Netpulse_SasS/server/migrations/0055_server_files.sql
byrsapty ed8fc831bf Дві сесії роботи: 0058–0068, розгортання однією командою, тести
Один коміт, а не десяток тематичних, свідомо: теми переплетені в
спільних файлах (store.go, docker-compose.yml, deploy/README.md), і
розділити їх можна було б лише індексуванням шматків. Коміти, які не
збираються, гірші за один великий — тим паче що це рівно той стан, який
перевірявся разом.

ЩО ПРАЦЮЄ НА СТЕНДІ Й ПЕРЕВІРЕНО ТАМ

  0058  подієві алерти: syslog, ncm, compliance спрацьовують у мить
        події; правило з нереалізованим джерелом більше не зберігається
        мовчки
  0059  snmp.walk і прототипи шаблонів — таблиці з динамічним індексом
        описуються шаблоном, а не Go
  0060  відкат конфігу: план як різниця, маскування паролів із підписом
        плану, обов'язковий контрольний збір, verifying при обриві
  0061  кнопки Telegram: довге опитування, авторизація не з callback_data
  0062  аудит і архів хостів; тест на AST, що падає на ключі без назви
  0063  RLS: три ролі, окремий пул для фонових тактів
  0064  строки зберігання даних і сторінка сховища
  0065  приймач SNMP-трапів; перевірено справжніми пакетами по дроту,
        переклад v1→v2 за RFC 3584 дає правильний OID
  0066  ескалації сповіщень
  0067  алерт про вичерпання диска
  0068  поля заливки конфігу переїхали в каталог профілів

Плюс: 137 тестів вебу з нуля (їх не було взагалі), одинадцять справжніх
вад, знайдених ними й виправлених, і виправлення двох інтеграційних
тестів grpcapi, які мовчки пропускались півтора року.

ЩО ЩЕ НЕ ЗАПУСКАЛОСЬ

  netpulse            установник: одна команда замість 18 змінних і
                      593 рядків інструкції
  RLS з першого запуску  нова інсталяція під політиками одразу;
                      RLS-EXISTING-INSTALL.md лишається тільки для
                      старих інсталяцій
  .forgejo + CI       раннер не зареєстрований

Ці три перевірені компіляцією й міркуванням, але не виконанням.

ГОЛОВНИЙ ВИСНОВОК ДВОХ СЕСІЙ

Зелена перевірка доводить рівно те, що вона перевіряє. Тест ізоляції RLS
був правильний і зелений — і пропустив зламаний вхід, бо перевіряв «чи
не видно чужого», коли зламалось «чи видно своє». Інтеграційні тести
grpcapi були зелені, бо не виконувались. Схема, довідник і протокол
описували те, чого в коді не існувало, і виглядало це як готове.

Тому в кожному завданні цих сесій стояла вимога назвати НЕПОКРИТЕ, а
чотири задачі закінчились не можливістю, а відмовою: правило з
нереалізованим джерелом не зберігається, профіль без команд заливки
каже про це замість мовчазної кнопки, міграція RLS валить сама себе на
таблиці без політики, тест словника аудиту падає на ключі без назви.

Подробиці — HISTORY.md, розділи за 26 і 27 серпня.
2026-08-27 17:32:49 +03:00

74 lines
5.5 KiB
SQL
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

-- =====================================================================
-- NetPulse :: 0055_server_files.sql
-- Конфіг-файли серверів: хост, який ЗБИРАЄ САМ СЕБЕ.
--
-- Досі inv.devices.agent_id відповідав на питання «який зонд ОПИТУЄ цей
-- хост»: між зондом і пристроєм лежала мережа, і переставити зонд
-- означало змінити маршрут до незмінного пристрою. Тут потрібне інше
-- твердження — «цей хост і Є машина, на якій стоїть зонд», — і воно
-- поводиться інакше: перенесення зонда змінює не маршрут, а сам предмет
-- збору. Тому окрема колонка, а не прапорець поверх agent_id.
--
-- Міграція нічого не вмикає сама. Поки жоден хост не прив'язаний,
-- поводження системи не змінюється в жодному місці.
-- =====================================================================
-- ---------------------------------------------------------------------
-- Прив'язка «хост = машина зонда»
-- ---------------------------------------------------------------------
ALTER TABLE inv.devices
-- Зонд, машиною якого є цей хост.
--
-- ON DELETE SET NULL, а не CASCADE: видалення зонда не має забирати
-- картку сервера разом з усією історією його конфігів. Хост
-- лишається, збиратись перестає — і саме це видно на сторінці.
ADD COLUMN self_agent_id uuid REFERENCES core.agents(id) ON DELETE SET NULL,
-- Відбиток машини на момент останнього прийнятого набору: ім'я хоста
-- плюс machine-id, як їх бачить сам зонд.
--
-- Найважливіша колонка міграції, і вона не про зручність.
-- Посвідчення зонда — звичайний файл: його копіюють разом з образом
-- контейнера, переносять при міграції, відновлюють із бекапу на іншому
-- залізі. У всіх цих випадках agent_id той самий, і без відбитка
-- історія сервера А мовчки продовжилась би файлами сервера Б у тій
-- самій гілці Git. Такий архів виглядає справним рівно до дня, коли з
-- нього треба відновитись.
--
-- NULL означає «ще не закріплено»: перший набір закріплює відбиток,
-- далі розбіжність — привід відмовити в прийомі, доки людина не
-- підтвердить прив'язку заново (це і є скидання колонки в NULL).
ADD COLUMN self_machine_id text;
-- Один зонд — щонайбільше одна власна картка.
--
-- Без цього два хости могли б оголосити себе тією самою машиною, і
-- кожен збір лягав би в обидві історії — а помітили б це, лише
-- порівнявши їх очима.
CREATE UNIQUE INDEX devices_self_agent_uniq
ON inv.devices (self_agent_id)
WHERE self_agent_id IS NOT NULL AND deleted_at IS NULL;
COMMENT ON COLUMN inv.devices.self_agent_id IS
'Зонд, ВЛАСНОЮ машиною якого є цей хост (не плутати з agent_id — «хто опитує»)';
COMMENT ON COLUMN inv.devices.self_machine_id IS
'Закріплений відбиток машини: hostname · machine-id. Розбіжність = зонд переїхав';
-- ---------------------------------------------------------------------
-- Плагін
-- ---------------------------------------------------------------------
-- Рядок потрібен не для роботи (enabled_modules — просто масив рядків),
-- а щоб довідник плагінів не брехав: зонд оголошує filecfg у
-- compiled_modules, і людина, яка побачить цей ключ у картці зонда, має
-- знайти йому пояснення в тому самому місці, що й решті.
--
-- checks: [] — і це не пропуск. Модуль не виконує жодного чека: збір
-- їде завданням ConfigJob тим самим шляхом, що й бекап комутатора.
INSERT INTO core.plugins (key, name, version, scope, description, manifest, min_plan_key, is_core) VALUES
('filecfg', 'Конфіг-файли сервера', '1.0.0', 'agent',
'Зонд читає конфіг-файли ВЛАСНОЇ машини за локальним переліком і віддає їх у той самий архів версій, що й конфіги заліза',
'{"checks":[],"note":"перелік файлів задається лише локально на самій машині (/etc/netpulse/files.conf)"}',
'enterprise', true)
ON CONFLICT (key) DO UPDATE SET version = EXCLUDED.version, manifest = EXCLUDED.manifest;