Vai al contenuto

Coolify

Nimbox SRE sorveglia un'installazione di Coolify senza credenziali di scrittura. L'agente rileva Coolify da solo, ma per consultare applicazioni, servizi, deploy, backup e certificati ha bisogno di un token API di sola lettura.

Finché quel token non esiste, il controllo coolify-core segnala un problema. Non significa che Coolify sia guasto: significa che non lo stai sorvegliando.

1. Attivare l'API

In Coolify, vai su Settings → API e attiva l'accesso all'API. È disattivato di fabbrica.

Se hai una lista di indirizzi consentiti, aggiungi quello del server stesso: l'agente interroga dalla stessa macchina, contro localhost.

2. Creare un token di sola lettura

In Keys & Tokens → API tokens, creane uno nuovo:

Campo Valore
Permessi read-only
Scadenza Never

Solo lettura, e nient'altro

Non usare root*. L'agente si limita a leggere, e un token con permessi di scrittura salvato su disco è una chiave di troppo: chi riuscisse a leggere quel file potrebbe fare deploy, fermare servizi o cancellarli.

La scadenza Never è una scelta deliberata. Un token che scade trasforma la sorveglianza in qualcosa che si spegne da sola un martedì qualunque, mesi dopo, senza che nessuno se ne accorga finché non serve.

Copia il token adesso: Coolify non lo mostrerà più.

3. Consegnarlo all'agente

Sul server dove gira Coolify:

install -d -m 0700 /etc/nimboxsre-agent
printf '%s' 'IL_TUO_TOKEN' > /etc/nimboxsre-agent/coolify.token
chmod 0600 /etc/nimboxsre-agent/coolify.token
systemctl restart nimboxsre-agent

I permessi non sono facoltativi

L'agente rifiuta il file se è leggibile da qualcuno oltre al proprietario, e il controllo resta rosso dicendo che deve avere permessi 0600. È voluto: un token che chiunque può leggere non è un token.

Si usa printf e non echo per non lasciare un a capo finale. L'agente lo taglierebbe, ma è meglio non metterlo.

Cosa appare quando funziona

Nella scheda dell'host compaiono le schede di Coolify:

  • Piattaforma: versione, stato del server e se il motore delle metriche è attivo.
  • Applicazioni e Servizi: cosa gira, cosa è fermo e cosa si dichiara unhealthy.
  • Healthcheck: applicazioni pubbliche il cui stato non è conclusivo. Compare come raccomandazione, non come guasto: le applicazioni sono in funzione, quello che manca è dichiarare un healthcheck.
  • Deploy, Backup, Certificati e Spazio delle immagini.

Diagnosi rapida

Sintomo Azione
falta /etc/nimboxsre-agent/coolify.token Il passo 3 non è ancora stato fatto.
debe tener permisos 0600 Esegui chmod 0600 sul file del token.
L'API non è autenticata Il token non è valido, o l'API è ancora disattivata. Ripeti i passi 1 e 2.
Errore di connessione all'API Coolify non ascolta sulla porta predefinita. Imposta api_url nella configurazione del detector.
Coolify non compare nella scheda L'agente cerca la directory d'installazione nel percorso standard. Se l'hai spostata, indicala con root nella configurazione del detector.

Cosa non fa

Il token è di sola lettura e l'agente non scrive mai: non fa deploy, non riavvia e non cambia configurazione. Se vuoi che l'agente intervenga su un incidente, quello si decide dal pannello e passa dai canali di accesso remoto, non dall'API di Coolify.