Compare commits
16
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
de2598f449 | ||
|
|
35c276c7a9 | ||
|
|
21ab7b9d6b | ||
|
|
d570a6b8a5 | ||
|
|
190361ab0c | ||
|
|
55758b6280 | ||
|
|
34a8068da5 | ||
|
|
3e36ff13a8 | ||
|
|
53ef35968e | ||
|
|
ab128515ab | ||
|
|
296b538d20 | ||
|
|
7539680ae0 | ||
|
|
005b4786c0 | ||
|
|
a2e1723e33 | ||
|
|
dd7e42caf4 | ||
|
|
fe8870af71 |
@@ -19,6 +19,7 @@ console/fission-console
|
||||
|
||||
# Secrets / tokens
|
||||
token.txt
|
||||
helm/fission-s3-secret.yaml
|
||||
|
||||
# Test logs
|
||||
test-results/
|
||||
|
||||
@@ -235,3 +235,59 @@
|
||||
### Вывод
|
||||
- Текущий prompt уже работает на коротких и простых кейсах.
|
||||
- Следующий шаг — проверить его на более разнообразных задачах, чтобы убедиться, что шаблон не ломается за пределами приветствий.
|
||||
|
||||
---
|
||||
|
||||
## Итерация 9 (2026-05-19) — RUNTIME BUG DISCOVERY
|
||||
|
||||
### Источник
|
||||
Реальный прогон `test_heavy.sh` на кластере. Обнаружены критические баги в PHP и Node.js runtime-контракте.
|
||||
|
||||
### БАГ C: PHP `return array` → пустой response
|
||||
|
||||
**Задача LLM:** написать PHP-функцию.
|
||||
**Сгенерированный код (типичный):**
|
||||
```php
|
||||
<?php
|
||||
function handler(array $ctx): array {
|
||||
return ['statusCode' => 200, 'body' => json_encode(['tag' => 'ok'])];
|
||||
}
|
||||
```
|
||||
**Результат invoke:** `{"status":200,"response_raw":""}` — тело пустое.
|
||||
|
||||
**Причина:** PHP env (`ghcr.io/fission/php-env:latest`, server.php) создаёт `$response = new Response()`,
|
||||
вызывает функцию и возвращает оригинальный объект. Return value функции игнорируется.
|
||||
|
||||
**Правильный код:**
|
||||
```php
|
||||
<?php
|
||||
function handler($ctx) {
|
||||
$ctx["response"]->getBody()->write(json_encode(['tag' => 'ok']));
|
||||
}
|
||||
```
|
||||
|
||||
**Что изменено в промпте:**
|
||||
- PHP секция переписана: запрет на `return array`, требование писать через `$ctx["response"]->getBody()->write(...)`.
|
||||
- Добавлен пример с JSON-ответом и PSR-7 объектами.
|
||||
|
||||
---
|
||||
|
||||
### БАГ B: Node.js entrypoint `"main.js"` — split на точке → funcname="js"
|
||||
|
||||
**Проблема консоли, не пользовательского кода.**
|
||||
|
||||
Node-env `specializeV2` (строка 160 server.js) интерпретирует functionName через `split(".")`:
|
||||
- `"main.js"` → `{filename:"main", funcname:"js"}` → ищет `module["js"]` → undefined → specialize 500.
|
||||
- `"main"` → `{filename:"main", funcname:undefined}` → берёт `default export` → работает.
|
||||
|
||||
**Fix в консоли:** `console/internal/runtime/entrypoint.go`, `DefaultEntrypoint("nodejs")` = `"main"`.
|
||||
|
||||
**Влияние на промпт:** никакого — это внутренняя проблема консоли. Пользовательский Node.js код пишется как обычно.
|
||||
|
||||
---
|
||||
|
||||
### Итог итерации 9
|
||||
- PHP промпт обновлён: PSR-7 `getBody()->write()` вместо `return array`.
|
||||
- Node.js промпт уточнён: `module.exports = async function(ctx) {...}`, CJS стиль.
|
||||
- Документация: `doc/RUNTIME_FUNCTION_GUIDE.md` — полный справочник контрактов.
|
||||
|
||||
|
||||
@@ -54,9 +54,31 @@
|
||||
- Не ломай контракт функции выдуманными обертками или неподходящими типами.
|
||||
|
||||
### PHP
|
||||
- Возвращай корректный PHP-код функции.
|
||||
- Следи за открывающим тегом и синтаксисом массива/строк.
|
||||
- Не выдумывай несуществующие `Fission\\Contract` классы или SDK, если задача про обычную функцию.
|
||||
- **КРИТИЧНО:** PHP env НЕ читает return value функции. `return ['statusCode'=>200,'body'=>...]` — тело ответа будет ПУСТЫМ.
|
||||
- Запись в ответ — ТОЛЬКО через `$ctx["response"]->getBody()->write(...)`:
|
||||
```php
|
||||
<?php
|
||||
function handler($ctx) {
|
||||
$ctx["response"]->getBody()->write(json_encode(['key' => 'value']));
|
||||
}
|
||||
```
|
||||
- Сигнатура: `function handler($ctx)` — без type hint `array` и без `: array` return type.
|
||||
- Доступ к запросу: `$ctx["request"]`, к логгеру: `$ctx["logger"]`.
|
||||
- Открывающий тег `<?php` обязателен.
|
||||
- Не выдумывай несуществующие `Fission\\Contract` классы или SDK.
|
||||
- Альтернатива (только если нет доступа к request): простой `echo` без объявления функции handler:
|
||||
```php
|
||||
<?php
|
||||
echo json_encode(['key' => 'value']);
|
||||
```
|
||||
|
||||
### Node.js
|
||||
- Пользовательский код оборачивается консолью в CJS wrapper. Писать как обычный CommonJS.
|
||||
- Экспорт: `module.exports = async function(ctx) { return { status: 200, body: "..." }; }`
|
||||
- Формат ответа: объект `{ status: число, body: строка }`.
|
||||
- **НЕ** использовать `export default` — код запускается в CJS контексте.
|
||||
- **НЕ** указывать `.js` в entrypoint — это внутренняя настройка консоли, не пользовательский код.
|
||||
- Не вставляй ESM import/export обвязку в пользовательский код.
|
||||
|
||||
### Ruby
|
||||
- Возвращай корректный Ruby-код функции.
|
||||
|
||||
@@ -102,6 +102,58 @@ Backend сервис для управления serverless-функциями
|
||||
|
||||
## Деплой
|
||||
|
||||
### Хранилище архивов функций (storagesvc)
|
||||
|
||||
Fission хранит ZIP-архивы функций через `storagesvc`. Поддерживается два бэкенда:
|
||||
|
||||
#### S3 (рекомендуется)
|
||||
|
||||
```bash
|
||||
# 1. Создать файл с credentials (НЕ коммитить в git):
|
||||
cat > helm/fission-s3-secret.yaml << 'EOF'
|
||||
persistence:
|
||||
s3:
|
||||
accessKeyId: <ACCESS_KEY>
|
||||
secretAccessKey: <SECRET_KEY>
|
||||
EOF
|
||||
|
||||
# 2. Применить:
|
||||
kubectl delete deploy executor router storagesvc -n fission # убрать field manager конфликты
|
||||
helm upgrade fission fission-charts/fission-all --version 1.22.1 \
|
||||
-n fission \
|
||||
-f helm/fission-values.yaml \
|
||||
-f helm/fission-s3-secret.yaml \
|
||||
--no-hooks --timeout 180s
|
||||
```
|
||||
|
||||
Параметры S3 (bucket, endpoint, region) — в `helm/fission-values.yaml`.
|
||||
Credentials — только в `helm/fission-s3-secret.yaml` (файл в `.gitignore`).
|
||||
|
||||
#### PV (возврат/альтернатива)
|
||||
|
||||
```bash
|
||||
kubectl delete deploy executor router storagesvc -n fission
|
||||
helm upgrade fission fission-charts/fission-all --version 1.22.1 \
|
||||
-n fission \
|
||||
-f helm/fission-values-pv.yaml \
|
||||
--no-hooks --timeout 180s
|
||||
```
|
||||
|
||||
Никаких секретов не нужно. StorageClass `vcd-disk-ext4` (VMware VCD), 2Gi.
|
||||
|
||||
#### Сравнение
|
||||
|
||||
| | S3 | PV |
|
||||
|---|---|---|
|
||||
| Upload скорость | ~1-3s (сеть) | ~0.3-2s (кэш) |
|
||||
| Cold start | ≈ одинаково | ≈ одинаково |
|
||||
| Hot (основная нагрузка) | идентично | идентично |
|
||||
| Масштабирование storagesvc | ✅ N реплик | ❌ ReadWriteOnce |
|
||||
| Переезд кластера | ✅ просто бакет | ❌ надо мигрировать PV |
|
||||
| Backup | ✅ встроен в S3 | ручной |
|
||||
|
||||
---
|
||||
|
||||
| Параметр | Значение |
|
||||
|---|---|
|
||||
| Кластер | `kube5s.ru` |
|
||||
|
||||
@@ -1,20 +0,0 @@
|
||||
MQ-триггер (MessageQueue) — запуск при появлении сообщения в очереди (Kafka, NATS, RabbitMQ и т.д.)
|
||||
Kube-Watch триггер — запуск при изменении объектов в Kubernetes - а это разве может быть реализовано ?
|
||||
|
||||
В Fission — да, это штатные встроенные типы триггеров. Fission из коробки поддерживает MQ (Kafka, NATS, Azure Queue) и Kube-Watch через отдельные компоненты (kubewatcher, mqtrigger).
|
||||
|
||||
Но в вашей консоли это не реализовано — нет UI для создания/управления этими триггерами. Только HTTP и Cron. Если потребуется — можно добавить.
|
||||
|
||||
от что реально полезно и не очень сложно:
|
||||
|
||||
Для пользователя:
|
||||
|
||||
История вызовов — последние N вызовов функции: время, статус, время ответа. Сейчас вызвал и забыл.
|
||||
Метрики — счётчик вызовов, средний latency, % ошибок. У вас уже есть metrics-collector — данные есть, нужен только UI.
|
||||
Автообновление логов — сейчас нужно жать "Обновить" вручную. Можно автополлинг каждые 3-5 сек.
|
||||
Копировать маршрут одной кнопкой — иконка 📋 рядом с маршрутом в таблице.
|
||||
Статус функции — Ready/NotReady/Error прямо в таблице (сейчас не видно).
|
||||
Для управления:
|
||||
6. Клонировать функцию — создать копию с новым именем, сохранив код и настройки.
|
||||
7. Экспорт/импорт — скачать функцию как zip, загрузить обратно.
|
||||
8. Переменные окружения — env vars для функции через UI (сейчас нельзя задать).
|
||||
@@ -0,0 +1,164 @@
|
||||
# Handoff: admin-console — задание для DeepSeek
|
||||
|
||||
## Контекст
|
||||
|
||||
Репозиторий `fission-console`, ветка `restructure/repo-layout`.
|
||||
|
||||
Это **Fission Serverless Platform** — кастомная установка. Клиентская консоль (`client-console/`) уже готова и работает в проде. Нужно реализовать **admin-console** (`admin-console/`) — панель для оператора платформы (просмотр всех клиентов, использование ресурсов, данные для бухгалтерии).
|
||||
|
||||
---
|
||||
|
||||
## Что уже сделано (скелет)
|
||||
|
||||
```
|
||||
admin-console/
|
||||
cmd/server/main.go — точка входа, порт 8091, требует ADMIN_TOKEN
|
||||
internal/api/server.go — роуты: /admin/api/namespaces, /usage, /users
|
||||
internal/metrics/k8s.go — k8s-клиент (in-cluster), заглушки для реальных данных
|
||||
internal/model/types.go — типы NamespaceInfo, UsageEntry, UserInfo
|
||||
deploy/admin.yaml — K8s Deployment + ClusterRole (read-only всё)
|
||||
ui/index.html — базовый UI (тёмная тема, 3 вкладки)
|
||||
go.mod — module admin-console, зависит от k8s.io/client-go v0.31.0
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Что нужно реализовать
|
||||
|
||||
### 1. `internal/metrics/k8s.go` — подсчёт Fission CRD
|
||||
|
||||
Метод `ListClientNamespaces` должен для каждого namespace считать объекты через Dynamic client:
|
||||
|
||||
```go
|
||||
import (
|
||||
"k8s.io/client-go/dynamic"
|
||||
"k8s.io/apimachinery/pkg/runtime/schema"
|
||||
)
|
||||
|
||||
dynamicClient, _ := dynamic.NewForConfig(cfg)
|
||||
|
||||
gvr := schema.GroupVersionResource{Group: "fission.io", Version: "v1", Resource: "functions"}
|
||||
list, err := dynamicClient.Resource(gvr).Namespace(ns).List(ctx, metav1.ListOptions{})
|
||||
info.Functions = len(list.Items)
|
||||
```
|
||||
|
||||
Аналогично для: `packages`, `environments`, `httptriggers`, `timetriggers`.
|
||||
|
||||
Сохрани `dynamicClient` в структуру `K8sClient` и используй его в обоих методах.
|
||||
|
||||
### 2. `internal/metrics/k8s.go` — S3-хранилище в `CollectUsage`
|
||||
|
||||
Поле `StorageGB` — читать из S3. Конфигурация через env:
|
||||
- `S3_ENDPOINT` = `https://s3.msk-1.ngcloud.ru`
|
||||
- `S3_BUCKET` = `sless-functions`
|
||||
- `S3_ACCESS_KEY`, `S3_SECRET_KEY`
|
||||
|
||||
Использовать `github.com/aws/aws-sdk-go-v2`. Для каждого namespace prefix = `{namespace}/`, суммировать размер всех объектов.
|
||||
|
||||
```go
|
||||
import (
|
||||
"github.com/aws/aws-sdk-go-v2/aws"
|
||||
"github.com/aws/aws-sdk-go-v2/credentials"
|
||||
"github.com/aws/aws-sdk-go-v2/service/s3"
|
||||
awscfg "github.com/aws/aws-sdk-go-v2/config"
|
||||
)
|
||||
|
||||
cfg, _ := awscfg.LoadDefaultConfig(ctx,
|
||||
awscfg.WithRegion("ru-msk-1"),
|
||||
awscfg.WithCredentialsProvider(credentials.NewStaticCredentialsProvider(accessKey, secretKey, "")),
|
||||
awscfg.WithEndpointResolverWithOptions(...), // custom endpoint
|
||||
)
|
||||
client := s3.NewFromConfig(cfg, func(o *s3.Options) { o.UsePathStyle = true })
|
||||
|
||||
paginator := s3.NewListObjectsV2Paginator(client, &s3.ListObjectsV2Input{
|
||||
Bucket: aws.String(bucket),
|
||||
Prefix: aws.String(namespace + "/"),
|
||||
})
|
||||
var totalBytes int64
|
||||
for paginator.HasMorePages() {
|
||||
page, _ := paginator.NextPage(ctx)
|
||||
for _, obj := range page.Contents {
|
||||
totalBytes += aws.ToInt64(obj.Size)
|
||||
}
|
||||
}
|
||||
entry.StorageGB = float64(totalBytes) / (1024 * 1024 * 1024)
|
||||
```
|
||||
|
||||
Поля `Invocations`, `CPUMilliCores`, `MemoryMB` — оставить 0 (TODO).
|
||||
|
||||
### 3. `go.mod` — добавить зависимости
|
||||
|
||||
```
|
||||
github.com/aws/aws-sdk-go-v2 v1.30.0
|
||||
github.com/aws/aws-sdk-go-v2/config v1.27.0
|
||||
github.com/aws/aws-sdk-go-v2/service/s3 v1.58.0
|
||||
github.com/aws/aws-sdk-go-v2/credentials v1.17.0
|
||||
```
|
||||
|
||||
Запустить `go mod tidy` после добавления.
|
||||
|
||||
### 4. `deploy/admin.yaml` — добавить env в контейнер
|
||||
|
||||
```yaml
|
||||
env:
|
||||
- name: ADMIN_TOKEN
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: fission-admin-token
|
||||
key: token
|
||||
- name: S3_ENDPOINT
|
||||
value: "https://s3.msk-1.ngcloud.ru"
|
||||
- name: S3_BUCKET
|
||||
value: "sless-functions"
|
||||
- name: S3_ACCESS_KEY
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: fission-s3-credentials
|
||||
key: access_key
|
||||
- name: S3_SECRET_KEY
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: fission-s3-credentials
|
||||
key: secret_key
|
||||
```
|
||||
|
||||
### 5. `ui/index.html` — доработать UI
|
||||
|
||||
- В таблице "Использование" показывать реальное поле `storage_gb` (уже есть в шаблоне).
|
||||
- Добавить кнопку **"Экспорт CSV"** над таблицей Usage — генерировать CSV из текущих данных и скачивать через `Blob`:
|
||||
|
||||
```js
|
||||
function exportCSV(rows) {
|
||||
const header = 'Namespace,Email,Функции,Вызовы,Хранилище GB,Период\n';
|
||||
const body = rows.map(u =>
|
||||
[u.namespace, u.user_email, u.functions, u.invocations_total,
|
||||
u.storage_gb.toFixed(3), `${u.period_start} — ${u.period_end}`].join(',')
|
||||
).join('\n');
|
||||
const blob = new Blob([header + body], { type: 'text/csv;charset=utf-8;' });
|
||||
const a = document.createElement('a');
|
||||
a.href = URL.createObjectURL(blob);
|
||||
a.download = `usage-${new Date().toISOString().slice(0,10)}.csv`;
|
||||
a.click();
|
||||
}
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Правила среды
|
||||
|
||||
- **Go version**: `1.25.0` (не менять в go.mod)
|
||||
- **Образ**: `naeel/fission-admin-console:v0.1.0`
|
||||
- **Build + push**: только через SSH на ВМ `naeel@5.172.178.213` (ключ у оператора)
|
||||
- **Namespace деплоя**: `fission`
|
||||
- **S3-секрет** `fission-s3-credentials` уже существует в namespace `fission`
|
||||
- **Admin-токен** создать вручную перед деплоем:
|
||||
```bash
|
||||
kubectl create secret generic fission-admin-token -n fission --from-literal=token=<случайная_строка>
|
||||
```
|
||||
- Деплой: `kubectl apply -f ~/terra/fission/admin-console/deploy/admin.yaml`
|
||||
|
||||
## Что НЕ трогать
|
||||
|
||||
- `client-console/` — рабочий код в проде, **не трогать вообще**
|
||||
- `helm/`, `terraform/`, `scripts/` — не трогать
|
||||
- Любой файл вне `admin-console/` — без явного разрешения не трогать
|
||||
@@ -0,0 +1,12 @@
|
||||
FROM golang:1.26-alpine AS builder
|
||||
WORKDIR /build
|
||||
COPY . .
|
||||
RUN go mod tidy
|
||||
RUN CGO_ENABLED=0 GOOS=linux go build -trimpath -ldflags="-s -w" -o admin-console ./cmd/server/
|
||||
|
||||
FROM alpine:3.20
|
||||
RUN apk add --no-cache ca-certificates
|
||||
COPY --from=builder /build/admin-console /admin-console
|
||||
COPY ui/ /ui/
|
||||
EXPOSE 8091
|
||||
ENTRYPOINT ["/admin-console"]
|
||||
@@ -0,0 +1,27 @@
|
||||
package main
|
||||
|
||||
import (
|
||||
"log"
|
||||
"net/http"
|
||||
"os"
|
||||
|
||||
"admin-console/internal/api"
|
||||
)
|
||||
|
||||
func main() {
|
||||
adminToken := os.Getenv("ADMIN_TOKEN")
|
||||
if adminToken == "" {
|
||||
log.Fatal("ADMIN_TOKEN env variable is required")
|
||||
}
|
||||
|
||||
srv := api.NewServer(adminToken)
|
||||
|
||||
mux := http.NewServeMux()
|
||||
srv.RegisterRoutes(mux)
|
||||
|
||||
addr := ":8091"
|
||||
log.Printf("admin-console starting on %s", addr)
|
||||
if err := http.ListenAndServe(addr, mux); err != nil {
|
||||
log.Fatalf("server error: %v", err)
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,120 @@
|
||||
apiVersion: v1
|
||||
kind: ServiceAccount
|
||||
metadata:
|
||||
name: fission-admin-console
|
||||
namespace: fission
|
||||
---
|
||||
apiVersion: rbac.authorization.k8s.io/v1
|
||||
kind: ClusterRole
|
||||
metadata:
|
||||
name: fission-admin-console
|
||||
rules:
|
||||
# читать ВСЕ namespaces (для отображения клиентов)
|
||||
- apiGroups: [""]
|
||||
resources: ["namespaces"]
|
||||
verbs: ["get", "list"]
|
||||
# читать секреты в клиентских namespaces (для списка пользователей)
|
||||
- apiGroups: [""]
|
||||
resources: ["secrets"]
|
||||
verbs: ["get", "list"]
|
||||
# читать pods (для метрик потребления)
|
||||
- apiGroups: [""]
|
||||
resources: ["pods"]
|
||||
verbs: ["get", "list"]
|
||||
# читать Fission CRD
|
||||
- apiGroups: ["fission.io"]
|
||||
resources: ["environments", "packages", "functions", "httptriggers", "timetriggers"]
|
||||
verbs: ["get", "list"]
|
||||
---
|
||||
apiVersion: rbac.authorization.k8s.io/v1
|
||||
kind: ClusterRoleBinding
|
||||
metadata:
|
||||
name: fission-admin-console
|
||||
roleRef:
|
||||
apiGroup: rbac.authorization.k8s.io
|
||||
kind: ClusterRole
|
||||
name: fission-admin-console
|
||||
subjects:
|
||||
- kind: ServiceAccount
|
||||
name: fission-admin-console
|
||||
namespace: fission
|
||||
---
|
||||
apiVersion: apps/v1
|
||||
kind: Deployment
|
||||
metadata:
|
||||
name: fission-admin-console
|
||||
namespace: fission
|
||||
spec:
|
||||
replicas: 1
|
||||
selector:
|
||||
matchLabels:
|
||||
app: fission-admin-console
|
||||
template:
|
||||
metadata:
|
||||
labels:
|
||||
app: fission-admin-console
|
||||
spec:
|
||||
serviceAccountName: fission-admin-console
|
||||
containers:
|
||||
- name: fission-admin-console
|
||||
image: naeel/fission-admin-console:v0.1.1
|
||||
imagePullPolicy: Always
|
||||
ports:
|
||||
- containerPort: 8091
|
||||
env:
|
||||
- name: ADMIN_TOKEN
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: fission-admin-token
|
||||
key: token
|
||||
- name: S3_ENDPOINT
|
||||
value: "https://s3.msk-1.ngcloud.ru"
|
||||
- name: S3_BUCKET
|
||||
value: "sless-functions"
|
||||
- name: S3_ACCESS_KEY
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: fission-s3-credentials
|
||||
key: access_key
|
||||
- name: S3_SECRET_KEY
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: fission-s3-credentials
|
||||
key: secret_key
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
name: fission-admin-console
|
||||
namespace: fission
|
||||
spec:
|
||||
selector:
|
||||
app: fission-admin-console
|
||||
ports:
|
||||
- port: 8091
|
||||
targetPort: 8091
|
||||
---
|
||||
apiVersion: networking.k8s.io/v1
|
||||
kind: Ingress
|
||||
metadata:
|
||||
name: fission-admin-console
|
||||
namespace: fission
|
||||
annotations:
|
||||
nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
|
||||
spec:
|
||||
ingressClassName: nginx
|
||||
rules:
|
||||
- host: fission.kube5s.ru
|
||||
http:
|
||||
paths:
|
||||
- backend:
|
||||
service:
|
||||
name: fission-admin-console
|
||||
port:
|
||||
number: 8091
|
||||
path: /admin
|
||||
pathType: Prefix
|
||||
tls:
|
||||
- hosts:
|
||||
- fission.kube5s.ru
|
||||
secretName: fission-tls
|
||||
@@ -0,0 +1,15 @@
|
||||
module admin-console
|
||||
|
||||
go 1.25.0
|
||||
|
||||
require (
|
||||
github.com/aws/aws-sdk-go-v2 v1.30.0
|
||||
github.com/aws/aws-sdk-go-v2/config v1.27.0
|
||||
github.com/aws/aws-sdk-go-v2/credentials v1.17.0
|
||||
github.com/aws/aws-sdk-go-v2/service/s3 v1.58.0
|
||||
k8s.io/api v0.31.0
|
||||
k8s.io/apimachinery v0.31.0
|
||||
k8s.io/client-go v0.31.0
|
||||
)
|
||||
|
||||
|
||||
@@ -0,0 +1,129 @@
|
||||
package api
|
||||
|
||||
import (
|
||||
"context"
|
||||
"encoding/json"
|
||||
"net/http"
|
||||
"strings"
|
||||
"time"
|
||||
|
||||
"admin-console/internal/metrics"
|
||||
"admin-console/internal/model"
|
||||
)
|
||||
|
||||
// Server — HTTP-сервер admin-console.
|
||||
type Server struct {
|
||||
adminToken string
|
||||
k8s *metrics.K8sClient
|
||||
}
|
||||
|
||||
func NewServer(adminToken string) *Server {
|
||||
k8s, err := metrics.NewK8sClient()
|
||||
if err != nil {
|
||||
// вне кластера — работаем без k8s (для локальной разработки)
|
||||
k8s = nil
|
||||
}
|
||||
return &Server{adminToken: adminToken, k8s: k8s}
|
||||
}
|
||||
|
||||
func (s *Server) RegisterRoutes(mux *http.ServeMux) {
|
||||
// статика UI
|
||||
mux.Handle("/admin/", http.StripPrefix("/admin/", http.FileServer(http.Dir("ui"))))
|
||||
|
||||
// API
|
||||
mux.HandleFunc("/admin/api/health", s.handleHealth)
|
||||
mux.HandleFunc("/admin/api/namespaces", s.authMiddleware(s.handleNamespaces))
|
||||
mux.HandleFunc("/admin/api/namespaces/", s.authMiddleware(s.handleNamespaceDetail))
|
||||
mux.HandleFunc("/admin/api/usage", s.authMiddleware(s.handleUsage))
|
||||
mux.HandleFunc("/admin/api/users", s.authMiddleware(s.handleUsers))
|
||||
}
|
||||
|
||||
// authMiddleware проверяет Bearer-токен из заголовка Authorization.
|
||||
func (s *Server) authMiddleware(next http.HandlerFunc) http.HandlerFunc {
|
||||
return func(w http.ResponseWriter, r *http.Request) {
|
||||
auth := r.Header.Get("Authorization")
|
||||
if !strings.HasPrefix(auth, "Bearer ") || strings.TrimPrefix(auth, "Bearer ") != s.adminToken {
|
||||
writeJSON(w, http.StatusUnauthorized, model.ErrResp("unauthorized"))
|
||||
return
|
||||
}
|
||||
next(w, r)
|
||||
}
|
||||
}
|
||||
|
||||
func (s *Server) handleHealth(w http.ResponseWriter, r *http.Request) {
|
||||
writeJSON(w, http.StatusOK, map[string]string{"status": "ok"})
|
||||
}
|
||||
|
||||
// handleNamespaces возвращает список клиентских namespace-ов (быстро, без счётчиков).
|
||||
func (s *Server) handleNamespaces(w http.ResponseWriter, r *http.Request) {
|
||||
if s.k8s == nil {
|
||||
writeJSON(w, http.StatusServiceUnavailable, model.ErrResp("k8s unavailable"))
|
||||
return
|
||||
}
|
||||
ns, err := s.k8s.ListClientNamespaces(r.Context())
|
||||
if err != nil {
|
||||
writeJSON(w, http.StatusInternalServerError, model.ErrResp(err.Error()))
|
||||
return
|
||||
}
|
||||
writeJSON(w, http.StatusOK, map[string]any{"namespaces": ns})
|
||||
}
|
||||
|
||||
// handleNamespaceDetail возвращает детальную информацию об одном namespace (с CRD-счётчиками).
|
||||
func (s *Server) handleNamespaceDetail(w http.ResponseWriter, r *http.Request) {
|
||||
if s.k8s == nil {
|
||||
writeJSON(w, http.StatusServiceUnavailable, model.ErrResp("k8s unavailable"))
|
||||
return
|
||||
}
|
||||
// URL: /admin/api/namespaces/{name}
|
||||
name := strings.TrimPrefix(r.URL.Path, "/admin/api/namespaces/")
|
||||
if name == "" {
|
||||
writeJSON(w, http.StatusBadRequest, model.ErrResp("missing namespace name"))
|
||||
return
|
||||
}
|
||||
ctx, cancel := context.WithTimeout(r.Context(), 15*time.Second)
|
||||
defer cancel()
|
||||
info, err := s.k8s.GetNamespaceDetail(ctx, name)
|
||||
if err != nil {
|
||||
writeJSON(w, http.StatusNotFound, model.ErrResp(err.Error()))
|
||||
return
|
||||
}
|
||||
writeJSON(w, http.StatusOK, info)
|
||||
}
|
||||
|
||||
// handleUsage возвращает агрегированные метрики использования для бухгалтерии.
|
||||
func (s *Server) handleUsage(w http.ResponseWriter, r *http.Request) {
|
||||
if s.k8s == nil {
|
||||
writeJSON(w, http.StatusServiceUnavailable, model.ErrResp("k8s unavailable"))
|
||||
return
|
||||
}
|
||||
ctx, cancel := context.WithTimeout(r.Context(), 60*time.Second)
|
||||
defer cancel()
|
||||
usage, err := s.k8s.CollectUsage(ctx)
|
||||
if err != nil {
|
||||
writeJSON(w, http.StatusInternalServerError, model.ErrResp(err.Error()))
|
||||
return
|
||||
}
|
||||
writeJSON(w, http.StatusOK, map[string]any{"usage": usage})
|
||||
}
|
||||
|
||||
// handleUsers возвращает список пользователей из secrets в клиентских namespace-ах.
|
||||
func (s *Server) handleUsers(w http.ResponseWriter, r *http.Request) {
|
||||
if s.k8s == nil {
|
||||
writeJSON(w, http.StatusServiceUnavailable, model.ErrResp("k8s unavailable"))
|
||||
return
|
||||
}
|
||||
ctx, cancel := context.WithTimeout(r.Context(), 30*time.Second)
|
||||
defer cancel()
|
||||
users, err := s.k8s.ListUsers(ctx)
|
||||
if err != nil {
|
||||
writeJSON(w, http.StatusInternalServerError, model.ErrResp(err.Error()))
|
||||
return
|
||||
}
|
||||
writeJSON(w, http.StatusOK, map[string]any{"users": users})
|
||||
}
|
||||
|
||||
func writeJSON(w http.ResponseWriter, status int, v any) {
|
||||
w.Header().Set("Content-Type", "application/json")
|
||||
w.WriteHeader(status)
|
||||
json.NewEncoder(w).Encode(v)
|
||||
}
|
||||
@@ -0,0 +1,254 @@
|
||||
package metrics
|
||||
|
||||
import (
|
||||
"context"
|
||||
"fmt"
|
||||
"log"
|
||||
"os"
|
||||
"strings"
|
||||
"sync"
|
||||
"time"
|
||||
|
||||
"github.com/aws/aws-sdk-go-v2/aws"
|
||||
"github.com/aws/aws-sdk-go-v2/config"
|
||||
"github.com/aws/aws-sdk-go-v2/credentials"
|
||||
"github.com/aws/aws-sdk-go-v2/service/s3"
|
||||
|
||||
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
||||
"k8s.io/apimachinery/pkg/runtime/schema"
|
||||
"k8s.io/client-go/dynamic"
|
||||
"k8s.io/client-go/kubernetes"
|
||||
"k8s.io/client-go/rest"
|
||||
"k8s.io/client-go/tools/clientcmd"
|
||||
|
||||
"admin-console/internal/model"
|
||||
)
|
||||
|
||||
// fission CRD group-version-resources.
|
||||
var (
|
||||
gvrFunctions = schema.GroupVersionResource{Group: "fission.io", Version: "v1", Resource: "functions"}
|
||||
gvrPackages = schema.GroupVersionResource{Group: "fission.io", Version: "v1", Resource: "packages"}
|
||||
gvrEnvironments = schema.GroupVersionResource{Group: "fission.io", Version: "v1", Resource: "environments"}
|
||||
gvrHTTPTriggers = schema.GroupVersionResource{Group: "fission.io", Version: "v1", Resource: "httptriggers"}
|
||||
gvrTimeTriggers = schema.GroupVersionResource{Group: "fission.io", Version: "v1", Resource: "timetriggers"}
|
||||
)
|
||||
|
||||
// K8sClient — обёртка над kubernetes.Clientset для нужд admin-console.
|
||||
type K8sClient struct {
|
||||
cs *kubernetes.Clientset
|
||||
dc dynamic.Interface
|
||||
s3 *s3.Client
|
||||
s3Bucket string
|
||||
}
|
||||
|
||||
// NewK8sClient создаёт клиента из in-cluster конфига, с fallback на ~/.kube/config.
|
||||
func NewK8sClient() (*K8sClient, error) {
|
||||
cfg, err := rest.InClusterConfig()
|
||||
if err != nil {
|
||||
cfg, err = clientcmd.BuildConfigFromFlags("", clientcmd.RecommendedHomeFile)
|
||||
if err != nil {
|
||||
return nil, fmt.Errorf("no k8s config: %w", err)
|
||||
}
|
||||
}
|
||||
cs, err := kubernetes.NewForConfig(cfg)
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
dc, err := dynamic.NewForConfig(cfg)
|
||||
if err != nil {
|
||||
return nil, fmt.Errorf("dynamic client: %w", err)
|
||||
}
|
||||
|
||||
k := &K8sClient{cs: cs, dc: dc}
|
||||
|
||||
// S3 — опционально (не падаем если нет кредов)
|
||||
k.initS3()
|
||||
|
||||
return k, nil
|
||||
}
|
||||
|
||||
// initS3 создаёт S3-клиент из переменных окружения.
|
||||
func (k *K8sClient) initS3() {
|
||||
endpoint := os.Getenv("S3_ENDPOINT")
|
||||
bucket := os.Getenv("S3_BUCKET")
|
||||
accessKey := os.Getenv("S3_ACCESS_KEY")
|
||||
secretKey := os.Getenv("S3_SECRET_KEY")
|
||||
|
||||
if endpoint == "" || bucket == "" || accessKey == "" || secretKey == "" {
|
||||
log.Println("[admin-console] S3 env vars not set — storage metrics disabled")
|
||||
return
|
||||
}
|
||||
|
||||
cfg, err := config.LoadDefaultConfig(context.Background(),
|
||||
config.WithRegion("ru-msk-1"),
|
||||
config.WithCredentialsProvider(credentials.NewStaticCredentialsProvider(accessKey, secretKey, "")),
|
||||
)
|
||||
if err != nil {
|
||||
log.Printf("[admin-console] S3 config error: %v", err)
|
||||
return
|
||||
}
|
||||
|
||||
k.s3 = s3.NewFromConfig(cfg, func(o *s3.Options) {
|
||||
o.BaseEndpoint = aws.String(endpoint)
|
||||
o.UsePathStyle = true
|
||||
})
|
||||
k.s3Bucket = bucket
|
||||
log.Printf("[admin-console] S3 client ready, bucket=%s", bucket)
|
||||
}
|
||||
|
||||
// ListClientNamespaces возвращает список namespace-ов БЕЗ CRD-счётчиков (быстро).
|
||||
func (k *K8sClient) ListClientNamespaces(ctx context.Context) ([]model.NamespaceInfo, error) {
|
||||
nsList, err := k.cs.CoreV1().Namespaces().List(ctx, metav1.ListOptions{
|
||||
LabelSelector: "managed-by=fission-console",
|
||||
})
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
|
||||
result := make([]model.NamespaceInfo, 0, len(nsList.Items))
|
||||
for _, ns := range nsList.Items {
|
||||
result = append(result, model.NamespaceInfo{
|
||||
Name: ns.Name,
|
||||
UserEmail: ns.Labels["user"],
|
||||
CreatedAt: ns.CreationTimestamp.Format(time.RFC3339),
|
||||
})
|
||||
}
|
||||
return result, nil
|
||||
}
|
||||
|
||||
// GetNamespaceDetail возвращает информацию об одном namespace с CRD-счётчиками.
|
||||
func (k *K8sClient) GetNamespaceDetail(ctx context.Context, nsName string) (*model.NamespaceInfo, error) {
|
||||
ns, err := k.cs.CoreV1().Namespaces().Get(ctx, nsName, metav1.GetOptions{})
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
info := &model.NamespaceInfo{
|
||||
Name: ns.Name,
|
||||
UserEmail: ns.Labels["user"],
|
||||
CreatedAt: ns.CreationTimestamp.Format(time.RFC3339),
|
||||
}
|
||||
k.fillCRDCounts(ctx, nsName, info)
|
||||
return info, nil
|
||||
}
|
||||
|
||||
// fillCRDCounts заполняет счётчики Fission-ресурсов для одного namespace.
|
||||
func (k *K8sClient) fillCRDCounts(ctx context.Context, ns string, info *model.NamespaceInfo) {
|
||||
count := func(gvr schema.GroupVersionResource) int {
|
||||
list, err := k.dc.Resource(gvr).Namespace(ns).List(ctx, metav1.ListOptions{Limit: 1})
|
||||
if err != nil {
|
||||
return 0
|
||||
}
|
||||
if rem := list.GetRemainingItemCount(); rem != nil {
|
||||
return int(*rem) + len(list.Items)
|
||||
}
|
||||
return len(list.Items)
|
||||
}
|
||||
|
||||
var wg sync.WaitGroup
|
||||
wg.Add(5)
|
||||
go func() { defer wg.Done(); info.Functions = count(gvrFunctions) }()
|
||||
go func() { defer wg.Done(); info.Packages = count(gvrPackages) }()
|
||||
go func() { defer wg.Done(); info.Environments = count(gvrEnvironments) }()
|
||||
go func() { defer wg.Done(); info.HTTPTriggers = count(gvrHTTPTriggers) }()
|
||||
go func() { defer wg.Done(); info.TimeTriggers = count(gvrTimeTriggers) }()
|
||||
wg.Wait()
|
||||
}
|
||||
|
||||
// CollectUsage возвращает агрегированную статистику по всем клиентским namespace-ам.
|
||||
func (k *K8sClient) CollectUsage(ctx context.Context) ([]model.UsageEntry, error) {
|
||||
nsList, err := k.cs.CoreV1().Namespaces().List(ctx, metav1.ListOptions{
|
||||
LabelSelector: "managed-by=fission-console",
|
||||
})
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
|
||||
now := time.Now().UTC()
|
||||
startOfMonth := time.Date(now.Year(), now.Month(), 1, 0, 0, 0, 0, time.UTC)
|
||||
|
||||
result := make([]model.UsageEntry, 0, len(nsList.Items))
|
||||
for _, ns := range nsList.Items {
|
||||
entry := model.UsageEntry{
|
||||
Namespace: ns.Name,
|
||||
UserEmail: ns.Labels["user"],
|
||||
PeriodStart: startOfMonth.Format("2006-01-02"),
|
||||
PeriodEnd: now.Format("2006-01-02"),
|
||||
}
|
||||
|
||||
// Считаем функции через Dynamic client.
|
||||
if list, err := k.dc.Resource(gvrFunctions).Namespace(ns.Name).List(ctx, metav1.ListOptions{Limit: 1}); err == nil {
|
||||
entry.Functions = len(list.Items)
|
||||
if rem := list.GetRemainingItemCount(); rem != nil {
|
||||
entry.Functions += int(*rem)
|
||||
}
|
||||
}
|
||||
|
||||
// Считаем S3-хранилище.
|
||||
entry.StorageGB = k.namespaceStorage(ctx, ns.Name)
|
||||
|
||||
// Invocations / CPU / Memory — TODO.
|
||||
result = append(result, entry)
|
||||
}
|
||||
return result, nil
|
||||
}
|
||||
|
||||
// namespaceStorage возвращает суммарный размер объектов S3 с префиксом "{ns}/".
|
||||
func (k *K8sClient) namespaceStorage(ctx context.Context, ns string) float64 {
|
||||
if k.s3 == nil {
|
||||
return 0
|
||||
}
|
||||
|
||||
var totalBytes int64
|
||||
paginator := s3.NewListObjectsV2Paginator(k.s3, &s3.ListObjectsV2Input{
|
||||
Bucket: aws.String(k.s3Bucket),
|
||||
Prefix: aws.String(ns + "/"),
|
||||
})
|
||||
|
||||
for paginator.HasMorePages() {
|
||||
page, err := paginator.NextPage(ctx)
|
||||
if err != nil {
|
||||
log.Printf("[admin-console] S3 list error ns=%s: %v", ns, err)
|
||||
return 0
|
||||
}
|
||||
for _, obj := range page.Contents {
|
||||
if obj.Size != nil {
|
||||
totalBytes += *obj.Size
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
return float64(totalBytes) / (1024 * 1024 * 1024)
|
||||
}
|
||||
|
||||
// ListUsers собирает пользователей из secret fission-console-users в каждом
|
||||
// клиентском namespace.
|
||||
func (k *K8sClient) ListUsers(ctx context.Context) ([]model.UserInfo, error) {
|
||||
nsList, err := k.cs.CoreV1().Namespaces().List(ctx, metav1.ListOptions{
|
||||
LabelSelector: "managed-by=fission-console",
|
||||
})
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
|
||||
var users []model.UserInfo
|
||||
for _, ns := range nsList.Items {
|
||||
email := ns.Labels["user"]
|
||||
if email == "" {
|
||||
secret, err := k.cs.CoreV1().Secrets(ns.Name).Get(ctx, "fission-console-users", metav1.GetOptions{})
|
||||
if err == nil {
|
||||
for key := range secret.Data {
|
||||
if strings.Contains(key, "@") {
|
||||
email = key
|
||||
break
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
users = append(users, model.UserInfo{
|
||||
Email: email,
|
||||
Namespace: ns.Name,
|
||||
CreatedAt: ns.CreationTimestamp.Format(time.RFC3339),
|
||||
})
|
||||
}
|
||||
return users, nil
|
||||
}
|
||||
@@ -0,0 +1,40 @@
|
||||
package model
|
||||
|
||||
// ErrResp — стандартный ответ с ошибкой.
|
||||
func ErrResp(msg string) map[string]string {
|
||||
return map[string]string{"error": msg}
|
||||
}
|
||||
|
||||
// NamespaceInfo — информация об одном клиентском namespace.
|
||||
type NamespaceInfo struct {
|
||||
Name string `json:"name"`
|
||||
UserEmail string `json:"user_email,omitempty"`
|
||||
CreatedAt string `json:"created_at,omitempty"`
|
||||
|
||||
// счётчики ресурсов Fission
|
||||
Functions int `json:"functions"`
|
||||
Packages int `json:"packages"`
|
||||
Environments int `json:"environments"`
|
||||
HTTPTriggers int `json:"http_triggers"`
|
||||
TimeTriggers int `json:"time_triggers"`
|
||||
}
|
||||
|
||||
// UsageEntry — строка использования для одного namespace (для бухгалтерии).
|
||||
type UsageEntry struct {
|
||||
Namespace string `json:"namespace"`
|
||||
UserEmail string `json:"user_email,omitempty"`
|
||||
Functions int `json:"functions"`
|
||||
Invocations int64 `json:"invocations_total"` // TODO: из Prometheus/logs
|
||||
StorageGB float64 `json:"storage_gb"` // TODO: из storagesvc/S3
|
||||
CPUMilliCores int64 `json:"cpu_millicores"` // TODO: из metrics-server
|
||||
MemoryMB int64 `json:"memory_mb"` // TODO: из metrics-server
|
||||
PeriodStart string `json:"period_start"`
|
||||
PeriodEnd string `json:"period_end"`
|
||||
}
|
||||
|
||||
// UserInfo — пользователь из secret fission-console-users.
|
||||
type UserInfo struct {
|
||||
Email string `json:"email"`
|
||||
Namespace string `json:"namespace"`
|
||||
CreatedAt string `json:"created_at,omitempty"`
|
||||
}
|
||||
@@ -0,0 +1,219 @@
|
||||
<!DOCTYPE html>
|
||||
<html lang="ru">
|
||||
<head>
|
||||
<meta charset="UTF-8">
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
||||
<title>Fission Admin Console v0.1.1</title>
|
||||
<style>
|
||||
* { box-sizing: border-box; margin: 0; padding: 0; }
|
||||
body { font-family: system-ui, sans-serif; background: #0f1117; color: #e0e0e0; }
|
||||
header { background: #1a1d27; padding: 16px 24px; border-bottom: 1px solid #2a2d3a;
|
||||
display: flex; align-items: center; gap: 12px; }
|
||||
header h1 { font-size: 18px; font-weight: 600; color: #fff; }
|
||||
header .badge { background: #e53e3e; color: #fff; font-size: 10px; font-weight: 700;
|
||||
padding: 2px 6px; border-radius: 4px; letter-spacing: .5px; }
|
||||
#login { display: flex; align-items: center; justify-content: center; height: calc(100vh - 57px); }
|
||||
#login form { background: #1a1d27; border: 1px solid #2a2d3a; border-radius: 8px;
|
||||
padding: 32px; display: flex; flex-direction: column; gap: 12px; width: 320px; }
|
||||
#login h2 { font-size: 16px; color: #fff; margin-bottom: 4px; }
|
||||
input { background: #0f1117; border: 1px solid #2a2d3a; border-radius: 6px;
|
||||
color: #e0e0e0; padding: 10px 12px; font-size: 14px; outline: none; }
|
||||
input:focus { border-color: #4a90d9; }
|
||||
button { background: #2563eb; color: #fff; border: none; border-radius: 6px;
|
||||
padding: 10px; font-size: 14px; cursor: pointer; font-weight: 600; }
|
||||
button:hover { background: #1d4ed8; }
|
||||
#app { display: none; }
|
||||
nav { background: #1a1d27; border-bottom: 1px solid #2a2d3a;
|
||||
display: flex; gap: 4px; padding: 0 24px; }
|
||||
nav button { background: none; border: none; color: #9ca3af; font-size: 14px;
|
||||
padding: 12px 16px; cursor: pointer; border-bottom: 2px solid transparent; }
|
||||
nav button.active { color: #fff; border-bottom-color: #2563eb; }
|
||||
main { padding: 24px; }
|
||||
table { width: 100%; border-collapse: collapse; font-size: 13px; }
|
||||
th { color: #6b7280; font-weight: 500; text-align: left; padding: 8px 12px;
|
||||
border-bottom: 1px solid #2a2d3a; }
|
||||
td { padding: 10px 12px; border-bottom: 1px solid #1a1d27; }
|
||||
tr:hover td { background: #1a1d27; }
|
||||
.pill { display: inline-block; padding: 2px 8px; border-radius: 12px; font-size: 11px; }
|
||||
.pill-blue { background: #1e3a5f; color: #60a5fa; }
|
||||
.err { color: #f87171; font-size: 13px; padding: 16px 0; }
|
||||
.loader { color: #6b7280; font-size: 13px; padding: 16px 0; }
|
||||
.cnt { color: #6b7280; font-size: 12px; }
|
||||
.cnt.loading { animation: pulse 1.5s infinite; }
|
||||
@keyframes pulse { 0%,100%{opacity:.3} 50%{opacity:1} }
|
||||
</style>
|
||||
</head>
|
||||
<body>
|
||||
<header>
|
||||
<h1>Fission Admin Console</h1>
|
||||
<span class="badge">ADMIN</span>
|
||||
</header>
|
||||
|
||||
<div id="login">
|
||||
<form id="loginForm">
|
||||
<h2>Вход в Admin Console</h2>
|
||||
<input type="password" id="tokenInput" placeholder="Admin token" autocomplete="current-password">
|
||||
<button type="submit">Войти</button>
|
||||
<div id="loginErr" class="err" style="display:none"></div>
|
||||
</form>
|
||||
</div>
|
||||
|
||||
<div id="app">
|
||||
<nav>
|
||||
<button class="active" onclick="showTab('namespaces', this)">Клиенты</button>
|
||||
<button onclick="showTab('usage', this)">Использование</button>
|
||||
<button onclick="showTab('users', this)">Пользователи</button>
|
||||
</nav>
|
||||
<main id="content"></main>
|
||||
</div>
|
||||
|
||||
<script>
|
||||
const API = '/admin/api';
|
||||
let TOKEN = '';
|
||||
let NS_LIST = [];
|
||||
|
||||
document.getElementById('loginForm').addEventListener('submit', async e => {
|
||||
e.preventDefault();
|
||||
TOKEN = document.getElementById('tokenInput').value.trim();
|
||||
try {
|
||||
const r = await fetch(`${API}/namespaces`, { headers: { Authorization: `Bearer ${TOKEN}` } });
|
||||
if (r.ok) {
|
||||
const data = await r.json();
|
||||
NS_LIST = data.namespaces || [];
|
||||
document.getElementById('login').style.display = 'none';
|
||||
document.getElementById('app').style.display = 'block';
|
||||
showTab('namespaces', document.querySelector('nav button'));
|
||||
} else {
|
||||
const err = document.getElementById('loginErr');
|
||||
err.style.display = 'block';
|
||||
err.textContent = 'Неверный токен';
|
||||
}
|
||||
} catch(e) {
|
||||
const err = document.getElementById('loginErr');
|
||||
err.style.display = 'block';
|
||||
err.textContent = 'Ошибка соединения: ' + e.message;
|
||||
}
|
||||
});
|
||||
|
||||
function showTab(tab, btn) {
|
||||
document.querySelectorAll('nav button').forEach(b => b.classList.remove('active'));
|
||||
btn.classList.add('active');
|
||||
loadTab(tab);
|
||||
}
|
||||
|
||||
async function loadTab(tab) {
|
||||
const content = document.getElementById('content');
|
||||
if (tab === 'namespaces') {
|
||||
content.innerHTML = renderNamespaces(NS_LIST);
|
||||
// загружаем CRD-счётчики асинхронно
|
||||
loadAllDetails();
|
||||
return;
|
||||
}
|
||||
content.innerHTML = '<p class="loader">Загрузка…</p>';
|
||||
try {
|
||||
const r = await fetch(`${API}/${tab}`, { headers: { Authorization: `Bearer ${TOKEN}` } });
|
||||
const data = await r.json();
|
||||
if (!r.ok) { content.innerHTML = `<p class="err">${data.error}</p>`; return; }
|
||||
content.innerHTML = renderTab(tab, data);
|
||||
} catch(e) {
|
||||
content.innerHTML = `<p class="err">Ошибка: ${e.message}</p>`;
|
||||
}
|
||||
}
|
||||
|
||||
function renderTab(tab, data) {
|
||||
if (tab === 'usage') return renderUsage(data.usage);
|
||||
if (tab === 'users') return renderUsers(data.users);
|
||||
return '';
|
||||
}
|
||||
|
||||
function renderNamespaces(rows) {
|
||||
if (!rows?.length) return '<p class="loader">Нет namespace-ов</p>';
|
||||
return `<table>
|
||||
<tr><th>Namespace</th><th>Email</th><th>Fn</th><th>Pkg</th><th>Env</th><th>HTTP</th><th>Time</th><th>Создан</th></tr>
|
||||
${rows.map((n,i) => `<tr>
|
||||
<td><span class="pill pill-blue">${n.name}</span></td>
|
||||
<td>${n.user_email || '—'}</td>
|
||||
<td class="cnt loading" id="ns${i}-fn">…</td>
|
||||
<td class="cnt loading" id="ns${i}-pkg">…</td>
|
||||
<td class="cnt loading" id="ns${i}-env">…</td>
|
||||
<td class="cnt loading" id="ns${i}-http">…</td>
|
||||
<td class="cnt loading" id="ns${i}-time">…</td>
|
||||
<td>${n.created_at ? n.created_at.slice(0,10) : '—'}</td>
|
||||
</tr>`).join('')}
|
||||
</table>`;
|
||||
}
|
||||
|
||||
async function loadAllDetails() {
|
||||
for (let i = 0; i < NS_LIST.length; i++) {
|
||||
loadDetail(i, NS_LIST[i].name);
|
||||
}
|
||||
}
|
||||
|
||||
async function loadDetail(idx, name) {
|
||||
try {
|
||||
const r = await fetch(`${API}/namespaces/${encodeURIComponent(name)}`, {
|
||||
headers: { Authorization: `Bearer ${TOKEN}` }
|
||||
});
|
||||
if (!r.ok) return;
|
||||
const d = await r.json();
|
||||
setCnt(idx, 'fn', d.functions);
|
||||
setCnt(idx, 'pkg', d.packages);
|
||||
setCnt(idx, 'env', d.environments);
|
||||
setCnt(idx, 'http', d.http_triggers);
|
||||
setCnt(idx, 'time', d.time_triggers);
|
||||
} catch(e) {}
|
||||
}
|
||||
|
||||
function setCnt(idx, type, val) {
|
||||
const el = document.getElementById(`ns${idx}-${type}`);
|
||||
if (el) { el.textContent = val ?? 0; el.classList.remove('loading'); }
|
||||
}
|
||||
|
||||
function renderUsage(rows) {
|
||||
if (!rows?.length) return '<p class="loader">Нет данных</p>';
|
||||
const btn = `<div style="margin-bottom:12px">
|
||||
<button onclick="exportCSV()">📥 Экспорт CSV</button>
|
||||
</div>`;
|
||||
return btn + `<table>
|
||||
<tr><th>Namespace</th><th>Email</th><th>Функции</th><th>Вызовы</th><th>Хранилище GB</th><th>Период</th></tr>
|
||||
${rows.map(u => `<tr>
|
||||
<td><span class="pill pill-blue">${u.namespace}</span></td>
|
||||
<td>${u.user_email || '—'}</td>
|
||||
<td>${u.functions}</td>
|
||||
<td>${u.invocations_total}</td>
|
||||
<td>${(u.storage_gb || 0).toFixed(3)}</td>
|
||||
<td>${u.period_start} — ${u.period_end}</td>
|
||||
</tr>`).join('')}
|
||||
</table>`;
|
||||
}
|
||||
|
||||
function exportCSV() {
|
||||
const table = document.querySelector('table');
|
||||
if (!table) return;
|
||||
let csv = '\uFEFF';
|
||||
table.querySelectorAll('tr').forEach(row => {
|
||||
const cells = [];
|
||||
row.querySelectorAll('th,td').forEach(c => cells.push('"' + c.textContent.replace(/"/g, '""') + '"'));
|
||||
csv += cells.join(',') + '\n';
|
||||
});
|
||||
const blob = new Blob([csv], { type: 'text/csv;charset=utf-8;' });
|
||||
const a = document.createElement('a');
|
||||
a.href = URL.createObjectURL(blob);
|
||||
a.download = `usage-${new Date().toISOString().slice(0,10)}.csv`;
|
||||
a.click();
|
||||
}
|
||||
|
||||
function renderUsers(rows) {
|
||||
if (!rows?.length) return '<p class="loader">Нет пользователей</p>';
|
||||
return `<table>
|
||||
<tr><th>Email</th><th>Namespace</th><th>Создан</th></tr>
|
||||
${rows.map(u => `<tr>
|
||||
<td>${u.email || '—'}</td>
|
||||
<td><span class="pill pill-blue">${u.namespace}</span></td>
|
||||
<td>${u.created_at ? u.created_at.slice(0,10) : '—'}</td>
|
||||
</tr>`).join('')}
|
||||
</table>`;
|
||||
}
|
||||
</script>
|
||||
</body>
|
||||
</html>
|
||||
File diff suppressed because it is too large
Load Diff
@@ -0,0 +1,114 @@
|
||||
#!/bin/bash
|
||||
# Бенчмарк: upload, deploy, cold/hot start для простой функции
|
||||
# Все результаты пишутся в test-results/bench-func
|
||||
|
||||
set -e
|
||||
RESULTS_DIR="$(dirname "$0")/../test-results/bench-func"
|
||||
FUNC_DIR="$(dirname "$0")"
|
||||
FUNC_NAME="bench-hello"
|
||||
ENV_NAME="bench-python-env"
|
||||
NS="bench-func-$(date +%s)"
|
||||
# Donor namespace с готовым RBAC
|
||||
DONOR_NS=$(kubectl get ns --no-headers | awk '{print $1}' | grep -E '^fission-[a-f0-9]{16}$' | head -1)
|
||||
LOGFILE="$RESULTS_DIR/bench_func_$(date +%Y-%m-%d_%H-%M-%S).log"
|
||||
|
||||
mkdir -p "$RESULTS_DIR"
|
||||
{
|
||||
echo "# Bench: $(date)"
|
||||
echo "Namespace: $NS"
|
||||
echo "Donor NS: $DONOR_NS"
|
||||
} | tee "$LOGFILE"
|
||||
|
||||
# 1. Create namespace + copy RBAC from donor
|
||||
echo -n "[1] Create namespace + RBAC... " | tee -a "$LOGFILE"
|
||||
START_NS=$(date +%s%3N)
|
||||
kubectl create ns "$NS" >/dev/null
|
||||
|
||||
# Копируем ServiceAccount-ы
|
||||
for sa in fission-builder fission-fetcher; do
|
||||
kubectl get sa "$sa" -n "$DONOR_NS" -o json 2>/dev/null \
|
||||
| jq 'del(.metadata.resourceVersion,.metadata.uid,.metadata.creationTimestamp,.metadata.annotations,.metadata.ownerReferences) | .metadata.namespace = $ns' --arg ns "$NS" \
|
||||
| kubectl apply -f - >/dev/null 2>&1 || true
|
||||
done
|
||||
|
||||
# Копируем RoleBindings из donor
|
||||
kubectl get rolebinding -n "$DONOR_NS" -o json 2>/dev/null \
|
||||
| jq -r '.items[] | select(.roleRef.kind=="ClusterRole") | del(.metadata.resourceVersion,.metadata.uid,.metadata.creationTimestamp,.metadata.annotations,.metadata.ownerReferences) | .metadata.namespace = $ns' --arg ns "$NS" \
|
||||
| kubectl apply -f - >/dev/null 2>&1 || true
|
||||
|
||||
END_NS=$(date +%s%3N)
|
||||
echo "$((END_NS-START_NS)) ms" | tee -a "$LOGFILE"
|
||||
|
||||
# 2. Create environment
|
||||
echo -n "[2] Create environment... " | tee -a "$LOGFILE"
|
||||
START_ENV=$(date +%s%3N)
|
||||
fission env create --name "$ENV_NAME" --image naeel/fission-python-env:v1.1 --namespace "$NS" >/dev/null 2>&1
|
||||
END_ENV=$(date +%s%3N)
|
||||
echo "$((END_ENV-START_ENV)) ms" | tee -a "$LOGFILE"
|
||||
|
||||
# 3. Upload function
|
||||
echo -n "[3] Upload function... " | tee -a "$LOGFILE"
|
||||
START_UP=$(date +%s%3N)
|
||||
fission fn create --name "$FUNC_NAME" --env "$ENV_NAME" --code "$FUNC_DIR/hello.py" --namespace "$NS" >/dev/null 2>&1
|
||||
END_UP=$(date +%s%3N)
|
||||
echo "$((END_UP-START_UP)) ms" | tee -a "$LOGFILE"
|
||||
|
||||
# 4. Cold start invoke (retry до 60 раз по 2 сек = 2 мин максимум)
|
||||
echo -n "[4] Cold start invoke... " | tee -a "$LOGFILE"
|
||||
START_COLD=$(date +%s%3N)
|
||||
COLD_OK=0
|
||||
for i in {1..60}; do
|
||||
RESULT=$(fission fn test --name "$FUNC_NAME" --namespace "$NS" 2>&1 || true)
|
||||
if echo "$RESULT" | grep -qE "hello|200|statusCode"; then
|
||||
COLD_OK=1
|
||||
break
|
||||
fi
|
||||
sleep 2
|
||||
done
|
||||
END_COLD=$(date +%s%3N)
|
||||
if [[ $COLD_OK -eq 1 ]]; then
|
||||
echo "$((END_COLD-START_COLD)) ms" | tee -a "$LOGFILE"
|
||||
else
|
||||
echo "FAILED" | tee -a "$LOGFILE"
|
||||
{
|
||||
echo "[DEBUG] pods in $NS:"
|
||||
kubectl get pods -n "$NS" 2>&1
|
||||
echo "[DEBUG] events in $NS:"
|
||||
kubectl get events -n "$NS" --sort-by=.metadata.creationTimestamp 2>&1 | tail -20
|
||||
} >> "$LOGFILE"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# 5. Hot start invoke (pod уже прогрет, retry до 5 раз)
|
||||
echo -n "[5] Hot start invoke... " | tee -a "$LOGFILE"
|
||||
START_HOT=$(date +%s%3N)
|
||||
HOT_OK=0
|
||||
for i in {1..5}; do
|
||||
RESULT=$(fission fn test --name "$FUNC_NAME" --namespace "$NS" 2>&1 || true)
|
||||
if echo "$RESULT" | grep -qE "hello|200|statusCode"; then
|
||||
HOT_OK=1; break
|
||||
fi
|
||||
sleep 2
|
||||
done
|
||||
END_HOT=$(date +%s%3N)
|
||||
if [[ $HOT_OK -eq 1 ]]; then
|
||||
echo "$((END_HOT-START_HOT)) ms" | tee -a "$LOGFILE"
|
||||
else
|
||||
echo "FAILED (pod не ответил)" | tee -a "$LOGFILE"
|
||||
fi
|
||||
|
||||
# 6. Hot x5
|
||||
echo "[6] Hot start x5:" | tee -a "$LOGFILE"
|
||||
for i in {1..5}; do
|
||||
START_H=$(date +%s%3N)
|
||||
RESULT=$(fission fn test --name "$FUNC_NAME" --namespace "$NS" 2>&1 || true)
|
||||
END_H=$(date +%s%3N)
|
||||
if echo "$RESULT" | grep -qE "hello|200|statusCode"; then
|
||||
echo " invoke #$i: $((END_H-START_H)) ms" | tee -a "$LOGFILE"
|
||||
else
|
||||
echo " invoke #$i: FAILED" | tee -a "$LOGFILE"
|
||||
fi
|
||||
done
|
||||
|
||||
echo "---" | tee -a "$LOGFILE"
|
||||
echo "DONE. Log: $LOGFILE"
|
||||
@@ -0,0 +1,263 @@
|
||||
#!/usr/bin/env bash
|
||||
# diag_bugs.sh — диагностика двух аномалий из bench_full run=9248232
|
||||
# BUG-1: php/medium + php/large COLD-TIMEOUT (гипотеза: arrow functions PHP 7.4+)
|
||||
# BUG-2: ruby/medium cold=80451ms (гипотеза: poolmgr eviction — проверяем воспроизводимость)
|
||||
|
||||
set -uo pipefail
|
||||
|
||||
SCRIPT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||
ROOT_DIR=$(cd "${SCRIPT_DIR}/.." && pwd)
|
||||
source "${ROOT_DIR}/scripts/lib.sh"
|
||||
|
||||
SUB="bench@bench.local"
|
||||
RUNID="diag$(date +%s | tail -c 6)"
|
||||
TMP=$(mktemp -d)
|
||||
|
||||
TIMESTAMP=$(date +%Y-%m-%d_%H-%M-%S)
|
||||
RESULTS_DIR="${ROOT_DIR}/test-results/bench-func"
|
||||
LOGFILE="${RESULTS_DIR}/diag_bugs_${TIMESTAMP}.log"
|
||||
mkdir -p "$RESULTS_DIR"
|
||||
|
||||
declare -a ALL_FNS=()
|
||||
PASS_CNT=0
|
||||
FAIL_CNT=0
|
||||
|
||||
cleanup() {
|
||||
rm -rf "$TMP" 2>/dev/null || true
|
||||
for fn in "${ALL_FNS[@]:-}"; do
|
||||
curl -s -X DELETE "${BASE}/functions/${fn}" \
|
||||
-H "X-Auth-Token: ${SUB}" >/dev/null 2>&1 || true
|
||||
done
|
||||
}
|
||||
trap cleanup EXIT
|
||||
|
||||
log() { echo "$@" | tee -a "$LOGFILE"; }
|
||||
escape_code() { python3 -c 'import json,sys; print(json.dumps(sys.stdin.read()))'; }
|
||||
get_status() {
|
||||
python3 -c "import json,sys
|
||||
try: d=json.load(sys.stdin); print(d.get('status',''))
|
||||
except: print('')" 2>/dev/null
|
||||
}
|
||||
get_field() {
|
||||
local f="$1"
|
||||
python3 -c "import json,sys
|
||||
try: d=json.load(sys.stdin); print(d.get('$f',''))
|
||||
except: print('')" 2>/dev/null
|
||||
}
|
||||
|
||||
log "════════════════════════════════════════════════════════════════"
|
||||
log " diag_bugs.sh run=${RUNID} $(date)"
|
||||
log " API: ${BASE} SUB: ${SUB}"
|
||||
log "════════════════════════════════════════════════════════════════"
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
# Вспомогательная: загрузить функцию, сделать cold+hot invoke, вернуть результат
|
||||
# bench_one LABEL LANG CODEFILE [EXPECTED_STR]
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
bench_one() {
|
||||
local label="$1" lang="$2" codefile="$3" expected="${4:-}"
|
||||
local fn="bench-${label}-${RUNID}"
|
||||
ALL_FNS+=("$fn")
|
||||
|
||||
# Upload
|
||||
local code_esc t0 t1 R CODE BODY UPLOAD_MS
|
||||
code_esc=$(cat "$codefile" | escape_code)
|
||||
t0=$(date +%s%3N)
|
||||
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||
-d "{\"name\":\"${fn}\",\"language\":\"${lang}\",\"code\":${code_esc}}" 2>/dev/null)
|
||||
t1=$(date +%s%3N)
|
||||
CODE=$(echo "$R" | tail -1)
|
||||
BODY=$(echo "$R" | head -n -1)
|
||||
UPLOAD_MS=$((t1-t0))
|
||||
|
||||
if [ "$CODE" != "201" ]; then
|
||||
log " [${label}] UPLOAD FAIL HTTP=${CODE}: $(echo "$BODY" | head -c 200)"
|
||||
FAIL_CNT=$((FAIL_CNT+1))
|
||||
return 1
|
||||
fi
|
||||
log " [${label}] upload OK ${UPLOAD_MS}ms"
|
||||
|
||||
# Cold start (retry 20×5s)
|
||||
local tc0 COLD_MS=0 cold_ok=0 cold_body=""
|
||||
tc0=$(date +%s%3N)
|
||||
for i in $(seq 1 20); do
|
||||
local resp s raw
|
||||
resp=$(curl -s --max-time 35 -X POST "${BASE}/functions/${fn}/invoke" \
|
||||
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" -d '{}' 2>/dev/null)
|
||||
s=$(echo "$resp" | get_status)
|
||||
raw=$(echo "$resp" | get_field "response_raw")
|
||||
if [ "$s" = "200" ]; then
|
||||
if [ -z "$expected" ] || echo "$raw" | grep -qF "$expected"; then
|
||||
local tc1; tc1=$(date +%s%3N)
|
||||
COLD_MS=$((tc1-tc0))
|
||||
cold_ok=1
|
||||
cold_body="$raw"
|
||||
break
|
||||
fi
|
||||
fi
|
||||
sleep 5
|
||||
done
|
||||
|
||||
if [ $cold_ok -eq 0 ]; then
|
||||
log " [${label}] COLD TIMEOUT"
|
||||
FAIL_CNT=$((FAIL_CNT+1))
|
||||
return 1
|
||||
fi
|
||||
|
||||
# Hot ×3
|
||||
local HOT_TOTAL=0 hot_ok=0
|
||||
for i in 1 2 3; do
|
||||
local th0 th1 resp s
|
||||
th0=$(date +%s%3N)
|
||||
resp=$(curl -s --max-time 35 -X POST "${BASE}/functions/${fn}/invoke" \
|
||||
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" -d '{}' 2>/dev/null)
|
||||
th1=$(date +%s%3N)
|
||||
s=$(echo "$resp" | get_status)
|
||||
[ "$s" = "200" ] && { HOT_TOTAL=$((HOT_TOTAL+th1-th0)); hot_ok=$((hot_ok+1)); }
|
||||
done
|
||||
local HOT_AVG=0; [ $hot_ok -gt 0 ] && HOT_AVG=$((HOT_TOTAL/hot_ok))
|
||||
|
||||
log " [${label}] OK cold=${COLD_MS}ms hot_avg=${HOT_AVG}ms (${hot_ok}/3)"
|
||||
[ -n "$cold_body" ] && log " [${label}] body=$(echo "$cold_body" | head -c 120)"
|
||||
PASS_CNT=$((PASS_CNT+1))
|
||||
}
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
# BUG-1: PHP arrow functions
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
log ""
|
||||
log "┌─────────────────────────────────────────────────────────────────┐"
|
||||
log "│ BUG-1: PHP arrow functions (fn()=> требует PHP 7.4+) │"
|
||||
log "└─────────────────────────────────────────────────────────────────┘"
|
||||
|
||||
# Тест 1а: минимальный PHP с arrow function — поддерживается?
|
||||
cat > "${TMP}/php_arrow_min.php" << 'EOF'
|
||||
<?php
|
||||
function main($event, $context) {
|
||||
$nums = [1,2,3,4,5];
|
||||
$doubled = array_map(fn($x) => $x * 2, $nums);
|
||||
return "arrow-ok:" . implode(",", $doubled);
|
||||
}
|
||||
EOF
|
||||
log ""
|
||||
log " [php-arrow-min] Тест: arrow function fn(\$x)=>\$x*2 (PHP 7.4+)"
|
||||
bench_one "php-arrow-min" "php" "${TMP}/php_arrow_min.php" "arrow-ok"
|
||||
|
||||
# Тест 1б: PHP version info через phpinfo-like
|
||||
cat > "${TMP}/php_version.php" << 'EOF'
|
||||
<?php
|
||||
function main($event, $context) {
|
||||
return "php-version:" . PHP_VERSION . " php-major:" . PHP_MAJOR_VERSION . "." . PHP_MINOR_VERSION;
|
||||
}
|
||||
EOF
|
||||
log ""
|
||||
log " [php-version] Тест: получить версию PHP runtime"
|
||||
bench_one "php-version" "php" "${TMP}/php_version.php" "php-version"
|
||||
|
||||
# Тест 1в: PHP medium без arrow functions (обычные function)
|
||||
cat > "${TMP}/php_medium_noarrow.php" << 'EOF'
|
||||
<?php
|
||||
function fib($n){$a=0;$b=1;for($i=0;$i<$n;$i++)[$a,$b]=[$b,$a+$b];return $a;}
|
||||
function sieve($n){$s=array_fill(0,$n+1,true);$s[0]=$s[1]=false;for($i=2;$i*$i<=$n;$i++)if($s[$i])for($j=$i*$i;$j<=$n;$j+=$i)$s[$j]=false;return array_keys(array_filter($s));}
|
||||
function sqrtSum($n){$s=0;for($i=1;$i<=$n;$i++)$s+=sqrt($i);return $s;}
|
||||
function bubbleSort($arr){$n=count($arr);for($i=0;$i<$n;$i++)for($j=0;$j<$n-$i-1;$j++)if($arr[$j]>$arr[$j+1]){$t=$arr[$j];$arr[$j]=$arr[$j+1];$arr[$j+1]=$t;}return $arr;}
|
||||
function matMul($a,$b){$ra=count($a);$ca=count($a[0]);$cb=count($b[0]);$c=array_fill(0,$ra,array_fill(0,$cb,0));for($i=0;$i<$ra;$i++)for($j=0;$j<$cb;$j++)for($k=0;$k<$ca;$k++)$c[$i][$j]+=$a[$i][$k]*$b[$k][$j];return $c;}
|
||||
function processWordsNoArrow($words){
|
||||
$out=[];
|
||||
foreach($words as $s){
|
||||
if(strlen($s)>3) $out[]=strrev(strtoupper($s));
|
||||
}
|
||||
return $out;
|
||||
}
|
||||
function statsArrNoArrow($arr){
|
||||
$n=count($arr);$m=array_sum($arr)/$n;
|
||||
$v=0; foreach($arr as $x) $v+=($x-$m)*($x-$m); $v/=$n;
|
||||
return['n'=>$n,'mean'=>round($m,4),'std'=>round(sqrt($v),4)];
|
||||
}
|
||||
|
||||
function main($event,$context){
|
||||
$t0=microtime(true);
|
||||
$words=["alpha","beta","gamma","delta","epsilon","zeta","eta","theta","iota","kappa","lambda","mu"];
|
||||
$f=fib(35);$primes=sieve(500);$s=sqrtSum(1000);
|
||||
$nums=range(50,1);$sorted=bubbleSort($nums);
|
||||
$a=[[1,2,3],[4,5,6]];$b=[[7,8],[9,10],[11,12]];$c=matMul($a,$b);
|
||||
$pw=processWordsNoArrow($words);$st=statsArrNoArrow($primes);
|
||||
$h=substr(hash('sha256','bench-medium-php'),0,16);
|
||||
$elapsed=microtime(true)-$t0;
|
||||
return json_encode(['tag'=>'bench-php-medium-noarrow-ok','fib35'=>$f,'primes'=>count($primes),
|
||||
'sqrt'=>round($s,1),'sorted0'=>$sorted[0],'mat_c00'=>$c[0][0],
|
||||
'words'=>count($pw),'stats'=>$st,'hash'=>$h,'elapsed'=>round($elapsed,5)]);
|
||||
}
|
||||
EOF
|
||||
log ""
|
||||
log " [php-medium-noarrow] PHP medium логика без arrow functions (foreach вместо fn()=>)"
|
||||
bench_one "php-med-noarr" "php" "${TMP}/php_medium_noarrow.php" "bench-php-medium-noarrow-ok"
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
# BUG-2: ruby/medium cold=80451ms — воспроизводимость
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
log ""
|
||||
log "┌─────────────────────────────────────────────────────────────────┐"
|
||||
log "│ BUG-2: ruby/medium cold=80451ms — воспроизводимость (×3) │"
|
||||
log "└─────────────────────────────────────────────────────────────────┘"
|
||||
|
||||
cat > "${TMP}/ruby_medium_diag.rb" << 'EOF'
|
||||
require 'json'
|
||||
require 'digest'
|
||||
|
||||
WORDS=%w[alpha beta gamma delta epsilon zeta eta theta iota kappa lambda mu nu xi omicron pi rho sigma tau upsilon phi chi psi omega]
|
||||
|
||||
def fib(n); a,b=0,1; n.times{a,b=b,a+b}; a; end
|
||||
def sieve(n)
|
||||
s=Array.new(n+1,true); s[0]=s[1]=false
|
||||
(2..Math.sqrt(n).to_i).each{|i|(i*i..n).step(i){|j|s[j]=false} if s[i]}
|
||||
(0..n).select{|i|s[i]}
|
||||
end
|
||||
def sqrt_sum(n); (1..n).sum{|i|Math.sqrt(i)}; end
|
||||
def bubble_sort(arr)
|
||||
arr=arr.dup; n=arr.length
|
||||
n.times{(n-1).times{|j|arr[j],arr[j+1]=arr[j+1],arr[j] if arr[j]>arr[j+1]}}
|
||||
arr
|
||||
end
|
||||
def mat_mul(a,b)
|
||||
ra,ca,cb=a.length,a[0].length,b[0].length
|
||||
Array.new(ra){|i|Array.new(cb){|j|(0...ca).sum{|k|a[i][k]*b[k][j]}}}
|
||||
end
|
||||
def process_words(w); w.select{|s|s.length>3}.map{|s|s.upcase.reverse}; end
|
||||
def get_stats(arr)
|
||||
n=arr.length; m=arr.sum.to_f/n; v=arr.sum{|x|(x-m)**2}/n
|
||||
{n:n, mean:m.round(4), std:Math.sqrt(v).round(4)}
|
||||
end
|
||||
|
||||
def handler(ctx)
|
||||
t0=Time.now
|
||||
f=fib(35); primes=sieve(500); s=sqrt_sum(1000)
|
||||
nums=(1..50).to_a.reverse; sorted=bubble_sort(nums)
|
||||
a=[[1,2,3],[4,5,6]]; b=[[7,8],[9,10],[11,12]]; c=mat_mul(a,b)
|
||||
pw=process_words(WORDS); st=get_stats(primes)
|
||||
h=Digest::SHA256.hexdigest('bench-medium-ruby')[0,16]
|
||||
elapsed=Time.now-t0
|
||||
{ statusCode: 200, body: JSON.generate({tag:"bench-ruby-medium-ok", fib35:f, primes:primes.length,
|
||||
sqrt:s.round(1), sorted0:sorted[0], mat_c00:c[0][0],
|
||||
words:pw.length, stats:st, hash:h, elapsed:elapsed.round(5)}) }
|
||||
end
|
||||
EOF
|
||||
|
||||
log ""
|
||||
log " ruby/medium × 3 независимых функции (разные имена → чистый cold start каждый раз)"
|
||||
for attempt in 1 2 3; do
|
||||
log ""
|
||||
log " --- Попытка ${attempt}/3 ---"
|
||||
bench_one "ruby-med-${attempt}" "ruby" "${TMP}/ruby_medium_diag.rb" "bench-ruby-medium-ok"
|
||||
done
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
# ИТОГ
|
||||
# ═══════════════════════════════════════════════════════════════════
|
||||
log ""
|
||||
log "════════════════════════════════════════════════════════════════"
|
||||
log " ИТОГ: PASS=${PASS_CNT} FAIL=${FAIL_CNT} TOTAL=$((PASS_CNT+FAIL_CNT))"
|
||||
log " Лог: ${LOGFILE}"
|
||||
log " Готово: $(date)"
|
||||
log "════════════════════════════════════════════════════════════════"
|
||||
@@ -0,0 +1,5 @@
|
||||
def main(event, context):
|
||||
return {
|
||||
"statusCode": 200,
|
||||
"body": "hello, world!"
|
||||
}
|
||||
@@ -58,7 +58,7 @@ spec:
|
||||
serviceAccountName: fission-console
|
||||
containers:
|
||||
- name: console
|
||||
image: naeel/fission-console:v1.3.94
|
||||
image: naeel/fission-console:v1.3.96
|
||||
imagePullPolicy: Always
|
||||
ports:
|
||||
- containerPort: 8090
|
||||
+5
-3
@@ -13,6 +13,7 @@ import (
|
||||
"strings"
|
||||
"testing"
|
||||
|
||||
"fission-console/internal/billing"
|
||||
"fission-console/internal/fission"
|
||||
|
||||
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
||||
@@ -48,9 +49,10 @@ func newCloneTestServer(t *testing.T, storagesvcHandler http.HandlerFunc, objs .
|
||||
}
|
||||
|
||||
s := &Server{
|
||||
dyn: dynClient,
|
||||
ns: "fission-test",
|
||||
http: httpClient,
|
||||
dyn: dynClient,
|
||||
ns: "fission-test",
|
||||
http: httpClient,
|
||||
billing: billing.NoopStore{},
|
||||
}
|
||||
return s, storagesvc
|
||||
}
|
||||
@@ -113,7 +113,7 @@ func decodeArchiveBytesToSource(decoded []byte) (string, error) {
|
||||
return "", io.ErrUnexpectedEOF
|
||||
}
|
||||
|
||||
var nodeJSWrapperPattern = regexp.MustCompile(`(?s)^const __mod = \{ exports: \{\} \};\s*\(new Function\('module', 'exports', (.+?)\)\)\(__mod, __mod\.exports\);\s*const _fn = __mod\.exports;`)
|
||||
var nodeJSWrapperPattern = regexp.MustCompile(`(?s)^const __mod = \{ exports: \{\} \};\s*\(new Function\('module', 'exports', (?:'require', )?(.+?)\)\)\(__mod, __mod\.exports(?:, require)?\);\s*const _fn = __mod\.exports;`)
|
||||
|
||||
func decodeNodeJSWrapperSource(decoded []byte) (string, bool) {
|
||||
text := string(decoded)
|
||||
@@ -411,6 +411,11 @@ func (m *NSManager) reapExpiredFunctionsInNS(ctx context.Context, ns string, now
|
||||
if !strings.HasSuffix(pkgName, "-pkg") {
|
||||
continue
|
||||
}
|
||||
// Пропускаем свежесозданные пакеты: Function CRD может ещё не успеть
|
||||
// создаться после загрузки Package (race condition при быстром ExpiryReaper).
|
||||
if age := time.Since(pkg.GetCreationTimestamp().Time); age < 2*time.Minute {
|
||||
continue
|
||||
}
|
||||
fnName := strings.TrimSuffix(pkgName, "-pkg")
|
||||
if _, exists := freshFunctionSet[fnName]; !exists {
|
||||
log.Printf("cloud.ExpiryReaper: deleting orphan package %s/%s", ns, pkgName)
|
||||
@@ -23,10 +23,12 @@ func BuildJSDeployZip(code string) ([]byte, error) {
|
||||
|
||||
// main.js — CommonJS wrapper:
|
||||
// 1. new Function создаёт функцию в пустом модульном контексте (нет import/export)
|
||||
// 2. Передаём ей module и exports как параметры → пользовательский CJS код работает
|
||||
// 3. Экспортируем main/handler/default через module.exports
|
||||
// 2. Передаём ей module, exports и require как параметры → пользовательский CJS код работает
|
||||
// 3. require передаётся явно, т.к. new Function выполняется в глобальном scope
|
||||
// и не имеет доступа к module-local require из CJS контекста main.js
|
||||
// 4. Экспортируем main/handler/default через module.exports
|
||||
wrapper := fmt.Sprintf(`const __mod = { exports: {} };
|
||||
(new Function('module', 'exports', %s))(__mod, __mod.exports);
|
||||
(new Function('module', 'exports', 'require', %s))(__mod, __mod.exports, require);
|
||||
const _fn = __mod.exports;
|
||||
|
||||
async function __invoke(ctx) {
|
||||
+11
-9
@@ -33,18 +33,20 @@ func TestBuildJSDeployZipExportsMainAndHandler(t *testing.T) {
|
||||
files[file.Name] = string(content)
|
||||
}
|
||||
|
||||
if files["package.json"] != `{"type":"module"}` {
|
||||
t.Fatalf("package.json = %q, want ESM marker", files["package.json"])
|
||||
}
|
||||
|
||||
mainJS := files["main.js"]
|
||||
if !strings.Contains(mainJS, `export { __invoke as main, __invoke as handler };`) {
|
||||
t.Fatalf("main.js does not export both main and handler: %s", mainJS)
|
||||
if mainJS == "" {
|
||||
t.Fatalf("main.js not found in zip, files: %v", files)
|
||||
}
|
||||
if !strings.Contains(mainJS, `export default __invoke;`) {
|
||||
t.Fatalf("main.js does not export default invoke: %s", mainJS)
|
||||
if !strings.Contains(mainJS, `new Function('module', 'exports', 'require',`) {
|
||||
t.Fatalf("main.js does not pass require to new Function: %s", mainJS)
|
||||
}
|
||||
if !strings.Contains(mainJS, `__mod.exports, require)`) {
|
||||
t.Fatalf("main.js does not forward require: %s", mainJS)
|
||||
}
|
||||
if !strings.Contains(mainJS, `module.exports = __invoke`) {
|
||||
t.Fatalf("main.js does not export __invoke via module.exports: %s", mainJS)
|
||||
}
|
||||
if !strings.Contains(mainJS, `_fn.default || _fn.handler || _fn.main`) {
|
||||
t.Fatalf("main.js lost user export resolution: %s", mainJS)
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -103,7 +103,7 @@
|
||||
<div class="nubes">NUBES</div>
|
||||
<div class="product">FISSION CONSOLE</div>
|
||||
</div>
|
||||
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.94</div>
|
||||
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.96</div>
|
||||
</div>
|
||||
<div class="row" style="margin:0;">
|
||||
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
|
||||
@@ -626,7 +626,7 @@ psycopg2-binary" style="width:100%; box-sizing:border-box; font-family:monospace
|
||||
</div>
|
||||
|
||||
<div class="actions" style="justify-content:space-between; align-items:center;">
|
||||
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.94</span>
|
||||
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.96</span>
|
||||
<button class="btn ghost" onclick="closeHelp()">Закрыть</button>
|
||||
</div>
|
||||
</div>
|
||||
@@ -1,16 +1,21 @@
|
||||
# Образы нашего Fission — актуальные теги
|
||||
|
||||
> Обновлено: 2026-05-19
|
||||
> Обновлено: 2026-05-21
|
||||
|
||||
## Текущие образы (production)
|
||||
|
||||
| Компонент | Docker-образ | Тег |
|
||||
|---|---|---|
|
||||
| **fission-bundle** (storagesvc, router, executor, buildermgr, kubewatcher, mqtrigger, timer, webhook) | `naeel/fission-bundle` | `v1.23.1` |
|
||||
| **fission-console** (UI) | `naeel/fission-console` | `v1.3.94` |
|
||||
| **fission-console** (UI) | `naeel/fission-console` | `v1.3.96` |
|
||||
| **Python environment** | `naeel/fission-python-env` | `v1.1` |
|
||||
| **metrics-collector** | `naeel/metrics-collector` | `v0.1.3` |
|
||||
|
||||
## Storagesvc backend
|
||||
|
||||
**Текущий (2026-05-20): S3** — ngcloud msk-1, бакет `sless-functions`.
|
||||
PV-конфиг сохранён в `helm/fission-values-pv.yaml` для быстрого возврата.
|
||||
|
||||
---
|
||||
|
||||
## Где в коде консоли прописаны образы
|
||||
@@ -0,0 +1,113 @@
|
||||
# FIX: archivePruner удаляет архивы tenant namespaces
|
||||
|
||||
## Симптом
|
||||
|
||||
Node.js функции не специализируются → fetcher 404 при скачивании архива.
|
||||
Storagesvc логи: `archive_pruner` удаляет архив через ~90 сек после создания функции.
|
||||
|
||||
## Причина
|
||||
|
||||
`pkg/storagesvc/archivePruner.go`, функция `getOrphanArchives`, строка 95:
|
||||
|
||||
```go
|
||||
for _, namespace := range utils.DefaultNSResolver().Snapshot() {
|
||||
pkgList, err := pruner.crdClient.CoreV1().Packages(namespace).List(...)
|
||||
```
|
||||
|
||||
`DefaultNSResolver().Snapshot()` возвращает только namespaces зарегистрированные
|
||||
через `AddNamespace()`. Storagesvc не слушает namespace events → tenant namespaces
|
||||
(`fission-*`) туда не попадают → их Package CRD невидимы → все загруженные архивы
|
||||
считаются orphan → удаляются.
|
||||
|
||||
## Правка
|
||||
|
||||
**Файл:** `pkg/storagesvc/archivePruner.go`
|
||||
|
||||
**Заменить** (строки 94–125):
|
||||
|
||||
```go
|
||||
// get all pkgs from kubernetes
|
||||
for _, namespace := range utils.DefaultNSResolver().Snapshot() {
|
||||
pkgList, err := pruner.crdClient.CoreV1().Packages(namespace).List(ctx, metav1.ListOptions{})
|
||||
if err != nil {
|
||||
pruner.logger.Error("error getting package list from kubernetes", zap.Error(err))
|
||||
return
|
||||
}
|
||||
|
||||
// extract archives referenced by these pkgs
|
||||
for _, pkg := range pkgList.Items {
|
||||
if pkg.Spec.Deployment.URL != "" {
|
||||
archiveID, err = getQueryParamValue(pkg.Spec.Deployment.URL, "id")
|
||||
if err != nil {
|
||||
pruner.logger.Error("error extracting value of archiveID from deployment url",
|
||||
zap.Error(err),
|
||||
zap.String("url", pkg.Spec.Deployment.URL))
|
||||
return
|
||||
}
|
||||
archivesRefByPkgs = append(archivesRefByPkgs, archiveID)
|
||||
}
|
||||
if pkg.Spec.Source.URL != "" {
|
||||
archiveID, err = getQueryParamValue(pkg.Spec.Source.URL, "id")
|
||||
if err != nil {
|
||||
pruner.logger.Error("error extracting value of archiveID from source url",
|
||||
zap.Error(err),
|
||||
zap.String("url", pkg.Spec.Source.URL))
|
||||
return
|
||||
}
|
||||
archivesRefByPkgs = append(archivesRefByPkgs, archiveID)
|
||||
}
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
**На:**
|
||||
|
||||
```go
|
||||
// get all pkgs from kubernetes across ALL namespaces (including tenant namespaces)
|
||||
// Fix: DefaultNSResolver().Snapshot() returns only fission-registered namespaces,
|
||||
// not tenant namespaces (fission-*). Use NamespaceAll to scan everything.
|
||||
pkgList, err := pruner.crdClient.CoreV1().Packages(metav1.NamespaceAll).List(ctx, metav1.ListOptions{})
|
||||
if err != nil {
|
||||
pruner.logger.Error("error getting package list from kubernetes", zap.Error(err))
|
||||
return
|
||||
}
|
||||
|
||||
// extract archives referenced by these pkgs
|
||||
for _, pkg := range pkgList.Items {
|
||||
if pkg.Spec.Deployment.URL != "" {
|
||||
archiveID, err = getQueryParamValue(pkg.Spec.Deployment.URL, "id")
|
||||
if err != nil {
|
||||
pruner.logger.Error("error extracting value of archiveID from deployment url",
|
||||
zap.Error(err),
|
||||
zap.String("url", pkg.Spec.Deployment.URL))
|
||||
return
|
||||
}
|
||||
archivesRefByPkgs = append(archivesRefByPkgs, archiveID)
|
||||
}
|
||||
if pkg.Spec.Source.URL != "" {
|
||||
archiveID, err = getQueryParamValue(pkg.Spec.Source.URL, "id")
|
||||
if err != nil {
|
||||
pruner.logger.Error("error extracting value of archiveID from source url",
|
||||
zap.Error(err),
|
||||
zap.String("url", pkg.Spec.Source.URL))
|
||||
return
|
||||
}
|
||||
archivesRefByPkgs = append(archivesRefByPkgs, archiveID)
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
**Импорты** — удалить `"github.com/fission/fission/pkg/utils"` (больше не используется).
|
||||
|
||||
## После правки
|
||||
|
||||
```bash
|
||||
cd ~/terra/fission-src
|
||||
go build ./pkg/storagesvc/... # проверить компиляцию
|
||||
|
||||
# пересобрать storagesvc образ и передеплоить
|
||||
docker build -t naeel/fission-storagesvc:<новый-тег> -f cmd/storagesvc/Dockerfile .
|
||||
docker push naeel/fission-storagesvc:<новый-тег>
|
||||
kubectl set image -n fission deploy/storagesvc storagesvc=naeel/fission-storagesvc:<новый-тег>
|
||||
kubectl rollout status -n fission deploy/storagesvc
|
||||
```
|
||||
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user