feat: Telegram notifications from SAC on ingest
Send Telegram alerts for high/critical events and new Problems. Configurable via TELEGRAM_* env vars; ingest never fails on send errors.
This commit is contained in:
@@ -148,6 +148,7 @@ sudo chmod 600 /opt/security-alert-center/config/sac-api.env
|
||||
- `SAC_BOOTSTRAP_API_KEY` — `python3.12 -c "import secrets; print('sac_'+secrets.token_urlsafe(32))"`
|
||||
- `SAC_ADMIN_PASSWORD` — пароль входа в веб-UI (отдельно от API key агентов)
|
||||
- `EVENT_SCHEMA_PATH=/opt/security-alert-center/schemas/event-schema-v1.json`
|
||||
- (опц.) Telegram из SAC: `TELEGRAM_ENABLED=true`, `TELEGRAM_BOT_TOKEN`, `TELEGRAM_CHAT_ID`, `TELEGRAM_MIN_SEVERITY=high`
|
||||
|
||||
---
|
||||
|
||||
|
||||
@@ -52,8 +52,9 @@ sudo /opt/sac-deploy.sh
|
||||
|
||||
1. **Деплой SAC** — `sudo /opt/sac-deploy.sh`, `alembic upgrade head` (миграция `002_problems`)
|
||||
2. **ssh-monitor на ubabuba** — `update_ssh_monitor.sh` (10.10.36.9), маппинг `notify_or_sac` уже в `main`
|
||||
3. **1C** — Telegram из SAC, dashboard
|
||||
4. RDP-login-monitor — аналог UseSAC
|
||||
3. **1C.4 Telegram из SAC (MVP backend)** — заполнить `TELEGRAM_*` в `config/sac-api.env`, затем `sudo systemctl restart sac-api`
|
||||
4. **1C.5** — dashboard
|
||||
5. RDP-login-monitor — аналог UseSAC
|
||||
|
||||
---
|
||||
|
||||
|
||||
+1
-1
@@ -52,7 +52,7 @@
|
||||
| 1C.1 | Frontend Vue: Events, Hosts | ✅ prod |
|
||||
| 1C.2 | Auth JWT, admin bootstrap | ✅ prod |
|
||||
| 1C.3 | Problems (базовые правила) | ✅ API + UI (деплой ⏳) |
|
||||
| 1C.4 | Telegram из SAC | ⏳ |
|
||||
| 1C.4 | Telegram из SAC | 🔄 backend MVP (деплой ⏳) |
|
||||
| 1C.5 | Dashboard (3 виджета), SSE | ⏳ |
|
||||
|
||||
**Выход:** тег `v0.1.0-mvp`.
|
||||
|
||||
Reference in New Issue
Block a user