feat: Telegram notifications from SAC on ingest

Send Telegram alerts for high/critical events and new Problems.
Configurable via TELEGRAM_* env vars; ingest never fails on send errors.
This commit is contained in:
2026-05-27 12:21:03 +10:00
parent 5fce00faae
commit eeba3a704d
9 changed files with 102 additions and 9 deletions
+1
View File
@@ -148,6 +148,7 @@ sudo chmod 600 /opt/security-alert-center/config/sac-api.env
- `SAC_BOOTSTRAP_API_KEY``python3.12 -c "import secrets; print('sac_'+secrets.token_urlsafe(32))"`
- `SAC_ADMIN_PASSWORD` — пароль входа в веб-UI (отдельно от API key агентов)
- `EVENT_SCHEMA_PATH=/opt/security-alert-center/schemas/event-schema-v1.json`
- (опц.) Telegram из SAC: `TELEGRAM_ENABLED=true`, `TELEGRAM_BOT_TOKEN`, `TELEGRAM_CHAT_ID`, `TELEGRAM_MIN_SEVERITY=high`
---
+3 -2
View File
@@ -52,8 +52,9 @@ sudo /opt/sac-deploy.sh
1. **Деплой SAC**`sudo /opt/sac-deploy.sh`, `alembic upgrade head` (миграция `002_problems`)
2. **ssh-monitor на ubabuba**`update_ssh_monitor.sh` (10.10.36.9), маппинг `notify_or_sac` уже в `main`
3. **1C** Telegram из SAC, dashboard
4. RDP-login-monitor — аналог UseSAC
3. **1C.4 Telegram из SAC (MVP backend)** — заполнить `TELEGRAM_*` в `config/sac-api.env`, затем `sudo systemctl restart sac-api`
4. **1C.5** — dashboard
5. RDP-login-monitor — аналог UseSAC
---
+1 -1
View File
@@ -52,7 +52,7 @@
| 1C.1 | Frontend Vue: Events, Hosts | ✅ prod |
| 1C.2 | Auth JWT, admin bootstrap | ✅ prod |
| 1C.3 | Problems (базовые правила) | ✅ API + UI (деплой ⏳) |
| 1C.4 | Telegram из SAC | |
| 1C.4 | Telegram из SAC | 🔄 backend MVP (деплой ⏳) |
| 1C.5 | Dashboard (3 виджета), SSE | ⏳ |
**Выход:** тег `v0.1.0-mvp`.