Volver a la wiki

Sistema de alarmas de PROD (vmalert + Alertmanager)

Runbook del alerting de producción: arquitectura, reglas, secret, proxies NetBird y operación. Hito A del Plan Hardening (s95, 29-05-2026). PRs #49/#50/#51.

Arquitectura

web /metrics → (scrape) → VictoriaMetrics → (query) → vmalert → (fire) → Alertmanager → (SMTP) → Resend → logcrearack@esfericlabs.com

Reglas activas (5)

AlertaCondiciónSeveridad
CreaRackDownup{job="crearack-web"}==0 1mcritical
HighResponseTimep95 latencia > 2s, 5mwarning
HighErrorRate5xx excluyendo 501 > 5%, 5mwarning
DatabaseConnectionErrordjango_db_errors_total > 10, 2mcritical
HighMemoryUsageRSS > 3GB, 15mwarning

Por qué se excluye el 501 (v1.81.2, 22-08-2026): CreaRack responde 501 a propósito a las sondas WebDAV (OPTIONS/PROPFIND) de los reproductores SpinetiX contra /publish/<token>/ — fuerza el fallback spx-listing.xml (signage/views_publish.publish_root). Es protocolo correcto, no un error, pero contaba como 5xx en la métrica y un player sondeando en horas de poco tráfico disparaba la alarma. Los 5xx reales (500/502/503/504) siguen contando igual.

Piezas y footguns

Operar

Troubleshooting

SíntomaCausaFix
up{crearack-web}=0 con la app sanaHost web no en ALLOWED_HOSTS (400)añadir web a ALLOWED_HOSTS + rebuild web
permission denied al enviar emailsecret con permisos 600chmod 644 files/smtp_password
Botón “View in Alertmanager” rotofalta --web.external-url o socat 9093 caídoexternal-url + netbird-proxies.sh
Acceso NetBird a VM/AM roto tras deployIPs de contenedor cambiaronnetbird-proxies.sh
HighErrorRate FIRING/RESOLVED cada hora sin errores realesplayer SpinetiX sondeando /publish/<token>/ (501 deliberado; con token viejo, ráfaga de reintentos a la hora en punto)desde v1.81.2 el 501 no cuenta; re-apuntar el player físico a su publish URL vigente (caso 21/22-08-2026: HMP400 del CCIB con token de un alta borrada)
Un cambio en alerts.yml desplegado no surte efectobind a nivel de fichero: vmalert ve el inode viejo; SIGHUP recarga lo viejodocker restart de vmalert + verificar /api/v1/rules

Hito A · Plan Hardening post-Máster · s95 (29-05-2026). Última actualización: 22-08-2026 (v1.81.2, exclusión del 501 + footgun bind de fichero).

Véase también

Subir