Saltar a contenido

Coolify

Nimbox SRE vigila una instalación de Coolify sin credenciales de escritura. El agente detecta Coolify por sí solo, pero para consultar aplicaciones, servicios, despliegues, backups y certificados necesita un token de la API de solo lectura.

Hasta que ese token exista, la comprobación coolify-core avisa. No significa que Coolify esté mal: significa que no lo estás vigilando.

1. Activar la API

En Coolify, entra en Settings → API y activa el acceso a la API. Viene desactivado de fábrica.

Si tienes una lista de direcciones permitidas, añade la del propio servidor: el agente pregunta desde la misma máquina, contra localhost.

2. Crear un token de solo lectura

En Keys & Tokens → API tokens, crea uno nuevo:

Campo Valor
Permisos read-only
Caducidad Never

Solo lectura, y nada más

No uses root ni *. El agente únicamente consulta, y un token con permisos de escritura guardado en disco es una llave de más: quien leyera ese fichero podría desplegar, parar servicios o borrarlos.

La caducidad Never es deliberada. Un token que expira convierte la vigilancia en algo que se apaga solo un martes cualquiera, meses después, sin que nadie se entere hasta que hace falta.

Copia el token: Coolify no vuelve a enseñarlo.

3. Entregárselo al agente

En el servidor donde corre Coolify:

install -d -m 0700 /etc/nimboxsre-agent
printf '%s' 'TU_TOKEN' > /etc/nimboxsre-agent/coolify.token
chmod 0600 /etc/nimboxsre-agent/coolify.token
systemctl restart nimboxsre-agent

Los permisos son obligatorios

El agente rechaza el fichero si es legible por alguien más que su propietario, y la comprobación seguirá en rojo diciendo que debe tener permisos 0600. Es a propósito: un token que puede leer cualquiera no es un token.

Se usa printf y no echo para no dejar un salto de línea al final. El agente lo recortaría, pero es mejor no meterlo.

Qué aparece cuando funciona

En la ficha del host se añaden las tarjetas de Coolify:

  • Plataforma: versión, estado del servidor y si el motor de métricas está activo.
  • Aplicaciones y Servicios: cuáles corren, cuáles están parados y cuáles se declaran unhealthy.
  • Healthchecks: aplicaciones públicas cuyo estado no es concluyente. Aparece como recomendación, no como avería: las aplicaciones están en marcha, lo que falta es declararles un healthcheck.
  • Despliegues, Backups, Certificados y Espacio de imágenes.

Diagnóstico rápido

Síntoma Acción
falta /etc/nimboxsre-agent/coolify.token Todavía no has hecho el paso 3.
debe tener permisos 0600 chmod 0600 sobre el fichero del token.
la API no está autenticada El token no vale o la API sigue desactivada. Repite los pasos 1 y 2.
Error de conexión a la API Coolify no escucha en el puerto por defecto. Ajusta api_url en la configuración del detector.
Coolify no aparece en la ficha El agente busca su directorio de instalación en la ruta estándar. Si lo moviste, indícalo con root en la configuración del detector.

Qué no hace

El token es de solo lectura y el agente nunca escribe: no despliega, no reinicia y no cambia configuración. Si quieres que el agente actúe sobre un incidente, eso se decide en el panel y se ejecuta por los canales de acceso remoto, no por la API de Coolify.