2026 OpenClaw レンタル Mac Mini:Opsgenie Webhook の夜間サイレンス・昇格・退避再試行

オンコール
約9分

七時二十四分夜間バッチでは外向き鍵輪番品質を決めます。オプスジェニーウェブフックアラート作成を載せ、サイレンス昇格退避再試行七手順で示します。イベント統合稿アラートマネージャ稿ページャデューティ稿公開購入ログイン不要可。

典型的な三つの痛み

  • 出口が曖昧夜間だけ黙って落ちる。
  • 輪番がなく漏えい半径が広い。
  • サイレンス実ジョブ終了がズレて誤ページ

接続形態

形態 向く場面 代償
直叩き出口一枚固定できる監査集約は弱い
ゲートウェイ鍵一元が要る中継可用性が増える

許可リスト協定世界時夜間窓手順書固定します。

外向きとジェニーキー輪番

レンタル Mac Mini の七時二十四分運用では、外向き HTTPS が一枚岩になっていないと、夜間だけタイムアウトやプロキシ拒否で気づかず失敗します。Opsgenie の リージョン別 API 基底ホスト443/TLS だけを許可リストに載せ、プロキシや中継ゲートウェイがある場合は その一段のホスト名 も別枠で文書化します。DNS と証明書の更新連絡先を運用票に残すと、無人帯の切り分けが速いです。

GenieKey はアラート作成に必要な 最小権限 のみとし、値は chmod 600 のファイルか launchd 環境、可能なら キーチェーン に閉じます。四十八時間の二重採用 で新鍵へ切り替え、メトリクスで旧鍵の呼び出しがゼロになった時点で失効させます。アプリログには平文を載せず、短い相関 ID と HTTP ステータスだけを残します。

サイレンスとエスカレーション

OpenClaw からの通知は、実質 create-alert 相当のペイロード を Opsgenie に送る「ウェブフック風」統合として設計します。夜間バッチのカレンダー終端には 十五〜三十分の余白 を付け、Opsgenie のメンテナンス/抑制ルールと OpenClaw 側の 同一協定世界時のメンテフラグ を揃えると、ジョブのフラッシュやディスク同期の遅れでも誤ページしにくくなります。

通知ルールには想定負荷に応じた 通知遅延 を入れ、エスカレーション階段の合計時間は 最長セグメント+バッファ より長く取ります。セグメント成功時は、発火時と同じ alias でクローズ用の後続呼び出しを行い、タイムラインを一本に保ちます。

退避再試行

レート制限返る秒優先五系瞬断指数バックオフ正負二割ジッタ同一事象五回打ち切り

しきい値表(初期値)

項目 初期値 補足
メンテ余白十五〜三十分遅れ吸収
通知遅延五〜十五分重大度分岐
バックオフ上限三百秒正負二割
同一試行五回打ち切り
鍵二重採用四十八時間ゼロ後失効
外向き検証週一回の curl ドライラン許可リストと実経路の差分確認

七手順

  1. 許可リスト検証方針手順書化。
  2. ジェニーキー最小権限発行launchdから参照。
  3. メッセージエイリアス等の凍結
  4. メンテ夜間窓協定世界時一致
  5. 通知遅延エスカレーション載せる
  6. 退避再試行実装
  7. 演習五系鍵失効

よくある質問

ウェブフックとアラート作成の主従は
冪等性重視ならアラート作成ウェブフック補助
エイリアス衝突の症状は
別件の一本化クローズ不能ホストパイプライン失敗署名含める
ゲートウェイ停止時は
滞留上限朝手動二経路用意

まとめ:外向き鍵輪番サイレンス昇格退避化すると七時二十四分安定料金ヘルプ公開購入ログイン不要可)。

レンタルマックミニでオープンクローとオンコールを七時二十四分に載せる

レンタルマックミニ外向き隔離検証し、本番移行ホーム料金ヘルプ公開購入ログイン不要可。

関連:ブログ のオープンクロー一覧。公開購入はアカウント作成なしで進められる場合があります。

オプスジェニー連携:公開購入へ