Saltar a contenido

O4.1 - Runtime con historico local en VPS

Fecha de ejecucion: 2026-06-01.

Veredicto

  • estado O4.1: CERRADO TECNICAMENTE
  • estado plataforma O4: OPERATIVA EN VPS
  • clasificacion SMTP externo: FUTURO NO PRIORITARIO
  • decision de auditoria: la ausencia de SMTP real no bloquea Governance, operacion, seguridad ni OpenClaw; queda solo como mejora futura opcional

Decision aplicada

  • opcion elegida: Opcion A
  • historico de Thanos: local persistente en el VPS
  • volumen Docker: obs_thanos_objectstore_data
  • mountpoint observado en el host: /var/lib/docker/volumes/obs_thanos_objectstore_data/_data
  • archivo de objstore versionado: /opt/stacks/observability/thanos/filesystem-bucket.yml

Safe point inicial

  • git status -sb: ## main...origin/main
  • git rev-parse HEAD: 1f56f7f21b6a85e521c08128f848a1381951fc3f

Stack validado en VPS

Servicios observados Up al 2026-06-01 11:09 -03:

  • obs-prometheus
  • obs-grafana
  • obs-alertmanager
  • obs-thanos-sidecar
  • obs-thanos-query
  • obs-thanos-storegateway
  • obs-thanos-compactor
  • obs-node-exporter
  • obs-cadvisor
  • obs-blackbox-exporter

Evidencia tecnica

  • Prometheus: promtool check config /etc/prometheus/prometheus.yml en SUCCESS
  • scrapes: blackbox-exporter, cadvisor, grafana, node-exporter, prometheus, thanos-compactor, thanos-query, thanos-sidecar y thanos-storegateway en health=up
  • Thanos Query: GET /api/v1/stores devuelve sidecar y store
  • Grafana datasource: Thanos con uid=thanos, url=http://thanos-query:10902 y isDefault=true
  • Grafana dashboards: carpetas 01 a 10 provisionadas y Executive Overview visible en 10 - Executive Board
  • Alertmanager: GET /-/ready -> HTTP 200 con config fallback local-null

Secrets

  • presente: /opt/stacks/observability/secrets/grafana_admin_password
  • presente pero vacio para bootstrap: /opt/stacks/observability/secrets/alertmanager_smtp_password
  • no versionado: el valor real de alertmanager_smtp_password no se carga en esta etapa y queda reservado para una mejora futura eventual

Estado SMTP

  • configuracion SMTP no secreta: queda prevista por variables ALERTMANAGER_SMTP_* en el .env local del VPS
  • secreto real: debe existir solo en /opt/stacks/observability/secrets/alertmanager_smtp_password
  • comportamiento actual: mientras el secreto siga vacio o ausente, Alertmanager arranca en fallback local-null sin bloquear la operacion general de O4
  • decision vigente: el envio y recuperacion reales por email no forman parte del cierre operativo actual y quedan como mejora futura opcional no prioritaria

Limitacion actual

  • SMTP real no fue habilitado en esta etapa por decision documental deliberada; el secreto operativo no se carga ni se valida ahora
  • mientras tanto Alertmanager queda operativo en fallback local-null
  • si se pierde el VPS sin backup externo reciente, se pierde el historico local de Thanos

Tratamiento documental

  • SMTP externo queda explicitamente fuera del cierre operativo actual
  • no requiere cambios en VPS, Docker, OpenClaw, NPM, Portainer ni runtime
  • si en el futuro se aprueba, debera abrirse como mejora separada con su propia ventana, evidencia y validacion

Recomendacion futura

  • si en el futuro se considera util, cargar secreto SMTP real y repetir un drill controlado con envio y resolucion por email
  • incorporar obs_thanos_objectstore_data al circuito de backup externo
  • migrar el historico a S3 compatible o implementar backup dedicado del objstore local