Saltar a contenido

Observability Plan

La Directa ecommerce data and observability response

  • Fecha: 2026-06-23
  • Estado: reporte documental / sin cambios runtime.
  • Documentos:
  • docs/tenants/ladirecta/ecommerce/OPENCLAW-DATA-AND-OBSERVABILITY-RESPONSE.md
  • docs/tenants/ladirecta/ecommerce/HANDOFF-BACK-TO-WOOCOMMERCE-FRONT.md
  • Decision: la respuesta al frontend confirma que OpenClaw mantiene Fase 1 activa para La Directa con Blackbox, Grafana y Alertmanager, y que Fase 2+ depende de productores seguros del lado C:\APV\vps-woocommerce-ladirecta.
  • No cambia: no se agregan targets, dashboards, alertas, exporters, API calls ni conexiones a WooCommerce DB.

SAFE-POINT-045B - Redirect broken alert La Directa

  • Fecha: 2026-06-17
  • Estado: deploy runtime controlado ejecutado.
  • Runtime O4 activo:
  • modulo Blackbox http_redirect_3xx_ladirecta_ar_no_follow
  • job blackbox-http-redirect-aware
  • target file blackbox-http-redirect-aware-targets.json
  • alerta EcommerceLaDirectaArRedirectBroken
  • Validacion runtime:
  • probe_success = 1
  • probe_http_status_code = 301
  • Location exacto https://ladirecta.com.ar/ validado dentro del modulo Blackbox
  • Aislamiento preservado:
  • solo se sincroniza service-alerts.yml
  • Prometheus y Alertmanager permanecen privados

SAFE-POINT-045A - Redirect-aware runtime probe La Directa

  • Fecha: 2026-06-17
  • Estado: deploy runtime controlado ejecutado.
  • Runtime O4 activo:
  • modulo Blackbox http_redirect_3xx_ladirecta_ar_no_follow
  • job blackbox-http-redirect-aware
  • target file blackbox-http-redirect-aware-targets.json
  • Validacion esperada del probe:
  • follow_redirects: false
  • valid_status_codes: [301, 302, 308]
  • Location exacto https://ladirecta.com.ar/
  • Aislamiento preservado:
  • la regla EcommerceLaDirectaArRedirectBroken se promovio despues en SAFE-POINT-045B
  • Prometheus y Alertmanager permanecen privados

SAFE-POINT-044 - Redirect-aware probe design La Directa

  • Fecha: 2026-06-17
  • Estado: preparado en Git, no desplegado.
  • Candidatos tecnicos:
  • infra/observability/blackbox/candidates/ladirecta-redirect-aware-modules.candidate.yml
  • infra/observability/prometheus/candidates/blackbox-http-redirect-aware-targets.candidate.json
  • infra/observability/prometheus/candidates/blackbox-http-redirect-aware-job.candidate.yml
  • Regla candidata ajustada:
  • infra/observability/prometheus/candidates/ladirecta-phase1-alerts.candidate.yml
  • Regla de aislamiento:
  • blackbox.yml runtime sigue siendo unico origen cargado por blackbox-exporter
  • prometheus.yml runtime sigue siendo unico origen cargado por Prometheus
  • Pendiente:
  • promotion runtime en una tarea separada con SAFE POINT nuevo

SAFE-POINT-043 - Dashboards y alertas candidatas La Directa

  • Fecha: 2026-06-17
  • Estado: preparado en Git, no desplegado.
  • Dashboards candidatos:
  • infra/observability/grafana/candidates/04-openclaw/o4-ladirecta-web-availability.candidate.json
  • infra/observability/grafana/candidates/10-executive-board/o4-ladirecta-executive-overview-phase1.candidate.json
  • Alertas candidatas:
  • infra/observability/prometheus/candidates/ladirecta-phase1-alerts.candidate.yml
  • Regla de aislamiento:
  • Grafana no provisiona candidates/
  • Prometheus no carga candidates/
  • Pendiente:
  • promotion runtime en una tarea separada con SAFE POINT nuevo

Estado actual

La observabilidad O4 vive en infra/observability/ y usa:

  • Prometheus para scrape y reglas.
  • Blackbox Exporter para probes HTTP/SSL.
  • Thanos Query como datasource unico para Grafana.
  • Grafana provisionado desde Git.
  • Alertmanager privado dentro del stack.

SAFE-POINT-042 - Runtime La Directa Fase 1 activo

  • Fecha: 2026-06-17
  • Estado: deploy runtime controlado ejecutado.
  • Runtime O4 consume blackbox-http-targets.json desde /opt/stacks/observability/prometheus/targets.
  • Prometheus toma esos targets con file_sd_configs y tiene --web.enable-lifecycle.
  • Mecanismo aplicado:
  • sync de target file desde /opt/openclawai al stack runtime
  • reload de obs-prometheus
  • Targets activos La Directa hoy:
  • https://ladirecta.com.ar/
  • https://ladirecta.ar/
  • https://ladirecta.com.ar/tienda/
  • https://ladirecta.com.ar/carrito/
  • https://ladirecta.com.ar/mi-cuenta/
  • Candidato no activado:
  • https://ladirecta.com.ar/finalizar-compra/
  • Prometheus y Alertmanager siguen privados, sin listeners host en 9090 y 9093.

Contrato multi-proyecto La Directa

  • OpenClaw observa, alerta y grafica.
  • La Directa produce datos, metricas y eventos.
  • Todo Grafana, Prometheus, Alertmanager, Blackbox, dashboards y alertas corresponde a OpenClaw.
  • Todo WordPress, WooCommerce, La Directa Ops, exporters, endpoints y runtime del ecommerce corresponde a La Directa.
  • Grafana no debe conectarse directo a la DB productiva WooCommerce.
  • La fase vigente hoy en OpenClaw para La Directa es Fase 1: disponibilidad publica, SSL, latencia y alertas sinteticas.
  • Contrato y catalogos oficiales:
  • docs/governance/CROSS-PROJECT-OPERATIONS.md
  • docs/tenants/ladirecta/observability/OBSERVABILITY-CONTRACT.md
  • docs/tenants/ladirecta/observability/WOOCOMMERCE-OBSERVABILITY-STRATEGY-INTAKE.md
  • docs/tenants/ladirecta/observability/METRICS-CATALOG.md
  • docs/tenants/ladirecta/observability/DASHBOARD-PLAN.md
  • docs/tenants/ladirecta/observability/ALERTS-PLAN.md
  • docs/tenants/ladirecta/observability/ROADMAP.md
  • Ampliacion aprobable dentro de Fase 1:
  • status HTTP publico
  • redirects publicos
  • paginas criticas publicas
  • SAFE-POINT-042 deja activo en runtime:
  • https://ladirecta.com.ar/
  • https://ladirecta.ar/
  • https://ladirecta.com.ar/tienda/
  • https://ladirecta.com.ar/carrito/
  • https://ladirecta.com.ar/mi-cuenta/
  • candidato pendiente:
    • https://ladirecta.com.ar/finalizar-compra/
  • Todo lo demas queda pendiente de productor seguro del lado La Directa.

SAFE-POINT-039C - SMTP Hostinger y drill La Directa

  • Objetivo: validar SMTP Hostinger real para operaciones@ladirecta.com.ar y ejecutar un drill controlado de alerta/email La Directa.
  • Estado: validado, deployado y recepcion confirmada al 2026-06-16.
  • SMTP runtime: smtp.hostinger.com:587 con STARTTLS, username/from operaciones@ladirecta.com.ar.
  • Secreto: /opt/stacks/observability/secrets/alertmanager_smtp_password, no vacio, 600 root:root, sin imprimir contenido.
  • SMTP directo desde VPS: PASS, envio sent=1.
  • Deploy O4: PASS, docker compose config --quiet y docker compose up -d.
  • Servicios verificados: Prometheus, Alertmanager, Grafana, Blackbox, cAdvisor, Node Exporter y Thanos.
  • Prometheus y Alertmanager: sin PortBindings, solo en obs-observability-internal, TCP externo 9090 y 9093 cerrado/time out.
  • Drill: SafePoint039CSMTPDrill disparado y resuelto via API interna; metricas de Alertmanager muestran email total 1 y fallos email 0.
  • Recepcion humana del correo: confirmada en Gmail; From visible operaciones@ladirecta.com.ar, Subject visible [WARNING][La Directa] SAFE-POINT-039C drill controlado SMTP La Directa.
  • Canal: alertas La Directa operativo por SMTP runtime; Prometheus y Alertmanager permanecen no publicos.

SAFE-POINT-038 - Entrega email alertas La Directa

  • Objetivo: preparar entrega externa por email para alertas La Directa sin guardar secretos en Git.
  • Estado: configuracion preparada al 2026-06-15, pendiente de credenciales SMTP reales y confirmacion humana para deploy/drill.
  • Receiver runtime preparado: ladirecta-email.
  • Destino operativo: gabrielcanuti@gmail.com.
  • Matchers de ruta: tenant="ladirecta", service="ecommerce-ladirecta" y severity=~"critical|warning".
  • Fallback: todo lo no configurado queda en local-null.
  • Secreto requerido fuera de Git: /opt/stacks/observability/secrets/alertmanager_smtp_password.
  • Variables no secretas: ALERTMANAGER_SMTP_SMARTHOST, ALERTMANAGER_SMTP_FROM, ALERTMANAGER_SMTP_AUTH_USERNAME, ALERTMANAGER_SMTP_REQUIRE_TLS y ALERTMANAGER_LADIRECTA_EMAIL_TO.
  • Restricciones: no tocar VPS WooCommerce, DNS, firewall ni exponer Alertmanager publicamente.

SAFE-POINT-037 - Auditoria entrega de alertas La Directa

  • Objetivo: confirmar si las alertas de La Directa tienen ruta real de notificacion.
  • Estado: auditado documentalmente al 2026-06-15.
  • Resultado: las reglas existen y Prometheus las puede enviar a Alertmanager interno, pero la config versionada enruta critical, warning, info y default a local-null.
  • Receiver real versionado: local-null, sin entrega externa.
  • Receiver runtime potencial: email-default, solo si el entrypoint.sh detecta SMTP completo y secreto montado fuera de Git.
  • Decision vigente: La Directa queda evaluada y visible; no notifica externamente con la config versionada.
  • Canal recomendado: SMTP aprobado con secreto runtime o webhook interno n8n protegido, con test controlado y confirmacion humana antes de enviar a terceros.
  • Restricciones: mantener Alertmanager privado y no tocar VPS WooCommerce, DNS ni firewall.

SAFE-POINT-036 - Dominios monitor para Grafana

  • Objetivo: publicar los alias monitor.ladirecta.com.ar y monitor.ladirecta.ar hacia Grafana en OpenClaw.
  • Estado: aplicado y revalidado al 2026-06-16.
  • DNS validado:
  • monitor.ladirecta.com.ar -> 46.202.151.32
  • monitor.ladirecta.ar -> 46.202.151.32
  • Proxy: NPM proxy host 5.conf, upstream http://grafana:3000, dominios grafana.alpuntodeventa.com.ar, monitor.ladirecta.com.ar y monitor.ladirecta.ar.
  • SSL: Let's Encrypt npm-7, Force HTTPS activo, HSTS activo.
  • Validacion: /login y /api/health responden OK en ambos alias y la URL historica grafana.alpuntodeventa.com.ar sigue OK.
  • Revalidacion 2026-06-16: health Grafana devuelve database: ok, version 13.0.1+security-01, y Prometheus 9090 / Alertmanager 9093 siguen sin acceso publico por timeout.
  • Sin alcance: no tocar WooCommerce, WordPress, firewall, Prometheus publico, Alertmanager publico ni metricas internas.

SAFE-POINT-034 - Ecommerce La Directa

  • Objetivo: monitoreo Blackbox HTTP/SSL desde OpenClaw.
  • Targets:
  • https://ladirecta.com.ar/
  • https://ladirecta.ar/
  • Cobertura:
  • disponibilidad publica.
  • latencia HTTP alta.
  • vencimiento SSL usando probe_ssl_earliest_cert_expiry.
  • Sin alcance:
  • no Node Exporter ni cAdvisor en WooCommerce.
  • no puertos nuevos.
  • no cambios DNS/firewall.
  • no cambios WordPress/WooCommerce.

SAFE-POINT-035 - Dashboard y alertas visibles Ecommerce La Directa

  • Objetivo: hacer visible el monitoreo de La Directa en Grafana ejecutivo.
  • Estado: implementado, deployado y validado al 2026-06-15.
  • Dashboard: infra/observability/grafana/dashboards/10-executive-board/o97-ecommerce-ladirecta.json
  • Carpeta Grafana: 10 - Executive Board
  • Cobertura visible:
  • estado https://ladirecta.com.ar/
  • estado https://ladirecta.ar/
  • latencia / probe_duration_seconds
  • SSL days remaining
  • probe duration actual
  • uptime 24h
  • alertas activas del tenant ladirecta
  • Alertas validadas:
  • EcommerceLaDirectaComArDown
  • EcommerceLaDirectaArDown
  • EcommerceLaDirectaHighLatency
  • EcommerceLaDirectaSslExpiryWarning
  • EcommerceLaDirectaSslExpiryCritical
  • Sin alcance: no abrir puertos, no tocar DNS, no tocar WooCommerce/WordPress, no instalar exporters y no exponer Prometheus ni Alertmanager publicamente.

Proximo paso recomendado

Usar Ecommerce La Directa bajo 10 - Executive Board como primera vista durante incidentes publicos del ecommerce, recordando que Blackbox detecta sintomas externos y no causa raiz interna de WooCommerce.