ros_control: централизованное управление парком MikroTik RouterOS

Control Server (FastAPI) с WEB UI (Jinja2 + HTMX) и JSON API для группового
администрирования устройств RouterOS 7 через REST.

- Устройства: список, статус (модель, канал, версии ROS/FW, uptime, доступные
  обновления), примечания, пароли шифруются (Fernet); фоновый опрос каждые 30 с
  и быстрое обнаружение недоступности (таймаут соединения 4 с).
- Группы устройств и фильтры (устройства, резервные копии).
- Резервные копии: .backup и .rsc (show-sensitive) создаются через REST,
  скачиваются сервером и загружаются в S3 (Yandex Object Storage).
- Обновление ROS/FW и выбор канала, групповые операции задачами.
- Интерфейс по утверждённому макету: светлая/тёмная темы, окна, шрифты IBM Plex
  локально. Docker Compose, SQLite в томе, минимальный набор тестов.
- Планы и итоги каждого изменения — в docs/changes/.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
ayurishchevandClaude Sonnet 5 committed 2026-09-19 13:13:29 +03:00
commit 4c1841b61b
85 files changed
+3579

No files matched your search

@@ -0,0 +1,7 @@
# Итоги: 010 — экспорт .rsc с show-sensitive
- `.rsc` создаётся с `show-sensitive`: пароли, ключи и секреты попадают в файл.
- Проверено на RB4011 (ROS 7.24.4): без параметра 0 секретных полей, с параметром 23; пробные файлы удалены с устройства. `pytest`: 9 из 9.
- Ранее созданные `.rsc` в бакете — без секретов; новые бэкапы — с секретами.
- Безопасность: файлы `.rsc` (как и `.backup` без шифрования) теперь содержат секреты открытым текстом — доступ к бакету и ссылкам скачивания должен быть ограничен.
- Полный бэкап через S3 после изменения не запускался (файл с секретами не создавался в бакете); логика проверена на устройстве и моках.