переменные и preflight

После cc9e4a0 контур Grafana/Influx считается частью базового production path. Перед запуском ansible/deploy_aw_server.yml должны быть доступны не только WinRM/SSH секреты, но и write-token'ы InfluxDB для bucket aw_metrics.

Минимальный локальный secrets-файл:

set -a
source secrets/deploy.secrets.env
set +a

Обязательные переменные для Influx exporters:

Переменная Назначение
AW_WORKTIME_INFLUX_TOKEN Write-token для aw-worktime-influx-exporter.service; пишет aw_rdp_worktime_* ряды в aw_metrics.
AW_DLP_INFLUX_TOKEN Write-token для aw-dlp-influx-exporter.service; пишет DLP health/signals/cases/reviews/rules в aw_metrics.

Токены должны иметь право записи в bucket aw_metrics в org proxmox. Read-only token из Grafana datasource не подходит: exporter получит HTTP 403 Forbidden.

Проверки перед deploy

Быстрый preflight:

test -n "$AW_WORKTIME_INFLUX_TOKEN"
test -n "$AW_DLP_INFLUX_TOKEN"
ansible-playbook --syntax-check ansible/deploy_aw_server.yml -i ansible/inventory.ini
ansible-playbook --syntax-check ansible/deploy_aw_windows.yml -i ansible/inventory.ini

deploy_aw_server.yml теперь сам валидирует token'ы: если aw_worktime_influx_enabled=true или aw_dlp_influx_enabled=true, но соответствующий token пустой, playbook останавливается до записи /etc/activitywatch/aw-server.env.

Runtime smoke-check

После deploy проверьте:

systemctl is-active aw-worktime-influx-exporter.timer
systemctl is-active aw-dlp-influx-exporter.timer
journalctl -u aw-worktime-influx-exporter.service -n 20 --no-pager
journalctl -u aw-dlp-influx-exporter.service -n 20 --no-pager

Ожидаемый результат: oneshot services завершаются status=0/SUCCESS, в журнале есть строки вида wrote ... points to aw_metrics.