Coolify
Nimbox SRE vigila una instalación de Coolify sin credenciales de escritura. El agente detecta Coolify por sí solo, pero para consultar aplicaciones, servicios, despliegues, backups y certificados necesita un token de la API de solo lectura.
Hasta que ese token exista, la comprobación coolify-core avisa. No significa que Coolify esté mal: significa que no lo estás vigilando.
1. Activar la API
En Coolify, entra en Settings → API y activa el acceso a la API. Viene desactivado de fábrica.
Si tienes una lista de direcciones permitidas, añade la del propio servidor: el agente pregunta desde la misma máquina, contra localhost.
2. Crear un token de solo lectura
En Keys & Tokens → API tokens, crea uno nuevo:
| Campo | Valor |
|---|---|
| Permisos | read-only |
| Caducidad | Never |
Solo lectura, y nada más
No uses root ni *. El agente únicamente consulta, y un token con permisos de escritura guardado en disco es una llave de más: quien leyera ese fichero podría desplegar, parar servicios o borrarlos.
La caducidad Never es deliberada. Un token que expira convierte la vigilancia en algo que se apaga solo un martes cualquiera, meses después, sin que nadie se entere hasta que hace falta.
Copia el token: Coolify no vuelve a enseñarlo.
3. Entregárselo al agente
En el servidor donde corre Coolify:
install -d -m 0700 /etc/nimboxsre-agent
printf '%s' 'TU_TOKEN' > /etc/nimboxsre-agent/coolify.token
chmod 0600 /etc/nimboxsre-agent/coolify.token
systemctl restart nimboxsre-agent
Los permisos son obligatorios
El agente rechaza el fichero si es legible por alguien más que su propietario, y la comprobación seguirá en rojo diciendo que debe tener permisos 0600. Es a propósito: un token que puede leer cualquiera no es un token.
Se usa printf y no echo para no dejar un salto de línea al final. El agente lo recortaría, pero es mejor no meterlo.
Qué aparece cuando funciona
En la ficha del host se añaden las tarjetas de Coolify:
- Plataforma: versión, estado del servidor y si el motor de métricas está activo.
- Aplicaciones y Servicios: cuáles corren, cuáles están parados y cuáles se declaran unhealthy.
- Healthchecks: aplicaciones públicas cuyo estado no es concluyente. Aparece como recomendación, no como avería: las aplicaciones están en marcha, lo que falta es declararles un healthcheck.
- Despliegues, Backups, Certificados y Espacio de imágenes.
Diagnóstico rápido
| Síntoma | Acción |
|---|---|
falta /etc/nimboxsre-agent/coolify.token |
Todavía no has hecho el paso 3. |
debe tener permisos 0600 |
chmod 0600 sobre el fichero del token. |
la API no está autenticada |
El token no vale o la API sigue desactivada. Repite los pasos 1 y 2. |
| Error de conexión a la API | Coolify no escucha en el puerto por defecto. Ajusta api_url en la configuración del detector. |
| Coolify no aparece en la ficha | El agente busca su directorio de instalación en la ruta estándar. Si lo moviste, indícalo con root en la configuración del detector. |
Qué no hace
El token es de solo lectura y el agente nunca escribe: no despliega, no reinicia y no cambia configuración. Si quieres que el agente actúe sobre un incidente, eso se decide en el panel y se ejecuta por los canales de acceso remoto, no por la API de Coolify.