запрос на анализ: случайные обрывы HTTP POST с кодом
This commit is contained in:
@@ -0,0 +1,197 @@
|
|||||||
|
# Запрос на анализ: случайные обрывы соединения при HTTP POST
|
||||||
|
|
||||||
|
**Дата:** 2026-06-17
|
||||||
|
**Проект:** Contracts App (Flask + PostgreSQL на managed-хостинге)
|
||||||
|
**Версия:** v1.21
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Симптом
|
||||||
|
|
||||||
|
Любой HTTP POST на managed-хостинг pythonk8s.services.ngcloud.ru **случайно** обрывается:
|
||||||
|
|
||||||
|
```
|
||||||
|
100KB #1: HTTP:000
|
||||||
|
100KB #2: HTTP:000
|
||||||
|
100KB #3: HTTP:200
|
||||||
|
100KB #4: HTTP:000
|
||||||
|
100KB #5: HTTP:000
|
||||||
|
```
|
||||||
|
|
||||||
|
- HTTP 000 — curl не может установить TCP-соединение (Connection reset? Connection refused?)
|
||||||
|
- Не зависит от: размера (17KB падает, 35KB работает), типа файла, кодировки
|
||||||
|
- FormData и JSON — одинаково
|
||||||
|
- Health check (GET /health, без БД) — всегда 200 (5/5)
|
||||||
|
- Прямой доступ к БД через /test (JSON) — всегда работает
|
||||||
|
|
||||||
|
## Инфраструктура
|
||||||
|
|
||||||
|
```
|
||||||
|
Клиент → ddos-guard → nginx/Ingress → gunicorn → Flask (1 worker?)
|
||||||
|
↓
|
||||||
|
PostgreSQL 17.6
|
||||||
|
```
|
||||||
|
|
||||||
|
- Managed-хостинг: pythonk8s.services.ngcloud.ru
|
||||||
|
- Деплой: git push master → автосборка
|
||||||
|
- БД: внутренний кластер postgresqlk8s-master...svc.cluster.local
|
||||||
|
- Код: Flask (app.run, host=0.0.0.0:5000)
|
||||||
|
|
||||||
|
## Что пробовали
|
||||||
|
|
||||||
|
1. **FormData/multipart** — POST / с файлом → ✗
|
||||||
|
2. **Чанки 50KB** (FormData) → только первый чанк доходит
|
||||||
|
3. **Чанки в PostgreSQL** (таблица chunks) → только первый чанк
|
||||||
|
4. **Пул соединений psycopg2** (ThreadedConnectionPool min=1 max=3) → ✗
|
||||||
|
5. **JSON/base64** (POST /upload, Content-Type: application/json) → ✗
|
||||||
|
6. **Прямой INSERT в БД** через /test endpoint (JSON) → ✓ всегда
|
||||||
|
|
||||||
|
## Код
|
||||||
|
|
||||||
|
### Сервер: простое сохранение файла в БД
|
||||||
|
|
||||||
|
```python
|
||||||
|
# app.py
|
||||||
|
def _upload_json(self):
|
||||||
|
data = request.get_json(silent=True)
|
||||||
|
if not data:
|
||||||
|
return jsonify({"error": "Нет JSON"}), 400
|
||||||
|
|
||||||
|
filename = data.get("filename", "")
|
||||||
|
b64 = data.get("data", "")
|
||||||
|
if not filename or not b64:
|
||||||
|
return jsonify({"error": "Нет filename или data"}), 400
|
||||||
|
|
||||||
|
import base64 as b64mod
|
||||||
|
file_bytes = b64mod.b64decode(b64)
|
||||||
|
mime = mimeutil.guess_mime(filename) or "application/octet-stream"
|
||||||
|
cid = data.get("cid")
|
||||||
|
|
||||||
|
conn = None
|
||||||
|
if cid:
|
||||||
|
contract_id = cid
|
||||||
|
else:
|
||||||
|
conn, err = db.connect()
|
||||||
|
if err:
|
||||||
|
return jsonify({"error": f"БД: {err}"}), 500
|
||||||
|
cur = conn.cursor()
|
||||||
|
cur.execute(
|
||||||
|
"INSERT INTO contracts (number, client) VALUES (%s, %s) RETURNING id",
|
||||||
|
("б/н " + __import__("datetime").datetime.now().strftime("%Y%m%d-%H%M"), ""),
|
||||||
|
)
|
||||||
|
contract_id = cur.fetchone()[0]
|
||||||
|
conn.commit()
|
||||||
|
|
||||||
|
doc_id = _save_file_to_db(filename, file_bytes, mime, str(contract_id), conn=conn)
|
||||||
|
if conn:
|
||||||
|
cur.close()
|
||||||
|
db.put_conn(conn)
|
||||||
|
return jsonify({"contract_id": str(contract_id), "doc_id": str(doc_id) if doc_id else None})
|
||||||
|
```
|
||||||
|
|
||||||
|
### Пул соединений (db.py)
|
||||||
|
|
||||||
|
```python
|
||||||
|
import os
|
||||||
|
from psycopg2 import pool as _pgpool
|
||||||
|
|
||||||
|
_pool = None
|
||||||
|
|
||||||
|
def _get_pool():
|
||||||
|
global _pool
|
||||||
|
if _pool is None:
|
||||||
|
_pool = _pgpool.ThreadedConnectionPool(
|
||||||
|
minconn=1,
|
||||||
|
maxconn=3,
|
||||||
|
host=os.getenv("DB_HOST"),
|
||||||
|
port=os.getenv("DB_PORT", 5432),
|
||||||
|
dbname=os.getenv("DB_NAME"),
|
||||||
|
user=os.getenv("DB_USER"),
|
||||||
|
password=os.getenv("DB_PASS"),
|
||||||
|
sslmode=os.getenv("DB_SSLMODE", "disable"),
|
||||||
|
)
|
||||||
|
return _pool
|
||||||
|
|
||||||
|
def connect():
|
||||||
|
try:
|
||||||
|
return _get_pool().getconn(), None
|
||||||
|
except Exception as e:
|
||||||
|
return None, str(e)
|
||||||
|
|
||||||
|
def put_conn(conn):
|
||||||
|
try:
|
||||||
|
_get_pool().putconn(conn)
|
||||||
|
except Exception:
|
||||||
|
pass
|
||||||
|
|
||||||
|
def execute(sql_text, params=None):
|
||||||
|
conn, err = connect()
|
||||||
|
if err:
|
||||||
|
return None, f"connect: {err}"
|
||||||
|
try:
|
||||||
|
cur = conn.cursor()
|
||||||
|
cur.execute(sql_text, params)
|
||||||
|
conn.commit()
|
||||||
|
rowcount = cur.rowcount
|
||||||
|
cur.close()
|
||||||
|
return rowcount, None
|
||||||
|
except Exception as e:
|
||||||
|
try: conn.rollback()
|
||||||
|
except: pass
|
||||||
|
return None, str(e)
|
||||||
|
finally:
|
||||||
|
put_conn(conn)
|
||||||
|
```
|
||||||
|
|
||||||
|
### Клиент (JavaScript)
|
||||||
|
|
||||||
|
```javascript
|
||||||
|
function readFileAsBase64(file, onProgress) {
|
||||||
|
return new Promise(function(resolve, reject) {
|
||||||
|
var reader = new FileReader();
|
||||||
|
reader.onload = function() {
|
||||||
|
var b64 = reader.result.split(',')[1];
|
||||||
|
resolve(b64);
|
||||||
|
};
|
||||||
|
reader.onerror = function() { reject(new Error('Read error')); };
|
||||||
|
reader.readAsDataURL(file);
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
|
function uploadFileJSON(file, cid, onProgress) {
|
||||||
|
return new Promise(function(resolve, reject) {
|
||||||
|
readFileAsBase64(file, onProgress).then(function(b64) {
|
||||||
|
var xhr = new XMLHttpRequest();
|
||||||
|
xhr.open('POST', '/upload');
|
||||||
|
xhr.setRequestHeader('Content-Type', 'application/json');
|
||||||
|
xhr.timeout = 120000;
|
||||||
|
xhr.onload = function() {
|
||||||
|
if (xhr.status === 200) {
|
||||||
|
try {
|
||||||
|
var resp = JSON.parse(xhr.responseText);
|
||||||
|
if (resp.error) { reject(new Error(resp.error)); return; }
|
||||||
|
resolve(resp);
|
||||||
|
} catch(e) { reject(new Error('Bad JSON')); }
|
||||||
|
} else {
|
||||||
|
reject(new Error('HTTP ' + xhr.status));
|
||||||
|
}
|
||||||
|
};
|
||||||
|
xhr.onerror = function() { reject(new Error('Сеть')); };
|
||||||
|
xhr.ontimeout = function() { reject(new Error('Таймаут')); };
|
||||||
|
xhr.send(JSON.stringify({
|
||||||
|
filename: file.name,
|
||||||
|
data: b64,
|
||||||
|
cid: cid || null
|
||||||
|
}));
|
||||||
|
}).catch(reject);
|
||||||
|
});
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
## Вопросы
|
||||||
|
|
||||||
|
1. Почему health check (GET /health, просто return "OK") всегда работает, а POST с любым телом — случайно обрывается?
|
||||||
|
2. Может ли проблема быть в ddos-guard, который считает частые POST за флуд?
|
||||||
|
3. Может ли gunicorn с 1 worker'ом не справляться с последовательными запросами (keepalive, таймауты)?
|
||||||
|
4. Почему curl с локалхоста показывает HTTP 000 (нет TCP-соединения), а не HTTP 502/504?
|
||||||
|
5. Может ли managed PostgreSQL обрывать соединения пула, вызывая каскадный отказ?
|
||||||
Reference in New Issue
Block a user