Add self-check via control-api (self_check.methods)
control-api is hosted outside the cloud and validators reach it directly,
so it sees the floating IP as the connection's source address. New open
route GET /api/v1/agents/{id}/observed-ip returns that address (taken only
from the TCP peer; forwarding headers are ignored so a validator cannot
forge it).
The agent gets self_check.methods, a priority-ordered list of ip_echo
(unchanged) and control_api; the default stays [ip_echo]. The self-check
passes when any method confirms the address; the next method is tried on
no answer and on a mismatch. Each method has its own timeout so a hung
first method cannot starve the fallback, and control_api uses a new TCP
connection per call (a connection opened before the floating IP was
attached would keep reporting the old address).
Also: docker agent template/env, example config, docs, plan in
docs/changes, e2e script switch E2E_SELF_CHECK_METHODS, rebuilt
bin/control-api and bin/validator-agent.
Co-Authored-By: Claude Sonnet 5.5 <noreply@anthropic.com>
This commit is contained in:
1 parent
146259cabb
commit
abbee9a08a
23 files changed
+765
-35
No files matched your search
@@ -13,7 +13,19 @@ poll_interval_seconds: 5
|
||||
|
||||
self_check:
|
||||
timeout_seconds: 10
|
||||
# Must be a resource genuinely outside the cloud project — OpenStack only
|
||||
# Способы самопроверки в порядке приоритета (допустимо: ip_echo,
|
||||
# control_api); по умолчанию [ip_echo]. Самопроверка успешна, если адрес
|
||||
# подтвердил любой способ: пробуются по порядку, остановка на первом
|
||||
# успешном, к следующему переходим и при отсутствии ответа, и при
|
||||
# несовпадении адреса. Таймаут timeout_seconds действует на каждый способ
|
||||
# отдельно (зависший первый способ не лишает второй времени). control_api спрашивает у control-api, с какого адреса он видит
|
||||
# это соединение; рекомендуется [control_api, ip_echo], когда control-api
|
||||
# стоит вне облака и валидатор ходит к нему напрямую (через внешнюю сеть).
|
||||
# Ограничение: если control-api достижим по внутренней сети облака, он
|
||||
# увидит частный адрес валидатора и control_api всегда даст несовпадение —
|
||||
# тогда оставьте только ip_echo (или он сработает вторым в списке).
|
||||
methods: [control_api, ip_echo]
|
||||
# Used by the ip_echo method. Must be a resource genuinely outside the cloud project — OpenStack only
|
||||
# applies floating-IP SNAT to traffic leaving via the external network,
|
||||
# so anything reachable over the project's internal network (including
|
||||
# control-api itself, if it's on the same internal network) would report
|
||||
|
||||
Reference in new issue
Block a user