ayurishchevandClaude Sonnet 5.5 cd37b10f3b Add optional automatic check cycle (clear queue -> scan FIPs -> wait -> repeat)
An admin-controlled scenario that repeats what the operator does by hand:
clear the IP queue, scan and enqueue all free Floating IPs, wait until every
queued address reaches a terminal state (so results are in the Registry),
then wait a configurable interval and start over.

- control-api: new auto_cycle singleton table (migration 0008) holding
  enabled/interval/max-run settings and persisted phase state, so the cycle
  survives restarts; engine in orchestrator/autocycle.go driven from the
  existing loop tick with an injectable "now" for deterministic tests.
- Interval (default 1h, min 60s) and max wait (default unlimited, timeout
  outcome) are runtime settings, never hardcoded.
- The periodic fip_scan_interval_seconds scan is skipped while the cycle is
  enabled. An emptied queue mid-cycle counts as finished; stopping during
  the pause keeps the last cycle's outcome.
- API: GET/PUT /api/v1/admin/auto-cycle, POST .../start, POST .../stop.
- admin-dashboard: "Автоматический цикл" panel on /settings and an
  "Автоцикл активен" indicator on /overview.
- Tests for db, orchestrator, httpapi and dashboard; run-local-e2e.sh now
  exercises a full auto cycle; docs updated; bin/ rebuilt with refreshed
  SHA256SUMS.

Co-Authored-By: Claude Sonnet 5.5 <noreply@anthropic.com>
2026-10-01 10:28:53 +03:00
2026-08-29 16:05:48 +03:00
2026-08-21 07:34:45 +03:00
2026-08-21 07:34:45 +03:00
2026-08-21 07:34:45 +03:00

Cloud IP Validator

Система проверки освобождённых публичных IPv4-адресов перед их повторной выдачей: каждый адрес временно привязывается как Floating IP к ВМ-валидатору в облаке (OpenStack) и проверяется одновременно в двух направлениях — исходящий трафик валидатора (egress: HTTPS/ICMP/опционально SSH до внешних целей) и входящая доступность самого адреса с нескольких независимых внешних площадок (inbound: TCP 22/80/443/8080 + ICMP). Итог по каждому адресу — pass/partial/fail, с полной историей проверок, которая сохраняется даже после того, как адрес убрали из очереди (см. «Реестр адресов»).

Роли компонентов

Компонент Роль Состояние Где работает
control-api Управляющий сервис: ведёт очередь адресов и реестр их истории, назначает валидаторов, агрегирует результаты. Единственная точка, с которой общаются все остальные компоненты. Хранит (SQLite) Одна управляющая машина
validator-agent Привязывает к себе выданный Floating IP и прогоняет egress-проверки до внешних целей. Без состояния Каждая ВМ-валидатор в облаке
prober Проверяет входящую доступность адреса снаружи (TCP/ICMP) — с независимой от облака сети. Без состояния Каждая внешняя тестовая площадка
admin-dashboard Браузерная админ-панель — то же самое, что доступно через API control-api, но графически. Опционален. Без состояния Любая машина с сетевым доступом к control-api

Все четыре общаются между собой только через HTTP API control-api — прямых связей между остальными компонентами нет. Подробная схема control/data plane — в docs/DIAGRAMS.md.

Документация

Документ Для чего
docs/SETUP.md Развёртывание с нуля: бинарники или сборка из исходников, конфигурация, systemd и Docker/docker-compose — пошагово
docs/USAGE.md Повседневная работа: постановка адресов в очередь, сканирование Floating IP, автоматический цикл проверок по расписанию, наблюдение за статусом, реестр и история, разбор результатов
docs/API.md Спецификация HTTP API control-api и примеры запросов (curl)
docs/DASHBOARD.md Устройство admin-dashboard: страницы, поиск/фильтр, обработка ошибок
docs/DIAGRAMS.md Диаграммы потоков данных: control plane, egress-проверка, телеметрия
docs/LOCAL_E2E.md Полностью офлайн-прогон всей системы одним скриптом — без реального облака и интернета
docs/CONTROL_DATA_PLANE.html Презентационные схемы control/data plane для docker-compose-деплоя — открыть в браузере

Быстрый старт

Посмотреть систему в работе без реального облака (60 секунд):

go build ./... && go test ./...
scripts/run-local-e2e.sh

Поднимет все компоненты как локальные процессы (openstack.mode: mock) и прогонит тестовый адрес через полный цикл проверки. Подробности — docs/LOCAL_E2E.md.

Для реального стенда (systemd-юниты или Docker/docker-compose, на одной машине или распределённо) — по шагам в docs/SETUP.md, начиная с «Получение бинарников».

S
Description
Сервис для проверки публичных IPv4 адресов
Readme
158 MiB
0 Stars 1 Watchers 0 Forks
Languages
Go 87.9%
HTML 7.2%
CSS 2.8%
Shell 1.8%
Dockerfile 0.2%
Other 0.1%