Compare commits
59
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
e128bdc28f | ||
|
|
25816395d3 | ||
|
|
78f72c593f | ||
|
|
26247ea137 | ||
|
|
d09348b6b9 | ||
|
|
4980eb4efa | ||
|
|
6ded699935 | ||
|
|
353cc0f5b1 | ||
|
|
06389a425d | ||
|
|
db7862b8bd | ||
|
|
bb9f158bac | ||
|
|
36f83892aa | ||
|
|
2fdba29f79 | ||
|
|
f97fd8a744 | ||
|
|
6ac22d5f55 | ||
|
|
4f6b4b87be | ||
|
|
1cceb42f83 | ||
|
|
b0895ad498 | ||
|
|
d342b649a8 | ||
|
|
db3815d03d | ||
|
|
21c11f84d0 | ||
|
|
b7a8074c73 | ||
|
|
971c7e7ab4 | ||
|
|
6b6190635a | ||
|
|
cf475d0d2d | ||
|
|
47759b5231 | ||
|
|
4ecaa508ea | ||
|
|
f85027e986 | ||
|
|
ad215a2cab | ||
|
|
e4efaca6a9 | ||
|
|
e9853a4bc0 | ||
|
|
2af39ff3e2 | ||
|
|
bf9ada20a2 | ||
|
|
8211485501 | ||
|
|
c1e3039d15 | ||
|
|
f18508d2cb | ||
|
|
a09291e208 | ||
|
|
e8f06d4ab2 | ||
|
|
3b369f8abf | ||
|
|
dbd35e11ff | ||
|
|
94a4eea50b | ||
|
|
81367f7a5d | ||
|
|
7ebdaf743c | ||
|
|
eb20b9f28d | ||
|
|
7be2039491 | ||
|
|
69d71f5e05 | ||
|
|
8a8a2e694d | ||
|
|
ef1256ca73 | ||
|
|
a034c38a38 | ||
|
|
1f1afa95e1 | ||
|
|
4960bf0ee2 | ||
|
|
bef4a545d9 | ||
|
|
ff29177aef | ||
|
|
d61d68f09b | ||
|
|
38a3c36768 | ||
|
|
3db402925a | ||
|
|
85ffad3772 | ||
|
|
3e7d08894d | ||
|
|
d21e1ac9a5 |
@@ -5,18 +5,15 @@
|
|||||||
- Ничего лишнего.
|
- Ничего лишнего.
|
||||||
- Код — только по запросу.
|
- Код — только по запросу.
|
||||||
|
|
||||||
|
## ⛔⛔⛔ ВОПРОС = СТОП
|
||||||
|
|
||||||
|
**Если в сообщении есть вопрос в ЛЮБОЙ форме** ("так ?", "верно ?", "почему ?", "как ?", "так же ?" и т.д.):
|
||||||
|
1. ТОЛЬКО ответить на вопрос
|
||||||
|
2. ОСТАНОВИТЬСЯ
|
||||||
|
3. ЖДАТЬ следующей команды
|
||||||
|
**ЗАПРЕЩЕНО** начинать работу, писать код, запускать команды — без явного "делай".
|
||||||
|
|
||||||
1. Не трогать рабочий код без явного указания.
|
1. Не трогать рабочий код без явного указания.
|
||||||
<<<<<<< HEAD
|
|
||||||
2. Файлы редактировать локально — `~/remote_dev/fission` = `~/terra/fission` на ВМ (sshfs), SCP не нужен.
|
|
||||||
Перед любым запуском команд проверять, что локальные файлы и содержимое на ВМ синхронизированы; при сомнении ориентироваться на состояние файлов на ВМ.
|
|
||||||
3. Все команды — **только через SSH**, никогда локально:
|
|
||||||
```bash
|
|
||||||
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 'КОМАНДА'
|
|
||||||
```
|
|
||||||
не надо без необходимости выдавать цепочки команд, не надо открывать интерактивные сессии, не надо запускать команды локально.
|
|
||||||
4. **ЗАПРЕЩЕНО** откатывать код, версии, образы и рабочее состояние без явной команды пользователя.
|
|
||||||
5. После каждого исправления делать отдельный commit через SSH.
|
|
||||||
=======
|
|
||||||
|
|
||||||
2. Файлы редактируются локально:
|
2. Файлы редактируются локально:
|
||||||
~/fission
|
~/fission
|
||||||
@@ -62,4 +59,3 @@
|
|||||||
- **ЗАПРЕЩЕНО:** обновлять манифесты, заливать образы, применять на кластер, запускать тесты
|
- **ЗАПРЕЩЕНО:** обновлять манифесты, заливать образы, применять на кластер, запускать тесты
|
||||||
|
|
||||||
**Исключение:** только если приказ явно включает цепочку ("собери И залей И тесты")
|
**Исключение:** только если приказ явно включает цепочку ("собери И залей И тесты")
|
||||||
>>>>>>> d21e1ac (feat: restore cron page, email in navbar, metrics pipeline v1.3.19)
|
|
||||||
|
|||||||
+45
-2
@@ -1,5 +1,16 @@
|
|||||||
# Правила работы агента
|
# Правила работы агента
|
||||||
|
|
||||||
|
## ⛔⛔⛔ DOCKER — ОБЯЗАТЕЛЬНЫЙ ПОРЯДОК ПЕРЕД КАЖДЫМ BUILD
|
||||||
|
|
||||||
|
1. УВЕЛИЧИТЬ ТЕГ в `console/deploy/console.yaml` (vX.Y.Z → vX.Y.Z+1)
|
||||||
|
2. rsync на ВМ
|
||||||
|
3. ПРОВЕРИТЬ что файлы на ВМ новые (grep ключевой строки)
|
||||||
|
4. docker build с НОВЫМ тегом
|
||||||
|
5. docker push с НОВЫМ тегом
|
||||||
|
6. kubectl apply (не rollout restart — apply подтягивает новый тег)
|
||||||
|
|
||||||
|
**НИКОГДА не делать `docker build` со старым тегом — под не перетянет образ (imagePullPolicy: IfNotPresent)**
|
||||||
|
|
||||||
## Файловая система (актуально)
|
## Файловая система (актуально)
|
||||||
|
|
||||||
1. Все файлы редактируются локально: `~/fission`
|
1. Все файлы редактируются локально: `~/fission`
|
||||||
@@ -38,7 +49,11 @@ ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=
|
|||||||
|
|
||||||
## Git
|
## Git
|
||||||
|
|
||||||
Коммитить и пушить через SSH после каждого завершённого этапа.
|
⛔⛔⛔ АБСОЛЮТНОЕ ПРАВИЛО:
|
||||||
|
- Git — ТОЛЬКО ЛОКАЛЬНО в `~/fission`. НИКОГДА через SSH на VM.
|
||||||
|
- Разрешены ТОЛЬКО две операции: `git commit` и `git push`.
|
||||||
|
- ЗАПРЕЩЕНО: git pull, git fetch, git rebase, git merge, git reset, git stash, git checkout — что угодно кроме commit и push.
|
||||||
|
- Если push отклонён — СТОП, доложить пользователю. Не лезть в pull/merge/rebase самостоятельно.
|
||||||
|
|
||||||
Версионирование тегами: `vMAJOR.MINOR.PATCH`
|
Версионирование тегами: `vMAJOR.MINOR.PATCH`
|
||||||
- Patch — любое изменение кода
|
- Patch — любое изменение кода
|
||||||
@@ -49,9 +64,37 @@ ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=
|
|||||||
git tag vX.Y.Z && git push origin vX.Y.Z
|
git tag vX.Y.Z && git push origin vX.Y.Z
|
||||||
```
|
```
|
||||||
|
|
||||||
|
## ⛔ ТЕРМИНАЛЬНЫЙ БУФЕР — НИКОГДА НЕ ЧИТАТЬ СТАРЫЙ
|
||||||
|
|
||||||
|
**АБСОЛЮТНОЕ ПРАВИЛО:**
|
||||||
|
- get_terminal_output из старых сессий — МУСОР. Там старые прогоны.
|
||||||
|
- Всегда запускать новую команду через SSH и читать её вывод напрямую.
|
||||||
|
- НИКОГДА не читать буфер терминала из предыдущей сессии как актуальные данные.
|
||||||
|
- Актуальный результат — только из команды, которая была запущена СЕЙЧАС.
|
||||||
|
|
||||||
|
## ⛔ ДОКУМЕНТАЦИЯ ТЕСТ-ПРОГОНОВ — В РЕАЛЬНОМ ВРЕМЕНИ
|
||||||
|
|
||||||
|
**Правила:**
|
||||||
|
1. Перед запуском `run_all.sh` — создать файл `test-results/YYYY-MM-DD_HH-MM.log` и записать в него метку времени и что запускается.
|
||||||
|
2. Запускать `run_all.sh 2>&1 | tee ~/terra/fission/test-results/YYYY-MM-DD_HH-MM.log` — вывод пишется сразу в файл и отображается в терминале.
|
||||||
|
3. После завершения — rsync лога локально. Лог остаётся как документация.
|
||||||
|
4. Папка `test-results/` в репозитории — `.gitignore` не добавлять, логи коммитить.
|
||||||
|
|
||||||
|
**Формат запуска:**
|
||||||
|
```bash
|
||||||
|
LOG="test-results/$(date +%Y-%m-%d_%H-%M).log"
|
||||||
|
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no naeel@5.172.178.213 \
|
||||||
|
"bash ~/terra/fission/scripts/run_all.sh 2>&1 | tee ~/terra/fission/${LOG}"
|
||||||
|
rsync -az -e "ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no" \
|
||||||
|
naeel@5.172.178.213:~/terra/fission/test-results/ ~/fission/test-results/
|
||||||
|
```
|
||||||
|
|
||||||
|
**Никогда не разбираться с результатами по памяти / буферу / чату. Только лог.**
|
||||||
|
|
||||||
## Поведение агента
|
## Поведение агента
|
||||||
|
|
||||||
- Не трогать рабочий код без явного указания
|
- Не трогать рабочий код без явного указания
|
||||||
- Не делать ничего сверх того, о чём явно попросили
|
- Не делать НИЧЕГО сверх того, о чём явно приказали — ни git-команд, ни rebase, ни дополнительных шагов
|
||||||
|
- Если для продолжения нужен выбор — СПРОСИТЬ разрешения, не делать самостоятельно
|
||||||
- Деструктивные операции (`kubectl delete`, `rm -rf`, `terraform destroy` и др.) — только после явного подтверждения с указанием конкретных объектов
|
- Деструктивные операции (`kubectl delete`, `rm -rf`, `terraform destroy` и др.) — только после явного подтверждения с указанием конкретных объектов
|
||||||
- Отвечать кратко, без вступлений, извинений, благодарностей и прочей воды
|
- Отвечать кратко, без вступлений, извинений, благодарностей и прочей воды
|
||||||
|
|||||||
@@ -0,0 +1,21 @@
|
|||||||
|
# Batch LLM Explain Archive — тесты
|
||||||
|
|
||||||
|
## Методика
|
||||||
|
- Для каждого архива из examples/ создаём .zip с кодом.
|
||||||
|
- Отправляем на endpoint /console/api/ai/explain-archive.
|
||||||
|
- Сохраняем prompt, ответ LLM, замечания.
|
||||||
|
- Итеративно улучшаем prompt по результатам.
|
||||||
|
|
||||||
|
## Пример: hello-python
|
||||||
|
|
||||||
|
**main.py:**
|
||||||
|
```
|
||||||
|
def main():
|
||||||
|
return "hello from fission via terraform"
|
||||||
|
```
|
||||||
|
|
||||||
|
**Ответ LLM:**
|
||||||
|
> Эта серверless‑функция состоит из единственной функции `main`, которая при вызове сразу возвращает строку `"hello from fission via terraform"`. По сути, она только выводит приветственное сообщение.
|
||||||
|
|
||||||
|
**Комментарий:**
|
||||||
|
- Ответ корректный, краткий, по делу.
|
||||||
@@ -0,0 +1,25 @@
|
|||||||
|
# go-hello.zip
|
||||||
|
|
||||||
|
**handler.go:**
|
||||||
|
```go
|
||||||
|
package main
|
||||||
|
|
||||||
|
import (
|
||||||
|
"fmt"
|
||||||
|
"net/http"
|
||||||
|
)
|
||||||
|
|
||||||
|
// Handler — точка входа для Fission go-env.
|
||||||
|
// Go builder компилирует этот файл в .so плагин,
|
||||||
|
// go-env загружает его через plugin.Open().
|
||||||
|
func Handler(w http.ResponseWriter, r *http.Request) {
|
||||||
|
w.Header().Set("Content-Type", "text/plain")
|
||||||
|
fmt.Fprintf(w, "Hello from real Go in Fission (builder pipeline)")
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
**Ответ LLM:**
|
||||||
|
> Эта функция — HTTP‑обработчик для серверлесс‑платформы Fission, написанный на Go. При получении любого запроса она отвечает простым текстом «Hello from real Go in Fission (builder pipeline)», устанавливая заголовок `Content-Type: text/plain`. Файл компилируется в плагин *.so, который затем загружается и вызывается Fission.
|
||||||
|
|
||||||
|
**Комментарий:**
|
||||||
|
- Ответ корректный, упомянута специфика Fission (плагин .so), описание поведения точное.
|
||||||
Binary file not shown.
Binary file not shown.
@@ -0,0 +1,18 @@
|
|||||||
|
# php-hello.zip
|
||||||
|
|
||||||
|
**main.php:**
|
||||||
|
```php
|
||||||
|
<?php
|
||||||
|
function handler($context)
|
||||||
|
{
|
||||||
|
/** @var \Psr\Http\Message\ResponseInterface $response */
|
||||||
|
$response = $context["response"];
|
||||||
|
$response->getBody()->write("Hello from PHP in Fission");
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
**Ответ LLM:**
|
||||||
|
> Эта PHP‑функция выступает в роли обработчика запросов в Fission. Она получает объект ответа из контекста и записывает в его тело строку `Hello from PHP in Fission`. Таким образом при вызове функции клиент получает именно это приветственное сообщение.
|
||||||
|
|
||||||
|
**Комментарий:**
|
||||||
|
- Ответ корректный, кратко и по делу, специфика Fission отражена.
|
||||||
Binary file not shown.
@@ -0,0 +1,20 @@
|
|||||||
|
# python-cart.zip
|
||||||
|
|
||||||
|
**main.py:**
|
||||||
|
```python
|
||||||
|
import json
|
||||||
|
import time
|
||||||
|
from flask import request
|
||||||
|
|
||||||
|
# In-memory корзина (живёт пока жив под poolmgr)
|
||||||
|
_CARTS: dict = {}
|
||||||
|
|
||||||
|
... (см. полный код в архиве)
|
||||||
|
```
|
||||||
|
|
||||||
|
**Ответ LLM:**
|
||||||
|
> Эта сервер‑лес функция реализует простую корзину покупок, хранящуюся в оперативной памяти под ключом `user_id`. При `GET` возвращает текущее содержимое корзины, подсчитанный итог и количество товаров. `POST` принимает JSON с данными товара (id, название, цена, количество) и добавляет его в корзину, увеличивая количество, если такой товар уже есть. `DELETE` удаляет из корзины товар по `product_id`. Для остальных HTTP‑методов возвращается ошибка 405.
|
||||||
|
|
||||||
|
**Комментарий:**
|
||||||
|
- Ответ LLM очень точный, описывает все основные ветки логики, даже не видя весь код (ограничение по длине prompt).
|
||||||
|
- LLM корректно понял in-memory storage и работу с методами.
|
||||||
Binary file not shown.
@@ -0,0 +1,16 @@
|
|||||||
|
# ruby-hello.zip
|
||||||
|
|
||||||
|
**main.rb:**
|
||||||
|
```ruby
|
||||||
|
# frozen_string_literal: true
|
||||||
|
|
||||||
|
def handler
|
||||||
|
"Hello from Ruby in Fission"
|
||||||
|
end
|
||||||
|
```
|
||||||
|
|
||||||
|
**Ответ LLM:**
|
||||||
|
> Функция `handler` просто возвращает строку `"Hello from Ruby in Fission"`. Она не принимает входных параметров и не выполняет никакой логики, кроме возврата фиксированного сообщения. Таким образом, её цель – продемонстрировать работу простого Ruby‑обработчика в среде Fission.
|
||||||
|
|
||||||
|
**Комментарий:**
|
||||||
|
- Ответ корректный, кратко и по делу, специфика Fission отражена.
|
||||||
Binary file not shown.
@@ -37,16 +37,8 @@ func main() {
|
|||||||
log.Fatalf("create dynamic client: %v", err)
|
log.Fatalf("create dynamic client: %v", err)
|
||||||
}
|
}
|
||||||
|
|
||||||
testMode := os.Getenv("FISSION_TEST_MODE") == "true"
|
|
||||||
|
|
||||||
var jwtAuth auth.Authenticator
|
|
||||||
if testMode {
|
|
||||||
jwtAuth = &auth.TestAuthenticator{}
|
|
||||||
} else {
|
|
||||||
jwtAuth = auth.NewDeckAuthenticator(auth.DefaultDeckAPIs, nil)
|
|
||||||
}
|
|
||||||
authenticator := &auth.MultiAuthenticator{
|
authenticator := &auth.MultiAuthenticator{
|
||||||
JWT: jwtAuth,
|
JWT: auth.NewDeckAuthenticator(auth.DefaultDeckAPIs, nil),
|
||||||
Demo: &auth.DemoAuthenticator{},
|
Demo: &auth.DemoAuthenticator{},
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -59,7 +51,7 @@ func main() {
|
|||||||
SATokenPath: envDefault("SA_TOKEN_PATH", "/var/run/secrets/kubernetes.io/serviceaccount/token"),
|
SATokenPath: envDefault("SA_TOKEN_PATH", "/var/run/secrets/kubernetes.io/serviceaccount/token"),
|
||||||
AuthUser: envDefault("FISSION_AUTH_USERNAME", ""),
|
AuthUser: envDefault("FISSION_AUTH_USERNAME", ""),
|
||||||
AuthPass: envDefault("FISSION_AUTH_PASSWORD", ""),
|
AuthPass: envDefault("FISSION_AUTH_PASSWORD", ""),
|
||||||
TestMode: testMode,
|
StoragesvcURL: envDefault("FISSION_STORAGESVC_URL", "http://storagesvc.fission.svc.cluster.local"),
|
||||||
Authenticator: authenticator,
|
Authenticator: authenticator,
|
||||||
// --- ai/ask feature ---
|
// --- ai/ask feature ---
|
||||||
LLMUrl: envDefault("FISSION_LLM_URL", "https://api.aillm.ru"),
|
LLMUrl: envDefault("FISSION_LLM_URL", "https://api.aillm.ru"),
|
||||||
@@ -70,7 +62,7 @@ func main() {
|
|||||||
// Запускаем фоновые горутины: reaper истёкших функций
|
// Запускаем фоновые горутины: reaper истёкших функций
|
||||||
nsm := srv.NSManager()
|
nsm := srv.NSManager()
|
||||||
nsm.StartExpiryReaper(envDurationDefault("REAPER_INTERVAL", 5*time.Minute))
|
nsm.StartExpiryReaper(envDurationDefault("REAPER_INTERVAL", 5*time.Minute))
|
||||||
// StartNSReconciler удалён — за FISSION_RESOURCE_NAMESPACES теперь отвечает Layer 1 NSWatcher
|
nsm.StartNSReconciler(envDurationDefault("NS_RECONCILE_INTERVAL", 30*time.Second))
|
||||||
|
|
||||||
httpServer := &http.Server{
|
httpServer := &http.Server{
|
||||||
Addr: ":" + port,
|
Addr: ":" + port,
|
||||||
|
|||||||
@@ -52,7 +52,7 @@ spec:
|
|||||||
serviceAccountName: fission-console
|
serviceAccountName: fission-console
|
||||||
containers:
|
containers:
|
||||||
- name: console
|
- name: console
|
||||||
image: naeel/fission-console:v1.3.27
|
image: naeel/fission-console:v1.3.56
|
||||||
imagePullPolicy: Always
|
imagePullPolicy: Always
|
||||||
ports:
|
ports:
|
||||||
- containerPort: 8090
|
- containerPort: 8090
|
||||||
@@ -77,6 +77,8 @@ spec:
|
|||||||
secretKeyRef:
|
secretKeyRef:
|
||||||
name: router
|
name: router
|
||||||
key: password
|
key: password
|
||||||
|
- name: FISSION_STORAGESVC_URL
|
||||||
|
value: "http://storagesvc.fission.svc.cluster.local"
|
||||||
livenessProbe:
|
livenessProbe:
|
||||||
httpGet:
|
httpGet:
|
||||||
path: /health
|
path: /health
|
||||||
|
|||||||
@@ -50,28 +50,13 @@ func normalizeEnv(env string) string {
|
|||||||
}
|
}
|
||||||
|
|
||||||
// authMiddleware оборачивает handler аутентификацией.
|
// authMiddleware оборачивает handler аутентификацией.
|
||||||
//
|
// Токен передаётся в s.authenticator.Authenticate — детали скрыты за интерфейсом.
|
||||||
// В testMode: заголовок X-Test-Sub позволяет задать sub напрямую (без токена).
|
|
||||||
// Иначе: токен передаётся в s.authenticator.Authenticate — детали скрыты за интерфейсом.
|
|
||||||
func (s *Server) authMiddleware(h http.HandlerFunc) http.HandlerFunc {
|
func (s *Server) authMiddleware(h http.HandlerFunc) http.HandlerFunc {
|
||||||
return func(w http.ResponseWriter, r *http.Request) {
|
return func(w http.ResponseWriter, r *http.Request) {
|
||||||
var identity auth.UserIdentity
|
var identity auth.UserIdentity
|
||||||
|
|
||||||
env := normalizeEnv(r.Header.Get("X-Auth-Env"))
|
env := normalizeEnv(r.Header.Get("X-Auth-Env"))
|
||||||
|
|
||||||
if s.testMode {
|
|
||||||
if sub := strings.TrimSpace(r.Header.Get("X-Test-Sub")); sub != "" {
|
|
||||||
identity = auth.UserIdentity{Sub: sub}
|
|
||||||
ctx := s.contextWithIdentity(r.Context(), identity)
|
|
||||||
if err := s.nsManager.EnsureUserNS(ctx, auth.NamespaceForSub(sub)); err != nil {
|
|
||||||
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("ensure namespace: %v", err))
|
|
||||||
return
|
|
||||||
}
|
|
||||||
h(w, r.WithContext(ctx))
|
|
||||||
return
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
token := authTokenFromRequest(r)
|
token := authTokenFromRequest(r)
|
||||||
var err error
|
var err error
|
||||||
identity, err = s.authenticator.Authenticate(r.Context(), token, env)
|
identity, err = s.authenticator.Authenticate(r.Context(), token, env)
|
||||||
|
|||||||
@@ -0,0 +1,180 @@
|
|||||||
|
package api
|
||||||
|
|
||||||
|
import (
|
||||||
|
"archive/zip"
|
||||||
|
"bytes"
|
||||||
|
"context"
|
||||||
|
"encoding/json"
|
||||||
|
"fmt"
|
||||||
|
"io"
|
||||||
|
"net/http"
|
||||||
|
"strings"
|
||||||
|
"time"
|
||||||
|
)
|
||||||
|
|
||||||
|
const (
|
||||||
|
// maxExplainCodeBytes — суммарный лимит кода из архива для отправки в LLM.
|
||||||
|
// LLM бесплатный и слабый — не перегружаем контекст.
|
||||||
|
maxExplainCodeBytes = 20 * 1024
|
||||||
|
)
|
||||||
|
|
||||||
|
// handleExplainArchive — POST /console/api/ai/explain-archive
|
||||||
|
// Принимает zip-архив, извлекает код, отправляет в LLM с вопросом "что делает?".
|
||||||
|
func (s *Server) handleExplainArchive(w http.ResponseWriter, r *http.Request) {
|
||||||
|
if r.Method != http.MethodPost {
|
||||||
|
writeJSONError(w, http.StatusMethodNotAllowed, "method not allowed")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if s.llmKey == "" {
|
||||||
|
writeJSONError(w, http.StatusServiceUnavailable, "AI-ассистент не настроен (FISSION_LLM_KEY не задан)")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
r.Body = http.MaxBytesReader(w, r.Body, 10*1024*1024)
|
||||||
|
if err := r.ParseMultipartForm(maxArchiveBytes); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "ошибка разбора multipart: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
f, _, err := r.FormFile("archive")
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "поле 'archive' обязательно")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
defer f.Close()
|
||||||
|
|
||||||
|
var buf bytes.Buffer
|
||||||
|
if _, err := buf.ReadFrom(f); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "ошибка чтения архива: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if buf.Len() > maxArchiveBytes {
|
||||||
|
writeJSONError(w, http.StatusRequestEntityTooLarge,
|
||||||
|
fmt.Sprintf("архив слишком большой: максимум %d KB", maxArchiveBytes/1024))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
zr, err := zip.NewReader(bytes.NewReader(buf.Bytes()), int64(buf.Len()))
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "не удалось открыть zip: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Поддерживаемые расширения
|
||||||
|
supported := map[string]bool{".py": true, ".js": true, ".rb": true, ".php": true, ".go": true}
|
||||||
|
|
||||||
|
type fileChunk struct {
|
||||||
|
name string
|
||||||
|
code string
|
||||||
|
}
|
||||||
|
var chunks []fileChunk
|
||||||
|
var totalBytes int
|
||||||
|
|
||||||
|
for _, zf := range zr.File {
|
||||||
|
if zf.FileInfo().IsDir() {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
ext := strings.ToLower(archiveFileExt(zf.Name))
|
||||||
|
if !supported[ext] {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
if totalBytes >= maxExplainCodeBytes {
|
||||||
|
break
|
||||||
|
}
|
||||||
|
rc, err := zf.Open()
|
||||||
|
if err != nil {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
limit := maxExplainCodeBytes - totalBytes
|
||||||
|
content, err := io.ReadAll(io.LimitReader(rc, int64(limit)))
|
||||||
|
rc.Close()
|
||||||
|
if err != nil || len(content) == 0 {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
chunks = append(chunks, fileChunk{name: zf.Name, code: string(content)})
|
||||||
|
totalBytes += len(content)
|
||||||
|
}
|
||||||
|
|
||||||
|
if len(chunks) == 0 {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "нет поддерживаемых файлов (.py, .js, .rb, .php, .go)")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Собираем текст для LLM
|
||||||
|
var sb strings.Builder
|
||||||
|
sb.WriteString("Ниже приведены файлы из архива serverless-функции. Опиши КРАТКО (2-5 предложений) что делает эта функция.\n\n")
|
||||||
|
for _, c := range chunks {
|
||||||
|
sb.WriteString(fmt.Sprintf("=== %s ===\n%s\n\n", c.name, c.code))
|
||||||
|
}
|
||||||
|
prompt := sb.String()
|
||||||
|
|
||||||
|
llmReqBody := llmChatRequest{
|
||||||
|
Model: "gpt-oss-120b",
|
||||||
|
Messages: []llmMessage{
|
||||||
|
{Role: "system", Content: "Ты ассистент для анализа serverless-функций. Отвечай кратко, на русском языке."},
|
||||||
|
{Role: "user", Content: prompt},
|
||||||
|
},
|
||||||
|
MaxTokens: 512,
|
||||||
|
}
|
||||||
|
|
||||||
|
body, _ := json.Marshal(llmReqBody)
|
||||||
|
|
||||||
|
ctx, cancel := context.WithTimeout(r.Context(), 30*time.Second)
|
||||||
|
defer cancel()
|
||||||
|
|
||||||
|
llmReq, err := http.NewRequestWithContext(ctx, http.MethodPost,
|
||||||
|
strings.TrimRight(s.llmURL, "/")+"/chat/completions",
|
||||||
|
bytes.NewReader(body),
|
||||||
|
)
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
llmReq.Header.Set("Content-Type", "application/json")
|
||||||
|
llmReq.Header.Set("Authorization", "Bearer "+s.llmKey)
|
||||||
|
|
||||||
|
resp, err := s.http.Do(llmReq)
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, "LLM недоступен: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
defer resp.Body.Close()
|
||||||
|
|
||||||
|
var llmResp struct {
|
||||||
|
Choices []struct {
|
||||||
|
Message struct {
|
||||||
|
Content string `json:"content"`
|
||||||
|
} `json:"message"`
|
||||||
|
} `json:"choices"`
|
||||||
|
Error *struct {
|
||||||
|
Message string `json:"message"`
|
||||||
|
} `json:"error"`
|
||||||
|
}
|
||||||
|
if err := json.NewDecoder(io.LimitReader(resp.Body, 64*1024)).Decode(&llmResp); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, "parse error: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if llmResp.Error != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, llmResp.Error.Message)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if len(llmResp.Choices) == 0 {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, "пустой ответ от LLM")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
w.Header().Set("Content-Type", "application/json")
|
||||||
|
json.NewEncoder(w).Encode(map[string]any{
|
||||||
|
"answer": strings.TrimSpace(llmResp.Choices[0].Message.Content),
|
||||||
|
})
|
||||||
|
}
|
||||||
|
|
||||||
|
// archiveFileExt возвращает расширение файла из пути внутри zip (включая точку).
|
||||||
|
func archiveFileExt(name string) string {
|
||||||
|
for i := len(name) - 1; i >= 0 && name[i] != '/'; i-- {
|
||||||
|
if name[i] == '.' {
|
||||||
|
return name[i:]
|
||||||
|
}
|
||||||
|
}
|
||||||
|
return ""
|
||||||
|
}
|
||||||
@@ -11,6 +11,7 @@ import (
|
|||||||
"log"
|
"log"
|
||||||
"net"
|
"net"
|
||||||
"net/http"
|
"net/http"
|
||||||
|
"net/url"
|
||||||
"regexp"
|
"regexp"
|
||||||
"strconv"
|
"strconv"
|
||||||
"strings"
|
"strings"
|
||||||
@@ -35,6 +36,12 @@ var validFuncName = regexp.MustCompile(`^[a-z0-9]([a-z0-9-]*[a-z0-9])?$`)
|
|||||||
// Выше — не имеет смысла для inline функции; лучше использовать Package с URL.
|
// Выше — не имеет смысла для inline функции; лучше использовать Package с URL.
|
||||||
const maxCodeSize = 1 << 20
|
const maxCodeSize = 1 << 20
|
||||||
|
|
||||||
|
// maxArchiveUploadSize — максимальный размер zip-архива при загрузке функции (32 MB).
|
||||||
|
const maxArchiveUploadSize = 32 << 20
|
||||||
|
|
||||||
|
// fissionSourceTypeAnnotation — аннотация на Function, хранит тип источника: "code" или "archive".
|
||||||
|
const fissionSourceTypeAnnotation = "fission-console/source-type"
|
||||||
|
|
||||||
// defaultFunctionInvokeTimeout совпадает с дефолтом Fission для spec.functionTimeout.
|
// defaultFunctionInvokeTimeout совпадает с дефолтом Fission для spec.functionTimeout.
|
||||||
const defaultFunctionInvokeTimeout = 60 * time.Second
|
const defaultFunctionInvokeTimeout = 60 * time.Second
|
||||||
|
|
||||||
@@ -51,6 +58,102 @@ func buildDeployArchive(lang, code string) ([]byte, error) {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// deleteFromStoragesvc удаляет архив из S3 через storagesvc по URL из Package spec.
|
||||||
|
// URL имеет формат: http://storagesvc.../v1/archive?id=fission/UUID
|
||||||
|
// Best-effort: ошибка логируется, но не прерывает операцию удаления.
|
||||||
|
func (s *Server) deleteFromStoragesvc(ctx context.Context, archiveURL string) {
|
||||||
|
if s.storagesvcURL == "" || archiveURL == "" {
|
||||||
|
return
|
||||||
|
}
|
||||||
|
// archiveURL = "http://storagesvc.../v1/archive?id=fission/UUID"
|
||||||
|
// Строим DELETE URL к storagesvc, сохраняя query-параметр id
|
||||||
|
parsed, err := url.Parse(archiveURL)
|
||||||
|
if err != nil {
|
||||||
|
log.Printf("deleteFromStoragesvc: parse url %q: %v", archiveURL, err)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
deleteURL := strings.TrimRight(s.storagesvcURL, "/") + "/v1/archive?" + parsed.RawQuery
|
||||||
|
req, err := http.NewRequestWithContext(ctx, http.MethodDelete, deleteURL, nil)
|
||||||
|
if err != nil {
|
||||||
|
log.Printf("deleteFromStoragesvc: build request: %v", err)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
resp, err := s.http.Do(req)
|
||||||
|
if err != nil {
|
||||||
|
log.Printf("deleteFromStoragesvc: %v", err)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
defer resp.Body.Close()
|
||||||
|
if resp.StatusCode != http.StatusOK && resp.StatusCode != http.StatusNoContent {
|
||||||
|
body, _ := io.ReadAll(resp.Body)
|
||||||
|
log.Printf("deleteFromStoragesvc: status %d: %s", resp.StatusCode, strings.TrimSpace(string(body)))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
log.Printf("deleteFromStoragesvc: deleted %s", parsed.Query().Get("id"))
|
||||||
|
}
|
||||||
|
|
||||||
|
// uploadToStoragesvc загружает байты в Fission storagesvc и возвращает URL для package archive.
|
||||||
|
// Если storagesvcURL не задан — возвращает пустую строку (fallback на literal).
|
||||||
|
func (s *Server) uploadToStoragesvc(ctx context.Context, data []byte) (string, error) {
|
||||||
|
if s.storagesvcURL == "" {
|
||||||
|
log.Printf("uploadToStoragesvc: storagesvcURL is empty, skip upload")
|
||||||
|
return "", nil
|
||||||
|
}
|
||||||
|
log.Printf("uploadToStoragesvc: uploading %d bytes to %s", len(data), s.storagesvcURL)
|
||||||
|
uploadURL := strings.TrimRight(s.storagesvcURL, "/") + "/v1/archive"
|
||||||
|
body := &bytes.Reader{}
|
||||||
|
// multipart/form-data с полем uploadfile
|
||||||
|
var buf bytes.Buffer
|
||||||
|
boundary := fmt.Sprintf("fission%d", time.Now().UnixNano())
|
||||||
|
buf.WriteString("--" + boundary + "\r\n")
|
||||||
|
buf.WriteString(fmt.Sprintf("Content-Disposition: form-data; name=\"uploadfile\"; filename=\"archive.zip\"\r\n"))
|
||||||
|
buf.WriteString("Content-Type: application/octet-stream\r\n\r\n")
|
||||||
|
buf.Write(data)
|
||||||
|
buf.WriteString("\r\n--" + boundary + "--\r\n")
|
||||||
|
body = bytes.NewReader(buf.Bytes())
|
||||||
|
|
||||||
|
req, err := http.NewRequestWithContext(ctx, http.MethodPost, uploadURL, body)
|
||||||
|
if err != nil {
|
||||||
|
return "", fmt.Errorf("build storagesvc upload request: %w", err)
|
||||||
|
}
|
||||||
|
req.Header.Set("Content-Type", "multipart/form-data; boundary="+boundary)
|
||||||
|
req.Header.Set("X-File-Size", fmt.Sprintf("%d", len(data)))
|
||||||
|
|
||||||
|
resp, err := s.http.Do(req)
|
||||||
|
if err != nil {
|
||||||
|
return "", fmt.Errorf("storagesvc upload: %w", err)
|
||||||
|
}
|
||||||
|
defer resp.Body.Close()
|
||||||
|
respBody, _ := io.ReadAll(resp.Body)
|
||||||
|
if resp.StatusCode != http.StatusOK && resp.StatusCode != http.StatusCreated {
|
||||||
|
return "", fmt.Errorf("storagesvc upload status %d: %s", resp.StatusCode, strings.TrimSpace(string(respBody)))
|
||||||
|
}
|
||||||
|
var result struct {
|
||||||
|
ID string `json:"id"`
|
||||||
|
}
|
||||||
|
if err := json.Unmarshal(respBody, &result); err != nil || result.ID == "" {
|
||||||
|
return "", fmt.Errorf("storagesvc upload: bad response: %s", string(respBody))
|
||||||
|
}
|
||||||
|
archiveURL := strings.TrimRight(s.storagesvcURL, "/") + "/v1/archive?id=" + result.ID
|
||||||
|
return archiveURL, nil
|
||||||
|
}
|
||||||
|
|
||||||
|
// buildDeploySpec строит spec.deployment для Fission Package.
|
||||||
|
// Если storagesvcURL задан — загружает архив в S3 через storagesvc и возвращает type: url.
|
||||||
|
// Иначе — возвращает type: literal с base64-кодом.
|
||||||
|
func (s *Server) buildDeploySpec(ctx context.Context, data []byte) (map[string]any, error) {
|
||||||
|
archiveURL, err := s.uploadToStoragesvc(ctx, data)
|
||||||
|
if err != nil {
|
||||||
|
log.Printf("storagesvc upload failed, falling back to literal: %v", err)
|
||||||
|
// fallback — сохраняем как literal
|
||||||
|
return map[string]any{"type": "literal", "literal": base64.StdEncoding.EncodeToString(data)}, nil
|
||||||
|
}
|
||||||
|
if archiveURL == "" {
|
||||||
|
return map[string]any{"type": "literal", "literal": base64.StdEncoding.EncodeToString(data)}, nil
|
||||||
|
}
|
||||||
|
return map[string]any{"type": "url", "url": archiveURL}, nil
|
||||||
|
}
|
||||||
|
|
||||||
func (s *Server) resolveInvokeTimeout(fn *unstructured.Unstructured) time.Duration {
|
func (s *Server) resolveInvokeTimeout(fn *unstructured.Unstructured) time.Duration {
|
||||||
if fn != nil {
|
if fn != nil {
|
||||||
seconds, found, err := unstructured.NestedInt64(fn.Object, "spec", "functionTimeout")
|
seconds, found, err := unstructured.NestedInt64(fn.Object, "spec", "functionTimeout")
|
||||||
@@ -207,6 +310,18 @@ func (s *Server) handleFunctionsAction(w http.ResponseWriter, r *http.Request) {
|
|||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// /functions/:name/timeout — обновление только таймаута (без замены архива/кода)
|
||||||
|
if len(parts) == 2 && parts[1] == "timeout" && r.Method == http.MethodPut {
|
||||||
|
s.handleUpdateFunctionTimeout(w, r, name)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// /functions/:name/archive — обновление через zip-архив
|
||||||
|
if len(parts) == 2 && parts[1] == "archive" && r.Method == http.MethodPut {
|
||||||
|
s.handleUpdateFunctionArchive(w, r, name)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
// /functions/:name/invoke — вызов функции
|
// /functions/:name/invoke — вызов функции
|
||||||
if len(parts) == 2 && parts[1] == "invoke" && r.Method == http.MethodPost {
|
if len(parts) == 2 && parts[1] == "invoke" && r.Method == http.MethodPost {
|
||||||
s.handleInvokeFunction(w, r, name)
|
s.handleInvokeFunction(w, r, name)
|
||||||
@@ -224,6 +339,13 @@ func (s *Server) handleFunctionsAction(w http.ResponseWriter, r *http.Request) {
|
|||||||
func (s *Server) handleCreateFunction(w http.ResponseWriter, r *http.Request) {
|
func (s *Server) handleCreateFunction(w http.ResponseWriter, r *http.Request) {
|
||||||
ns := s.userNS(r)
|
ns := s.userNS(r)
|
||||||
|
|
||||||
|
// Поддерживаем два формата: JSON (код) и multipart/form-data (архив).
|
||||||
|
isArchiveUpload := strings.HasPrefix(r.Header.Get("Content-Type"), "multipart/form-data")
|
||||||
|
if isArchiveUpload {
|
||||||
|
s.handleCreateFunctionFromArchive(w, r, ns)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
var req model.CreateFunctionRequest
|
var req model.CreateFunctionRequest
|
||||||
if err := json.NewDecoder(r.Body).Decode(&req); err != nil {
|
if err := json.NewDecoder(r.Body).Decode(&req); err != nil {
|
||||||
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("decode request: %v", err))
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("decode request: %v", err))
|
||||||
@@ -313,7 +435,7 @@ func (s *Server) handleCreateFunction(w http.ResponseWriter, r *http.Request) {
|
|||||||
// Строим Package spec в зависимости от языка:
|
// Строим Package spec в зависимости от языка:
|
||||||
// - Go: source package → builder job компилирует в .so плагин
|
// - Go: source package → builder job компилирует в .so плагин
|
||||||
// - Node.js: deployment zip с ESM wrapper (package.json + main.js)
|
// - Node.js: deployment zip с ESM wrapper (package.json + main.js)
|
||||||
// - Остальные: deployment literal с кодом напрямую
|
// - Остальные: deployment archive с кодом (S3 или literal fallback)
|
||||||
var pkgSpec map[string]any
|
var pkgSpec map[string]any
|
||||||
if req.Language == "go" {
|
if req.Language == "go" {
|
||||||
srcZip, err := runtime.BuildGoSourceZip(req.Code)
|
srcZip, err := runtime.BuildGoSourceZip(req.Code)
|
||||||
@@ -321,12 +443,13 @@ func (s *Server) handleCreateFunction(w http.ResponseWriter, r *http.Request) {
|
|||||||
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("build go source archive: %v", err))
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("build go source archive: %v", err))
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
literal := base64.StdEncoding.EncodeToString(srcZip)
|
srcSpec, srcErr := s.buildDeploySpec(ctx, srcZip)
|
||||||
|
if srcErr != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("upload go source: %v", srcErr))
|
||||||
|
return
|
||||||
|
}
|
||||||
pkgSpec = map[string]any{
|
pkgSpec = map[string]any{
|
||||||
"source": map[string]any{
|
"source": srcSpec,
|
||||||
"type": "literal",
|
|
||||||
"literal": literal,
|
|
||||||
},
|
|
||||||
"deployment": map[string]any{},
|
"deployment": map[string]any{},
|
||||||
"environment": map[string]any{"name": req.Environment, "namespace": ns},
|
"environment": map[string]any{"name": req.Environment, "namespace": ns},
|
||||||
"buildcommand": "build",
|
"buildcommand": "build",
|
||||||
@@ -337,8 +460,13 @@ func (s *Server) handleCreateFunction(w http.ResponseWriter, r *http.Request) {
|
|||||||
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("build %s archive: %v", req.Language, archiveErr))
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("build %s archive: %v", req.Language, archiveErr))
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
deploySpec, uploadErr := s.buildDeploySpec(ctx, deployBytes)
|
||||||
|
if uploadErr != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("upload %s archive: %v", req.Language, uploadErr))
|
||||||
|
return
|
||||||
|
}
|
||||||
pkgSpec = map[string]any{
|
pkgSpec = map[string]any{
|
||||||
"deployment": map[string]any{"type": "literal", "literal": base64.StdEncoding.EncodeToString(deployBytes)},
|
"deployment": deploySpec,
|
||||||
"environment": map[string]any{"name": req.Environment, "namespace": ns},
|
"environment": map[string]any{"name": req.Environment, "namespace": ns},
|
||||||
"source": map[string]any{},
|
"source": map[string]any{},
|
||||||
}
|
}
|
||||||
@@ -353,7 +481,8 @@ func (s *Server) handleCreateFunction(w http.ResponseWriter, r *http.Request) {
|
|||||||
|
|
||||||
// Парсим TTL ДО создания K8s ресурсов — невалидный TTL не оставляет мусор
|
// Парсим TTL ДО создания K8s ресурсов — невалидный TTL не оставляет мусор
|
||||||
fnAnnotations := map[string]any{
|
fnAnnotations := map[string]any{
|
||||||
"fission-console/language": req.Language,
|
"fission-console/language": req.Language,
|
||||||
|
fissionSourceTypeAnnotation: "code",
|
||||||
}
|
}
|
||||||
now := time.Now().UTC()
|
now := time.Now().UTC()
|
||||||
fnAnnotations[functionCreatedAtAnnotation] = now.Format(time.RFC3339)
|
fnAnnotations[functionCreatedAtAnnotation] = now.Format(time.RFC3339)
|
||||||
@@ -487,19 +616,33 @@ func (s *Server) handleGetFunction(w http.ResponseWriter, r *http.Request, name
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// Читаем source-type аннотацию (code / archive)
|
||||||
|
sourceType := "code"
|
||||||
|
archiveFilename := ""
|
||||||
|
if ann := fn.GetAnnotations(); ann != nil {
|
||||||
|
if v := ann[fissionSourceTypeAnnotation]; v != "" {
|
||||||
|
sourceType = v
|
||||||
|
}
|
||||||
|
if v := ann["fission-console/archive-filename"]; v != "" {
|
||||||
|
archiveFilename = v
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
writeAnyJSON(w, http.StatusOK, map[string]any{
|
writeAnyJSON(w, http.StatusOK, map[string]any{
|
||||||
"name": name,
|
"name": name,
|
||||||
"namespace": ns,
|
"namespace": ns,
|
||||||
"environment": environment,
|
"environment": environment,
|
||||||
"package": packageName,
|
"package": packageName,
|
||||||
"entrypoint": entrypoint,
|
"entrypoint": entrypoint,
|
||||||
"timeout": functionTimeout,
|
"timeout": functionTimeout,
|
||||||
"created_at": functionTimestampResponse(fn)["created_at"],
|
"created_at": functionTimestampResponse(fn)["created_at"],
|
||||||
"updated_at": functionTimestampResponse(fn)["updated_at"],
|
"updated_at": functionTimestampResponse(fn)["updated_at"],
|
||||||
"code": code,
|
"code": code,
|
||||||
"route": route,
|
"source_type": sourceType,
|
||||||
"methods": methods,
|
"archive_filename": archiveFilename,
|
||||||
"raw": fn.Object,
|
"route": route,
|
||||||
|
"methods": methods,
|
||||||
|
"raw": fn.Object,
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -563,12 +706,17 @@ func (s *Server) handleUpdateFunctionCode(w http.ResponseWriter, r *http.Request
|
|||||||
}()
|
}()
|
||||||
now := time.Now().UTC()
|
now := time.Now().UTC()
|
||||||
newPkgName := name + "-pkg-" + strconv.FormatInt(time.Now().UnixMilli(), 36)
|
newPkgName := name + "-pkg-" + strconv.FormatInt(time.Now().UnixMilli(), 36)
|
||||||
|
deploySpec, uploadErr := s.buildDeploySpec(ctx, deployBytes)
|
||||||
|
if uploadErr != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("upload %s archive: %v", lang, uploadErr))
|
||||||
|
return
|
||||||
|
}
|
||||||
newPkg := &unstructured.Unstructured{Object: map[string]any{
|
newPkg := &unstructured.Unstructured{Object: map[string]any{
|
||||||
"apiVersion": "fission.io/v1",
|
"apiVersion": "fission.io/v1",
|
||||||
"kind": "Package",
|
"kind": "Package",
|
||||||
"metadata": map[string]any{"name": newPkgName, "namespace": ns},
|
"metadata": map[string]any{"name": newPkgName, "namespace": ns},
|
||||||
"spec": map[string]any{
|
"spec": map[string]any{
|
||||||
"deployment": map[string]any{"type": "literal", "literal": base64.StdEncoding.EncodeToString(deployBytes)},
|
"deployment": deploySpec,
|
||||||
"environment": map[string]any{"name": envName, "namespace": ns},
|
"environment": map[string]any{"name": envName, "namespace": ns},
|
||||||
"source": map[string]any{},
|
"source": map[string]any{},
|
||||||
},
|
},
|
||||||
@@ -623,6 +771,49 @@ func (s *Server) handleUpdateFunctionCode(w http.ResponseWriter, r *http.Request
|
|||||||
})
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// handleUpdateFunctionTimeout обновляет только spec.functionTimeout функции (без замены кода/архива).
|
||||||
|
func (s *Server) handleUpdateFunctionTimeout(w http.ResponseWriter, r *http.Request, name string) {
|
||||||
|
ctx, cancel := context.WithTimeout(r.Context(), 10*time.Second)
|
||||||
|
defer cancel()
|
||||||
|
ns := s.userNS(r)
|
||||||
|
|
||||||
|
var req struct {
|
||||||
|
Timeout int64 `json:"timeout"`
|
||||||
|
Entrypoint string `json:"entrypoint"`
|
||||||
|
}
|
||||||
|
if err := json.NewDecoder(r.Body).Decode(&req); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("decode request: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
timeout := normalizeFunctionTimeout(req.Timeout)
|
||||||
|
|
||||||
|
fn, err := s.dyn.Resource(fission.FunctionGVR).Namespace(ns).Get(ctx, name, metav1.GetOptions{})
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("get function %q: %v", name, err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if err := unstructured.SetNestedField(fn.Object, timeout, "spec", "functionTimeout"); err != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("set timeout: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if req.Entrypoint != "" {
|
||||||
|
_ = unstructured.SetNestedField(fn.Object, req.Entrypoint, "spec", "package", "functionName")
|
||||||
|
}
|
||||||
|
now := time.Now().UTC().Format(time.RFC3339)
|
||||||
|
ann := fn.GetAnnotations()
|
||||||
|
if ann == nil {
|
||||||
|
ann = map[string]string{}
|
||||||
|
}
|
||||||
|
ann[functionUpdatedAtAnnotation] = now
|
||||||
|
fn.SetAnnotations(ann)
|
||||||
|
|
||||||
|
if _, err := s.dyn.Resource(fission.FunctionGVR).Namespace(ns).Update(ctx, fn, metav1.UpdateOptions{}); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("update function %q: %v", name, err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
writeAnyJSON(w, http.StatusOK, map[string]any{"updated": true, "timeout": timeout})
|
||||||
|
}
|
||||||
|
|
||||||
// handleInvokeFunction вызывает функцию через Fission router.
|
// handleInvokeFunction вызывает функцию через Fission router.
|
||||||
// Определяет реальный URL из HTTPTrigger, выбирает метод (POST/GET).
|
// Определяет реальный URL из HTTPTrigger, выбирает метод (POST/GET).
|
||||||
func (s *Server) handleInvokeFunction(w http.ResponseWriter, r *http.Request, name string) {
|
func (s *Server) handleInvokeFunction(w http.ResponseWriter, r *http.Request, name string) {
|
||||||
@@ -728,7 +919,6 @@ func (s *Server) handleInvokeFunction(w http.ResponseWriter, r *http.Request, na
|
|||||||
writeAnyJSON(w, http.StatusOK, map[string]any{
|
writeAnyJSON(w, http.StatusOK, map[string]any{
|
||||||
"status": resp.StatusCode,
|
"status": resp.StatusCode,
|
||||||
"latency_ms": time.Since(start).Milliseconds(),
|
"latency_ms": time.Since(start).Milliseconds(),
|
||||||
"invoke_url": invokeURL,
|
|
||||||
"response_raw": string(respBody),
|
"response_raw": string(respBody),
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
@@ -843,7 +1033,6 @@ func (s *Server) invokeInternalFunction(w http.ResponseWriter, r *http.Request,
|
|||||||
writeAnyJSON(w, http.StatusOK, map[string]any{
|
writeAnyJSON(w, http.StatusOK, map[string]any{
|
||||||
"status": resp.StatusCode,
|
"status": resp.StatusCode,
|
||||||
"latency_ms": time.Since(start).Milliseconds(),
|
"latency_ms": time.Since(start).Milliseconds(),
|
||||||
"invoke_url": invokeURL,
|
|
||||||
"response_raw": string(respBody),
|
"response_raw": string(respBody),
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
@@ -1000,10 +1189,22 @@ func (s *Server) handleDeleteFunction(w http.ResponseWriter, r *http.Request, na
|
|||||||
}
|
}
|
||||||
|
|
||||||
if pkgName != "" {
|
if pkgName != "" {
|
||||||
|
// Получаем URL архива из Package spec.deployment перед удалением, чтобы потом очистить S3
|
||||||
|
var archiveURL string
|
||||||
|
if pkg, pkgErr := s.dyn.Resource(fission.PackageGVR).Namespace(ns).Get(ctx, pkgName, metav1.GetOptions{}); pkgErr == nil {
|
||||||
|
deployType, _, _ := unstructured.NestedString(pkg.Object, "spec", "deployment", "type")
|
||||||
|
if deployType == "url" {
|
||||||
|
archiveURL, _, _ = unstructured.NestedString(pkg.Object, "spec", "deployment", "url")
|
||||||
|
}
|
||||||
|
}
|
||||||
if err := s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, pkgName, metav1.DeleteOptions{}); err != nil && !apierrors.IsNotFound(err) {
|
if err := s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, pkgName, metav1.DeleteOptions{}); err != nil && !apierrors.IsNotFound(err) {
|
||||||
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("delete package %q: %v", pkgName, err))
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("delete package %q: %v", pkgName, err))
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
// Удаляем архив из S3 после успешного удаления Package (best-effort)
|
||||||
|
if archiveURL != "" {
|
||||||
|
go s.deleteFromStoragesvc(context.Background(), archiveURL)
|
||||||
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
// Убираем environment pool pods если язык больше не используется (best-effort)
|
// Убираем environment pool pods если язык больше не используется (best-effort)
|
||||||
@@ -1097,3 +1298,314 @@ func normalizeMethods(in []string) []string {
|
|||||||
}
|
}
|
||||||
return out
|
return out
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// handleCreateFunctionFromArchive создаёт функцию из загруженного zip-архива (multipart/form-data).
|
||||||
|
// Поля формы: name, language (или environment), entrypoint, route, methods, timeout, ttl.
|
||||||
|
// Файловое поле: archive (.zip).
|
||||||
|
func (s *Server) handleCreateFunctionFromArchive(w http.ResponseWriter, r *http.Request, ns string) {
|
||||||
|
if err := r.ParseMultipartForm(maxArchiveUploadSize); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("parse multipart form: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
name := strings.TrimSpace(r.FormValue("name"))
|
||||||
|
if name == "" || (!validFuncName.MatchString(name) || len(name) > 57) {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "invalid function name: must match ^[a-z0-9]([a-z0-9-]*[a-z0-9])?$ and be <= 57 chars")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
lang := strings.TrimSpace(r.FormValue("language"))
|
||||||
|
envName := strings.TrimSpace(r.FormValue("environment"))
|
||||||
|
|
||||||
|
f, fhCreate, err := r.FormFile("archive")
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("archive file required: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
defer f.Close()
|
||||||
|
archiveBytes, err := io.ReadAll(io.LimitReader(f, maxArchiveUploadSize))
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("read archive: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
archiveFilenameCreate := ""
|
||||||
|
if fhCreate != nil {
|
||||||
|
archiveFilenameCreate = fhCreate.Filename
|
||||||
|
}
|
||||||
|
|
||||||
|
// Проверяем magic bytes: zip должен начинаться с PK (0x50 0x4B)
|
||||||
|
if len(archiveBytes) < 4 || archiveBytes[0] != 0x50 || archiveBytes[1] != 0x4B {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "загруженный файл не является zip-архивом (ожидается .zip)")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
nsCtx, nsCancel := context.WithTimeout(r.Context(), 60*time.Second)
|
||||||
|
defer nsCancel()
|
||||||
|
if err := s.nsManager.EnsureUserNS(nsCtx, ns); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("ensure namespace: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
ctx, cancel := context.WithTimeout(r.Context(), 20*time.Second)
|
||||||
|
defer cancel()
|
||||||
|
|
||||||
|
// Определяем environment: по языку или явно
|
||||||
|
if lang != "" {
|
||||||
|
envCtx, envCancel := context.WithTimeout(r.Context(), 15*time.Second)
|
||||||
|
defer envCancel()
|
||||||
|
resolved, envErr := fission.EnsureEnvironment(envCtx, s.dyn, ns, lang)
|
||||||
|
if envErr != nil {
|
||||||
|
if strings.Contains(envErr.Error(), "unsupported language") {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, envErr.Error())
|
||||||
|
} else {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("ensure environment: %v", envErr))
|
||||||
|
}
|
||||||
|
return
|
||||||
|
}
|
||||||
|
envName = resolved
|
||||||
|
}
|
||||||
|
if envName == "" {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "language or environment is required")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if _, err := s.dyn.Resource(fission.EnvironmentGVR).Namespace(ns).Get(ctx, envName, metav1.GetOptions{}); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("environment %q not found: %v", envName, err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
entrypoint := strings.TrimSpace(r.FormValue("entrypoint"))
|
||||||
|
if entrypoint == "" {
|
||||||
|
entrypoint = runtime.DefaultEntrypoint(lang)
|
||||||
|
}
|
||||||
|
route := strings.TrimSpace(r.FormValue("route"))
|
||||||
|
if route == "" {
|
||||||
|
nsShort := ns
|
||||||
|
if len(nsShort) > 12 {
|
||||||
|
nsShort = nsShort[len(nsShort)-12:]
|
||||||
|
}
|
||||||
|
route = "/" + nsShort + "/" + name
|
||||||
|
}
|
||||||
|
if !strings.HasPrefix(route, "/") {
|
||||||
|
route = "/" + route
|
||||||
|
}
|
||||||
|
methods := normalizeMethods(strings.Split(r.FormValue("methods"), ","))
|
||||||
|
timeout := normalizeFunctionTimeout(0)
|
||||||
|
if tv := r.FormValue("timeout"); tv != "" {
|
||||||
|
if n, err := strconv.ParseInt(tv, 10, 64); err == nil {
|
||||||
|
timeout = normalizeFunctionTimeout(n)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
// Загружаем архив в storagesvc
|
||||||
|
deploySpec, uploadErr := s.buildDeploySpec(ctx, archiveBytes)
|
||||||
|
if uploadErr != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("upload archive: %v", uploadErr))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
pkgName := name + "-pkg"
|
||||||
|
triggerName := name + "-route"
|
||||||
|
|
||||||
|
pkg := &unstructured.Unstructured{Object: map[string]any{
|
||||||
|
"apiVersion": "fission.io/v1",
|
||||||
|
"kind": "Package",
|
||||||
|
"metadata": map[string]any{"name": pkgName, "namespace": ns},
|
||||||
|
"spec": map[string]any{
|
||||||
|
"deployment": deploySpec,
|
||||||
|
"environment": map[string]any{"name": envName, "namespace": ns},
|
||||||
|
"source": map[string]any{},
|
||||||
|
},
|
||||||
|
}}
|
||||||
|
|
||||||
|
now := time.Now().UTC()
|
||||||
|
fnAnnotations := map[string]any{
|
||||||
|
"fission-console/language": lang,
|
||||||
|
fissionSourceTypeAnnotation: "archive",
|
||||||
|
functionCreatedAtAnnotation: now.Format(time.RFC3339),
|
||||||
|
functionUpdatedAtAnnotation: now.Format(time.RFC3339),
|
||||||
|
}
|
||||||
|
if archiveFilenameCreate != "" {
|
||||||
|
fnAnnotations["fission-console/archive-filename"] = archiveFilenameCreate
|
||||||
|
}
|
||||||
|
if ttl := r.FormValue("ttl"); ttl != "" {
|
||||||
|
if expiresAt, ttlErr := parseTTL(ttl); ttlErr == nil {
|
||||||
|
fnAnnotations["fission-console/expires-at"] = expiresAt.UTC().Format(time.RFC3339)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
methodValues := make([]any, 0, len(methods))
|
||||||
|
for _, m := range methods {
|
||||||
|
methodValues = append(methodValues, m)
|
||||||
|
}
|
||||||
|
|
||||||
|
fn := &unstructured.Unstructured{Object: map[string]any{
|
||||||
|
"apiVersion": "fission.io/v1",
|
||||||
|
"kind": "Function",
|
||||||
|
"metadata": map[string]any{"name": name, "namespace": ns, "annotations": fnAnnotations},
|
||||||
|
"spec": map[string]any{
|
||||||
|
"environment": map[string]any{"name": envName, "namespace": ns},
|
||||||
|
"package": map[string]any{"packageref": map[string]any{"name": pkgName, "namespace": ns}},
|
||||||
|
"InvokeStrategy": map[string]any{
|
||||||
|
"ExecutionStrategy": map[string]any{"ExecutorType": "poolmgr"},
|
||||||
|
"StrategyType": "execution",
|
||||||
|
},
|
||||||
|
"functionTimeout": timeout,
|
||||||
|
},
|
||||||
|
}}
|
||||||
|
if entrypoint != "" {
|
||||||
|
_ = unstructured.SetNestedField(fn.Object, entrypoint, "spec", "package", "functionName")
|
||||||
|
}
|
||||||
|
|
||||||
|
trigger := &unstructured.Unstructured{Object: map[string]any{
|
||||||
|
"apiVersion": "fission.io/v1",
|
||||||
|
"kind": "HTTPTrigger",
|
||||||
|
"metadata": map[string]any{"name": triggerName, "namespace": ns},
|
||||||
|
"spec": map[string]any{
|
||||||
|
"functionref": map[string]any{"name": name, "type": "name"},
|
||||||
|
"relativeurl": route,
|
||||||
|
"methods": methodValues,
|
||||||
|
},
|
||||||
|
}}
|
||||||
|
|
||||||
|
if _, err := s.dyn.Resource(fission.PackageGVR).Namespace(ns).Create(ctx, pkg, metav1.CreateOptions{}); err != nil {
|
||||||
|
if apierrors.IsAlreadyExists(err) {
|
||||||
|
writeJSONError(w, http.StatusConflict, fmt.Sprintf("function %q already exists", name))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("create package: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if _, err := s.dyn.Resource(fission.FunctionGVR).Namespace(ns).Create(ctx, fn, metav1.CreateOptions{}); err != nil {
|
||||||
|
_ = s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, pkgName, metav1.DeleteOptions{})
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("create function: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if _, err := s.dyn.Resource(fission.HTTPTrigGVR).Namespace(ns).Create(ctx, trigger, metav1.CreateOptions{}); err != nil {
|
||||||
|
_ = s.dyn.Resource(fission.FunctionGVR).Namespace(ns).Delete(ctx, name, metav1.DeleteOptions{})
|
||||||
|
_ = s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, pkgName, metav1.DeleteOptions{})
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("create trigger: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
writeAnyJSON(w, http.StatusCreated, map[string]any{
|
||||||
|
"name": name,
|
||||||
|
"namespace": ns,
|
||||||
|
"environment": envName,
|
||||||
|
"route": route,
|
||||||
|
"source_type": "archive",
|
||||||
|
})
|
||||||
|
}
|
||||||
|
|
||||||
|
// handleUpdateFunctionArchive обновляет функцию из загруженного zip-архива (multipart/form-data).
|
||||||
|
// Поля формы: timeout (optional). Файловое поле: archive (.zip).
|
||||||
|
func (s *Server) handleUpdateFunctionArchive(w http.ResponseWriter, r *http.Request, name string) {
|
||||||
|
if err := r.ParseMultipartForm(maxArchiveUploadSize); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("parse multipart form: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
f, _, err := r.FormFile("archive")
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("archive file required: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
defer f.Close()
|
||||||
|
archiveBytes, err := io.ReadAll(io.LimitReader(f, maxArchiveUploadSize))
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, fmt.Sprintf("read archive: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
ctx, cancel := context.WithTimeout(r.Context(), 20*time.Second)
|
||||||
|
defer cancel()
|
||||||
|
ns := s.userNS(r)
|
||||||
|
|
||||||
|
fn, err := s.dyn.Resource(fission.FunctionGVR).Namespace(ns).Get(ctx, name, metav1.GetOptions{})
|
||||||
|
if err != nil {
|
||||||
|
status := http.StatusBadGateway
|
||||||
|
if apierrors.IsNotFound(err) {
|
||||||
|
status = http.StatusNotFound
|
||||||
|
}
|
||||||
|
writeJSONError(w, status, fmt.Sprintf("get function %q: %v", name, err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
oldPkgName, _, _ := unstructured.NestedString(fn.Object, "spec", "package", "packageref", "name")
|
||||||
|
envName, _, _ := unstructured.NestedString(fn.Object, "spec", "environment", "name")
|
||||||
|
|
||||||
|
newPkgName := name + "-pkg-" + strconv.FormatInt(time.Now().UnixMilli(), 36)
|
||||||
|
deploySpec, uploadErr := s.buildDeploySpec(ctx, archiveBytes)
|
||||||
|
if uploadErr != nil {
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("upload archive: %v", uploadErr))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
newPkg := &unstructured.Unstructured{Object: map[string]any{
|
||||||
|
"apiVersion": "fission.io/v1",
|
||||||
|
"kind": "Package",
|
||||||
|
"metadata": map[string]any{"name": newPkgName, "namespace": ns},
|
||||||
|
"spec": map[string]any{
|
||||||
|
"deployment": deploySpec,
|
||||||
|
"environment": map[string]any{"name": envName, "namespace": ns},
|
||||||
|
"source": map[string]any{},
|
||||||
|
},
|
||||||
|
}}
|
||||||
|
|
||||||
|
createdPkg, err := s.dyn.Resource(fission.PackageGVR).Namespace(ns).Create(ctx, newPkg, metav1.CreateOptions{})
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("create new package: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Обновляем timeout если задан
|
||||||
|
timeout := normalizeFunctionTimeout(0)
|
||||||
|
if tv := r.FormValue("timeout"); tv != "" {
|
||||||
|
if n, err := strconv.ParseInt(tv, 10, 64); err == nil {
|
||||||
|
timeout = normalizeFunctionTimeout(n)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
_ = unstructured.SetNestedField(fn.Object, timeout, "spec", "functionTimeout")
|
||||||
|
|
||||||
|
// Обновляем entrypoint если передан
|
||||||
|
if ep := strings.TrimSpace(r.FormValue("entrypoint")); ep != "" {
|
||||||
|
_ = unstructured.SetNestedField(fn.Object, ep, "spec", "package", "functionName")
|
||||||
|
}
|
||||||
|
|
||||||
|
fnAnnotations := fn.GetAnnotations()
|
||||||
|
if fnAnnotations == nil {
|
||||||
|
fnAnnotations = map[string]string{}
|
||||||
|
}
|
||||||
|
fnAnnotations[fissionSourceTypeAnnotation] = "archive"
|
||||||
|
fnAnnotations[functionUpdatedAtAnnotation] = time.Now().UTC().Format(time.RFC3339)
|
||||||
|
if fh, fhErr := r.MultipartForm.File["archive"]; fhErr == false || len(fh) > 0 {
|
||||||
|
if files := r.MultipartForm.File["archive"]; len(files) > 0 && files[0].Filename != "" {
|
||||||
|
fnAnnotations["fission-console/archive-filename"] = files[0].Filename
|
||||||
|
}
|
||||||
|
}
|
||||||
|
fn.SetAnnotations(fnAnnotations)
|
||||||
|
|
||||||
|
if err := unstructured.SetNestedField(fn.Object, map[string]any{
|
||||||
|
"name": newPkgName,
|
||||||
|
"namespace": ns,
|
||||||
|
"resourceversion": createdPkg.GetResourceVersion(),
|
||||||
|
}, "spec", "package", "packageref"); err != nil {
|
||||||
|
_ = s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, newPkgName, metav1.DeleteOptions{})
|
||||||
|
writeJSONError(w, http.StatusInternalServerError, fmt.Sprintf("set packageref: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if _, err := s.dyn.Resource(fission.FunctionGVR).Namespace(ns).Update(ctx, fn, metav1.UpdateOptions{}); err != nil {
|
||||||
|
_ = s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, newPkgName, metav1.DeleteOptions{})
|
||||||
|
writeJSONError(w, http.StatusBadGateway, fmt.Sprintf("update function: %v", err))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
if oldPkgName != "" && oldPkgName != newPkgName {
|
||||||
|
_ = s.dyn.Resource(fission.PackageGVR).Namespace(ns).Delete(ctx, oldPkgName, metav1.DeleteOptions{})
|
||||||
|
}
|
||||||
|
|
||||||
|
writeAnyJSON(w, http.StatusOK, map[string]any{
|
||||||
|
"updated": true,
|
||||||
|
"package": newPkgName,
|
||||||
|
"source_type": "archive",
|
||||||
|
})
|
||||||
|
}
|
||||||
|
|||||||
@@ -0,0 +1,301 @@
|
|||||||
|
package api
|
||||||
|
|
||||||
|
import (
|
||||||
|
"archive/zip"
|
||||||
|
"bytes"
|
||||||
|
"context"
|
||||||
|
"encoding/json"
|
||||||
|
"errors"
|
||||||
|
"fmt"
|
||||||
|
"net/http"
|
||||||
|
"os"
|
||||||
|
"os/exec"
|
||||||
|
"path/filepath"
|
||||||
|
"strings"
|
||||||
|
"time"
|
||||||
|
)
|
||||||
|
|
||||||
|
const (
|
||||||
|
// maxArchiveBytes — максимальный размер zip-архива (100 KB).
|
||||||
|
// Serverless-функции не должны быть большими — только скрипты и небольшие зависимости.
|
||||||
|
maxArchiveBytes = 100 * 1024
|
||||||
|
|
||||||
|
// maxUnzippedBytes — ограничение на суммарный распакованный размер (защита от zip bomb).
|
||||||
|
// 100 KB реального кода — достаточно для любой serverless-функции.
|
||||||
|
maxUnzippedBytes = 100 * 1024
|
||||||
|
)
|
||||||
|
|
||||||
|
// lintResult — результат проверки одного файла.
|
||||||
|
type lintResult struct {
|
||||||
|
File string `json:"file"`
|
||||||
|
OK bool `json:"ok"`
|
||||||
|
Output string `json:"output,omitempty"`
|
||||||
|
}
|
||||||
|
|
||||||
|
// handleLintArchive — POST /console/api/ai/lint-archive
|
||||||
|
// Принимает zip-архив (multipart/form-data, поле "archive"),
|
||||||
|
// прогоняет линтер по всем файлам с известным расширением,
|
||||||
|
// возвращает список результатов по файлам.
|
||||||
|
func (s *Server) handleLintArchive(w http.ResponseWriter, r *http.Request) {
|
||||||
|
if r.Method != http.MethodPost {
|
||||||
|
writeJSONError(w, http.StatusMethodNotAllowed, "method not allowed")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Hard-limit 10 MB чтобы соединение не обрывалось (MaxBytesReader с маленьким лимитом
|
||||||
|
// закрывает соединение до отправки ответа — клиент получает 000 вместо 413).
|
||||||
|
// Реальный лимит размера архива проверяется после чтения файла.
|
||||||
|
r.Body = http.MaxBytesReader(w, r.Body, 10*1024*1024)
|
||||||
|
|
||||||
|
if err := r.ParseMultipartForm(maxArchiveBytes); err != nil {
|
||||||
|
var maxErr *http.MaxBytesError
|
||||||
|
if errors.As(err, &maxErr) {
|
||||||
|
writeJSONError(w, http.StatusRequestEntityTooLarge,
|
||||||
|
fmt.Sprintf("архив слишком большой: максимум %d KB", maxArchiveBytes/1024))
|
||||||
|
} else {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "ошибка разбора multipart: "+err.Error())
|
||||||
|
}
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Опциональный entrypoint для проверки наличия файла в архиве (формат: "module.function")
|
||||||
|
entrypoint := strings.TrimSpace(r.FormValue("entrypoint"))
|
||||||
|
// Опциональный язык для проверки соответствия файлов в архиве
|
||||||
|
selectedLang := strings.ToLower(strings.TrimSpace(r.FormValue("language")))
|
||||||
|
|
||||||
|
f, _, err := r.FormFile("archive")
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "поле 'archive' обязательно")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
defer f.Close()
|
||||||
|
|
||||||
|
// Читаем архив в память
|
||||||
|
var buf bytes.Buffer
|
||||||
|
if _, err := buf.ReadFrom(f); err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "ошибка чтения архива: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if buf.Len() > maxArchiveBytes {
|
||||||
|
writeJSONError(w, http.StatusRequestEntityTooLarge,
|
||||||
|
fmt.Sprintf("архив слишком большой: %d байт, максимум %d KB", buf.Len(), maxArchiveBytes/1024))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Открываем zip из памяти
|
||||||
|
zr, err := zip.NewReader(bytes.NewReader(buf.Bytes()), int64(buf.Len()))
|
||||||
|
if err != nil {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "не удалось открыть zip: "+err.Error())
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Считаем суммарный распакованный размер (защита от zip bomb)
|
||||||
|
var totalUnzipped uint64
|
||||||
|
for _, zf := range zr.File {
|
||||||
|
totalUnzipped += zf.UncompressedSize64
|
||||||
|
}
|
||||||
|
if totalUnzipped > maxUnzippedBytes {
|
||||||
|
writeJSONError(w, http.StatusRequestEntityTooLarge,
|
||||||
|
fmt.Sprintf("суммарный размер распакованных файлов превышает %d KB", maxUnzippedBytes/1024))
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Карта линтеров по расширению
|
||||||
|
type linterCfg struct {
|
||||||
|
cmd []string
|
||||||
|
stdinOk bool // поддерживает stdin
|
||||||
|
stdinArg string // аргумент для stdin-режима (имя "файла")
|
||||||
|
}
|
||||||
|
linters := map[string]linterCfg{
|
||||||
|
".py": {cmd: []string{"python3", "-m", "py_compile"}, stdinOk: false},
|
||||||
|
".js": {cmd: []string{"node", "--check"}, stdinOk: false},
|
||||||
|
".rb": {cmd: []string{"ruby", "-c"}, stdinOk: true},
|
||||||
|
".php": {cmd: []string{"php", "-l"}, stdinOk: false},
|
||||||
|
}
|
||||||
|
|
||||||
|
var results []lintResult
|
||||||
|
var hasError bool
|
||||||
|
|
||||||
|
for _, zf := range zr.File {
|
||||||
|
if zf.FileInfo().IsDir() {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
ext := strings.ToLower(filepath.Ext(zf.Name))
|
||||||
|
cfg, supported := linters[ext]
|
||||||
|
if !supported {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
|
||||||
|
// Читаем содержимое файла из zip в память
|
||||||
|
rc, err := zf.Open()
|
||||||
|
if err != nil {
|
||||||
|
results = append(results, lintResult{File: zf.Name, OK: false, Output: "ошибка чтения: " + err.Error()})
|
||||||
|
hasError = true
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
var content bytes.Buffer
|
||||||
|
_, readErr := content.ReadFrom(rc)
|
||||||
|
rc.Close()
|
||||||
|
if readErr != nil {
|
||||||
|
results = append(results, lintResult{File: zf.Name, OK: false, Output: "ошибка чтения: " + readErr.Error()})
|
||||||
|
hasError = true
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
|
||||||
|
var res lintResult
|
||||||
|
res.File = zf.Name
|
||||||
|
|
||||||
|
// Записываем во временный файл в /dev/shm (RAM) если доступен, иначе os.TempDir()
|
||||||
|
tmpDir := "/dev/shm"
|
||||||
|
if _, statErr := os.Stat(tmpDir); statErr != nil {
|
||||||
|
tmpDir = ""
|
||||||
|
}
|
||||||
|
tmpf, tmpErr := os.CreateTemp(tmpDir, "fission-lint-*"+ext)
|
||||||
|
if tmpErr != nil {
|
||||||
|
res.OK = false
|
||||||
|
res.Output = "не удалось создать tmp: " + tmpErr.Error()
|
||||||
|
results = append(results, res)
|
||||||
|
hasError = true
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
tmpName := tmpf.Name()
|
||||||
|
_, writeErr := tmpf.Write(content.Bytes())
|
||||||
|
tmpf.Close()
|
||||||
|
|
||||||
|
if writeErr != nil {
|
||||||
|
os.Remove(tmpName)
|
||||||
|
res.OK = false
|
||||||
|
res.Output = "ошибка записи tmp: " + writeErr.Error()
|
||||||
|
results = append(results, res)
|
||||||
|
hasError = true
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
|
||||||
|
ctx, cancel := context.WithTimeout(r.Context(), 10*time.Second)
|
||||||
|
args := append(cfg.cmd, tmpName) //nolint:gocritic — намеренно создаём новый слайс
|
||||||
|
//nolint:gosec — cmd содержит только захардкоженные команды из linters
|
||||||
|
out, lintErr := exec.CommandContext(ctx, args[0], args[1:]...).CombinedOutput()
|
||||||
|
cancel()
|
||||||
|
os.Remove(tmpName)
|
||||||
|
|
||||||
|
outStr := strings.TrimSpace(string(out))
|
||||||
|
// Скрываем путь к tmp-файлу от пользователя
|
||||||
|
outStr = strings.ReplaceAll(outStr, tmpName, zf.Name)
|
||||||
|
|
||||||
|
if lintErr == nil {
|
||||||
|
res.OK = true
|
||||||
|
} else {
|
||||||
|
res.OK = false
|
||||||
|
hasError = true
|
||||||
|
if outStr != "" {
|
||||||
|
res.Output = outStr
|
||||||
|
} else {
|
||||||
|
res.Output = fmt.Sprintf("ошибка синтаксиса (%v)", lintErr)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
results = append(results, res)
|
||||||
|
}
|
||||||
|
|
||||||
|
if len(results) == 0 {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "архив не содержит файлов поддерживаемых языков (.py, .js, .rb, .php)")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Проверяем соответствие выбранного языка файлам в архиве
|
||||||
|
if selectedLang != "" {
|
||||||
|
langExt := map[string]string{
|
||||||
|
"python": ".py", "python3": ".py",
|
||||||
|
"node.js": ".js", "nodejs": ".js", "javascript": ".js", "node": ".js",
|
||||||
|
"ruby": ".rb",
|
||||||
|
"php": ".php",
|
||||||
|
"go": ".go",
|
||||||
|
"perl": ".pl",
|
||||||
|
}
|
||||||
|
expectedExt, known := langExt[selectedLang]
|
||||||
|
if known {
|
||||||
|
// Собираем расширения файлов в архиве
|
||||||
|
extCount := map[string]int{}
|
||||||
|
for _, zf := range zr.File {
|
||||||
|
if !zf.FileInfo().IsDir() {
|
||||||
|
ext := strings.ToLower(filepath.Ext(zf.Name))
|
||||||
|
if ext != "" {
|
||||||
|
extCount[ext]++
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
// Если нет ни одного файла с ожидаемым расширением — предупреждение
|
||||||
|
if extCount[expectedExt] == 0 {
|
||||||
|
found := []string{}
|
||||||
|
for ext := range extCount {
|
||||||
|
found = append(found, ext)
|
||||||
|
}
|
||||||
|
results = append(results, lintResult{
|
||||||
|
File: "язык",
|
||||||
|
OK: false,
|
||||||
|
Output: fmt.Sprintf("выбран язык '%s' (ожидается %s), но в архиве таких файлов нет (найдено: %s)", selectedLang, expectedExt, strings.Join(found, ", ")),
|
||||||
|
})
|
||||||
|
hasError = true
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
// Проверяем entrypoint: формат "module.function" → файл "module.py" должен быть в архиве
|
||||||
|
if entrypoint != "" {
|
||||||
|
parts := strings.SplitN(entrypoint, ".", 2)
|
||||||
|
if len(parts) == 2 {
|
||||||
|
module := parts[0]
|
||||||
|
funcName := parts[1]
|
||||||
|
// Ищем файл module.py в архиве (поддерживаем вложенные пути)
|
||||||
|
foundFile := false
|
||||||
|
funcDefined := false
|
||||||
|
for _, zf := range zr.File {
|
||||||
|
base := strings.TrimSuffix(filepath.Base(zf.Name), ".py")
|
||||||
|
if base == module && strings.HasSuffix(zf.Name, ".py") {
|
||||||
|
foundFile = true
|
||||||
|
// Читаем содержимое и ищем определение функции
|
||||||
|
rc, openErr := zf.Open()
|
||||||
|
if openErr == nil {
|
||||||
|
var content bytes.Buffer
|
||||||
|
content.ReadFrom(rc) //nolint:errcheck
|
||||||
|
rc.Close()
|
||||||
|
for _, line := range strings.Split(content.String(), "\n") {
|
||||||
|
trimmed := strings.TrimSpace(line)
|
||||||
|
if strings.HasPrefix(trimmed, "def "+funcName+"(") || trimmed == "def "+funcName+":" {
|
||||||
|
funcDefined = true
|
||||||
|
break
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
break
|
||||||
|
}
|
||||||
|
}
|
||||||
|
if !foundFile {
|
||||||
|
results = append(results, lintResult{
|
||||||
|
File: entrypoint,
|
||||||
|
OK: false,
|
||||||
|
Output: fmt.Sprintf("файл '%s.py' не найден в архиве — проверьте Entrypoint", module),
|
||||||
|
})
|
||||||
|
hasError = true
|
||||||
|
} else if !funcDefined {
|
||||||
|
results = append(results, lintResult{
|
||||||
|
File: entrypoint,
|
||||||
|
OK: false,
|
||||||
|
Output: fmt.Sprintf("функция '%s' не найдена в '%s.py' — проверьте Entrypoint", funcName, module),
|
||||||
|
})
|
||||||
|
hasError = true
|
||||||
|
} else {
|
||||||
|
results = append(results, lintResult{
|
||||||
|
File: entrypoint,
|
||||||
|
OK: true,
|
||||||
|
Output: fmt.Sprintf("entrypoint '%s' найден", entrypoint),
|
||||||
|
})
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
w.Header().Set("Content-Type", "application/json")
|
||||||
|
json.NewEncoder(w).Encode(map[string]any{
|
||||||
|
"ok": !hasError,
|
||||||
|
"results": results,
|
||||||
|
})
|
||||||
|
}
|
||||||
@@ -5,6 +5,7 @@ import (
|
|||||||
"context"
|
"context"
|
||||||
"encoding/json"
|
"encoding/json"
|
||||||
"fmt"
|
"fmt"
|
||||||
|
"log"
|
||||||
"net/http"
|
"net/http"
|
||||||
"os"
|
"os"
|
||||||
"strings"
|
"strings"
|
||||||
@@ -36,10 +37,10 @@ type Server struct {
|
|||||||
|
|
||||||
saTokenPath string
|
saTokenPath string
|
||||||
invokeTimeout time.Duration
|
invokeTimeout time.Duration
|
||||||
testMode bool // FISSION_TEST_MODE=true — разрешает X-Test-Sub shortcut
|
|
||||||
|
|
||||||
authUser string
|
authUser string
|
||||||
authPass string
|
authPass string
|
||||||
|
storagesvcURL string // URL Fission storagesvc для загрузки архивов кода в S3
|
||||||
|
|
||||||
// --- ai/ask feature (удалить блок целиком чтобы выкосить) ---
|
// --- ai/ask feature (удалить блок целиком чтобы выкосить) ---
|
||||||
llmURL string // FISSION_LLM_URL
|
llmURL string // FISSION_LLM_URL
|
||||||
@@ -68,7 +69,7 @@ type Config struct {
|
|||||||
SATokenPath string
|
SATokenPath string
|
||||||
AuthUser string
|
AuthUser string
|
||||||
AuthPass string
|
AuthPass string
|
||||||
TestMode bool
|
StoragesvcURL string
|
||||||
Authenticator auth.Authenticator // слой аутентификации
|
Authenticator auth.Authenticator // слой аутентификации
|
||||||
LLMUrl string
|
LLMUrl string
|
||||||
LLMKey string
|
LLMKey string
|
||||||
@@ -76,6 +77,7 @@ type Config struct {
|
|||||||
|
|
||||||
// NewServer создаёт и настраивает HTTP Server со всеми зависимостями.
|
// NewServer создаёт и настраивает HTTP Server со всеми зависимостями.
|
||||||
func NewServer(cfg Config) *Server {
|
func NewServer(cfg Config) *Server {
|
||||||
|
log.Printf("NewServer: storagesvcURL=%q", cfg.StoragesvcURL)
|
||||||
return &Server{
|
return &Server{
|
||||||
dyn: cfg.Dyn,
|
dyn: cfg.Dyn,
|
||||||
ns: cfg.Namespace,
|
ns: cfg.Namespace,
|
||||||
@@ -85,7 +87,7 @@ func NewServer(cfg Config) *Server {
|
|||||||
invokeTimeout: cfg.InvokeTimeout,
|
invokeTimeout: cfg.InvokeTimeout,
|
||||||
authUser: cfg.AuthUser,
|
authUser: cfg.AuthUser,
|
||||||
authPass: cfg.AuthPass,
|
authPass: cfg.AuthPass,
|
||||||
testMode: cfg.TestMode,
|
storagesvcURL: cfg.StoragesvcURL,
|
||||||
authenticator: cfg.Authenticator,
|
authenticator: cfg.Authenticator,
|
||||||
llmURL: cfg.LLMUrl,
|
llmURL: cfg.LLMUrl,
|
||||||
llmKey: cfg.LLMKey,
|
llmKey: cfg.LLMKey,
|
||||||
@@ -154,6 +156,8 @@ func (s *Server) RegisterRoutes(mux *http.ServeMux) {
|
|||||||
mux.HandleFunc("/console/api/ns/status", auth(s.handleNSStatus))
|
mux.HandleFunc("/console/api/ns/status", auth(s.handleNSStatus))
|
||||||
mux.HandleFunc("/console/api/ns/debug", auth(s.handleNSDebug))
|
mux.HandleFunc("/console/api/ns/debug", auth(s.handleNSDebug))
|
||||||
mux.HandleFunc("/console/api/ai/check", auth(s.handleAICheck))
|
mux.HandleFunc("/console/api/ai/check", auth(s.handleAICheck))
|
||||||
|
mux.HandleFunc("/console/api/ai/lint-archive", auth(s.handleLintArchive))
|
||||||
|
mux.HandleFunc("/console/api/ai/explain-archive", auth(s.handleExplainArchive))
|
||||||
// --- ai/ask feature (удалить строку чтобы выкосить роут) ---
|
// --- ai/ask feature (удалить строку чтобы выкосить роут) ---
|
||||||
mux.HandleFunc("/console/api/ai/ask", auth(s.handleAIAsk))
|
mux.HandleFunc("/console/api/ai/ask", auth(s.handleAIAsk))
|
||||||
// --- end ai/ask feature ---
|
// --- end ai/ask feature ---
|
||||||
|
|||||||
@@ -25,10 +25,14 @@ type UserIdentity struct {
|
|||||||
Email string // email — опционально, для отображения в UI
|
Email string // email — опционально, для отображения в UI
|
||||||
}
|
}
|
||||||
|
|
||||||
// NamespaceForSub вычисляет детерминированный K8s namespace из Sub:
|
// NamespaceForSub вычисляет детерминированный K8s namespace из Sub.
|
||||||
// "fission-" + hex(SHA256(sub)[:8])
|
// Если sub начинается с "test-" → "fission-test-" + hex(SHA256(sub)[:8])
|
||||||
|
// Иначе → "fission-" + hex(SHA256(sub)[:8])
|
||||||
func NamespaceForSub(sub string) string {
|
func NamespaceForSub(sub string) string {
|
||||||
h := sha256.Sum256([]byte(sub))
|
h := sha256.Sum256([]byte(sub))
|
||||||
|
if strings.HasPrefix(sub, "test-") {
|
||||||
|
return "fission-test-" + hex.EncodeToString(h[:8])
|
||||||
|
}
|
||||||
return "fission-" + hex.EncodeToString(h[:8])
|
return "fission-" + hex.EncodeToString(h[:8])
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -219,7 +223,13 @@ func (d *DemoAuthenticator) Authenticate(_ context.Context, login, _ string) (Us
|
|||||||
if len([]rune(login)) < 6 {
|
if len([]rune(login)) < 6 {
|
||||||
return UserIdentity{}, fmt.Errorf("login must be at least 6 characters")
|
return UserIdentity{}, fmt.Errorf("login must be at least 6 characters")
|
||||||
}
|
}
|
||||||
return UserIdentity{Sub: uuidV5(login), Email: demoEmail(login)}, nil
|
sub := uuidV5(login)
|
||||||
|
// Если логин начинается с "test-" — помечаем Sub так же, чтобы
|
||||||
|
// NamespaceForSub мог создать fission-test-* namespace.
|
||||||
|
if strings.HasPrefix(login, "test-") {
|
||||||
|
sub = "test-" + sub
|
||||||
|
}
|
||||||
|
return UserIdentity{Sub: sub, Email: demoEmail(login)}, nil
|
||||||
}
|
}
|
||||||
|
|
||||||
// --- MultiAuthenticator ---
|
// --- MultiAuthenticator ---
|
||||||
|
|||||||
@@ -3,6 +3,8 @@ package cloud
|
|||||||
import (
|
import (
|
||||||
"context"
|
"context"
|
||||||
"log"
|
"log"
|
||||||
|
"os"
|
||||||
|
"sort"
|
||||||
"strings"
|
"strings"
|
||||||
"sync"
|
"sync"
|
||||||
"time"
|
"time"
|
||||||
@@ -10,6 +12,7 @@ import (
|
|||||||
apierrors "k8s.io/apimachinery/pkg/api/errors"
|
apierrors "k8s.io/apimachinery/pkg/api/errors"
|
||||||
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
||||||
"k8s.io/apimachinery/pkg/apis/meta/v1/unstructured"
|
"k8s.io/apimachinery/pkg/apis/meta/v1/unstructured"
|
||||||
|
"k8s.io/apimachinery/pkg/runtime/schema"
|
||||||
"k8s.io/client-go/dynamic"
|
"k8s.io/client-go/dynamic"
|
||||||
|
|
||||||
"fission-console/internal/fission"
|
"fission-console/internal/fission"
|
||||||
@@ -140,6 +143,171 @@ func (m *NSManager) provisionNamespace(ctx context.Context, ns string) error {
|
|||||||
return nil
|
return nil
|
||||||
}
|
}
|
||||||
|
|
||||||
|
var deployGVR = schema.GroupVersionResource{Group: "apps", Version: "v1", Resource: "deployments"}
|
||||||
|
|
||||||
|
// fissionSystemNS возвращает namespace где живут компоненты Fission (router, executor, ...).
|
||||||
|
func fissionSystemNS() string {
|
||||||
|
if ns := os.Getenv("FISSION_SYSTEM_NAMESPACE"); ns != "" {
|
||||||
|
return ns
|
||||||
|
}
|
||||||
|
return "fission"
|
||||||
|
}
|
||||||
|
|
||||||
|
// StartNSReconciler запускает фоновый goroutine который синхронизирует FISSION_RESOURCE_NAMESPACES
|
||||||
|
// в router и executor со всеми реально существующими пользовательскими namespace-ами.
|
||||||
|
//
|
||||||
|
// Почему reconciler, а не прямой патч в EnsureUserNS:
|
||||||
|
// - Прямой патч → rolling restart при каждом новом логине → cold start для всех
|
||||||
|
// - Reconciler батчит изменения, не делает лишних патчей если список не изменился
|
||||||
|
// - Автоматически убирает ghost namespace-ы (удалённые вручную через kubectl)
|
||||||
|
func (m *NSManager) StartNSReconciler(interval time.Duration) {
|
||||||
|
go func() {
|
||||||
|
ticker := time.NewTicker(interval)
|
||||||
|
defer ticker.Stop()
|
||||||
|
log.Printf("cloud.NSReconciler: started, interval=%v", interval)
|
||||||
|
for range ticker.C {
|
||||||
|
m.reconcileNSList()
|
||||||
|
}
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
// reconcileNSList синхронизирует FISSION_RESOURCE_NAMESPACES в router и executor.
|
||||||
|
// Читает все Active namespace-ы с меткой managed-by=fission-console,
|
||||||
|
// сравнивает с текущим значением в router, патчит только если есть разница.
|
||||||
|
func (m *NSManager) reconcileNSList() {
|
||||||
|
ctx, cancel := context.WithTimeout(context.Background(), 60*time.Second)
|
||||||
|
defer cancel()
|
||||||
|
|
||||||
|
sysNS := fissionSystemNS()
|
||||||
|
|
||||||
|
// Шаг 1: реальные namespace-ы с нашей меткой (только Active)
|
||||||
|
nsList, err := m.dyn.Resource(fission.NamespaceGVR).List(ctx, metav1.ListOptions{
|
||||||
|
LabelSelector: "managed-by=fission-console",
|
||||||
|
})
|
||||||
|
if err != nil {
|
||||||
|
log.Printf("cloud.NSReconciler: list namespaces: %v", err)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
desired := map[string]struct{}{"default": {}}
|
||||||
|
for _, ns := range nsList.Items {
|
||||||
|
phase, _, _ := unstructured.NestedString(ns.Object, "status", "phase")
|
||||||
|
if phase == "Active" {
|
||||||
|
desired[ns.GetName()] = struct{}{}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
// Шаг 2: текущее значение из router (источник истины)
|
||||||
|
routerDep, err := m.dyn.Resource(deployGVR).Namespace(sysNS).Get(ctx, "router", metav1.GetOptions{})
|
||||||
|
if err != nil {
|
||||||
|
log.Printf("cloud.NSReconciler: get router deployment: %v", err)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
currentVal := currentFissionResourceNS(routerDep)
|
||||||
|
|
||||||
|
// Шаг 3: сравниваем
|
||||||
|
currentSet := map[string]struct{}{}
|
||||||
|
for _, p := range strings.Split(currentVal, ",") {
|
||||||
|
if t := strings.TrimSpace(p); t != "" {
|
||||||
|
currentSet[t] = struct{}{}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
same := len(currentSet) == len(desired)
|
||||||
|
if same {
|
||||||
|
for k := range desired {
|
||||||
|
if _, ok := currentSet[k]; !ok {
|
||||||
|
same = false
|
||||||
|
break
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
if same {
|
||||||
|
return // ничего не изменилось — нет патча, нет rolling restart
|
||||||
|
}
|
||||||
|
|
||||||
|
// Шаг 4: строим новое значение
|
||||||
|
parts := make([]string, 0, len(desired))
|
||||||
|
for ns := range desired {
|
||||||
|
parts = append(parts, ns)
|
||||||
|
}
|
||||||
|
sort.Strings(parts)
|
||||||
|
newVal := strings.Join(parts, ",")
|
||||||
|
|
||||||
|
// Шаг 5: патчим router и executor
|
||||||
|
for _, depName := range []string{"router", "executor"} {
|
||||||
|
if patchErr := m.patchDeployFissionNS(ctx, sysNS, depName, newVal); patchErr != nil {
|
||||||
|
log.Printf("cloud.NSReconciler: patch %s: %v", depName, patchErr)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
log.Printf("cloud.NSReconciler: synced FISSION_RESOURCE_NAMESPACES: %q → %q", currentVal, newVal)
|
||||||
|
}
|
||||||
|
|
||||||
|
// currentFissionResourceNS читает текущий FISSION_RESOURCE_NAMESPACES из deployment.
|
||||||
|
func currentFissionResourceNS(dep *unstructured.Unstructured) string {
|
||||||
|
containers, _, _ := unstructured.NestedSlice(dep.Object, "spec", "template", "spec", "containers")
|
||||||
|
for _, c := range containers {
|
||||||
|
cont, ok := c.(map[string]any)
|
||||||
|
if !ok {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
envs, _, _ := unstructured.NestedSlice(cont, "env")
|
||||||
|
for _, e := range envs {
|
||||||
|
env, ok := e.(map[string]any)
|
||||||
|
if !ok {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
if env["name"] == "FISSION_RESOURCE_NAMESPACES" {
|
||||||
|
if v, ok := env["value"].(string); ok && v != "" {
|
||||||
|
return v
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
break
|
||||||
|
}
|
||||||
|
return "default"
|
||||||
|
}
|
||||||
|
|
||||||
|
// patchDeployFissionNS обновляет FISSION_RESOURCE_NAMESPACES в указанном deployment.
|
||||||
|
func (m *NSManager) patchDeployFissionNS(ctx context.Context, sysNS, depName, newVal string) error {
|
||||||
|
dep, err := m.dyn.Resource(deployGVR).Namespace(sysNS).Get(ctx, depName, metav1.GetOptions{})
|
||||||
|
if err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
containers, _, _ := unstructured.NestedSlice(dep.Object, "spec", "template", "spec", "containers")
|
||||||
|
if len(containers) == 0 {
|
||||||
|
return nil
|
||||||
|
}
|
||||||
|
cont, ok := containers[0].(map[string]any)
|
||||||
|
if !ok {
|
||||||
|
return nil
|
||||||
|
}
|
||||||
|
envs, _, _ := unstructured.NestedSlice(cont, "env")
|
||||||
|
updated := false
|
||||||
|
for i, e := range envs {
|
||||||
|
env, ok := e.(map[string]any)
|
||||||
|
if !ok {
|
||||||
|
continue
|
||||||
|
}
|
||||||
|
if env["name"] == "FISSION_RESOURCE_NAMESPACES" {
|
||||||
|
if env["value"] != newVal {
|
||||||
|
env["value"] = newVal
|
||||||
|
envs[i] = env
|
||||||
|
updated = true
|
||||||
|
}
|
||||||
|
break
|
||||||
|
}
|
||||||
|
}
|
||||||
|
if !updated {
|
||||||
|
envs = append(envs, map[string]any{"name": "FISSION_RESOURCE_NAMESPACES", "value": newVal})
|
||||||
|
}
|
||||||
|
cont["env"] = envs
|
||||||
|
containers[0] = cont
|
||||||
|
if err := unstructured.SetNestedSlice(dep.Object, containers, "spec", "template", "spec", "containers"); err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
_, err = m.dyn.Resource(deployGVR).Namespace(sysNS).Update(ctx, dep, metav1.UpdateOptions{})
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
|
||||||
// StartExpiryReaper запускает фоновый goroutine для удаления функций с истёкшим TTL.
|
// StartExpiryReaper запускает фоновый goroutine для удаления функций с истёкшим TTL.
|
||||||
// Interval — как часто проверять. Рекомендуемое значение: 5 минут.
|
// Interval — как часто проверять. Рекомендуемое значение: 5 минут.
|
||||||
func (m *NSManager) StartExpiryReaper(interval time.Duration) {
|
func (m *NSManager) StartExpiryReaper(interval time.Duration) {
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ import (
|
|||||||
"fmt"
|
"fmt"
|
||||||
"log"
|
"log"
|
||||||
"os"
|
"os"
|
||||||
|
"strings"
|
||||||
|
|
||||||
apierrors "k8s.io/apimachinery/pkg/api/errors"
|
apierrors "k8s.io/apimachinery/pkg/api/errors"
|
||||||
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
||||||
@@ -37,16 +38,20 @@ import (
|
|||||||
// (не ClusterRoleBinding) безопасен — даёт полный доступ только внутри NS.
|
// (не ClusterRoleBinding) безопасен — даёт полный доступ только внутри NS.
|
||||||
func SetupFissionNamespace(ctx context.Context, dyn dynamic.Interface, ns string) error {
|
func SetupFissionNamespace(ctx context.Context, dyn dynamic.Interface, ns string) error {
|
||||||
// 1. Namespace
|
// 1. Namespace
|
||||||
|
labels := map[string]any{
|
||||||
|
"managed-by": "fission-console",
|
||||||
|
"fission.io/managed": "true", // Layer 1: executor NSWatcher auto-discovers this NS
|
||||||
|
}
|
||||||
|
if strings.HasPrefix(ns, "fission-test-") {
|
||||||
|
labels["fission-console/env"] = "test"
|
||||||
|
}
|
||||||
nsObj := &unstructured.Unstructured{
|
nsObj := &unstructured.Unstructured{
|
||||||
Object: map[string]any{
|
Object: map[string]any{
|
||||||
"apiVersion": "v1",
|
"apiVersion": "v1",
|
||||||
"kind": "Namespace",
|
"kind": "Namespace",
|
||||||
"metadata": map[string]any{
|
"metadata": map[string]any{
|
||||||
"name": ns,
|
"name": ns,
|
||||||
"labels": map[string]any{
|
"labels": labels,
|
||||||
"managed-by": "fission-console",
|
|
||||||
"fission.io/managed": "true", // Layer 1: executor NSWatcher auto-discovers this NS
|
|
||||||
},
|
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -44,7 +44,7 @@ type LangEnvDef struct {
|
|||||||
// LangEnvMap сопоставляет идентификатор языка (string) с описанием среды выполнения.
|
// LangEnvMap сопоставляет идентификатор языка (string) с описанием среды выполнения.
|
||||||
// Ключ используется в createFunctionRequest.Language и как суффикс имени Environment.
|
// Ключ используется в createFunctionRequest.Language и как суффикс имени Environment.
|
||||||
var LangEnvMap = map[string]LangEnvDef{
|
var LangEnvMap = map[string]LangEnvDef{
|
||||||
"python": {Image: "ghcr.io/fission/python-env"},
|
"python": {Image: "naeel/fission-python-env:v1.0"},
|
||||||
"nodejs": {Image: "ghcr.io/fission/node-env"},
|
"nodejs": {Image: "ghcr.io/fission/node-env"},
|
||||||
"go": {Image: "ghcr.io/fission/go-env", BuilderImage: "naeel/go-builder-fast:v1"},
|
"go": {Image: "ghcr.io/fission/go-env", BuilderImage: "naeel/go-builder-fast:v1"},
|
||||||
"php": {Image: "ghcr.io/fission/php-env"},
|
"php": {Image: "ghcr.io/fission/php-env"},
|
||||||
|
|||||||
@@ -318,3 +318,15 @@ textarea {
|
|||||||
white-space: pre-wrap;
|
white-space: pre-wrap;
|
||||||
word-break: break-word;
|
word-break: break-word;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.modal-error {
|
||||||
|
display: none;
|
||||||
|
margin-top: 10px;
|
||||||
|
padding: 8px 12px;
|
||||||
|
border-radius: 6px;
|
||||||
|
background: #3a1a1a;
|
||||||
|
color: #f88;
|
||||||
|
font-size: 13px;
|
||||||
|
white-space: pre-wrap;
|
||||||
|
word-break: break-word;
|
||||||
|
}
|
||||||
|
|||||||
+125
-40
@@ -21,6 +21,8 @@
|
|||||||
<script src="js/modals.js"></script>
|
<script src="js/modals.js"></script>
|
||||||
<script src="js/init.js"></script>
|
<script src="js/init.js"></script>
|
||||||
<script src="js/functions.js"></script>
|
<script src="js/functions.js"></script>
|
||||||
|
<script src="js/fn-code.js"></script>
|
||||||
|
<script src="js/fn-archive.js"></script>
|
||||||
<script src="js/ai.js"></script>
|
<script src="js/ai.js"></script>
|
||||||
<script src="js/app.js"></script>
|
<script src="js/app.js"></script>
|
||||||
</head>
|
</head>
|
||||||
@@ -100,11 +102,12 @@
|
|||||||
<div class="nubes">NUBES</div>
|
<div class="nubes">NUBES</div>
|
||||||
<div class="product">FISSION CONSOLE</div>
|
<div class="product">FISSION CONSOLE</div>
|
||||||
</div>
|
</div>
|
||||||
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.27</div>
|
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.56</div>
|
||||||
</div>
|
</div>
|
||||||
<div class="row" style="margin:0;">
|
<div class="row" style="margin:0;">
|
||||||
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
|
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
|
||||||
<button class="btn" onclick="openCreate()">+ Создать функцию</button>
|
<button class="btn" onclick="openCreateCode()">✏️ Из кода</button>
|
||||||
|
<button class="btn" onclick="openCreateArchive()">📦 Из архива</button>
|
||||||
<button class="btn ghost" onclick="openHelp()">Help</button>
|
<button class="btn ghost" onclick="openHelp()">Help</button>
|
||||||
<button class="btn ghost" onclick="doLogout()" style="margin-left:8px;">Выход</button>
|
<button class="btn ghost" onclick="doLogout()" style="margin-left:8px;">Выход</button>
|
||||||
</div>
|
</div>
|
||||||
@@ -160,17 +163,18 @@
|
|||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
<div id="create-modal" class="modal">
|
<!-- Модалка: создать функцию из кода (prefix cc-) -->
|
||||||
|
<div id="create-code-modal" class="modal">
|
||||||
<div class="panel">
|
<div class="panel">
|
||||||
<h3>Создать функцию</h3>
|
<h3>✏️ Создать функцию из кода</h3>
|
||||||
<div class="row">
|
<div class="row">
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Name</label>
|
<label>Name</label>
|
||||||
<input id="c-name" placeholder="demo-fn">
|
<input id="cc-name" placeholder="demo-fn">
|
||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Language</label>
|
<label>Language</label>
|
||||||
<select id="c-lang" onchange="onLangChange()">
|
<select id="cc-lang" onchange="onLangChangeCode()">
|
||||||
<option value="python">Python</option>
|
<option value="python">Python</option>
|
||||||
<option value="nodejs">Node.js</option>
|
<option value="nodejs">Node.js</option>
|
||||||
<option value="php">PHP</option>
|
<option value="php">PHP</option>
|
||||||
@@ -179,62 +183,131 @@
|
|||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Entrypoint</label>
|
<label>Entrypoint</label>
|
||||||
<input id="c-entry" value="main.main">
|
<input id="cc-entry" value="main.main">
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
<div class="row">
|
<div class="row">
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Route</label>
|
<label>Route</label>
|
||||||
<input id="c-route" placeholder="/demo-fn">
|
<input id="cc-route" placeholder="/demo-fn">
|
||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Методы (через запятую)</label>
|
<label>Методы (через запятую)</label>
|
||||||
<input id="c-methods" value="GET">
|
<input id="cc-methods" value="GET">
|
||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Timeout (сек)</label>
|
<label>Timeout (сек)</label>
|
||||||
<input id="c-timeout" type="number" min="1" value="60">
|
<input id="cc-timeout" type="number" min="1" value="60">
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
<div class="row">
|
<div class="row">
|
||||||
<div class="field" style="min-width:240px; flex:0 0 260px;">
|
<div class="field" style="min-width:240px; flex:0 0 260px;">
|
||||||
<label style="display:flex; align-items:center; gap:8px; color:var(--text-primary); margin-top:18px;">
|
<label style="display:flex; align-items:center; gap:8px; color:var(--text-primary); margin-top:18px;">
|
||||||
<input id="c-schedule-enabled" type="checkbox" onchange="toggleScheduleFields('c')" style="width:auto;">
|
<input id="cc-schedule-enabled" type="checkbox" onchange="toggleScheduleFields('cc')" style="width:auto;">
|
||||||
Выполнять по расписанию
|
Выполнять по расписанию
|
||||||
</label>
|
</label>
|
||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Cron</label>
|
<label>Cron</label>
|
||||||
<input id="c-cron" placeholder="*/5 * * * *" disabled>
|
<input id="cc-cron" placeholder="*/5 * * * *" disabled>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
<div>
|
<div>
|
||||||
<label>Код</label>
|
<div id="cc-code-area">
|
||||||
<textarea id="c-code">def main():
|
<textarea id="cc-code">def main():
|
||||||
return {"ok": True, "msg": "hello from fission console"}
|
return {"ok": True, "msg": "hello from fission console"}
|
||||||
</textarea>
|
</textarea>
|
||||||
<div style="margin-top:6px; display:flex; gap:6px; flex-wrap:wrap;">
|
<div style="margin-top:6px; display:flex; gap:6px; flex-wrap:wrap;">
|
||||||
<button class="btn ghost" id="c-ai-btn" onclick="aiCheck('c-code','c-lang','c-ai-result')">🔍 Проверить
|
<button class="btn ghost" id="cc-ai-btn" onclick="aiCheck('cc-code','cc-lang','cc-ai-result')">🔍 Проверить синтаксис линтером</button>
|
||||||
синтаксис линтером</button>
|
<button class="btn ghost" id="cc-gen-btn" onclick="showGenPrompt('cc')">✨ Сгенерировать код LLM</button>
|
||||||
<button class="btn ghost" id="c-gen-btn" onclick="showGenPrompt()">✨ Сгенерировать код LLM</button>
|
<button class="btn ghost" id="cc-exp-btn" onclick="aiExplain('cc-code','cc-lang','cc-ai-result')">📖 LLM: Что делает?</button>
|
||||||
<button class="btn ghost" id="c-exp-btn" onclick="aiExplain('c-code','c-lang','c-ai-result')">📖 LLM:
|
</div>
|
||||||
Что
|
|
||||||
делает?</button>
|
|
||||||
</div>
|
</div>
|
||||||
<div id="c-gen-prompt" style="display:none; margin-top:8px; display:none; gap:6px; align-items:center;">
|
<div id="cc-gen-prompt" style="display:none; margin-top:8px; gap:6px; align-items:center;">
|
||||||
<input id="c-gen-desc" type="text"
|
<input id="cc-gen-desc" type="text"
|
||||||
placeholder="Что должна делать функция? (напр: принять JSON, вернуть сумму чисел)" style="flex:1; background:#2a2a42; border:1px solid #3a3a5c; border-radius:4px;
|
placeholder="Что должна делать функция? (напр: принять JSON, вернуть сумму чисел)"
|
||||||
color:#cdd6f4; padding:6px 8px; font-size:.82rem; outline:none; width:100%;"
|
style="flex:1; background:#2a2a42; border:1px solid #3a3a5c; border-radius:4px; color:#cdd6f4; padding:6px 8px; font-size:.82rem; outline:none; width:100%;"
|
||||||
onkeydown="if(event.key==='Enter')aiGenerate()" />
|
onkeydown="if(event.key==='Enter')aiGenerate('cc')" />
|
||||||
<button class="btn" onclick="aiGenerate()" style="white-space:nowrap;">▶ Генерировать LLM</button>
|
<button class="btn" onclick="aiGenerate('cc')" style="white-space:nowrap;">▶ Генерировать LLM</button>
|
||||||
</div>
|
</div>
|
||||||
<div id="c-ai-result"
|
<div id="cc-ai-result"
|
||||||
style="display:none;margin-top:8px;padding:10px 12px;border-radius:6px;font-size:13px;line-height:1.5;white-space:pre-wrap;font-family:monospace;">
|
style="display:none;margin-top:8px;padding:10px 12px;border-radius:6px;font-size:13px;line-height:1.5;white-space:pre-wrap;font-family:monospace;">
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
<div id="cc-error" class="modal-error"></div>
|
||||||
<div class="actions">
|
<div class="actions">
|
||||||
<button class="btn ghost" onclick="closeCreate()">Отмена</button>
|
<button class="btn ghost" onclick="closeCreateCode()">Отмена</button>
|
||||||
<button id="c-submit" class="btn" onclick="submitCreate()">Создать</button>
|
<button id="cc-submit" class="btn" onclick="submitCreateCode()">Создать</button>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<!-- Модалка: создать функцию из архива (prefix ca-) -->
|
||||||
|
<div id="create-archive-modal" class="modal">
|
||||||
|
<div class="panel">
|
||||||
|
<h3>📦 Создать функцию из архива</h3>
|
||||||
|
<div class="row">
|
||||||
|
<div class="field">
|
||||||
|
<label>Name</label>
|
||||||
|
<input id="ca-name" placeholder="demo-fn">
|
||||||
|
</div>
|
||||||
|
<div class="field">
|
||||||
|
<label>Language</label>
|
||||||
|
<select id="ca-lang" onchange="onLangChangeArchive()">
|
||||||
|
<option value="python">Python</option>
|
||||||
|
<option value="nodejs">Node.js</option>
|
||||||
|
<option value="php">PHP</option>
|
||||||
|
<option value="ruby">Ruby</option>
|
||||||
|
</select>
|
||||||
|
</div>
|
||||||
|
<div class="field">
|
||||||
|
<label>Entrypoint</label>
|
||||||
|
<input id="ca-entry" value="main.main">
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div class="row">
|
||||||
|
<div class="field">
|
||||||
|
<label>Route</label>
|
||||||
|
<input id="ca-route" placeholder="/demo-fn">
|
||||||
|
</div>
|
||||||
|
<div class="field">
|
||||||
|
<label>Методы (через запятую)</label>
|
||||||
|
<input id="ca-methods" value="GET">
|
||||||
|
</div>
|
||||||
|
<div class="field">
|
||||||
|
<label>Timeout (сек)</label>
|
||||||
|
<input id="ca-timeout" type="number" min="1" value="60">
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div class="row">
|
||||||
|
<div class="field" style="min-width:240px; flex:0 0 260px;">
|
||||||
|
<label style="display:flex; align-items:center; gap:8px; color:var(--text-primary); margin-top:18px;">
|
||||||
|
<input id="ca-schedule-enabled" type="checkbox" onchange="toggleScheduleFields('ca')" style="width:auto;">
|
||||||
|
Выполнять по расписанию
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
<div class="field">
|
||||||
|
<label>Cron</label>
|
||||||
|
<input id="ca-cron" placeholder="*/5 * * * *" disabled>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div>
|
||||||
|
<div id="ca-archive-area">
|
||||||
|
<label>Архив (.zip)</label>
|
||||||
|
<input type="file" id="ca-archive-file" accept=".zip" style="display:block; margin-bottom:8px; color:var(--text-primary);">
|
||||||
|
<div style="display:flex; gap:6px; flex-wrap:wrap;">
|
||||||
|
<button id="ca-lint-btn" class="btn ghost" onclick="lintArchiveFile('ca')">🔍 Проверка архива линтером</button>
|
||||||
|
<button id="ca-explain-archive-btn" class="btn ghost" onclick="explainArchiveFile('ca')">📖 LLM: Что делает?</button>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div id="ca-ai-result"
|
||||||
|
style="display:none;margin-top:8px;padding:10px 12px;border-radius:6px;font-size:13px;line-height:1.5;white-space:pre-wrap;font-family:monospace;">
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div id="ca-error" class="modal-error"></div>
|
||||||
|
<div class="actions">
|
||||||
|
<button class="btn ghost" onclick="closeCreateArchive()">Отмена</button>
|
||||||
|
<button id="ca-submit" class="btn" onclick="submitCreateArchive()">Создать</button>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
@@ -259,7 +332,7 @@
|
|||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Entrypoint</label>
|
<label>Entrypoint</label>
|
||||||
<input id="e-entry" disabled>
|
<input id="e-entry">
|
||||||
</div>
|
</div>
|
||||||
<div class="field">
|
<div class="field">
|
||||||
<label>Timeout (сек)</label>
|
<label>Timeout (сек)</label>
|
||||||
@@ -279,14 +352,26 @@
|
|||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
<div>
|
<div>
|
||||||
<label>Код</label>
|
<div id="e-code-area">
|
||||||
<textarea id="e-code"></textarea>
|
<label>Код</label>
|
||||||
<div style="margin-top:6px; display:flex; gap:6px; flex-wrap:wrap;">
|
<textarea id="e-code"></textarea>
|
||||||
<button class="btn ghost" id="e-ai-btn" onclick="aiCheck('e-code','e-lang-hidden','e-ai-result')">🔍
|
<div style="margin-top:6px; display:flex; gap:6px; flex-wrap:wrap;">
|
||||||
Проверить синтаксис линтером</button>
|
<button class="btn ghost" id="e-ai-btn" onclick="aiCheck('e-code','e-lang-hidden','e-ai-result')">🔍
|
||||||
<button class="btn ghost" id="e-exp-btn" onclick="aiExplain('e-code','e-lang-hidden','e-ai-result')">📖
|
Проверить синтаксис линтером</button>
|
||||||
LLM:
|
<button class="btn ghost" id="e-exp-btn" onclick="aiExplain('e-code','e-lang-hidden','e-ai-result')">📖
|
||||||
Что делает?</button>
|
LLM: Что делает?</button>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div id="e-archive-area" style="display:none;">
|
||||||
|
<div id="e-archive-current" style="margin-bottom:10px; padding:8px 12px; background:var(--bg-alt); border-radius:6px; font-size:13px; color:var(--text-secondary);">
|
||||||
|
📦 <span id="e-archive-name"></span>
|
||||||
|
</div>
|
||||||
|
<label style="font-size:12px; color:var(--text-secondary); margin-bottom:4px; display:block;">Заменить архив (необязательно)</label>
|
||||||
|
<input type="file" id="e-archive-file" accept=".zip" style="display:block; margin-bottom:8px; color:var(--text-primary);">
|
||||||
|
<div style="display:flex; gap:6px; flex-wrap:wrap;">
|
||||||
|
<button id="e-lint-btn" class="btn ghost" onclick="lintArchiveFile('e')">🔍 Проверка архива линтером</button>
|
||||||
|
<button id="e-explain-archive-btn" class="btn ghost" onclick="explainArchiveFile('e')">📖 LLM: Что делает?</button>
|
||||||
|
</div>
|
||||||
</div>
|
</div>
|
||||||
<div id="e-ai-result"
|
<div id="e-ai-result"
|
||||||
style="display:none;margin-top:8px;padding:10px 12px;border-radius:6px;font-size:13px;line-height:1.5;white-space:pre-wrap;font-family:monospace;">
|
style="display:none;margin-top:8px;padding:10px 12px;border-radius:6px;font-size:13px;line-height:1.5;white-space:pre-wrap;font-family:monospace;">
|
||||||
@@ -377,7 +462,7 @@
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<div class="actions" style="justify-content:space-between; align-items:center;">
|
<div class="actions" style="justify-content:space-between; align-items:center;">
|
||||||
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.27</span>
|
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.56</span>
|
||||||
<button class="btn ghost" onclick="closeHelp()">Закрыть</button>
|
<button class="btn ghost" onclick="closeHelp()">Закрыть</button>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|||||||
+14
-12
@@ -86,19 +86,21 @@ async function askAssistant() {
|
|||||||
msgs.scrollTop = msgs.scrollHeight;
|
msgs.scrollTop = msgs.scrollHeight;
|
||||||
}
|
}
|
||||||
|
|
||||||
function showGenPrompt() {
|
function showGenPrompt(prefix) {
|
||||||
var el = document.getElementById('c-gen-prompt');
|
prefix = prefix || 'cc';
|
||||||
|
var el = document.getElementById(prefix + '-gen-prompt');
|
||||||
el.style.display = 'flex';
|
el.style.display = 'flex';
|
||||||
document.getElementById('c-gen-desc').focus();
|
document.getElementById(prefix + '-gen-desc').focus();
|
||||||
}
|
}
|
||||||
|
|
||||||
async function aiGenerate() {
|
async function aiGenerate(prefix) {
|
||||||
var name = (document.getElementById('c-name').value || '').trim() || 'my-func';
|
prefix = prefix || 'cc';
|
||||||
var lang = document.getElementById('c-lang').value || 'python';
|
var name = (document.getElementById(prefix + '-name').value || '').trim() || 'my-func';
|
||||||
var desc = (document.getElementById('c-gen-desc').value || '').trim();
|
var lang = document.getElementById(prefix + '-lang').value || 'python';
|
||||||
if (!desc) { document.getElementById('c-gen-desc').focus(); return; }
|
var desc = (document.getElementById(prefix + '-gen-desc').value || '').trim();
|
||||||
var btn = document.getElementById('c-gen-btn');
|
if (!desc) { document.getElementById(prefix + '-gen-desc').focus(); return; }
|
||||||
var resEl = document.getElementById('c-ai-result');
|
var btn = document.getElementById(prefix + '-gen-btn');
|
||||||
|
var resEl = document.getElementById(prefix + '-ai-result');
|
||||||
btn.disabled = true; btn.textContent = '⏳ Генерирую...';
|
btn.disabled = true; btn.textContent = '⏳ Генерирую...';
|
||||||
resEl.style.display = 'block'; resEl.style.background = 'var(--bg-alt)'; resEl.style.color = 'var(--fg)';
|
resEl.style.display = 'block'; resEl.style.background = 'var(--bg-alt)'; resEl.style.color = 'var(--fg)';
|
||||||
resEl.textContent = 'Запрашиваю у LLM...';
|
resEl.textContent = 'Запрашиваю у LLM...';
|
||||||
@@ -110,8 +112,8 @@ async function aiGenerate() {
|
|||||||
description: desc
|
description: desc
|
||||||
});
|
});
|
||||||
var code = (d.answer || '').replace(/^```[\w]*\n?/, '').replace(/\n?```$/, '');
|
var code = (d.answer || '').replace(/^```[\w]*\n?/, '').replace(/\n?```$/, '');
|
||||||
document.getElementById('c-code').value = addLLMWarning(code, lang);
|
document.getElementById(prefix + '-code').value = addLLMWarning(code, lang);
|
||||||
document.getElementById('c-gen-prompt').style.display = 'none';
|
document.getElementById(prefix + '-gen-prompt').style.display = 'none';
|
||||||
resEl.style.background = '#1a3a1a'; resEl.style.color = '#8f8';
|
resEl.style.background = '#1a3a1a'; resEl.style.color = '#8f8';
|
||||||
resEl.textContent = 'Код сгенерирован и вставлен.';
|
resEl.textContent = 'Код сгенерирован и вставлен.';
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
|
|||||||
+30
-5
@@ -1,6 +1,12 @@
|
|||||||
/* app.js — основная логика: загрузка данных, таблица функций */
|
/* app.js — основная логика: загрузка данных, таблица функций */
|
||||||
|
|
||||||
async function reloadAll() {
|
async function reloadAll() {
|
||||||
|
const progress = startTimedStatus('Загрузка...', 'Загрузка данных', null);
|
||||||
|
|
||||||
|
// Показываем таблицу сразу с placeholder'ом
|
||||||
|
document.getElementById('fn-rows').innerHTML =
|
||||||
|
'<tr><td colspan="9" style="color:var(--text-secondary); font-style:italic;">⏳ Загружаем функции...</td></tr>';
|
||||||
|
|
||||||
try {
|
try {
|
||||||
const [envs, pkgs, fns, http, times] = await Promise.all([
|
const [envs, pkgs, fns, http, times] = await Promise.all([
|
||||||
getJSON(API_BASE + '/environments'),
|
getJSON(API_BASE + '/environments'),
|
||||||
@@ -23,7 +29,7 @@ async function reloadAll() {
|
|||||||
return t && t.spec && t.spec.functionref && t.spec.functionref.name;
|
return t && t.spec && t.spec.functionref && t.spec.functionref.name;
|
||||||
}).filter(Boolean)).size);
|
}).filter(Boolean)).size);
|
||||||
|
|
||||||
const rows = (fns || []).map(function (f) {
|
function makeFnRow(f) {
|
||||||
const spec = f.spec || {};
|
const spec = f.spec || {};
|
||||||
const meta = f.metadata || {};
|
const meta = f.metadata || {};
|
||||||
const ann = meta.annotations || {};
|
const ann = meta.annotations || {};
|
||||||
@@ -57,14 +63,33 @@ async function reloadAll() {
|
|||||||
'<td>' + cronCell + '</td>' +
|
'<td>' + cronCell + '</td>' +
|
||||||
'<td class="nowrap">' + actions + '</td>' +
|
'<td class="nowrap">' + actions + '</td>' +
|
||||||
'</tr>';
|
'</tr>';
|
||||||
}).join('');
|
}
|
||||||
|
|
||||||
document.getElementById('fn-rows').innerHTML = rows || '<tr><td colspan="9">Нет функций</td></tr>';
|
var fnList = fns || [];
|
||||||
if (!rows) {
|
if (fnList.length === 0) {
|
||||||
|
progress.stop('Загружено: нет функций', '');
|
||||||
document.getElementById('fn-rows').innerHTML = '<tr><td colspan="9">Нет функций</td></tr>';
|
document.getElementById('fn-rows').innerHTML = '<tr><td colspan="9">Нет функций</td></tr>';
|
||||||
|
} else {
|
||||||
|
// Рендерим первую строку сразу — убираем placeholder
|
||||||
|
var tbody = document.getElementById('fn-rows');
|
||||||
|
tbody.innerHTML = makeFnRow(fnList[0]);
|
||||||
|
// Остальные добавляем по одной с небольшой задержкой
|
||||||
|
var i = 1;
|
||||||
|
function appendNext() {
|
||||||
|
if (i >= fnList.length) {
|
||||||
|
progress.stop('Загружено ' + fnList.length + ' функций', 'ok');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
var tr = document.createElement('tbody');
|
||||||
|
tr.innerHTML = makeFnRow(fnList[i]);
|
||||||
|
tbody.appendChild(tr.firstChild);
|
||||||
|
i++;
|
||||||
|
setTimeout(appendNext, 40);
|
||||||
|
}
|
||||||
|
setTimeout(appendNext, 40);
|
||||||
}
|
}
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
document.getElementById('fn-rows').innerHTML = '<tr><td colspan="9">Load error: ' + e.message + '</td></tr>';
|
document.getElementById('fn-rows').innerHTML = '<tr><td colspan="9">Load error: ' + e.message + '</td></tr>';
|
||||||
showStatus('Ошибка загрузки: ' + e.message, 'err');
|
progress.stop('Ошибка загрузки: ' + e.message, 'err');
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -0,0 +1,86 @@
|
|||||||
|
/* fn-archive.js — создание функции из архива (независимый модуль) */
|
||||||
|
|
||||||
|
function onLangChangeArchive() {
|
||||||
|
var lang = document.getElementById('ca-lang').value;
|
||||||
|
var t = LANG_TEMPLATES[lang];
|
||||||
|
if (t) {
|
||||||
|
document.getElementById('ca-entry').value = t.entrypoint;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
function openCreateArchive() {
|
||||||
|
document.getElementById('ca-lang').value = 'python';
|
||||||
|
onLangChangeArchive();
|
||||||
|
document.getElementById('ca-name').value = '';
|
||||||
|
document.getElementById('ca-route').value = '';
|
||||||
|
document.getElementById('ca-methods').value = 'GET';
|
||||||
|
document.getElementById('ca-timeout').value = '60';
|
||||||
|
document.getElementById('ca-schedule-enabled').checked = false;
|
||||||
|
document.getElementById('ca-cron').value = '';
|
||||||
|
toggleScheduleFields('ca');
|
||||||
|
var fileInput = document.getElementById('ca-archive-file');
|
||||||
|
if (fileInput) fileInput.value = '';
|
||||||
|
var aiRes = document.getElementById('ca-ai-result');
|
||||||
|
if (aiRes) { aiRes.style.display = 'none'; aiRes.textContent = ''; }
|
||||||
|
hideModalError('ca-error');
|
||||||
|
document.getElementById('create-archive-modal').classList.add('open');
|
||||||
|
document.getElementById('ca-name').focus();
|
||||||
|
}
|
||||||
|
|
||||||
|
function closeCreateArchive() {
|
||||||
|
document.getElementById('create-archive-modal').classList.remove('open');
|
||||||
|
}
|
||||||
|
|
||||||
|
async function submitCreateArchive() {
|
||||||
|
const btn = document.getElementById('ca-submit');
|
||||||
|
btn.disabled = true;
|
||||||
|
const progress = startTimedStatus('Создаём функцию...', 'Создание функции...', explainDelay);
|
||||||
|
try {
|
||||||
|
const name = document.getElementById('ca-name').value.trim();
|
||||||
|
if (!name) throw new Error('name is required');
|
||||||
|
const lang = document.getElementById('ca-lang').value.trim();
|
||||||
|
if (!lang) throw new Error('language is required');
|
||||||
|
const archiveFile = document.getElementById('ca-archive-file').files[0];
|
||||||
|
if (!archiveFile) throw new Error('выберите .zip архив');
|
||||||
|
if (!archiveFile.name.toLowerCase().endsWith('.zip')) throw new Error('файл должен быть .zip архивом, не .' + archiveFile.name.split('.').pop());
|
||||||
|
|
||||||
|
var fd = new FormData();
|
||||||
|
fd.append('name', name);
|
||||||
|
fd.append('language', lang);
|
||||||
|
fd.append('entrypoint', document.getElementById('ca-entry').value.trim());
|
||||||
|
fd.append('route', document.getElementById('ca-route').value.trim());
|
||||||
|
fd.append('methods', document.getElementById('ca-methods').value.trim());
|
||||||
|
fd.append('timeout', String(parseTimeout(document.getElementById('ca-timeout').value)));
|
||||||
|
fd.append('archive', archiveFile);
|
||||||
|
|
||||||
|
var resp = await fetch(API_BASE + '/functions', {
|
||||||
|
method: 'POST',
|
||||||
|
headers: authHeaders(),
|
||||||
|
body: fd
|
||||||
|
});
|
||||||
|
if (!resp.ok) {
|
||||||
|
var e = await resp.json().catch(() => ({}));
|
||||||
|
throw new Error(e.error || resp.statusText);
|
||||||
|
}
|
||||||
|
|
||||||
|
try {
|
||||||
|
await syncScheduleForFunction(name, 'ca');
|
||||||
|
} catch (scheduleErr) {
|
||||||
|
try {
|
||||||
|
await requestJSON(API_BASE + '/functions/' + encodeURIComponent(name), 'DELETE');
|
||||||
|
} catch (rollbackErr) {
|
||||||
|
scheduleErr.message += '; rollback failed: ' + rollbackErr.message;
|
||||||
|
}
|
||||||
|
throw scheduleErr;
|
||||||
|
}
|
||||||
|
|
||||||
|
closeCreateArchive();
|
||||||
|
progress.stop('Функция создана: ' + name, 'ok');
|
||||||
|
await reloadAll();
|
||||||
|
} catch (e) {
|
||||||
|
progress.stop('Ошибка создания: ' + e.message, 'err');
|
||||||
|
showModalError('ca-error', 'Ошибка: ' + e.message);
|
||||||
|
} finally {
|
||||||
|
btn.disabled = false;
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -0,0 +1,73 @@
|
|||||||
|
/* fn-code.js — создание функции из кода (независимый модуль) */
|
||||||
|
|
||||||
|
function onLangChangeCode() {
|
||||||
|
var lang = document.getElementById('cc-lang').value;
|
||||||
|
var t = LANG_TEMPLATES[lang];
|
||||||
|
if (t) {
|
||||||
|
document.getElementById('cc-entry').value = t.entrypoint;
|
||||||
|
document.getElementById('cc-code').value = t.code;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
function openCreateCode() {
|
||||||
|
document.getElementById('cc-lang').value = 'python';
|
||||||
|
onLangChangeCode();
|
||||||
|
document.getElementById('cc-name').value = '';
|
||||||
|
document.getElementById('cc-route').value = '';
|
||||||
|
document.getElementById('cc-methods').value = 'GET';
|
||||||
|
document.getElementById('cc-timeout').value = '60';
|
||||||
|
document.getElementById('cc-schedule-enabled').checked = false;
|
||||||
|
document.getElementById('cc-cron').value = '';
|
||||||
|
toggleScheduleFields('cc');
|
||||||
|
var aiRes = document.getElementById('cc-ai-result');
|
||||||
|
if (aiRes) { aiRes.style.display = 'none'; aiRes.textContent = ''; }
|
||||||
|
hideModalError('cc-error');
|
||||||
|
document.getElementById('create-code-modal').classList.add('open');
|
||||||
|
document.getElementById('cc-name').focus();
|
||||||
|
}
|
||||||
|
|
||||||
|
function closeCreateCode() {
|
||||||
|
document.getElementById('create-code-modal').classList.remove('open');
|
||||||
|
}
|
||||||
|
|
||||||
|
async function submitCreateCode() {
|
||||||
|
const btn = document.getElementById('cc-submit');
|
||||||
|
btn.disabled = true;
|
||||||
|
const progress = startTimedStatus('Создаём функцию...', 'Создание функции...', explainDelay);
|
||||||
|
try {
|
||||||
|
const name = document.getElementById('cc-name').value.trim();
|
||||||
|
if (!name) throw new Error('name is required');
|
||||||
|
const lang = document.getElementById('cc-lang').value.trim();
|
||||||
|
if (!lang) throw new Error('language is required');
|
||||||
|
|
||||||
|
await requestJSON(API_BASE + '/functions', 'POST', {
|
||||||
|
name: name,
|
||||||
|
language: lang,
|
||||||
|
entrypoint: document.getElementById('cc-entry').value.trim(),
|
||||||
|
route: document.getElementById('cc-route').value.trim(),
|
||||||
|
methods: parseMethods(document.getElementById('cc-methods').value),
|
||||||
|
timeout: parseTimeout(document.getElementById('cc-timeout').value),
|
||||||
|
code: document.getElementById('cc-code').value
|
||||||
|
});
|
||||||
|
|
||||||
|
try {
|
||||||
|
await syncScheduleForFunction(name, 'cc');
|
||||||
|
} catch (scheduleErr) {
|
||||||
|
try {
|
||||||
|
await requestJSON(API_BASE + '/functions/' + encodeURIComponent(name), 'DELETE');
|
||||||
|
} catch (rollbackErr) {
|
||||||
|
scheduleErr.message += '; rollback failed: ' + rollbackErr.message;
|
||||||
|
}
|
||||||
|
throw scheduleErr;
|
||||||
|
}
|
||||||
|
|
||||||
|
closeCreateCode();
|
||||||
|
progress.stop('Функция создана: ' + name, 'ok');
|
||||||
|
await reloadAll();
|
||||||
|
} catch (e) {
|
||||||
|
progress.stop('Ошибка создания: ' + e.message, 'err');
|
||||||
|
showModalError('cc-error', 'Ошибка: ' + e.message);
|
||||||
|
} finally {
|
||||||
|
btn.disabled = false;
|
||||||
|
}
|
||||||
|
}
|
||||||
+174
-68
@@ -1,5 +1,137 @@
|
|||||||
/* functions.js — CRUD операции с функциями */
|
/* functions.js — CRUD операции с функциями */
|
||||||
|
|
||||||
|
// setCodeMode переключает режим формы между вводом кода и загрузкой архива.
|
||||||
|
// prefix: 'c' (create) или 'e' (edit)
|
||||||
|
// mode: 'code' | 'archive'
|
||||||
|
function setCodeMode(prefix, mode) {
|
||||||
|
var codeArea = document.getElementById(prefix + '-code-area');
|
||||||
|
var archiveArea = document.getElementById(prefix + '-archive-area');
|
||||||
|
var btnCode = document.getElementById(prefix + '-mode-code');
|
||||||
|
var btnArchive = document.getElementById(prefix + '-mode-archive');
|
||||||
|
if (!codeArea || !archiveArea) return;
|
||||||
|
|
||||||
|
var isCode = mode === 'code';
|
||||||
|
codeArea.style.display = isCode ? '' : 'none';
|
||||||
|
archiveArea.style.display = isCode ? 'none' : '';
|
||||||
|
if (btnCode) btnCode.style.opacity = isCode ? '1' : '0.5';
|
||||||
|
if (btnArchive) btnArchive.style.opacity = isCode ? '0.5' : '1';
|
||||||
|
}
|
||||||
|
|
||||||
|
// lintArchiveFile — отправляет zip-архив на /console/api/ai/lint-archive,
|
||||||
|
// показывает результат пофайлово в блоке {prefix}-ai-result рядом с кнопкой.
|
||||||
|
function lintArchiveFile(prefix) {
|
||||||
|
var input = document.getElementById(prefix + '-archive-file');
|
||||||
|
var resEl = document.getElementById(prefix + '-ai-result');
|
||||||
|
var btn = document.getElementById(prefix + '-lint-btn');
|
||||||
|
function showRes(text, bg, color) {
|
||||||
|
if (resEl) {
|
||||||
|
resEl.style.display = 'block';
|
||||||
|
resEl.style.background = bg;
|
||||||
|
resEl.style.color = color;
|
||||||
|
resEl.textContent = text;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
if (!input || !input.files || !input.files[0]) {
|
||||||
|
showRes('Выберите .zip файл', '#3a1a1a', '#f88');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
var file = input.files[0];
|
||||||
|
if (file.size > 100 * 1024) {
|
||||||
|
showRes('Архив слишком большой: максимум 100 KB', '#3a1a1a', '#f88');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
if (btn) { btn.disabled = true; btn.textContent = '⏳ Проверяю…'; }
|
||||||
|
showRes('Запускаю линтер…', 'var(--bg-alt)', 'var(--fg)');
|
||||||
|
var fd = new FormData();
|
||||||
|
fd.append('archive', file);
|
||||||
|
// Передаём entrypoint для проверки наличия файла и функции в архиве
|
||||||
|
var entryEl = document.getElementById(prefix + '-entry');
|
||||||
|
if (entryEl && entryEl.value.trim()) {
|
||||||
|
fd.append('entrypoint', entryEl.value.trim());
|
||||||
|
}
|
||||||
|
// Передаём выбранный язык для проверки соответствия файлов
|
||||||
|
var langEl = document.getElementById(prefix + '-lang');
|
||||||
|
if (langEl && langEl.value) {
|
||||||
|
fd.append('language', langEl.value);
|
||||||
|
}
|
||||||
|
fetch(API_BASE + '/ai/lint-archive', {
|
||||||
|
method: 'POST',
|
||||||
|
headers: authHeaders(),
|
||||||
|
body: fd
|
||||||
|
})
|
||||||
|
.then(function(r) { return r.json(); })
|
||||||
|
.then(function(data) {
|
||||||
|
if (btn) { btn.disabled = false; btn.textContent = '🔍 Проверка архива линтером'; }
|
||||||
|
if (data.error) {
|
||||||
|
showRes('Ошибка: ' + data.error, '#3a1a1a', '#f88');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
var results = data.results || [];
|
||||||
|
if (results.length === 0) {
|
||||||
|
showRes('Нет поддерживаемых файлов в архиве (.py, .js, .rb, .php)', '#3a2a00', '#ffa');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
var ok = results.filter(function(r) { return r.ok; }).length;
|
||||||
|
var fail = results.filter(function(r) { return !r.ok; }).length;
|
||||||
|
var lines = results.map(function(r) {
|
||||||
|
return (r.ok ? '✅ ' : '❌ ') + r.file + (r.output ? '\n ' + r.output : '');
|
||||||
|
});
|
||||||
|
var summary = ok + ' OK, ' + fail + ' ошибок\n\n' + lines.join('\n');
|
||||||
|
showRes(summary, fail > 0 ? '#3a1a1a' : '#1a3a1a', fail > 0 ? '#f88' : '#8f8');
|
||||||
|
})
|
||||||
|
.catch(function(e) {
|
||||||
|
if (btn) { btn.disabled = false; btn.textContent = '🔍 Проверка архива линтером'; }
|
||||||
|
showRes('Ошибка сети: ' + e.message, '#3a2a00', '#ffa');
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
|
// explainArchiveFile — отправляет zip-архив на /console/api/ai/explain-archive,
|
||||||
|
// показывает ответ LLM в блоке {prefix}-ai-result.
|
||||||
|
function explainArchiveFile(prefix) {
|
||||||
|
var input = document.getElementById(prefix + '-archive-file');
|
||||||
|
var resEl = document.getElementById(prefix + '-ai-result');
|
||||||
|
var btn = document.getElementById(prefix + '-explain-archive-btn');
|
||||||
|
function showRes(text, bg, color) {
|
||||||
|
if (resEl) {
|
||||||
|
resEl.style.display = 'block';
|
||||||
|
resEl.style.background = bg;
|
||||||
|
resEl.style.color = color;
|
||||||
|
resEl.textContent = text;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
if (!input || !input.files || !input.files[0]) {
|
||||||
|
showRes('Выберите .zip файл', '#3a1a1a', '#f88');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
var file = input.files[0];
|
||||||
|
if (file.size > 100 * 1024) {
|
||||||
|
showRes('Архив слишком большой: максимум 100 KB', '#3a1a1a', '#f88');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
if (btn) { btn.disabled = true; btn.textContent = '⏳ Спрашиваю LLM…'; }
|
||||||
|
showRes('Запрашиваю у LLM…', 'var(--bg-alt)', 'var(--fg)');
|
||||||
|
var fd = new FormData();
|
||||||
|
fd.append('archive', file);
|
||||||
|
fetch(API_BASE + '/ai/explain-archive', {
|
||||||
|
method: 'POST',
|
||||||
|
headers: authHeaders(),
|
||||||
|
body: fd
|
||||||
|
})
|
||||||
|
.then(function(r) { return r.json(); })
|
||||||
|
.then(function(data) {
|
||||||
|
if (btn) { btn.disabled = false; btn.textContent = '📖 LLM: Что делает?'; }
|
||||||
|
if (data.error) {
|
||||||
|
showRes('Ошибка: ' + data.error, '#3a2a00', '#ffa');
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
showRes(data.answer || '(пустой ответ)', '#1a2a3a', '#8cf');
|
||||||
|
})
|
||||||
|
.catch(function(e) {
|
||||||
|
if (btn) { btn.disabled = false; btn.textContent = '📖 LLM: Что делает?'; }
|
||||||
|
showRes('Ошибка сети: ' + e.message, '#3a2a00', '#ffa');
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
function parseMethods(v) {
|
function parseMethods(v) {
|
||||||
const items = String(v || '').split(',').map(s => s.trim().toUpperCase()).filter(Boolean);
|
const items = String(v || '').split(',').map(s => s.trim().toUpperCase()).filter(Boolean);
|
||||||
return items.length ? Array.from(new Set(items)) : ['GET'];
|
return items.length ? Array.from(new Set(items)) : ['GET'];
|
||||||
@@ -11,70 +143,7 @@ function parseTimeout(v) {
|
|||||||
return Math.round(n);
|
return Math.round(n);
|
||||||
}
|
}
|
||||||
|
|
||||||
function onLangChange() {
|
// openCreate/closeCreate/submitCreate перенесены в fn-code.js и fn-archive.js
|
||||||
var lang = document.getElementById('c-lang').value;
|
|
||||||
var t = LANG_TEMPLATES[lang];
|
|
||||||
if (t) {
|
|
||||||
document.getElementById('c-entry').value = t.entrypoint;
|
|
||||||
document.getElementById('c-code').value = t.code;
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
function openCreate() {
|
|
||||||
document.getElementById('c-lang').value = 'python';
|
|
||||||
onLangChange();
|
|
||||||
document.getElementById('c-timeout').value = '60';
|
|
||||||
document.getElementById('c-schedule-enabled').checked = false;
|
|
||||||
document.getElementById('c-cron').value = '';
|
|
||||||
toggleScheduleFields('c');
|
|
||||||
document.getElementById('create-modal').classList.add('open');
|
|
||||||
document.getElementById('c-name').focus();
|
|
||||||
}
|
|
||||||
|
|
||||||
function closeCreate() {
|
|
||||||
document.getElementById('create-modal').classList.remove('open');
|
|
||||||
}
|
|
||||||
|
|
||||||
async function submitCreate() {
|
|
||||||
const btn = document.getElementById('c-submit');
|
|
||||||
btn.disabled = true;
|
|
||||||
const progress = startTimedStatus('Создаём функцию...', 'Создание функции...', explainDelay);
|
|
||||||
try {
|
|
||||||
const name = document.getElementById('c-name').value.trim();
|
|
||||||
if (!name) throw new Error('name is required');
|
|
||||||
const lang = document.getElementById('c-lang').value.trim();
|
|
||||||
if (!lang) throw new Error('language is required');
|
|
||||||
|
|
||||||
await requestJSON(API_BASE + '/functions', 'POST', {
|
|
||||||
name: name,
|
|
||||||
language: lang,
|
|
||||||
entrypoint: document.getElementById('c-entry').value.trim(),
|
|
||||||
route: document.getElementById('c-route').value.trim(),
|
|
||||||
methods: parseMethods(document.getElementById('c-methods').value),
|
|
||||||
timeout: parseTimeout(document.getElementById('c-timeout').value),
|
|
||||||
code: document.getElementById('c-code').value
|
|
||||||
});
|
|
||||||
|
|
||||||
try {
|
|
||||||
await syncScheduleForFunction(name, 'c');
|
|
||||||
} catch (scheduleErr) {
|
|
||||||
try {
|
|
||||||
await requestJSON(API_BASE + '/functions/' + encodeURIComponent(name), 'DELETE');
|
|
||||||
} catch (rollbackErr) {
|
|
||||||
scheduleErr.message += '; rollback failed: ' + rollbackErr.message;
|
|
||||||
}
|
|
||||||
throw scheduleErr;
|
|
||||||
}
|
|
||||||
|
|
||||||
closeCreate();
|
|
||||||
progress.stop('Функция создана: ' + name, 'ok');
|
|
||||||
await reloadAll();
|
|
||||||
} catch (e) {
|
|
||||||
progress.stop('Ошибка создания: ' + e.message, 'err');
|
|
||||||
} finally {
|
|
||||||
btn.disabled = false;
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
async function openEdit(name) {
|
async function openEdit(name) {
|
||||||
try {
|
try {
|
||||||
@@ -86,6 +155,20 @@ async function openEdit(name) {
|
|||||||
document.getElementById('e-entry').value = fn.entrypoint || '';
|
document.getElementById('e-entry').value = fn.entrypoint || '';
|
||||||
document.getElementById('e-timeout').value = String(fn.timeout || 60);
|
document.getElementById('e-timeout').value = String(fn.timeout || 60);
|
||||||
document.getElementById('e-code').value = fn.code || '';
|
document.getElementById('e-code').value = fn.code || '';
|
||||||
|
|
||||||
|
// Сбрасываем режим: source_type из API (code / archive)
|
||||||
|
if (fn.source_type === 'archive') {
|
||||||
|
setCodeMode('e', 'archive');
|
||||||
|
var archiveNameEl = document.getElementById('e-archive-name');
|
||||||
|
if (archiveNameEl) archiveNameEl.textContent = fn.archive_filename || 'архив';
|
||||||
|
var archiveFile = document.getElementById('e-archive-file');
|
||||||
|
if (archiveFile) archiveFile.value = '';
|
||||||
|
} else {
|
||||||
|
setCodeMode('e', 'code');
|
||||||
|
}
|
||||||
|
var archiveInfo = document.getElementById('e-archive-info');
|
||||||
|
if (archiveInfo) archiveInfo.textContent = '';
|
||||||
|
|
||||||
var schedule = timeTriggerByFn(name);
|
var schedule = timeTriggerByFn(name);
|
||||||
document.getElementById('e-schedule-enabled').checked = !!schedule;
|
document.getElementById('e-schedule-enabled').checked = !!schedule;
|
||||||
document.getElementById('e-cron').value = (schedule && schedule.spec && schedule.spec.cron) || '';
|
document.getElementById('e-cron').value = (schedule && schedule.spec && schedule.spec.cron) || '';
|
||||||
@@ -122,10 +205,33 @@ async function submitEdit() {
|
|||||||
const progress = startTimedStatus('Сохраняем код...', 'Сохранение кода...', explainDelay);
|
const progress = startTimedStatus('Сохраняем код...', 'Сохранение кода...', explainDelay);
|
||||||
try {
|
try {
|
||||||
const name = S.currentEdit.name;
|
const name = S.currentEdit.name;
|
||||||
await requestJSON(API_BASE + '/functions/' + encodeURIComponent(name) + '/code', 'PUT', {
|
|
||||||
code: document.getElementById('e-code').value,
|
// Определяем режим
|
||||||
timeout: parseTimeout(document.getElementById('e-timeout').value)
|
var archiveArea = document.getElementById('e-archive-area');
|
||||||
});
|
var isArchiveMode = archiveArea && archiveArea.style.display !== 'none';
|
||||||
|
var archiveFile = isArchiveMode ? document.getElementById('e-archive-file').files[0] : null;
|
||||||
|
|
||||||
|
if (isArchiveMode && archiveFile) {
|
||||||
|
// Обновляем через архив
|
||||||
|
var fd = new FormData();
|
||||||
|
fd.append('timeout', String(parseTimeout(document.getElementById('e-timeout').value)));
|
||||||
|
fd.append('entrypoint', document.getElementById('e-entry').value.trim());
|
||||||
|
fd.append('archive', archiveFile);
|
||||||
|
var resp = await fetch(API_BASE + '/functions/' + encodeURIComponent(name) + '/archive',
|
||||||
|
{ method: 'PUT', headers: authHeaders(), body: fd });
|
||||||
|
if (!resp.ok) { var e = await resp.json().catch(() => ({})); throw new Error(e.error || resp.statusText); }
|
||||||
|
} else if (isArchiveMode) {
|
||||||
|
// Архив не заменяется — обновляем только timeout + entrypoint
|
||||||
|
await requestJSON(API_BASE + '/functions/' + encodeURIComponent(name) + '/timeout', 'PUT', {
|
||||||
|
timeout: parseTimeout(document.getElementById('e-timeout').value),
|
||||||
|
entrypoint: document.getElementById('e-entry').value.trim()
|
||||||
|
});
|
||||||
|
} else {
|
||||||
|
await requestJSON(API_BASE + '/functions/' + encodeURIComponent(name) + '/code', 'PUT', {
|
||||||
|
code: document.getElementById('e-code').value,
|
||||||
|
timeout: parseTimeout(document.getElementById('e-timeout').value)
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
await syncScheduleForFunction(name, 'e');
|
await syncScheduleForFunction(name, 'e');
|
||||||
closeEdit();
|
closeEdit();
|
||||||
|
|||||||
+64
-2
@@ -1,5 +1,68 @@
|
|||||||
/* modals.js — управление модальными окнами Help и Invoke */
|
/* modals.js — управление модальными окнами Help и Invoke */
|
||||||
|
|
||||||
|
// makeDraggable — делает .panel внутри modalId перетаскиваемым за заголовок (h3).
|
||||||
|
function makeDraggable(modalId) {
|
||||||
|
var modal = document.getElementById(modalId);
|
||||||
|
if (!modal) return;
|
||||||
|
var panel = modal.querySelector('.panel');
|
||||||
|
if (!panel) return;
|
||||||
|
var handle = panel.querySelector('h3');
|
||||||
|
if (!handle) return;
|
||||||
|
|
||||||
|
handle.style.cursor = 'move';
|
||||||
|
handle.style.userSelect = 'none';
|
||||||
|
|
||||||
|
var startX, startY, startLeft, startTop;
|
||||||
|
|
||||||
|
handle.addEventListener('mousedown', function(e) {
|
||||||
|
e.preventDefault();
|
||||||
|
var rect = panel.getBoundingClientRect();
|
||||||
|
// Переводим в position:fixed если ещё не
|
||||||
|
if (!panel.style.left) {
|
||||||
|
panel.style.position = 'fixed';
|
||||||
|
panel.style.left = rect.left + 'px';
|
||||||
|
panel.style.top = rect.top + 'px';
|
||||||
|
panel.style.margin = '0';
|
||||||
|
}
|
||||||
|
startX = e.clientX;
|
||||||
|
startY = e.clientY;
|
||||||
|
startLeft = parseInt(panel.style.left, 10) || rect.left;
|
||||||
|
startTop = parseInt(panel.style.top, 10) || rect.top;
|
||||||
|
|
||||||
|
function onMove(e) {
|
||||||
|
var dx = e.clientX - startX;
|
||||||
|
var dy = e.clientY - startY;
|
||||||
|
panel.style.left = (startLeft + dx) + 'px';
|
||||||
|
panel.style.top = (startTop + dy) + 'px';
|
||||||
|
}
|
||||||
|
function onUp() {
|
||||||
|
document.removeEventListener('mousemove', onMove);
|
||||||
|
document.removeEventListener('mouseup', onUp);
|
||||||
|
}
|
||||||
|
document.addEventListener('mousemove', onMove);
|
||||||
|
document.addEventListener('mouseup', onUp);
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
|
// Инициализация после загрузки DOM
|
||||||
|
document.addEventListener('DOMContentLoaded', function() {
|
||||||
|
['create-code-modal', 'create-archive-modal', 'edit-modal', 'help-modal', 'invoke-modal'].forEach(makeDraggable);
|
||||||
|
});
|
||||||
|
|
||||||
|
// showModalError — показывает ошибку внутри модалки.
|
||||||
|
// errorDivId — id элемента с классом modal-error.
|
||||||
|
function showModalError(errorDivId, message) {
|
||||||
|
var el = document.getElementById(errorDivId);
|
||||||
|
if (!el) return;
|
||||||
|
el.textContent = message;
|
||||||
|
el.style.display = 'block';
|
||||||
|
}
|
||||||
|
|
||||||
|
function hideModalError(errorDivId) {
|
||||||
|
var el = document.getElementById(errorDivId);
|
||||||
|
if (el) { el.style.display = 'none'; el.textContent = ''; }
|
||||||
|
}
|
||||||
|
|
||||||
function openHelp() {
|
function openHelp() {
|
||||||
document.getElementById('help-modal').classList.add('open');
|
document.getElementById('help-modal').classList.add('open');
|
||||||
}
|
}
|
||||||
@@ -57,8 +120,7 @@ async function submitInvoke() {
|
|||||||
metaEl.textContent = [
|
metaEl.textContent = [
|
||||||
'HTTP status: ' + (result.status || 'n/a'),
|
'HTTP status: ' + (result.status || 'n/a'),
|
||||||
'Latency: ' + (latencyMs || 'n/a') + ' ms',
|
'Latency: ' + (latencyMs || 'n/a') + ' ms',
|
||||||
'Причина задержки: ' + explainDelay(measuredSeconds),
|
'Причина задержки: ' + explainDelay(measuredSeconds)
|
||||||
'Invoke URL: ' + (result.invoke_url || 'n/a')
|
|
||||||
].join('\n');
|
].join('\n');
|
||||||
respEl.value = JSON.stringify(result, null, 2);
|
respEl.value = JSON.stringify(result, null, 2);
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
|
|||||||
BIN
Binary file not shown.
@@ -0,0 +1,14 @@
|
|||||||
|
import requests
|
||||||
|
|
||||||
|
def main(event=None, context=None):
|
||||||
|
try:
|
||||||
|
r = requests.get('https://httpbin.org/get', timeout=3)
|
||||||
|
return {
|
||||||
|
"statusCode": 200,
|
||||||
|
"body": f"Demo OK: {r.status_code}, {r.json().get('url')}"
|
||||||
|
}
|
||||||
|
except Exception as e:
|
||||||
|
return {
|
||||||
|
"statusCode": 500,
|
||||||
|
"body": f"Error: {str(e)}"
|
||||||
|
}
|
||||||
@@ -0,0 +1,239 @@
|
|||||||
|
# Archive Upload и Edit Modal — описание логики (v1.3.45, 2026-05-04)
|
||||||
|
|
||||||
|
## Контекст
|
||||||
|
|
||||||
|
До v1.3.45 функции создавались только через ввод кода (JSON поле `code`).
|
||||||
|
Edit modal при открытии не сбрасывал режим (code/archive) — показывал то что было
|
||||||
|
выбрано ранее. Создание и обновление через zip-архив не поддерживалось вовсе.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 1. Аннотация `fission-console/source-type`
|
||||||
|
|
||||||
|
Добавлена новая аннотация на Kubernetes-объекте `Function`:
|
||||||
|
|
||||||
|
```
|
||||||
|
fission-console/source-type: "code" | "archive"
|
||||||
|
```
|
||||||
|
|
||||||
|
Ставится в момент создания функции и обновляется при каждом сохранении.
|
||||||
|
Хранится в `metadata.annotations` Function объекта в K8s — персистентно.
|
||||||
|
|
||||||
|
**Зачем:** позволяет при открытии edit modal знать каким способом была создана
|
||||||
|
функция, без анализа содержимого Package (которое не даёт надёжного ответа).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 2. Backend — создание функции
|
||||||
|
|
||||||
|
### 2a. Определение режима (handlers.go `handleCreateFunction`)
|
||||||
|
|
||||||
|
```go
|
||||||
|
isArchiveUpload := strings.HasPrefix(r.Header.Get("Content-Type"), "multipart/form-data")
|
||||||
|
if isArchiveUpload {
|
||||||
|
s.handleCreateFunctionFromArchive(w, r, ns)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
Если Content-Type начинается с `multipart/form-data` — передаём в новый хендлер.
|
||||||
|
Иначе — старый JSON-путь без изменений.
|
||||||
|
|
||||||
|
### 2b. Создание через JSON-код (без изменений, кроме аннотации)
|
||||||
|
|
||||||
|
В `fnAnnotations` добавлено:
|
||||||
|
```go
|
||||||
|
fissionSourceTypeAnnotation: "code",
|
||||||
|
```
|
||||||
|
Все старые функции (созданные до v1.3.45) не имеют этой аннотации — API вернёт
|
||||||
|
`source_type: "code"` по умолчанию.
|
||||||
|
|
||||||
|
### 2c. Создание через архив (`handleCreateFunctionFromArchive`)
|
||||||
|
|
||||||
|
**Вход:** `multipart/form-data` с полями:
|
||||||
|
- `name`, `language`, `environment`, `entrypoint`, `route`, `methods`, `timeout`, `ttl`
|
||||||
|
- `archive` — файл `.zip`
|
||||||
|
|
||||||
|
**Алгоритм:**
|
||||||
|
1. `r.ParseMultipartForm(32MB)` — парсим форму
|
||||||
|
2. Валидация `name` по regexp `^[a-z0-9]([a-z0-9-]*[a-z0-9])?$`, max 57 символов
|
||||||
|
3. Если задан `language` — через `fission.EnsureEnvironment` создаём/получаем Environment
|
||||||
|
4. `r.FormFile("archive")` → `io.ReadAll(io.LimitReader(f, 32MB))` — читаем архив
|
||||||
|
5. `s.buildDeploySpec(ctx, archiveBytes)` — загружаем в Fission storagesvc (S3), получаем
|
||||||
|
`{type: "url", url: "http://storagesvc/.../archive?id=..."}` или fallback на literal
|
||||||
|
6. Создаём Package с `spec.deployment = deploySpec`
|
||||||
|
7. Создаём Function с аннотацией `fission-console/source-type: archive`
|
||||||
|
8. Создаём HTTPTrigger
|
||||||
|
9. При ошибке на шаге 7 или 8 — откат (удаляем уже созданные объекты)
|
||||||
|
|
||||||
|
**Ответ:** `201 Created` с JSON `{name, namespace, environment, route, source_type: "archive"}`
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 3. Backend — обновление функции через архив
|
||||||
|
|
||||||
|
### Новый endpoint: `PUT /console/api/functions/:name/archive`
|
||||||
|
|
||||||
|
Зарегистрирован в `handleFunctionsAction`:
|
||||||
|
```go
|
||||||
|
if len(parts) == 2 && parts[1] == "archive" && r.Method == http.MethodPut {
|
||||||
|
s.handleUpdateFunctionArchive(w, r, name)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
### `handleUpdateFunctionArchive` — алгоритм:
|
||||||
|
|
||||||
|
1. Парсим multipart form (32MB лимит)
|
||||||
|
2. `r.FormFile("archive")` → читаем байты (лимит 32MB)
|
||||||
|
3. Получаем текущую Function из K8s
|
||||||
|
4. Запоминаем `oldPkgName` (для удаления после замены)
|
||||||
|
5. Генерируем `newPkgName = name + "-pkg-" + base36(unixMs)` — уникальное имя
|
||||||
|
6. Загружаем архив в storagesvc → создаём новый Package
|
||||||
|
7. Обновляем Function: `spec.package.packageref.name = newPkgName`
|
||||||
|
8. Обновляем аннотации: `source-type: archive`, `updated-at: now`
|
||||||
|
9. Обновляем `spec.functionTimeout` если передан `timeout`
|
||||||
|
10. Update Function в K8s
|
||||||
|
11. Удаляем старый Package (best-effort, ошибки игнорируем)
|
||||||
|
|
||||||
|
**Почему создаём новый Package вместо обновления старого:**
|
||||||
|
Executor кэширует function service по `functionUid`. Изменение содержимого
|
||||||
|
существующего Package не сбрасывает кэш. Новое имя пакета гарантирует cache miss.
|
||||||
|
(Та же логика что в `handleUpdateFunctionCode`.)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 4. Backend — GET /functions/:name
|
||||||
|
|
||||||
|
Добавлено поле `source_type` в ответ:
|
||||||
|
|
||||||
|
```go
|
||||||
|
sourceType := "code" // default для старых функций без аннотации
|
||||||
|
if ann := fn.GetAnnotations(); ann != nil {
|
||||||
|
if v := ann[fissionSourceTypeAnnotation]; v != "" {
|
||||||
|
sourceType = v
|
||||||
|
}
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
Поле возвращается в JSON ответе:
|
||||||
|
```json
|
||||||
|
{
|
||||||
|
"name": "my-func",
|
||||||
|
"code": "...",
|
||||||
|
"source_type": "archive",
|
||||||
|
...
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 5. Frontend — submitCreate
|
||||||
|
|
||||||
|
До v1.3.45 всегда отправлял JSON с полем `code`.
|
||||||
|
|
||||||
|
Теперь определяет режим по видимости `c-archive-area`:
|
||||||
|
|
||||||
|
```javascript
|
||||||
|
var archiveArea = document.getElementById('c-archive-area');
|
||||||
|
var isArchiveMode = archiveArea && archiveArea.style.display !== 'none';
|
||||||
|
var archiveFile = isArchiveMode ? document.getElementById('c-archive-file').files[0] : null;
|
||||||
|
```
|
||||||
|
|
||||||
|
**Если archive mode и файл выбран** → FormData:
|
||||||
|
```javascript
|
||||||
|
var fd = new FormData();
|
||||||
|
fd.append('name', name);
|
||||||
|
fd.append('language', lang);
|
||||||
|
// ... остальные поля ...
|
||||||
|
fd.append('archive', archiveFile);
|
||||||
|
fetch(API_BASE + '/functions', { method: 'POST', headers: authHeaders(), body: fd });
|
||||||
|
```
|
||||||
|
|
||||||
|
**Иначе** → старый JSON путь без изменений.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 6. Frontend — openEdit
|
||||||
|
|
||||||
|
До v1.3.45 сбрасывал режим на основе `fn.code !== ''`, что было неправильно:
|
||||||
|
`extractPackageSourceCode` умеет доставать код даже из архивных функций через URL,
|
||||||
|
поэтому `fn.code` всегда был непустым.
|
||||||
|
|
||||||
|
Теперь использует `fn.source_type`:
|
||||||
|
```javascript
|
||||||
|
if (fn.source_type === 'archive') {
|
||||||
|
setCodeMode('e', 'archive');
|
||||||
|
} else {
|
||||||
|
setCodeMode('e', 'code');
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
**Поведение:**
|
||||||
|
- Функция создана через код → открывается редактор кода с текущим кодом
|
||||||
|
- Функция создана из архива → открывается archive area с file input (пустым)
|
||||||
|
- Старые функции без аннотации → `source_type: "code"` по умолчанию → code mode
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 7. Frontend — submitEdit
|
||||||
|
|
||||||
|
До v1.3.45 всегда отправлял `PUT /functions/:name/code` с JSON.
|
||||||
|
|
||||||
|
Теперь определяет режим аналогично submitCreate:
|
||||||
|
|
||||||
|
```javascript
|
||||||
|
var archiveArea = document.getElementById('e-archive-area');
|
||||||
|
var isArchiveMode = archiveArea && archiveArea.style.display !== 'none';
|
||||||
|
var archiveFile = isArchiveMode ? document.getElementById('e-archive-file').files[0] : null;
|
||||||
|
```
|
||||||
|
|
||||||
|
**Если archive mode и файл выбран** → `PUT /functions/:name/archive` с FormData:
|
||||||
|
```javascript
|
||||||
|
fd.append('timeout', String(parseTimeout(...)));
|
||||||
|
fd.append('archive', archiveFile);
|
||||||
|
fetch(...'/archive', { method: 'PUT', headers: authHeaders(), body: fd });
|
||||||
|
```
|
||||||
|
|
||||||
|
**Иначе** → старый `PUT /functions/:name/code` с JSON.
|
||||||
|
|
||||||
|
**Важно:** если пользователь открыл функцию в archive mode но не выбрал новый файл —
|
||||||
|
`archiveFile` будет `null` и код уйдёт по JSON-пути (отправит пустой код).
|
||||||
|
Это expected behaviour: пользователь должен явно выбрать файл для обновления архива.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 8. Исправление версии в UI
|
||||||
|
|
||||||
|
В `index.html` номер версии присутствует в **двух** местах:
|
||||||
|
- Строка 103: верхний правый угол (`<div>` в header)
|
||||||
|
- Строка 403: блок "Помощь" (`<span>` в help modal)
|
||||||
|
|
||||||
|
До v1.3.45 оба места обновлялись несинхронно — строка 103 отставала.
|
||||||
|
Начиная с v1.3.45 оба места обновляются одновременно через `multi_replace_string_in_file`.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 9. Проблема с imagePullPolicy
|
||||||
|
|
||||||
|
При первом деплое v1.3.43 (после исправления версии) UI показывал `v1.3.40`.
|
||||||
|
Причина: `imagePullPolicy: IfNotPresent` — K8s имел образ `v1.3.43` в кэше
|
||||||
|
и не тянул обновлённый образ с тем же тегом.
|
||||||
|
|
||||||
|
**Решение:** менять тег при каждой сборке (v1.3.43 → v1.3.44 → v1.3.45).
|
||||||
|
Это принципиальное правило: **никогда не пересобирать образ с тем же тегом**.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 10. Константы и аннотации (handlers.go)
|
||||||
|
|
||||||
|
```go
|
||||||
|
const maxArchiveUploadSize = 32 << 20 // 32 MB
|
||||||
|
const fissionSourceTypeAnnotation = "fission-console/source-type"
|
||||||
|
```
|
||||||
|
|
||||||
|
Существующие константы не изменялись:
|
||||||
|
```go
|
||||||
|
const maxCodeSize = 1 << 20 // 1 MB — только для inline кода
|
||||||
|
const defaultFunctionInvokeTimeout = 60 * time.Second
|
||||||
|
```
|
||||||
@@ -0,0 +1,271 @@
|
|||||||
|
# Логика авторизации — Fission Console
|
||||||
|
|
||||||
|
> ⚠️ ЛЕГАСИ (актуально до ~апреля 2026): описание ниже относится к старой схеме с Deck API + JWT.
|
||||||
|
> Актуальное описание — **выше этого блока**, в разделе "АКТУАЛЬНО (май 2026+)".
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
# АКТУАЛЬНО (май 2026+)
|
||||||
|
|
||||||
|
## Что принимает сервер
|
||||||
|
|
||||||
|
Токен передаётся одним из двух способов:
|
||||||
|
- Заголовок `X-Auth-Token: <токен>`
|
||||||
|
- Заголовок `Authorization: Bearer <токен>`
|
||||||
|
|
||||||
|
`X-Auth-Env` — необязателен, по умолчанию `test`.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Типы токенов и маршрутизация (MultiAuthenticator)
|
||||||
|
|
||||||
|
Сервер использует `MultiAuthenticator`, который определяет тип по форме токена:
|
||||||
|
|
||||||
|
| Форма токена | Authenticator | Описание |
|
||||||
|
|---|---|---|
|
||||||
|
| JWT (три части через `.`) | `DeckAuthenticator` или `TestAuthenticator` | Реальный облачный токен или тест-JWT |
|
||||||
|
| Любая строка ≥6 символов | `DemoAuthenticator` | Demo-логин без внешних запросов |
|
||||||
|
| Строка <6 символов | — | Ошибка 401 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## DemoAuthenticator (текущий основной режим)
|
||||||
|
|
||||||
|
Принимает **любую строку ≥6 символов** как логин. Не ходит во внешние сервисы.
|
||||||
|
|
||||||
|
```
|
||||||
|
login (≥6 символов)
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
Sub = UUID v5(login) ← детерминированный, фиксированный UUID namespace
|
||||||
|
Email = "demo-lo***in" ← маскированный для отображения в UI
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
Namespace = "fission-" + hex(SHA256(Sub)[:8])
|
||||||
|
```
|
||||||
|
|
||||||
|
Пример:
|
||||||
|
- login = `livetest@test.local`
|
||||||
|
- Sub = `uuidV5("livetest@test.local")` = фиксированный UUID
|
||||||
|
- Namespace = `fission-c3fce59430e41b0f`
|
||||||
|
|
||||||
|
Каждый логин → один и тот же namespace (детерминированно).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## DeckAuthenticator (production JWT)
|
||||||
|
|
||||||
|
Для JWT-токенов из облака NUBES:
|
||||||
|
|
||||||
|
```
|
||||||
|
JWT токен
|
||||||
|
│
|
||||||
|
├─► validateToken → GET {deckAPI}/index.cfm/instances
|
||||||
|
│ Authorization: Bearer <token>
|
||||||
|
│ 401 → ошибка | другой → ОК
|
||||||
|
│ Кэш на 5 минут (sync.Map, ключ "env:token")
|
||||||
|
│
|
||||||
|
└─► identityFromJWT → decode payload (base64url, без верификации подписи)
|
||||||
|
→ claim "sub" → Sub
|
||||||
|
→ claim "email" → Email (опционально)
|
||||||
|
```
|
||||||
|
|
||||||
|
Deck API URL по стендам:
|
||||||
|
- `prod` → `https://deck-api.ngcloud.ru/api/v1`
|
||||||
|
- `dev` → `https://deck-api-dev.ngcloud.ru/api/v1`
|
||||||
|
- `test` → `https://deck-api-test.ngcloud.ru/api/v1`
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## TestAuthenticator (тест-режим, устаревший)
|
||||||
|
|
||||||
|
Принимает JWT — декодирует sub из payload. Или строку с `@` — использует как sub напрямую.
|
||||||
|
Не ходит в Deck API. Включался через `FISSION_TEST_MODE=true`.
|
||||||
|
|
||||||
|
> ⚠️ Сейчас не используется — заменён на DemoAuthenticator.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Вычисление namespace: `NamespaceForSub`
|
||||||
|
|
||||||
|
```go
|
||||||
|
func NamespaceForSub(sub string) string {
|
||||||
|
h := sha256.Sum256([]byte(sub))
|
||||||
|
return "fission-" + hex.EncodeToString(h[:8]) // 16 hex символов
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
Namespace **детерминирован**: одинаковый логин → всегда один namespace.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## authMiddleware — что происходит на каждый запрос
|
||||||
|
|
||||||
|
```
|
||||||
|
Входящий HTTP запрос
|
||||||
|
│
|
||||||
|
├─► authTokenFromRequest → X-Auth-Token || Authorization: Bearer
|
||||||
|
│
|
||||||
|
├─► authenticator.Authenticate(token, env) → UserIdentity{Sub, Email}
|
||||||
|
│ ошибка → 401
|
||||||
|
│
|
||||||
|
├─► NamespaceForSub(Sub) → "fission-XXXXXXXXXXXXXXXX"
|
||||||
|
│
|
||||||
|
├─► nsManager.EnsureUserNS(namespace)
|
||||||
|
│ → создаёт K8s namespace + RBAC если нет
|
||||||
|
│ ошибка → 502
|
||||||
|
│
|
||||||
|
└─► контекст запроса: ctxKeyNS=namespace, ctxKeyIdentity=identity
|
||||||
|
→ handler работает в namespace пользователя
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## POST /auth — явный вход
|
||||||
|
|
||||||
|
```
|
||||||
|
POST /console/api/auth
|
||||||
|
Body: { "token": "...", "env": "test" }
|
||||||
|
│
|
||||||
|
└─► то же что authMiddleware, возвращает:
|
||||||
|
{ ok: true, namespace: "fission-...", email: "demo-lo***in" }
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Итого — полная схема (актуальная)
|
||||||
|
|
||||||
|
```
|
||||||
|
Пользователь передаёт токен/логин
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
MultiAuthenticator
|
||||||
|
├── JWT? → DeckAuthenticator (Deck API + JWT decode)
|
||||||
|
└── нет → DemoAuthenticator (≥6 символов → UUID v5)
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
UserIdentity { Sub, Email }
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
NamespaceForSub(Sub) = "fission-" + hex(SHA256(Sub)[:8])
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
EnsureUserNS → K8s namespace существует
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
Все хендлеры работают с namespace из context
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
# ЛЕГАСИ (до апреля 2026) — не удалять, для анализа
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
## Что вводит пользователь
|
||||||
|
|
||||||
|
В форме логина (`index.html`, overlay `#login-overlay`):
|
||||||
|
- **Стенд** (`#l-env`): `dev` / `test` / `prod`
|
||||||
|
- **Токен** (`#l-token`): JWT-токен из личного кабинета NUBES (Профиль → Токены)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Фронтенд: `doLogin()` → `js/auth.js`
|
||||||
|
|
||||||
|
1. Берёт токен и стенд из формы
|
||||||
|
2. Делает `POST /console/api/auth` с `{ token, env }` в теле
|
||||||
|
3. Если ответ OK:
|
||||||
|
- Сохраняет `auth_token` и `auth_env` в **localStorage** браузера
|
||||||
|
- Вызывает `setUserAvatar(token)` — декодирует email из JWT payload и показывает в navbar
|
||||||
|
- Скрывает overlay логина
|
||||||
|
4. Проверяет `GET /console/api/ns/status` — если namespace не готов, показывает overlay инициализации
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Бэкенд: `handleAuth` → `handlers.go:1022`
|
||||||
|
|
||||||
|
1. Принимает `POST /console/api/auth`
|
||||||
|
2. Валидирует токен через `resolveNamespaceForToken(token, env, testMode)`
|
||||||
|
3. Вызывает `EnsureUserNS` — гарантирует что K8s namespace + RBAC + quota существуют
|
||||||
|
4. Возвращает JSON: `{ ok: true, env: "test", namespace: "fission-..." }`
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Валидация токена: `validateDeckToken` → `server.go:279`
|
||||||
|
|
||||||
|
**Deck API** — внешний сервис облачной платформы NUBES:
|
||||||
|
```
|
||||||
|
dev → https://deck-api-dev.ngcloud.ru/api/v1
|
||||||
|
test → https://deck-api-test.ngcloud.ru/api/v1
|
||||||
|
prod → https://deck-api.ngcloud.ru/api/v1
|
||||||
|
```
|
||||||
|
|
||||||
|
Проверка: `GET {deckAPI}/index.cfm/instances` с заголовком `Authorization: Bearer {token}`
|
||||||
|
- `401` → токен невалиден
|
||||||
|
- Любой другой ответ → токен принят
|
||||||
|
- Результат кэшируется на **5 минут** (`sync.Map`)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Вычисление namespace: `namespaceFromJWT` → `auth.go:131`
|
||||||
|
|
||||||
|
1. JWT токен **не верифицируется по подписи** — Deck API уже это сделал
|
||||||
|
2. Декодируется payload (base64url)
|
||||||
|
3. Извлекается claim `"sub"` (идентификатор пользователя в облаке)
|
||||||
|
4. Namespace = `"fission-" + hex(SHA256(sub)[:8])`
|
||||||
|
|
||||||
|
Пример: sub = `c3fce59430e41b0f...` → namespace `fission-c3fce59430e41b0f`
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Email в navbar: `setUserAvatar` / `jwtEmail` → `auth.js`
|
||||||
|
|
||||||
|
- `jwtEmail(token)` — декодирует JWT payload на **фронтенде** (без обращения к серверу)
|
||||||
|
- Берёт `payload.email` или `payload.sub`
|
||||||
|
- Отображает в `#user-avatar` в левом верхнем углу (вместо синего кружка)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Последующие запросы
|
||||||
|
|
||||||
|
Каждый API-запрос от фронтенда включает заголовки:
|
||||||
|
```
|
||||||
|
X-Auth-Token: <токен из localStorage>
|
||||||
|
X-Auth-Env: <стенд из localStorage>
|
||||||
|
```
|
||||||
|
|
||||||
|
`authMiddleware` (`auth.go`) снова валидирует токен (но из кэша — без нового HTTP-запроса к Deck API),
|
||||||
|
вычисляет namespace и кладёт его в `context.Context` → все хендлеры работают в нужном namespace.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Test-режим (FISSION_TEST_MODE=true)
|
||||||
|
|
||||||
|
Вместо реального Deck API — проверяет заголовок `X-Test-Sub`.
|
||||||
|
Если токен содержит `@` — трактуется как email и используется как sub для вычисления namespace.
|
||||||
|
Используется в тестах и для live-тестирования без реальных токенов.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Итого — схема
|
||||||
|
|
||||||
|
```
|
||||||
|
Пользователь вводит токен + стенд
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
POST /console/api/auth
|
||||||
|
│
|
||||||
|
├─► validateDeckToken → Deck API ({env}.ngcloud.ru) → 200 = ОК
|
||||||
|
│
|
||||||
|
├─► namespaceFromJWT → decode JWT payload → claim "sub" → SHA256[:8] → "fission-XXXXXXXX"
|
||||||
|
│
|
||||||
|
├─► EnsureUserNS → K8s namespace + RBAC создаются если нет
|
||||||
|
│
|
||||||
|
└─► { ok: true, namespace: "fission-..." }
|
||||||
|
|
||||||
|
Фронтенд:
|
||||||
|
├─► localStorage.setItem('auth_token', token)
|
||||||
|
├─► localStorage.setItem('auth_env', env)
|
||||||
|
├─► jwtEmail(token) → email из JWT payload → показать в navbar
|
||||||
|
└─► reloadAll() — загрузить функции
|
||||||
|
```
|
||||||
@@ -0,0 +1,180 @@
|
|||||||
|
# Создание функции — текущий flow (май 2026)
|
||||||
|
|
||||||
|
## UI (браузер)
|
||||||
|
|
||||||
|
### Форма создания (`create-modal`)
|
||||||
|
|
||||||
|
Поля в `index.html`:
|
||||||
|
- `c-lang` — select (python / nodejs / go / ruby / php)
|
||||||
|
- `c-name` — имя функции
|
||||||
|
- `c-entry` — entrypoint (заполняется автоматически по языку из `LANG_TEMPLATES`)
|
||||||
|
- `c-route` — HTTP-путь
|
||||||
|
- `c-methods` — методы, через запятую
|
||||||
|
- `c-timeout` — таймаут в секундах
|
||||||
|
- `c-schedule-enabled` + `c-cron` — cron-расписание (опционально)
|
||||||
|
- `c-code` — **textarea** с исходным кодом функции (единственный способ передать код)
|
||||||
|
|
||||||
|
Кнопки рядом с `c-code`:
|
||||||
|
- `aiCheck(...)` — линтер (POST `/console/api/ai/check`)
|
||||||
|
- `aiExplain(...)` — объяснение через LLM (POST `/console/api/ai/ask`)
|
||||||
|
|
||||||
|
При нажатии «Создать» вызывается `submitCreate()` (`js/functions.js`):
|
||||||
|
|
||||||
|
```js
|
||||||
|
await requestJSON(API_BASE + '/functions', 'POST', {
|
||||||
|
name, language, entrypoint, route, methods, timeout,
|
||||||
|
code: document.getElementById('c-code').value // <-- всегда текст
|
||||||
|
});
|
||||||
|
```
|
||||||
|
|
||||||
|
### Форма редактирования (`edit-modal`)
|
||||||
|
|
||||||
|
Аналогична. `submitEdit()` шлёт:
|
||||||
|
|
||||||
|
```js
|
||||||
|
await requestJSON(API_BASE + '/functions/' + name + '/code', 'PUT', {
|
||||||
|
code: document.getElementById('e-code').value,
|
||||||
|
timeout: ...
|
||||||
|
});
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Backend
|
||||||
|
|
||||||
|
### POST /console/api/functions → `handleCreateFunction`
|
||||||
|
|
||||||
|
Структура запроса (`model.CreateFunctionRequest`):
|
||||||
|
```json
|
||||||
|
{ "name": "fn", "language": "python", "code": "def main(): ...",
|
||||||
|
"entrypoint": "main", "route": "/ns/fn", "methods": ["GET"],
|
||||||
|
"timeout": 60, "ttl": "" }
|
||||||
|
```
|
||||||
|
|
||||||
|
Обязательные: `name`, `language` (или `environment`), `code`.
|
||||||
|
|
||||||
|
**Путь для интерпретируемых языков** (python / nodejs / ruby / php):
|
||||||
|
```
|
||||||
|
code (строка)
|
||||||
|
→ buildDeployArchive(lang, code)
|
||||||
|
python/ruby/php: []byte(code) (raw, не zip)
|
||||||
|
nodejs: BuildJSDeployZip(code) → zip с package.json + main.js
|
||||||
|
→ buildDeploySpec(ctx, bytes)
|
||||||
|
→ uploadToStoragesvc() → multipart POST → storagesvc → archiveURL
|
||||||
|
→ fallback: base64 literal (если storagesvc недоступен)
|
||||||
|
→ Package.spec.deployment = { type: "url", url: "..." }
|
||||||
|
или = { type: "literal", literal: "base64..." }
|
||||||
|
```
|
||||||
|
|
||||||
|
**Путь для Go**:
|
||||||
|
```
|
||||||
|
code
|
||||||
|
→ BuildGoSourceZip(code) → zip с исходником
|
||||||
|
→ uploadToStoragesvc → archiveURL
|
||||||
|
→ Package.spec.source = { ... } (source package, компилируется builder job)
|
||||||
|
Package.spec.buildcommand = "build"
|
||||||
|
```
|
||||||
|
|
||||||
|
После создания Package → создаётся Function → HTTPTrigger.
|
||||||
|
При ошибке на любом шаге — откат (best-effort DELETE предыдущих объектов).
|
||||||
|
|
||||||
|
### PUT /console/api/functions/{name}/code → `handleUpdateFunctionCode`
|
||||||
|
|
||||||
|
```json
|
||||||
|
{ "code": "...", "timeout": 60 }
|
||||||
|
```
|
||||||
|
|
||||||
|
Обязателен: `code`.
|
||||||
|
|
||||||
|
Алгоритм:
|
||||||
|
1. Читает текущую Function → берёт `fission-console/language` из аннотации
|
||||||
|
2. `buildDeployArchive(lang, code)` → байты
|
||||||
|
3. Создаёт **новый Package** с именем `{name}-pkg-{timestamp_base36}`
|
||||||
|
4. Обновляет Function.spec.package.packageref на новый пакет
|
||||||
|
5. Удаляет старый Package (best-effort)
|
||||||
|
|
||||||
|
> Почему новый Package, а не обновление старого:
|
||||||
|
> executor кэширует function-service по `functionUid` — не видит изменений в том же Package.
|
||||||
|
> Новое имя гарантирует cache miss.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Линтер (ai/check) и LLM (ai/ask)
|
||||||
|
|
||||||
|
### POST /console/api/ai/check
|
||||||
|
|
||||||
|
```json
|
||||||
|
{ "language": "python", "code": "def main(): ..." }
|
||||||
|
```
|
||||||
|
|
||||||
|
Работает **только со строкой кода**. Запускает:
|
||||||
|
- python: `python3 -m py_compile <tmpfile.py>`
|
||||||
|
- nodejs: `node --check <tmpfile.js>`
|
||||||
|
- ruby: `ruby -c <tmpfile.rb>`
|
||||||
|
- php: `php -l <tmpfile.php>`
|
||||||
|
- go: `go/parser.ParseFile(...)` прямо в процессе (без tmpfile)
|
||||||
|
|
||||||
|
Временный файл создаётся в `os.TempDir()`, удаляется через `defer`.
|
||||||
|
|
||||||
|
### POST /console/api/ai/ask
|
||||||
|
|
||||||
|
Отправляет код в LLM (объяснение, анализ). Детали в `ai_prompts.go`.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Что сейчас НЕ поддерживается
|
||||||
|
|
||||||
|
- **Загрузка архива (.zip) из файла** — ни в UI, ни в API
|
||||||
|
- Архив можно только скачать (через `extractPackageSourceCode` → `fetchPackageArchive`)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Planned: загрузка архива
|
||||||
|
|
||||||
|
### API
|
||||||
|
|
||||||
|
Добавить в `CreateFunctionRequest` и `UpdateCodeRequest` поле `archive_b64 string`.
|
||||||
|
Логика в handler: если `archive_b64 != ""` — пропустить `buildDeployArchive`,
|
||||||
|
сразу `uploadToStoragesvc(base64.Decode(archive_b64))`.
|
||||||
|
|
||||||
|
Валидация:
|
||||||
|
- magic bytes `PK\x03\x04` (zip)
|
||||||
|
- максимум 10MB (против 1MB для кода)
|
||||||
|
|
||||||
|
### UI
|
||||||
|
|
||||||
|
Раздельные режимы в форме — кнопки-переключатели «✏️ Код» / «📦 Архив»:
|
||||||
|
- режим «Код» — textarea (как сейчас)
|
||||||
|
- режим «Архив» — `<input type="file" accept=".zip">`, textarea скрыта
|
||||||
|
|
||||||
|
В `submitCreate` / `submitEdit` — `FileReader.readAsDataURL(file)` → base64 → поле `archive_b64`.
|
||||||
|
|
||||||
|
### Линтер и LLM для архива
|
||||||
|
|
||||||
|
Проблема: линтер (`ai/check`) и LLM (`ai/ask`) принимают `code` — строку.
|
||||||
|
Архив — zip из нескольких файлов. Варианты:
|
||||||
|
|
||||||
|
**Вариант A — на бэке, при загрузке**
|
||||||
|
После распаковки архива (уже есть `decodeArchiveBytesToSource` в `package.go`):
|
||||||
|
- Извлечь главный файл (entrypoint)
|
||||||
|
- Прогнать через линтер
|
||||||
|
- Результат вернуть в том же ответе на create/update (поле `lint_result`)
|
||||||
|
|
||||||
|
Плюсы: не меняет контракт линтера, нет доп. round-trip.
|
||||||
|
Минусы: линтится только один файл из архива.
|
||||||
|
|
||||||
|
**Вариант B — на фронте, до отправки**
|
||||||
|
`FileReader.readAsText(file)` — не работает для zip напрямую.
|
||||||
|
Можно использовать `JSZip` (npm/CDN) — распаковать в браузере → взять главный файл → передать в `ai/check`.
|
||||||
|
|
||||||
|
Плюсы: линтинг до загрузки, быстрая обратная связь.
|
||||||
|
Минусы: добавляется зависимость (JSZip ~100KB).
|
||||||
|
|
||||||
|
**Вариант C — гибрид (рекомендован)**
|
||||||
|
1. Фронт: при выборе архива — использовать JSZip, найти entrypoint-файл по языку,
|
||||||
|
показать его в readonly-textarea, кнопки линтера и LLM работают с этим текстом.
|
||||||
|
2. Отправка: `archive_b64` (весь zip) идёт на бэк как есть.
|
||||||
|
3. Бэк (опционально): после сохранения прогнать `decodeArchiveBytesToSource` → линтер,
|
||||||
|
вернуть предупреждение если нашёл ошибки.
|
||||||
|
|
||||||
|
Так пользователь видит и код и результат линтера до деплоя, и полный архив уходит без изменений.
|
||||||
@@ -0,0 +1,355 @@
|
|||||||
|
# Полный жизненный цикл функции в Fission Console
|
||||||
|
|
||||||
|
Актуально: **v1.3.56**, май 2026
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 1. Два способа создания функции
|
||||||
|
|
||||||
|
| Способ | Content-Type | Обработчик |
|
||||||
|
|--------|-------------|------------|
|
||||||
|
| **Inline-код** (редактор) | `application/json` | `handleCreateFunction` → `handleCreateFunctionFromCode` |
|
||||||
|
| **Архив** (zip-файл) | `multipart/form-data` | `handleCreateFunction` → `handleCreateFunctionFromArchive` |
|
||||||
|
|
||||||
|
Определяется автоматически по заголовку `Content-Type` в `handleCreateFunction` (handlers.go ~строка 343).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 2. Создание из inline-кода (шаг за шагом)
|
||||||
|
|
||||||
|
### 2.1 UI → Backend
|
||||||
|
|
||||||
|
**Файл:** `console/ui/js/functions.js` → `submitCreateFunction()`
|
||||||
|
|
||||||
|
1. Читает поля: `name`, `language`, `entrypoint`, `route`, `methods`, `timeout`, `code` (из CodeMirror)
|
||||||
|
2. Отправляет `POST /console/api/functions` с `Content-Type: application/json`
|
||||||
|
|
||||||
|
### 2.2 Backend обработка
|
||||||
|
|
||||||
|
**Файл:** `console/internal/api/handlers.go` → `handleCreateFunction` (строка ~343)
|
||||||
|
|
||||||
|
```
|
||||||
|
POST /console/api/functions (JSON)
|
||||||
|
↓
|
||||||
|
Валидация имени (regex ^[a-z0-9]([a-z0-9-]*[a-z0-9])?$, max 57 символов)
|
||||||
|
↓
|
||||||
|
EnsureUserNS → создаёт K8s namespace если не существует
|
||||||
|
↓
|
||||||
|
EnsureEnvironment → создаёт Fission Environment CRD если не существует
|
||||||
|
↓
|
||||||
|
buildDeployArchive(lang, code) → упаковывает код в байты
|
||||||
|
↓
|
||||||
|
buildDeploySpec(ctx, bytes) → uploadToStoragesvc → S3
|
||||||
|
↓
|
||||||
|
Создаёт Fission Package CRD (type: url → S3)
|
||||||
|
↓
|
||||||
|
Создаёт Fission Function CRD (ссылается на Package)
|
||||||
|
↓
|
||||||
|
Создаёт Fission HTTPTrigger CRD (роут)
|
||||||
|
↓
|
||||||
|
Аннотация fission-console/source-type = "code"
|
||||||
|
```
|
||||||
|
|
||||||
|
### 2.3 buildDeployArchive — упаковка кода
|
||||||
|
|
||||||
|
**Файл:** `console/internal/api/handlers.go` → `buildDeployArchive()`
|
||||||
|
|
||||||
|
| Язык | Что происходит |
|
||||||
|
|------|---------------|
|
||||||
|
| Python | код → сырые байты (*.py файл) |
|
||||||
|
| Node.js | код → zip с `package.json` + `main.js` (ESM wrapper) |
|
||||||
|
| PHP | код → zip с `main.php` |
|
||||||
|
| Ruby | код → zip с `handler.rb` |
|
||||||
|
| Go | отдельный путь: `BuildGoSourceZip` → source package → builder job |
|
||||||
|
|
||||||
|
### 2.4 Entrypoint по умолчанию
|
||||||
|
|
||||||
|
**Файл:** `console/internal/runtime/` → `DefaultEntrypoint(lang)`
|
||||||
|
|
||||||
|
| Язык | Entrypoint по умолчанию |
|
||||||
|
|------|------------------------|
|
||||||
|
| python | `user.main` |
|
||||||
|
| nodejs | `main` |
|
||||||
|
| go | `Handler` |
|
||||||
|
| php | `main` |
|
||||||
|
| ruby | `main` |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 3. Создание из архива (шаг за шагом)
|
||||||
|
|
||||||
|
### 3.1 UI → Backend
|
||||||
|
|
||||||
|
**Файл:** `console/ui/js/fn-archive.js` → `submitCreateArchive()`
|
||||||
|
|
||||||
|
1. Читает поля: `name`, `language`, `entrypoint`, `route`, `methods`, `timeout`
|
||||||
|
2. Читает файл из `<input id="ca-archive-file">`
|
||||||
|
3. **Валидация на UI:** файл должен заканчиваться на `.zip` — иначе ошибка до отправки
|
||||||
|
4. Отправляет `POST /console/api/functions` с `Content-Type: multipart/form-data`
|
||||||
|
|
||||||
|
### 3.2 Backend обработка
|
||||||
|
|
||||||
|
**Файл:** `console/internal/api/handlers.go` → `handleCreateFunctionFromArchive()` (строка ~1302)
|
||||||
|
|
||||||
|
```
|
||||||
|
POST /console/api/functions (multipart/form-data)
|
||||||
|
↓
|
||||||
|
ParseMultipartForm (лимит 32 MB)
|
||||||
|
↓
|
||||||
|
Валидация имени
|
||||||
|
↓
|
||||||
|
r.FormFile("archive") → читает байты архива
|
||||||
|
↓
|
||||||
|
⛔ ПРОВЕРКА magic bytes: первые 2 байта должны быть 0x50 0x4B (PK = zip)
|
||||||
|
Если нет → HTTP 400 "загруженный файл не является валидным zip-архивом"
|
||||||
|
↓
|
||||||
|
EnsureUserNS
|
||||||
|
↓
|
||||||
|
EnsureEnvironment (по полю "language")
|
||||||
|
↓
|
||||||
|
buildDeploySpec(ctx, archiveBytes) → uploadToStoragesvc → S3
|
||||||
|
↓
|
||||||
|
Создаёт Fission Package CRD (type: url → S3)
|
||||||
|
↓
|
||||||
|
Создаёт Fission Function CRD
|
||||||
|
↓
|
||||||
|
Создаёт Fission HTTPTrigger CRD
|
||||||
|
↓
|
||||||
|
Аннотация fission-console/source-type = "archive"
|
||||||
|
↓
|
||||||
|
Аннотация fission-console/archive-file = <оригинальное имя файла>
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 4. Загрузка в S3 через storagesvc
|
||||||
|
|
||||||
|
**Файл:** `console/internal/api/handlers.go` → `uploadToStoragesvc()`
|
||||||
|
|
||||||
|
```
|
||||||
|
Входные данные: []byte (байты zip-архива)
|
||||||
|
↓
|
||||||
|
Строим multipart/form-data вручную:
|
||||||
|
boundary = "fission" + UnixNano
|
||||||
|
поле: name="uploadfile", filename="archive.zip"
|
||||||
|
Content-Type: application/octet-stream
|
||||||
|
тело: байты архива
|
||||||
|
↓
|
||||||
|
POST http://storagesvc.fission.svc.cluster.local/v1/archive
|
||||||
|
заголовок X-File-Size: <размер байт>
|
||||||
|
↓
|
||||||
|
Storagesvc сохраняет в S3 (bucket: sless-functions)
|
||||||
|
↓
|
||||||
|
Ответ: {"id": "fission/UUID"}
|
||||||
|
↓
|
||||||
|
Возвращаем URL: http://storagesvc.../v1/archive?id=fission/UUID
|
||||||
|
```
|
||||||
|
|
||||||
|
**Если storagesvcURL не задан** → fallback на `type: literal` (base64 в etcd). Нежелательно для больших файлов.
|
||||||
|
|
||||||
|
**Переменная окружения:** `STORAGESVC_URL=http://storagesvc.fission.svc.cluster.local`
|
||||||
|
|
||||||
|
### 4.1 Удаление из S3
|
||||||
|
|
||||||
|
При удалении функции → `deleteFromStoragesvc()`:
|
||||||
|
```
|
||||||
|
DELETE http://storagesvc.../v1/archive?id=fission/UUID
|
||||||
|
```
|
||||||
|
Best-effort: ошибка логируется но не прерывает удаление Function/Package CRD.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 5. Environment — КРИТИЧЕСКИ ВАЖНО
|
||||||
|
|
||||||
|
**Файл:** `console/internal/fission/environment.go` → `EnsureEnvironment()`
|
||||||
|
**Конфиг образов:** `console/internal/model/types.go` → `LangEnvMap`
|
||||||
|
|
||||||
|
### 5.1 Lazy creation
|
||||||
|
|
||||||
|
Environment создаётся **только когда пользователь создаёт первую функцию** на языке X в своём namespace. Не заранее — экономия ресурсов.
|
||||||
|
|
||||||
|
### 5.2 Текущие образы (АКТУАЛЬНО)
|
||||||
|
|
||||||
|
```go
|
||||||
|
var LangEnvMap = map[string]LangEnvDef{
|
||||||
|
"python": {Image: "naeel/fission-python-env:v1.0"}, // ⛔ НЕ МЕНЯТЬ НА ОФИЦИАЛЬНЫЙ
|
||||||
|
"nodejs": {Image: "ghcr.io/fission/node-env"},
|
||||||
|
"go": {Image: "ghcr.io/fission/go-env", BuilderImage: "naeel/go-builder-fast:v1"},
|
||||||
|
"php": {Image: "ghcr.io/fission/php-env"},
|
||||||
|
"ruby": {Image: "ghcr.io/fission/ruby-env"},
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
### 5.3 ⛔⛔⛔ PYTHON — ТОЛЬКО НАШ ОБРАЗ
|
||||||
|
|
||||||
|
`naeel/fission-python-env:v1.0` содержит патч `inspect.signature`:
|
||||||
|
|
||||||
|
```python
|
||||||
|
def _count_required_params(func):
|
||||||
|
# inspect.signature → считает обязательные аргументы
|
||||||
|
|
||||||
|
def userfunc_call(self, *args, **kwargs):
|
||||||
|
required = _count_required_params(self.userfunc)
|
||||||
|
if required == 0: return self.userfunc() # def main():
|
||||||
|
elif required == 1: return self.userfunc(request) # def main(request):
|
||||||
|
elif required >= 2: return self.userfunc(request, {}) # def main(event, context):
|
||||||
|
```
|
||||||
|
|
||||||
|
**Официальный `ghcr.io/fission/python-env`** вызывает `userfunc()` без аргументов → `TypeError: missing 2 required positional arguments` → HTTP 500 для любой функции `def main(event, context)`.
|
||||||
|
|
||||||
|
### 5.4 Если environment уже создан с неправильным образом
|
||||||
|
|
||||||
|
```bash
|
||||||
|
kubectl patch environment -n <NS> console-python-env --type=json \
|
||||||
|
-p '[{"op":"replace","path":"/spec/runtime/image","value":"naeel/fission-python-env:v1.0"}]'
|
||||||
|
```
|
||||||
|
|
||||||
|
Имя environment всегда: `console-<lang>-env` (например `console-python-env`).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 6. Линтер (lint-archive)
|
||||||
|
|
||||||
|
**Файл:** `console/internal/api/lint_archive.go` → `handleLintArchive()`
|
||||||
|
|
||||||
|
**Эндпоинт:** `POST /console/api/ai/lint-archive`
|
||||||
|
|
||||||
|
### 6.1 Когда вызывается
|
||||||
|
|
||||||
|
Из UI при выборе файла в форме архива (`fn-archive.js` → `lintArchiveFile(prefix)`).
|
||||||
|
Поля: `archive` (zip), `entrypoint` (опционально), `language` (опционально).
|
||||||
|
|
||||||
|
### 6.2 Порядок проверок
|
||||||
|
|
||||||
|
```
|
||||||
|
1. Размер архива ≤ 100 KB (maxArchiveBytes)
|
||||||
|
2. Суммарный распакованный размер ≤ 100 KB (защита от zip bomb)
|
||||||
|
3. Синтаксический линтер по каждому файлу:
|
||||||
|
.py → python3 -m py_compile
|
||||||
|
.js → node --check
|
||||||
|
.rb → ruby -c
|
||||||
|
.php → php -l
|
||||||
|
4. Проверка language vs расширения файлов в архиве:
|
||||||
|
python → нужен хотя бы один .py
|
||||||
|
nodejs → нужен хотя бы один .js
|
||||||
|
...и т.д.
|
||||||
|
5. Проверка entrypoint (формат "module.function"):
|
||||||
|
→ файл module.py должен быть в архиве
|
||||||
|
→ def <function>(...) должна быть определена в файле
|
||||||
|
```
|
||||||
|
|
||||||
|
### 6.3 Ответ
|
||||||
|
|
||||||
|
```json
|
||||||
|
{
|
||||||
|
"results": [
|
||||||
|
{"file": "demo.py", "ok": true},
|
||||||
|
{"file": "utils.py", "ok": false, "output": "SyntaxError: ..."},
|
||||||
|
{"file": "язык", "ok": false, "output": "выбран python, но .py файлов нет"},
|
||||||
|
{"file": "entrypoint", "ok": false, "output": "demo.py найден, но def main не определён"}
|
||||||
|
],
|
||||||
|
"ok": false
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 7. Fission: как функция выполняется (runtime)
|
||||||
|
|
||||||
|
```
|
||||||
|
Пользователь вызывает HTTP URL роута
|
||||||
|
↓
|
||||||
|
Fission Router (JWT auth если включён)
|
||||||
|
↓
|
||||||
|
Executor (poolmgr) — выбирает под из пула
|
||||||
|
↓
|
||||||
|
Fetcher sidecar — скачивает архив из S3:
|
||||||
|
GET http://storagesvc.../v1/archive?id=fission/UUID
|
||||||
|
Распаковывает zip → /userfunc/
|
||||||
|
(для inline Python: кладёт .py как /userfunc/user.py)
|
||||||
|
↓
|
||||||
|
Python runtime pod специализируется:
|
||||||
|
POST /specialize на порт 8888 пода
|
||||||
|
server.py импортирует module из /userfunc/
|
||||||
|
↓
|
||||||
|
Вызов функции:
|
||||||
|
_count_required_params(userfunc) → 0/1/2 аргументов
|
||||||
|
0 → userfunc()
|
||||||
|
1 → userfunc(request)
|
||||||
|
2 → userfunc(request, {})
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 8. Namespace пользователя
|
||||||
|
|
||||||
|
Каждый пользователь → отдельный K8s namespace.
|
||||||
|
|
||||||
|
| Пользователь | Namespace |
|
||||||
|
|-------------|-----------|
|
||||||
|
| chiken | `fission-54a1d63ee5e0921b` |
|
||||||
|
| livetest@test.local | `fission-199e39e44b809ec1` |
|
||||||
|
|
||||||
|
Namespace создаётся при первом обращении через `EnsureUserNS()`.
|
||||||
|
|
||||||
|
Имя environment всегда `console-python-env` (не уникально на пользователя) — каждый пользователь имеет СВОЙ environment в своём namespace.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 9. Роут функции
|
||||||
|
|
||||||
|
Формат по умолчанию: `/<последние 12 символов namespace>/<имя функции>`
|
||||||
|
|
||||||
|
Пример: namespace `fission-54a1d63ee5e0921b` → роут `/d63ee5e0921b/funcname`
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 10. Аннотации на Function CRD
|
||||||
|
|
||||||
|
| Аннотация | Значение |
|
||||||
|
|-----------|---------|
|
||||||
|
| `fission-console/source-type` | `code` или `archive` |
|
||||||
|
| `fission-console/archive-file` | оригинальное имя загруженного файла (только для архивов) |
|
||||||
|
| `fission-console/expires-at` | Unix timestamp протухания (если задан TTL) |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 11. Что НЕ ДОЛЖНО происходить (зафиксированные баги)
|
||||||
|
|
||||||
|
| Баг | Причина | Последствие |
|
||||||
|
|-----|---------|-------------|
|
||||||
|
| `ghcr.io/fission/python-env` в LangEnvMap | Забыли про наш патч | `def main(event, context)` → 500 |
|
||||||
|
| Загрузка `.py` файла вместо `.zip` | UI не проверял расширение | Fission не может распаковать → 500 |
|
||||||
|
| 0 байт в S3 | Файл не zip (magic bytes ≠ PK) | Fetcher не может распаковать → 500 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 12. Файловая структура кода (консоль)
|
||||||
|
|
||||||
|
```
|
||||||
|
console/
|
||||||
|
cmd/server/ — точка входа (main.go)
|
||||||
|
internal/
|
||||||
|
api/
|
||||||
|
handlers.go — HTTP handlers: CRUD функций, invoke, edit
|
||||||
|
lint_archive.go — POST /ai/lint-archive
|
||||||
|
ai_check.go — LLM-анализ кода через OpenAI-совместимый API
|
||||||
|
server.go — Server struct, маршрутизация
|
||||||
|
auth/ — JWT/Basic auth middleware
|
||||||
|
fission/
|
||||||
|
environment.go — EnsureEnvironment, CleanupEnvironmentIfUnused
|
||||||
|
namespace.go — EnsureUserNS
|
||||||
|
gvr.go — GVR константы для K8s dynamic client
|
||||||
|
model/
|
||||||
|
types.go — LangEnvMap ⚠️ ОБРАЗЫ ЯЗЫКОВ ЗДЕСЬ
|
||||||
|
runtime/
|
||||||
|
python.go — DefaultEntrypoint, BuildPythonZip
|
||||||
|
nodejs.go — BuildJSDeployZip
|
||||||
|
go.go — BuildGoSourceZip
|
||||||
|
ui/
|
||||||
|
js/
|
||||||
|
functions.js — создание/редактирование inline-функций
|
||||||
|
fn-archive.js — создание из архива
|
||||||
|
fn-edit-archive.js — редактирование архивной функции
|
||||||
|
app.js — общая логика, auth, API вызовы
|
||||||
|
```
|
||||||
@@ -0,0 +1,79 @@
|
|||||||
|
# Линтинг архива функции — flow (май 2026)
|
||||||
|
|
||||||
|
## Назначение
|
||||||
|
|
||||||
|
Пользователь может загрузить zip-архив с кодом функции.
|
||||||
|
Перед сохранением или после загрузки — архив можно прогнать через линтер,
|
||||||
|
чтобы убедиться что код синтаксически корректен.
|
||||||
|
|
||||||
|
Линтинг выполняется **на сервере** (в Kubernetes), а не на машине пользователя.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Endpoint
|
||||||
|
|
||||||
|
```
|
||||||
|
POST /console/api/ai/lint-archive
|
||||||
|
Authorization: X-Auth-Token: <sub>
|
||||||
|
Content-Type: multipart/form-data
|
||||||
|
```
|
||||||
|
|
||||||
|
Поле: `archive` — zip-файл.
|
||||||
|
|
||||||
|
### Ограничения
|
||||||
|
- Максимальный размер zip-архива: **100 KB**
|
||||||
|
- Максимальный суммарный размер распакованных файлов: **100 KB** (защита от zip bomb)
|
||||||
|
- При превышении — HTTP 413
|
||||||
|
|
||||||
|
### Response (200 OK)
|
||||||
|
```json
|
||||||
|
{
|
||||||
|
"ok": true,
|
||||||
|
"results": [
|
||||||
|
{"file": "hello.py", "ok": true},
|
||||||
|
{"file": "bad.js", "ok": false, "output": "SyntaxError: Unexpected token (2:0)"}
|
||||||
|
]
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
### Response (ошибка)
|
||||||
|
```json
|
||||||
|
{"error": "архив слишком большой: максимум 100 KB"}
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Поддерживаемые языки
|
||||||
|
|
||||||
|
| Расширение | Язык | Линтер |
|
||||||
|
|-----------|---------|---------------------------|
|
||||||
|
| `.py` | Python | `python3 -m py_compile` |
|
||||||
|
| `.js` | Node.js | `node --check` |
|
||||||
|
| `.rb` | Ruby | `ruby -c` |
|
||||||
|
| `.php` | PHP | `php -l` |
|
||||||
|
|
||||||
|
Файлы с другими расширениями (`.json`, `.txt`, `.md`, `.yaml` и т.д.) — пропускаются.
|
||||||
|
Если в архиве нет ни одного поддерживаемого файла — HTTP 400.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Реализация (backend)
|
||||||
|
|
||||||
|
Файл: `console/internal/api/lint_archive.go`
|
||||||
|
|
||||||
|
1. Архив читается в память (`bytes.Buffer`), без записи на диск.
|
||||||
|
2. zip открывается через `archive/zip.Reader` из буфера в памяти.
|
||||||
|
3. Проверяется суммарный распакованный размер — защита от zip bomb.
|
||||||
|
4. Каждый поддерживаемый файл читается из zip в память.
|
||||||
|
5. Записывается во временный файл в **`/dev/shm`** (RAM-backed tmpfs), fallback — `/tmp`.
|
||||||
|
6. Линтер запускается с таймаутом 10 секунд на файл.
|
||||||
|
7. Временный файл удаляется сразу после линтинга.
|
||||||
|
8. Путь к tmp-файлу скрыт от пользователя в выводе линтера.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Что ещё нужно сделать
|
||||||
|
|
||||||
|
- [ ] UI: кнопка "Проверить архив" рядом с полем загрузки архива в форме создания функции
|
||||||
|
- [ ] Показывать результаты в UI (список файлов, статус, ошибки)
|
||||||
|
- [ ] Тесты: `scripts/test_fn_archives.sh` — добавить вызов lint-archive endpoint
|
||||||
@@ -0,0 +1,66 @@
|
|||||||
|
# Загрузка страницы — flow (май 2026)
|
||||||
|
|
||||||
|
## Последовательность при открытии/перезагрузке
|
||||||
|
|
||||||
|
```
|
||||||
|
1. HTML загружен, JS инициализирован
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
2. checkAuth() (auth.js)
|
||||||
|
├── localStorage["auth_token"] отсутствует → showLoginOverlay() → СТОП
|
||||||
|
└── токен есть → setUserAvatar() → hideLoginOverlay() → reloadAll()
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
3. reloadAll() (app.js)
|
||||||
|
├── показывает в статусе "Загрузка... Nс" (startTimedStatus, тикает каждую секунду)
|
||||||
|
├── показывает в таблице "⏳ Загружаем функции..."
|
||||||
|
├── запускает 5 параллельных запросов (Promise.all):
|
||||||
|
│ GET /console/api/environments
|
||||||
|
│ GET /console/api/packages
|
||||||
|
│ GET /console/api/functions ← обычно самый долгий
|
||||||
|
│ GET /console/api/httptriggers
|
||||||
|
│ GET /console/api/timetriggers
|
||||||
|
└── (ждём ответа... может занять 3–10с при cold start)
|
||||||
|
│
|
||||||
|
▼
|
||||||
|
4. Данные получены
|
||||||
|
├── обновляем счётчики (envs, pkgs, fns, http, cron)
|
||||||
|
├── рендерим ПЕРВУЮ строку функций немедленно
|
||||||
|
├── остальные строки добавляем по одной каждые 40мс (setTimeout)
|
||||||
|
└── по завершении статус: "Загружено N функций за Xс"
|
||||||
|
```
|
||||||
|
|
||||||
|
## Путь через doLogin() (при ручном входе)
|
||||||
|
|
||||||
|
После успешного POST /console/api/auth:
|
||||||
|
1. Сохраняем токен в localStorage
|
||||||
|
2. Проверяем GET /console/api/ns/status
|
||||||
|
- `ready: false` → `pollNSStatus()` → показывается init-overlay с прогрессом по стадиям
|
||||||
|
- `ready: true` → сразу `reloadAll()`
|
||||||
|
|
||||||
|
## Почему долго
|
||||||
|
|
||||||
|
При первой загрузке после простоя:
|
||||||
|
- Fission `poolmgr` может не иметь прогретых пулов → холодный старт на first request к каждому language env
|
||||||
|
- Kubernetes API (~k8s list всех функций, пакетов) — несколько сотен мс при большом числе объектов
|
||||||
|
- `Promise.all` ждёт самый долгий запрос
|
||||||
|
|
||||||
|
## Что показывается пользователю (v1.3.34+)
|
||||||
|
|
||||||
|
| Момент | Что видит |
|
||||||
|
|---|---|
|
||||||
|
| Сразу при запуске | Таблица: "⏳ Загружаем функции..." |
|
||||||
|
| Каждую секунду | Статус: "Загрузка данных Nс" |
|
||||||
|
| Первая функция пришла | Первая строка таблицы появляется |
|
||||||
|
| +40мс × N | Строки добавляются одна за другой |
|
||||||
|
| Конец | Статус: "Загружено N функций за Xс" |
|
||||||
|
|
||||||
|
## Файлы
|
||||||
|
|
||||||
|
| Файл | Роль |
|
||||||
|
|---|---|
|
||||||
|
| `ui/js/auth.js` → `checkAuth()` | Точка входа при загрузке страницы |
|
||||||
|
| `ui/js/auth.js` → `doLogin()` | Ручной вход, проверка NS status |
|
||||||
|
| `ui/js/app.js` → `reloadAll()` | Загрузка данных, построчный рендер |
|
||||||
|
| `ui/js/init.js` → `pollNSStatus()` | Ожидание готовности namespace (init overlay) |
|
||||||
|
| `ui/js/init.js` → `startTimedStatus()` | Таймер в статус-баре |
|
||||||
@@ -0,0 +1,57 @@
|
|||||||
|
# План тестирования: загрузка функций из архива (Fission Console)
|
||||||
|
|
||||||
|
Дата: 2026-05-04
|
||||||
|
|
||||||
|
## Цели
|
||||||
|
- Проверить корректность загрузки функций из архива для всех поддерживаемых языков (Python, Node.js, Ruby, PHP)
|
||||||
|
- Проверить работу линтера, валидацию entrypoint, соответствие языка, структуру архива
|
||||||
|
- Проверить обработку ошибок, edge-cases, граничные размеры
|
||||||
|
|
||||||
|
## Категории тестов
|
||||||
|
|
||||||
|
### 1. Валидные случаи
|
||||||
|
- [ ] Python: demo.py с def main(), entrypoint demo.main
|
||||||
|
- [ ] Node.js: demo.js с module.exports = main, entrypoint demo.main
|
||||||
|
- [ ] Ruby: demo.rb с def main, entrypoint demo.main
|
||||||
|
- [ ] PHP: demo.php с function main, entrypoint demo.main
|
||||||
|
- [ ] Архив с несколькими файлами (несколько языков, только один выбран)
|
||||||
|
- [ ] Архив с подпапками (файл demo.py внутри src/)
|
||||||
|
- [ ] Entrypoint с нестандартным именем (myfunc.py, entrypoint myfunc.main)
|
||||||
|
|
||||||
|
### 2. Ошибочные случаи
|
||||||
|
- [ ] Нет файла с нужным именем (entrypoint demo.main, а demo.py отсутствует)
|
||||||
|
- [ ] Нет функции с нужным именем (demo.py есть, но нет def main)
|
||||||
|
- [ ] Язык выбран Python, а в архиве только .js
|
||||||
|
- [ ] Язык выбран Node.js, а в архиве только .py
|
||||||
|
- [ ] Entrypoint пустой
|
||||||
|
- [ ] Entrypoint без точки ("main")
|
||||||
|
- [ ] Архив пустой
|
||||||
|
- [ ] Архив > 100 KB
|
||||||
|
- [ ] Суммарный размер файлов > 100 KB (zip bomb)
|
||||||
|
- [ ] Файл с синтаксической ошибкой (Python, JS, Ruby, PHP)
|
||||||
|
|
||||||
|
### 3. Пограничные случаи
|
||||||
|
- [ ] demo.py ровно 100 KB
|
||||||
|
- [ ] Архив с demo.py и demo.js, язык Python, entrypoint demo.main
|
||||||
|
- [ ] Архив с demo.py и demo.js, язык Node.js, entrypoint demo.main
|
||||||
|
- [ ] demo.py с def main(event, context)
|
||||||
|
- [ ] demo.py с def main() и def main2()
|
||||||
|
- [ ] demo.py с def main : (без скобок)
|
||||||
|
- [ ] demo.py с декоратором @fission_entry
|
||||||
|
- [ ] demo.py с не-ASCII именем функции
|
||||||
|
|
||||||
|
### 4. UI/UX
|
||||||
|
- [ ] Проверка сообщений линтера (ошибки, предупреждения, OK)
|
||||||
|
- [ ] Проверка отображения имени архива, entrypoint, языка
|
||||||
|
- [ ] Проверка что после ошибки можно загрузить исправленный архив
|
||||||
|
|
||||||
|
## Автоматизация
|
||||||
|
- Тесты реализовать на Go (backend), Python (pytest), JS (playwright) — по необходимости
|
||||||
|
- Для каждого теста: архив, ожидаемый результат, шаги UI/REST, ожидаемое сообщение
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Ход выполнения
|
||||||
|
- [ ] Подготовить тестовые архивы
|
||||||
|
- [ ] Реализовать автотесты (минимум: backend REST, опционально UI)
|
||||||
|
- [ ] Зафиксировать результаты в doc/reports/
|
||||||
@@ -0,0 +1,43 @@
|
|||||||
|
# Plan: console-python-env — fix function call signature
|
||||||
|
|
||||||
|
Date: 2026-05-04
|
||||||
|
|
||||||
|
## Problem
|
||||||
|
|
||||||
|
Fission Python env v3 calls user function as `userfunc()` with no arguments
|
||||||
|
(Flask URL path params only, empty for parameterless routes).
|
||||||
|
|
||||||
|
Users writing `def main(event, context)` (AWS Lambda style) get:
|
||||||
|
```
|
||||||
|
TypeError: main() missing 2 required positional arguments: 'event' and 'context'
|
||||||
|
```
|
||||||
|
|
||||||
|
This is a real limitation of `ghcr.io/fission/python-env` — it never supported
|
||||||
|
Lambda-style signatures. The user code is valid Python, the env is inflexible.
|
||||||
|
|
||||||
|
## Solution
|
||||||
|
|
||||||
|
Build custom `naeel/console-python-env` based on `ghcr.io/fission/python-env`.
|
||||||
|
Patch `server.py`: before calling `userfunc`, use `inspect.signature` to count
|
||||||
|
required positional args, fill them with `None` if Fission passes fewer.
|
||||||
|
|
||||||
|
Supported signatures after fix:
|
||||||
|
- `def main()` — standard Fission
|
||||||
|
- `def main(event, context)` — AWS Lambda style (event=None, context=None)
|
||||||
|
- `def main(request)` — single-arg style (request=None)
|
||||||
|
- `def main(*args, **kwargs)` — variadic, works as before
|
||||||
|
|
||||||
|
## Steps
|
||||||
|
|
||||||
|
1. Get `server.py` from running pod
|
||||||
|
2. Apply inspect patch to `userfunc_call`
|
||||||
|
3. Write Dockerfile: `FROM ghcr.io/fission/python-env`, COPY patched server.py
|
||||||
|
4. Build `naeel/console-python-env:v1.0`
|
||||||
|
5. Push to Docker Hub
|
||||||
|
6. Update Environment CRD `console-python-env` in k8s → new runtime image
|
||||||
|
7. Restart poolmgr pod for that env
|
||||||
|
8. Test `aa1` with `def main(event, context)` from archive
|
||||||
|
|
||||||
|
## Documentation (after fix)
|
||||||
|
|
||||||
|
Add to user docs: supported function signatures for Fission Python env.
|
||||||
@@ -0,0 +1,75 @@
|
|||||||
|
# План: разделение Create на два независимых модуля
|
||||||
|
Ветка: `separate-create-modals`
|
||||||
|
Дата: 2026-05-04
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Цель
|
||||||
|
Разделить одну кнопку «Создать функцию» с переключателем код/архив на два полностью независимых модуля.
|
||||||
|
Никакого общего состояния, никакого общего if/else.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Задачи
|
||||||
|
|
||||||
|
### 1. Создать `console/ui/js/fn-code.js` [ ]
|
||||||
|
Содержит только:
|
||||||
|
- `onLangChangeCode()` — читает `cc-lang`, пишет в `cc-entry`, `cc-code`
|
||||||
|
- `openCreateCode()` — инит формы, открывает `create-code-modal`
|
||||||
|
- `closeCreateCode()` — закрывает `create-code-modal`
|
||||||
|
- `submitCreateCode()` — отправляет JSON `POST /functions`, без архивной ветки
|
||||||
|
|
||||||
|
### 2. Создать `console/ui/js/fn-archive.js` [ ]
|
||||||
|
Содержит только:
|
||||||
|
- `onLangChangeArchive()` — читает `ca-lang`, пишет в `ca-entry`
|
||||||
|
- `openCreateArchive()` — инит формы, открывает `create-archive-modal`
|
||||||
|
- `closeCreateArchive()` — закрывает `create-archive-modal`
|
||||||
|
- `submitCreateArchive()` — отправляет multipart `POST /functions`, без кодовой ветки
|
||||||
|
|
||||||
|
### 3. Изменить `index.html` [ ]
|
||||||
|
- Заменить 1 кнопку «+ Создать функцию» на две:
|
||||||
|
- `+ Из кода` → `openCreateCode()`
|
||||||
|
- `+ Из архива` → `openCreateArchive()`
|
||||||
|
- Добавить `create-code-modal` (prefix `cc-`) — только textarea + AI-кнопки
|
||||||
|
- Добавить `create-archive-modal` (prefix `ca-`) — только file input + lint/explain
|
||||||
|
- Удалить старую `create-modal` с переключателями
|
||||||
|
- Подключить `<script src="js/fn-code.js">` и `<script src="js/fn-archive.js">`
|
||||||
|
- Убрать `<script>` для старой логики создания из `functions.js` (или оставить файл без этих функций)
|
||||||
|
|
||||||
|
### 4. Изменить `console/ui/js/functions.js` [ ]
|
||||||
|
Удалить:
|
||||||
|
- `openCreate()`, `closeCreate()`, `submitCreate()`
|
||||||
|
- `setCodeMode('c', ...)` — только `c`-префикс; `e`-префикс (edit) не трогать
|
||||||
|
- `onLangChange()` → заменяется на `onLangChangeCode()` в fn-code.js
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Что НЕ трогаем
|
||||||
|
- `edit-modal` и весь edit-flow — следующий этап
|
||||||
|
- Backend API — без изменений
|
||||||
|
- Таблица функций — без изменений
|
||||||
|
- `lintArchiveFile()`, `explainArchiveFile()` — остаются в `functions.js`, используются из обоих модулей по prefix
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Прогресс
|
||||||
|
|
||||||
|
| # | Задача | Статус |
|
||||||
|
|---|--------|--------|
|
||||||
|
| 1 | Создать `fn-code.js` | ✅ |
|
||||||
|
| 2 | Создать `fn-archive.js` | ✅ |
|
||||||
|
| 3 | Изменить `index.html` | ✅ |
|
||||||
|
| 4 | Изменить `functions.js` | ✅ |
|
||||||
|
| 5 | rsync + проверка на VM | ✅ |
|
||||||
|
| 6 | docker build + push + apply | ✅ v1.3.46 |
|
||||||
|
| 7 | git commit + push | ✅ ветка separate-create-modals |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Лог изменений
|
||||||
|
- `js/fn-code.js` — создан: `onLangChangeCode`, `openCreateCode`, `closeCreateCode`, `submitCreateCode` (prefix `cc-`)
|
||||||
|
- `js/fn-archive.js` — создан: `onLangChangeArchive`, `openCreateArchive`, `closeCreateArchive`, `submitCreateArchive` (prefix `ca-`)
|
||||||
|
- `js/ai.js` — `showGenPrompt(prefix)` и `aiGenerate(prefix)` теперь принимают prefix (default `'cc'`)
|
||||||
|
- `js/functions.js` — удалены `onLangChange`, `openCreate`, `closeCreate`, `submitCreate`
|
||||||
|
- `index.html` — добавлены `<script>` для fn-code.js и fn-archive.js; кнопка заменена на две (✏️ Из кода / 📦 Из архива); старая `create-modal` заменена на `create-code-modal` (prefix `cc-`) и `create-archive-modal` (prefix `ca-`)
|
||||||
|
- Версия: v1.3.45 → v1.3.46
|
||||||
@@ -0,0 +1,133 @@
|
|||||||
|
# Рефакторинг UI: монолит → модули
|
||||||
|
|
||||||
|
Дата: 2026-05-02
|
||||||
|
Ветка: второмая
|
||||||
|
Файл-источник: console/ui/index.html (1651 строк, 73 функции)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Целевая структура
|
||||||
|
|
||||||
|
```
|
||||||
|
console/ui/
|
||||||
|
├── index.html # только HTML-скелет + <script src="..."> теги
|
||||||
|
├── cron.html # без изменений
|
||||||
|
├── css/
|
||||||
|
│ └── styles.css # все стили (сейчас в <style> блоке index.html)
|
||||||
|
└── js/
|
||||||
|
├── config.js # константы (DEFAULT_CODE, язык-шаблоны)
|
||||||
|
├── api.js # authHeaders, getJSON, requestJSON
|
||||||
|
├── auth.js # showLoginOverlay, hideLoginOverlay, doLogin, jwtEmail, setUserAvatar, doLogout, checkAuth
|
||||||
|
├── ui.js # setText, showStatus, clearStatus, h, formatTimestamp, timestampCell
|
||||||
|
├── functions.js # openCreate, closeCreate, submitCreate, openEdit, closeEdit, submitEdit, removeFn, parseMethods, parseTimeout, onLangChange
|
||||||
|
├── triggers.js # httpTriggerByFn, timeTriggerByFn, toggleScheduleFields, schedulePayload, syncScheduleForFunction
|
||||||
|
├── modals.js # openHelp, closeHelp, openInvoke, closeInvoke, submitInvoke
|
||||||
|
├── ai.js # aiCheck, aiGenerate, aiExplain, askAssistant, toggleAssistant, showGenPrompt, llmGeneratedWarning, addLLMWarning
|
||||||
|
├── init.js # initLog, pollNSStatus, formatSeconds, setInitElapsed, setInitCurrentStage, setBox, missingKeys, firstPendingStage, describeInitReason, summarizeInit, explainDelay, startTimedStatus, renderInitStages
|
||||||
|
└── app.js # reloadAll, главный контроллер, window.S = {}
|
||||||
|
```
|
||||||
|
|
||||||
|
embed.go: `//go:embed index.html cron.html css js`
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Порядок загрузки в index.html (критично!)
|
||||||
|
|
||||||
|
```html
|
||||||
|
<script src="js/config.js"></script>
|
||||||
|
<script src="js/api.js"></script>
|
||||||
|
<script src="js/ui.js"></script>
|
||||||
|
<script src="js/auth.js"></script>
|
||||||
|
<script src="js/functions.js"></script>
|
||||||
|
<script src="js/triggers.js"></script>
|
||||||
|
<script src="js/modals.js"></script>
|
||||||
|
<script src="js/ai.js"></script>
|
||||||
|
<script src="js/init.js"></script>
|
||||||
|
<script src="js/app.js"></script>
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Шаги (пошагово, с билдом после каждого)
|
||||||
|
|
||||||
|
### Шаг 1 — CSS
|
||||||
|
- Вынести `<style>` блок из index.html в `css/styles.css`
|
||||||
|
- Заменить на `<link rel="stylesheet" href="css/styles.css">`
|
||||||
|
- Обновить embed.go
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 2 — config.js
|
||||||
|
- Вынести: объект `DEFAULT_CODE` (шаблоны кода по языкам)
|
||||||
|
- Самый изолированный, без зависимостей
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 3 — api.js
|
||||||
|
- Вынести: `authHeaders`, `getJSON`, `requestJSON`
|
||||||
|
- Зависит от: ничего (только localStorage)
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 4 — ui.js
|
||||||
|
- Вынести: `setText`, `showStatus`, `clearStatus`, `h`, `formatTimestamp`, `timestampCell`
|
||||||
|
- Зависит от: ничего
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 5 — auth.js
|
||||||
|
- Вынести: `showLoginOverlay`, `hideLoginOverlay`, `doLogin`, `jwtEmail`, `setUserAvatar`, `doLogout`, `checkAuth`
|
||||||
|
- Зависит от: api.js, ui.js
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 6 — triggers.js
|
||||||
|
- Вынести: `httpTriggerByFn`, `timeTriggerByFn`, `toggleScheduleFields`, `schedulePayload`, `syncScheduleForFunction`
|
||||||
|
- Зависит от: api.js, ui.js
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 7 — modals.js
|
||||||
|
- Вынести: `openHelp`, `closeHelp`, `openInvoke`, `closeInvoke`, `submitInvoke`
|
||||||
|
- Зависит от: api.js, ui.js
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 8 — functions.js
|
||||||
|
- Вынести: `openCreate`, `closeCreate`, `submitCreate`, `openEdit`, `closeEdit`, `submitEdit`, `removeFn`, `parseMethods`, `parseTimeout`, `onLangChange`
|
||||||
|
- Зависит от: api.js, ui.js, triggers.js, config.js
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 9 — ai.js
|
||||||
|
- Вынести: `aiCheck`, `aiGenerate`, `aiExplain`, `askAssistant`, `toggleAssistant`, `showGenPrompt`, `llmGeneratedWarning`, `addLLMWarning`
|
||||||
|
- Зависит от: api.js, ui.js
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 10 — init.js
|
||||||
|
- Вынести: `initLog`, `pollNSStatus`, `formatSeconds`, `setInitElapsed`, `setInitCurrentStage`, `setBox`, `missingKeys`, `firstPendingStage`, `describeInitReason`, `summarizeInit`, `explainDelay`, `startTimedStatus`, `renderInitStages`
|
||||||
|
- Зависит от: api.js, ui.js, auth.js
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
### Шаг 11 — app.js
|
||||||
|
- Вынести: `reloadAll`, `window.S = {}`, DOMContentLoaded инициализация
|
||||||
|
- Зависит от: всё выше
|
||||||
|
- **BUILD + DEPLOY + ПРОВЕРКА**
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Правила
|
||||||
|
|
||||||
|
1. После каждого шага index.html должен уменьшиться ровно на то что вынесли
|
||||||
|
2. Никаких дублирований — функция живёт только в одном файле
|
||||||
|
3. Глобальные переменные (window.S) остаются в app.js
|
||||||
|
4. Порядок `<script>` тегов строго по зависимостям
|
||||||
|
5. Старый код из index.html удалять только после проверки билда
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Статус
|
||||||
|
|
||||||
|
- [ ] Шаг 1: CSS
|
||||||
|
- [ ] Шаг 2: config.js
|
||||||
|
- [ ] Шаг 3: api.js
|
||||||
|
- [ ] Шаг 4: ui.js
|
||||||
|
- [ ] Шаг 5: auth.js
|
||||||
|
- [ ] Шаг 6: triggers.js
|
||||||
|
- [ ] Шаг 7: modals.js
|
||||||
|
- [ ] Шаг 8: functions.js
|
||||||
|
- [ ] Шаг 9: ai.js
|
||||||
|
- [ ] Шаг 10: init.js
|
||||||
|
- [ ] Шаг 11: app.js
|
||||||
@@ -0,0 +1,36 @@
|
|||||||
|
# Отчёт по тесту совместимости кастомного Fission CLI (2026-05-04)
|
||||||
|
|
||||||
|
## 1. Базовые команды
|
||||||
|
- fission --help, version, env/fn/pkg/route/spec list — работают корректно, структура команд и опций стандартная.
|
||||||
|
- CLI видит все environments, функции, пакеты, маршруты, включая кастомные.
|
||||||
|
|
||||||
|
## 2. Создание/обновление/удаление сущностей
|
||||||
|
- env create/update/delete, fn create/update/delete, pkg create/delete, route create/delete — работают штатно.
|
||||||
|
- Все объекты создаются, обновляются, удаляются, отображаются в списках.
|
||||||
|
- Ошибка: --version не поддерживается для env update (так и в официальном CLI).
|
||||||
|
|
||||||
|
## 3. Архивы, S3, storagesvc
|
||||||
|
- fission archive upload <file> — работает, архивы появляются в списке.
|
||||||
|
- Не-zip и 0-байтовые архивы не блокируются на upload, но не проходят валидацию при pkg create (ожидаемо).
|
||||||
|
- fission archive delete --id=<id> — работает, архив удаляется.
|
||||||
|
- fission archive get-url --name <file> — не работает (требует id, а не имя).
|
||||||
|
|
||||||
|
## 4. Namespace и RBAC
|
||||||
|
- Создание env, fn, route в отдельном namespace работает корректно.
|
||||||
|
- Все объекты видны через list с указанием namespace.
|
||||||
|
- Удаление объектов и namespace — без ошибок.
|
||||||
|
|
||||||
|
## 5. Ошибки и edge-cases
|
||||||
|
- Попытка создать env с официальным образом fission/python-env — ошибка (валидация работает).
|
||||||
|
- Попытка загрузить не-zip/0-байтовый архив — upload проходит, но pkg create выдаёт ошибку (валидатор).
|
||||||
|
|
||||||
|
## 6. Итог
|
||||||
|
- Все основные и edge-case сценарии CLI работают как в официальном Fission.
|
||||||
|
- Критичных отличий, багов, несовместимости не обнаружено.
|
||||||
|
- Все тестовые объекты и namespace удалены после теста.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
Тест проведён: 2026-05-04
|
||||||
|
CLI: кастомный fission-bundle (v1.22.0, naeel)
|
||||||
|
|
||||||
@@ -0,0 +1,224 @@
|
|||||||
|
#!/usr/bin/env python
|
||||||
|
import importlib
|
||||||
|
import inspect
|
||||||
|
import logging
|
||||||
|
import os
|
||||||
|
import signal
|
||||||
|
import sys
|
||||||
|
import json
|
||||||
|
|
||||||
|
from flask import Flask, request, abort
|
||||||
|
from gevent.pywsgi import WSGIServer
|
||||||
|
import bjoern
|
||||||
|
import sentry_sdk
|
||||||
|
from sentry_sdk.integrations.flask import FlaskIntegration
|
||||||
|
|
||||||
|
from flask_sockets import Sockets
|
||||||
|
|
||||||
|
IS_PY2 = (sys.version_info.major == 2)
|
||||||
|
SENTRY_DSN = os.environ.get('SENTRY_DSN', None)
|
||||||
|
SENTRY_RELEASE = os.environ.get('SENTRY_RELEASE', None)
|
||||||
|
USERFUNCVOL = os.environ.get("USERFUNCVOL", "/userfunc")
|
||||||
|
RUNTIME_PORT = int(os.environ.get("RUNTIME_PORT", "8888"))
|
||||||
|
|
||||||
|
if SENTRY_DSN:
|
||||||
|
params = {'dsn': SENTRY_DSN, 'integrations': [FlaskIntegration()]}
|
||||||
|
if SENTRY_RELEASE:
|
||||||
|
params['release'] = SENTRY_RELEASE
|
||||||
|
sentry_sdk.init(**params)
|
||||||
|
|
||||||
|
|
||||||
|
def import_src(path):
|
||||||
|
if IS_PY2:
|
||||||
|
import imp
|
||||||
|
return imp.load_source('mod', path)
|
||||||
|
else:
|
||||||
|
return importlib.machinery.SourceFileLoader('mod', path).load_module()
|
||||||
|
|
||||||
|
|
||||||
|
def store_specialize_info(state):
|
||||||
|
json.dump(state, open(os.path.join(USERFUNCVOL, "state.json"), "w"))
|
||||||
|
|
||||||
|
|
||||||
|
def check_specialize_info_exists():
|
||||||
|
return os.path.exists(os.path.join(USERFUNCVOL, "state.json"))
|
||||||
|
|
||||||
|
|
||||||
|
def read_specialize_info():
|
||||||
|
return json.load(open(os.path.join(USERFUNCVOL, "state.json")))
|
||||||
|
|
||||||
|
|
||||||
|
def remove_specialize_info():
|
||||||
|
os.remove(os.path.join(USERFUNCVOL, "state.json"))
|
||||||
|
|
||||||
|
|
||||||
|
class SignalExit(SystemExit):
|
||||||
|
|
||||||
|
def __init__(self, signo, exccode=1):
|
||||||
|
super(SignalExit, self).__init__(exccode)
|
||||||
|
self.signo = signo
|
||||||
|
|
||||||
|
|
||||||
|
def register_signal_handlers(signal_handler=signal.SIG_DFL):
|
||||||
|
signal.signal(signal.SIGINT, signal_handler)
|
||||||
|
signal.signal(signal.SIGTERM, signal_handler)
|
||||||
|
|
||||||
|
|
||||||
|
def _count_required_params(func):
|
||||||
|
"""Return number of required (non-default) positional parameters."""
|
||||||
|
try:
|
||||||
|
sig = inspect.signature(func)
|
||||||
|
count = 0
|
||||||
|
for p in sig.parameters.values():
|
||||||
|
if p.kind in (inspect.Parameter.VAR_POSITIONAL,
|
||||||
|
inspect.Parameter.VAR_KEYWORD):
|
||||||
|
continue
|
||||||
|
if p.default is inspect.Parameter.empty:
|
||||||
|
count += 1
|
||||||
|
return count
|
||||||
|
except (ValueError, TypeError):
|
||||||
|
return 0
|
||||||
|
|
||||||
|
|
||||||
|
class FuncApp(Flask):
|
||||||
|
|
||||||
|
def __init__(self, name, loglevel=logging.DEBUG):
|
||||||
|
super(FuncApp, self).__init__(name)
|
||||||
|
|
||||||
|
self.userfunc = None
|
||||||
|
self.root = logging.getLogger()
|
||||||
|
self.ch = logging.StreamHandler(sys.stdout)
|
||||||
|
|
||||||
|
self.root.setLevel(loglevel)
|
||||||
|
self.ch.setLevel(loglevel)
|
||||||
|
self.ch.setFormatter(
|
||||||
|
logging.Formatter('%(asctime)s - %(levelname)s - %(message)s'))
|
||||||
|
self.logger.addHandler(self.ch)
|
||||||
|
|
||||||
|
if check_specialize_info_exists():
|
||||||
|
self.logger.info('Found state.json')
|
||||||
|
specialize_info = read_specialize_info()
|
||||||
|
self.userfunc = self._load_v2(specialize_info)
|
||||||
|
self.logger.info('Loaded user function {}'.format(specialize_info))
|
||||||
|
|
||||||
|
def load(self):
|
||||||
|
self.logger.info('/specialize called')
|
||||||
|
self.userfunc = import_src('/userfunc/user').main
|
||||||
|
return ""
|
||||||
|
|
||||||
|
def loadv2(self):
|
||||||
|
specialize_info = request.get_json()
|
||||||
|
if check_specialize_info_exists():
|
||||||
|
self.logger.warning("Found state.json, overwriting")
|
||||||
|
self.userfunc = self._load_v2(specialize_info)
|
||||||
|
store_specialize_info(specialize_info)
|
||||||
|
return ""
|
||||||
|
|
||||||
|
def healthz(self):
|
||||||
|
return "", 200
|
||||||
|
|
||||||
|
def userfunc_call(self, *args, **kwargs):
|
||||||
|
"""
|
||||||
|
Call user function with compatible signature detection:
|
||||||
|
def main() -> main()
|
||||||
|
def main(event, context) -> main(request, {})
|
||||||
|
def main(request) -> main(request)
|
||||||
|
def main(event=None, ...) -> main() (all defaults)
|
||||||
|
"""
|
||||||
|
if self.userfunc is None:
|
||||||
|
self.logger.error('userfunc is None')
|
||||||
|
return abort(500)
|
||||||
|
|
||||||
|
required = _count_required_params(self.userfunc)
|
||||||
|
|
||||||
|
if required == 0:
|
||||||
|
# def main() or def main(event=None, context=None) — call with no args
|
||||||
|
return self.userfunc()
|
||||||
|
elif required == 1:
|
||||||
|
# def main(request) style
|
||||||
|
return self.userfunc(request)
|
||||||
|
elif required >= 2:
|
||||||
|
# def main(event, context) — AWS Lambda / Kubeless style
|
||||||
|
# pass flask request as event, empty dict as context
|
||||||
|
return self.userfunc(request, {})
|
||||||
|
else:
|
||||||
|
return self.userfunc(*args)
|
||||||
|
|
||||||
|
def _load_v2(self, specialize_info):
|
||||||
|
filepath = specialize_info['filepath']
|
||||||
|
handler = specialize_info['functionName']
|
||||||
|
self.logger.info(
|
||||||
|
'specialize called with filepath = "{}" handler = "{}"'.format(
|
||||||
|
filepath, handler))
|
||||||
|
parts = handler.rsplit(".", 1)
|
||||||
|
if len(handler) == 0:
|
||||||
|
moduleName = 'main'
|
||||||
|
funcName = 'main'
|
||||||
|
elif len(parts) == 1:
|
||||||
|
moduleName = 'main'
|
||||||
|
funcName = parts[0]
|
||||||
|
else:
|
||||||
|
moduleName = parts[0]
|
||||||
|
funcName = parts[1]
|
||||||
|
self.logger.debug('moduleName = "{}" funcName = "{}"'.format(
|
||||||
|
moduleName, funcName))
|
||||||
|
|
||||||
|
if os.path.isdir(filepath):
|
||||||
|
sys.path.append(filepath)
|
||||||
|
self.logger.debug('__package__ = "{}"'.format(__package__))
|
||||||
|
if __package__:
|
||||||
|
mod = importlib.import_module(moduleName, __package__)
|
||||||
|
else:
|
||||||
|
mod = importlib.import_module(moduleName)
|
||||||
|
else:
|
||||||
|
mod = import_src(filepath)
|
||||||
|
|
||||||
|
return getattr(mod, funcName)
|
||||||
|
|
||||||
|
def signal_handler(self, signalnum, frame):
|
||||||
|
self.logger.info('Received signal {}'.format(
|
||||||
|
signal.strsignal(signalnum)))
|
||||||
|
if check_specialize_info_exists():
|
||||||
|
self.logger.info('Found state.json, removing')
|
||||||
|
remove_specialize_info()
|
||||||
|
signal.signal(signalnum, signal.SIG_DFL)
|
||||||
|
raise SignalExit(signalnum)
|
||||||
|
|
||||||
|
|
||||||
|
def main():
|
||||||
|
app = FuncApp(__name__, logging.DEBUG)
|
||||||
|
sockets = Sockets(app)
|
||||||
|
register_signal_handlers(app.signal_handler)
|
||||||
|
|
||||||
|
app.add_url_rule('/specialize', 'load', app.load, methods=['POST'])
|
||||||
|
app.add_url_rule('/v2/specialize', 'loadv2', app.loadv2, methods=['POST'])
|
||||||
|
app.add_url_rule('/healthz', 'healthz', app.healthz, methods=['GET'])
|
||||||
|
app.add_url_rule(
|
||||||
|
'/',
|
||||||
|
'userfunc_call',
|
||||||
|
app.userfunc_call,
|
||||||
|
methods=['GET', 'POST', 'PUT', 'HEAD', 'OPTIONS', 'DELETE'])
|
||||||
|
app.add_url_rule(
|
||||||
|
'/<path:path>',
|
||||||
|
'userfunc_call',
|
||||||
|
app.userfunc_call,
|
||||||
|
methods=['GET', 'POST', 'PUT', 'HEAD', 'OPTIONS', 'DELETE'])
|
||||||
|
sockets.add_url_rule(
|
||||||
|
'/',
|
||||||
|
'userfunc_call',
|
||||||
|
app.userfunc_call,
|
||||||
|
methods=['GET', 'POST', 'PUT', 'HEAD', 'OPTIONS', 'DELETE'])
|
||||||
|
|
||||||
|
if os.environ.get("WSGI_FRAMEWORK") == "GEVENT":
|
||||||
|
app.logger.info("Starting gevent based server")
|
||||||
|
from gevent_ws import WebSocketHandler
|
||||||
|
svc = WSGIServer(('0.0.0.0', RUNTIME_PORT),
|
||||||
|
app,
|
||||||
|
handler_class=WebSocketHandler)
|
||||||
|
svc.serve_forever()
|
||||||
|
else:
|
||||||
|
app.logger.info("Starting bjoern based server")
|
||||||
|
bjoern.run(app, '0.0.0.0', RUNTIME_PORT, reuse_port=True)
|
||||||
|
|
||||||
|
|
||||||
|
main()
|
||||||
@@ -24,7 +24,6 @@ func main() {
|
|||||||
_, _ = w.Write([]byte("ok\n"))
|
_, _ = w.Write([]byte("ok\n"))
|
||||||
})
|
})
|
||||||
mux.HandleFunc("/metrics", srv.HandleMetrics)
|
mux.HandleFunc("/metrics", srv.HandleMetrics)
|
||||||
mux.HandleFunc("/cron/metrics", srv.HandleMetrics)
|
|
||||||
mux.Handle("/", ui.Handler())
|
mux.Handle("/", ui.Handler())
|
||||||
|
|
||||||
httpSrv := &http.Server{
|
httpSrv := &http.Server{
|
||||||
|
|||||||
@@ -17,7 +17,7 @@ spec:
|
|||||||
spec:
|
spec:
|
||||||
containers:
|
containers:
|
||||||
- name: metrics-collector
|
- name: metrics-collector
|
||||||
image: naeel/metrics-collector:v0.1.1
|
image: naeel/metrics-collector:v0.1.0
|
||||||
ports:
|
ports:
|
||||||
- containerPort: 8091
|
- containerPort: 8091
|
||||||
env:
|
env:
|
||||||
|
|||||||
@@ -228,7 +228,7 @@
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<script>
|
<script>
|
||||||
const API = '/cron/metrics';
|
const API = '/metrics';
|
||||||
const summaryEl = document.getElementById('summary');
|
const summaryEl = document.getElementById('summary');
|
||||||
const historyBody = document.getElementById('history-body');
|
const historyBody = document.getElementById('history-body');
|
||||||
const lastUpdatedEl = document.getElementById('last-updated');
|
const lastUpdatedEl = document.getElementById('last-updated');
|
||||||
|
|||||||
@@ -0,0 +1,2 @@
|
|||||||
|
FROM ghcr.io/fission/python-env:latest
|
||||||
|
COPY server.py /app/server.py
|
||||||
@@ -0,0 +1,224 @@
|
|||||||
|
#!/usr/bin/env python
|
||||||
|
import importlib
|
||||||
|
import inspect
|
||||||
|
import logging
|
||||||
|
import os
|
||||||
|
import signal
|
||||||
|
import sys
|
||||||
|
import json
|
||||||
|
|
||||||
|
from flask import Flask, request, abort
|
||||||
|
from gevent.pywsgi import WSGIServer
|
||||||
|
import bjoern
|
||||||
|
import sentry_sdk
|
||||||
|
from sentry_sdk.integrations.flask import FlaskIntegration
|
||||||
|
|
||||||
|
from flask_sockets import Sockets
|
||||||
|
|
||||||
|
IS_PY2 = (sys.version_info.major == 2)
|
||||||
|
SENTRY_DSN = os.environ.get('SENTRY_DSN', None)
|
||||||
|
SENTRY_RELEASE = os.environ.get('SENTRY_RELEASE', None)
|
||||||
|
USERFUNCVOL = os.environ.get("USERFUNCVOL", "/userfunc")
|
||||||
|
RUNTIME_PORT = int(os.environ.get("RUNTIME_PORT", "8888"))
|
||||||
|
|
||||||
|
if SENTRY_DSN:
|
||||||
|
params = {'dsn': SENTRY_DSN, 'integrations': [FlaskIntegration()]}
|
||||||
|
if SENTRY_RELEASE:
|
||||||
|
params['release'] = SENTRY_RELEASE
|
||||||
|
sentry_sdk.init(**params)
|
||||||
|
|
||||||
|
|
||||||
|
def import_src(path):
|
||||||
|
if IS_PY2:
|
||||||
|
import imp
|
||||||
|
return imp.load_source('mod', path)
|
||||||
|
else:
|
||||||
|
return importlib.machinery.SourceFileLoader('mod', path).load_module()
|
||||||
|
|
||||||
|
|
||||||
|
def store_specialize_info(state):
|
||||||
|
json.dump(state, open(os.path.join(USERFUNCVOL, "state.json"), "w"))
|
||||||
|
|
||||||
|
|
||||||
|
def check_specialize_info_exists():
|
||||||
|
return os.path.exists(os.path.join(USERFUNCVOL, "state.json"))
|
||||||
|
|
||||||
|
|
||||||
|
def read_specialize_info():
|
||||||
|
return json.load(open(os.path.join(USERFUNCVOL, "state.json")))
|
||||||
|
|
||||||
|
|
||||||
|
def remove_specialize_info():
|
||||||
|
os.remove(os.path.join(USERFUNCVOL, "state.json"))
|
||||||
|
|
||||||
|
|
||||||
|
class SignalExit(SystemExit):
|
||||||
|
|
||||||
|
def __init__(self, signo, exccode=1):
|
||||||
|
super(SignalExit, self).__init__(exccode)
|
||||||
|
self.signo = signo
|
||||||
|
|
||||||
|
|
||||||
|
def register_signal_handlers(signal_handler=signal.SIG_DFL):
|
||||||
|
signal.signal(signal.SIGINT, signal_handler)
|
||||||
|
signal.signal(signal.SIGTERM, signal_handler)
|
||||||
|
|
||||||
|
|
||||||
|
def _count_required_params(func):
|
||||||
|
"""Return number of required (non-default) positional parameters."""
|
||||||
|
try:
|
||||||
|
sig = inspect.signature(func)
|
||||||
|
count = 0
|
||||||
|
for p in sig.parameters.values():
|
||||||
|
if p.kind in (inspect.Parameter.VAR_POSITIONAL,
|
||||||
|
inspect.Parameter.VAR_KEYWORD):
|
||||||
|
continue
|
||||||
|
if p.default is inspect.Parameter.empty:
|
||||||
|
count += 1
|
||||||
|
return count
|
||||||
|
except (ValueError, TypeError):
|
||||||
|
return 0
|
||||||
|
|
||||||
|
|
||||||
|
class FuncApp(Flask):
|
||||||
|
|
||||||
|
def __init__(self, name, loglevel=logging.DEBUG):
|
||||||
|
super(FuncApp, self).__init__(name)
|
||||||
|
|
||||||
|
self.userfunc = None
|
||||||
|
self.root = logging.getLogger()
|
||||||
|
self.ch = logging.StreamHandler(sys.stdout)
|
||||||
|
|
||||||
|
self.root.setLevel(loglevel)
|
||||||
|
self.ch.setLevel(loglevel)
|
||||||
|
self.ch.setFormatter(
|
||||||
|
logging.Formatter('%(asctime)s - %(levelname)s - %(message)s'))
|
||||||
|
self.logger.addHandler(self.ch)
|
||||||
|
|
||||||
|
if check_specialize_info_exists():
|
||||||
|
self.logger.info('Found state.json')
|
||||||
|
specialize_info = read_specialize_info()
|
||||||
|
self.userfunc = self._load_v2(specialize_info)
|
||||||
|
self.logger.info('Loaded user function {}'.format(specialize_info))
|
||||||
|
|
||||||
|
def load(self):
|
||||||
|
self.logger.info('/specialize called')
|
||||||
|
self.userfunc = import_src('/userfunc/user').main
|
||||||
|
return ""
|
||||||
|
|
||||||
|
def loadv2(self):
|
||||||
|
specialize_info = request.get_json()
|
||||||
|
if check_specialize_info_exists():
|
||||||
|
self.logger.warning("Found state.json, overwriting")
|
||||||
|
self.userfunc = self._load_v2(specialize_info)
|
||||||
|
store_specialize_info(specialize_info)
|
||||||
|
return ""
|
||||||
|
|
||||||
|
def healthz(self):
|
||||||
|
return "", 200
|
||||||
|
|
||||||
|
def userfunc_call(self, *args, **kwargs):
|
||||||
|
"""
|
||||||
|
Call user function with compatible signature detection:
|
||||||
|
def main() -> main()
|
||||||
|
def main(event, context) -> main(request, {})
|
||||||
|
def main(request) -> main(request)
|
||||||
|
def main(event=None, ...) -> main() (all defaults)
|
||||||
|
"""
|
||||||
|
if self.userfunc is None:
|
||||||
|
self.logger.error('userfunc is None')
|
||||||
|
return abort(500)
|
||||||
|
|
||||||
|
required = _count_required_params(self.userfunc)
|
||||||
|
|
||||||
|
if required == 0:
|
||||||
|
# def main() or def main(event=None, context=None) — call with no args
|
||||||
|
return self.userfunc()
|
||||||
|
elif required == 1:
|
||||||
|
# def main(request) style
|
||||||
|
return self.userfunc(request)
|
||||||
|
elif required >= 2:
|
||||||
|
# def main(event, context) — AWS Lambda / Kubeless style
|
||||||
|
# pass flask request as event, empty dict as context
|
||||||
|
return self.userfunc(request, {})
|
||||||
|
else:
|
||||||
|
return self.userfunc(*args)
|
||||||
|
|
||||||
|
def _load_v2(self, specialize_info):
|
||||||
|
filepath = specialize_info['filepath']
|
||||||
|
handler = specialize_info['functionName']
|
||||||
|
self.logger.info(
|
||||||
|
'specialize called with filepath = "{}" handler = "{}"'.format(
|
||||||
|
filepath, handler))
|
||||||
|
parts = handler.rsplit(".", 1)
|
||||||
|
if len(handler) == 0:
|
||||||
|
moduleName = 'main'
|
||||||
|
funcName = 'main'
|
||||||
|
elif len(parts) == 1:
|
||||||
|
moduleName = 'main'
|
||||||
|
funcName = parts[0]
|
||||||
|
else:
|
||||||
|
moduleName = parts[0]
|
||||||
|
funcName = parts[1]
|
||||||
|
self.logger.debug('moduleName = "{}" funcName = "{}"'.format(
|
||||||
|
moduleName, funcName))
|
||||||
|
|
||||||
|
if os.path.isdir(filepath):
|
||||||
|
sys.path.append(filepath)
|
||||||
|
self.logger.debug('__package__ = "{}"'.format(__package__))
|
||||||
|
if __package__:
|
||||||
|
mod = importlib.import_module(moduleName, __package__)
|
||||||
|
else:
|
||||||
|
mod = importlib.import_module(moduleName)
|
||||||
|
else:
|
||||||
|
mod = import_src(filepath)
|
||||||
|
|
||||||
|
return getattr(mod, funcName)
|
||||||
|
|
||||||
|
def signal_handler(self, signalnum, frame):
|
||||||
|
self.logger.info('Received signal {}'.format(
|
||||||
|
signal.strsignal(signalnum)))
|
||||||
|
if check_specialize_info_exists():
|
||||||
|
self.logger.info('Found state.json, removing')
|
||||||
|
remove_specialize_info()
|
||||||
|
signal.signal(signalnum, signal.SIG_DFL)
|
||||||
|
raise SignalExit(signalnum)
|
||||||
|
|
||||||
|
|
||||||
|
def main():
|
||||||
|
app = FuncApp(__name__, logging.DEBUG)
|
||||||
|
sockets = Sockets(app)
|
||||||
|
register_signal_handlers(app.signal_handler)
|
||||||
|
|
||||||
|
app.add_url_rule('/specialize', 'load', app.load, methods=['POST'])
|
||||||
|
app.add_url_rule('/v2/specialize', 'loadv2', app.loadv2, methods=['POST'])
|
||||||
|
app.add_url_rule('/healthz', 'healthz', app.healthz, methods=['GET'])
|
||||||
|
app.add_url_rule(
|
||||||
|
'/',
|
||||||
|
'userfunc_call',
|
||||||
|
app.userfunc_call,
|
||||||
|
methods=['GET', 'POST', 'PUT', 'HEAD', 'OPTIONS', 'DELETE'])
|
||||||
|
app.add_url_rule(
|
||||||
|
'/<path:path>',
|
||||||
|
'userfunc_call',
|
||||||
|
app.userfunc_call,
|
||||||
|
methods=['GET', 'POST', 'PUT', 'HEAD', 'OPTIONS', 'DELETE'])
|
||||||
|
sockets.add_url_rule(
|
||||||
|
'/',
|
||||||
|
'userfunc_call',
|
||||||
|
app.userfunc_call,
|
||||||
|
methods=['GET', 'POST', 'PUT', 'HEAD', 'OPTIONS', 'DELETE'])
|
||||||
|
|
||||||
|
if os.environ.get("WSGI_FRAMEWORK") == "GEVENT":
|
||||||
|
app.logger.info("Starting gevent based server")
|
||||||
|
from gevent_ws import WebSocketHandler
|
||||||
|
svc = WSGIServer(('0.0.0.0', RUNTIME_PORT),
|
||||||
|
app,
|
||||||
|
handler_class=WebSocketHandler)
|
||||||
|
svc.serve_forever()
|
||||||
|
else:
|
||||||
|
app.logger.info("Starting bjoern based server")
|
||||||
|
bjoern.run(app, '0.0.0.0', RUNTIME_PORT, reuse_port=True)
|
||||||
|
|
||||||
|
|
||||||
|
main()
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
requests==2.31.0
|
||||||
@@ -0,0 +1,7 @@
|
|||||||
|
[default]
|
||||||
|
access_key = 0GLQRD38H4I6RBDB0EWJ
|
||||||
|
secret_key = eTFibiHmBd96IApj9PYsboTR6OBoD7osxoarHykw
|
||||||
|
host_base = s3.msk-1.ngcloud.ru
|
||||||
|
host_bucket = %(bucket)s.s3.msk-1.ngcloud.ru
|
||||||
|
use_https = True
|
||||||
|
signature_v2 = False
|
||||||
+303
-2
@@ -634,6 +634,307 @@ PERL_CODE = r"""sub {
|
|||||||
}
|
}
|
||||||
"""
|
"""
|
||||||
|
|
||||||
|
# ── Go ────────────────────────────────────────────────────────────────────────
|
||||||
|
GO_CODE = r"""package main
|
||||||
|
|
||||||
|
import (
|
||||||
|
"encoding/json"
|
||||||
|
"fmt"
|
||||||
|
"math"
|
||||||
|
"math/rand"
|
||||||
|
"net/http"
|
||||||
|
"sort"
|
||||||
|
"strings"
|
||||||
|
"time"
|
||||||
|
)
|
||||||
|
|
||||||
|
func sieveGo(limit int) []int {
|
||||||
|
s := make([]bool, limit+1)
|
||||||
|
for i := range s { s[i] = true }
|
||||||
|
s[0], s[1] = false, false
|
||||||
|
for i := 2; i*i <= limit; i++ {
|
||||||
|
if s[i] { for j := i * i; j <= limit; j += i { s[j] = false } }
|
||||||
|
}
|
||||||
|
primes := []int{}
|
||||||
|
for i := 2; i <= limit; i++ { if s[i] { primes = append(primes, i) } }
|
||||||
|
return primes
|
||||||
|
}
|
||||||
|
|
||||||
|
func fibGo(n int) int64 {
|
||||||
|
if n <= 1 { return int64(n) }
|
||||||
|
a, b := int64(0), int64(1)
|
||||||
|
for i := 2; i <= n; i++ { a, b = b, a+b }
|
||||||
|
return b
|
||||||
|
}
|
||||||
|
|
||||||
|
func matMulGo(a, b [20][20]float64) [20][20]float64 {
|
||||||
|
var c [20][20]float64
|
||||||
|
for i := 0; i < 20; i++ {
|
||||||
|
for k := 0; k < 20; k++ {
|
||||||
|
for j := 0; j < 20; j++ { c[i][j] += a[i][k] * b[k][j] }
|
||||||
|
}
|
||||||
|
}
|
||||||
|
return c
|
||||||
|
}
|
||||||
|
|
||||||
|
func makeMatGo(seed float64) [20][20]float64 {
|
||||||
|
var m [20][20]float64
|
||||||
|
for i := 0; i < 20; i++ {
|
||||||
|
for j := 0; j < 20; j++ {
|
||||||
|
m[i][j] = math.Mod(float64(i*20+j)+seed, 17)*0.1 + 1.0
|
||||||
|
}
|
||||||
|
}
|
||||||
|
return m
|
||||||
|
}
|
||||||
|
|
||||||
|
func shellSortGo(arr []int) []int {
|
||||||
|
a := make([]int, len(arr)); copy(a, arr)
|
||||||
|
for gap := len(a) / 2; gap > 0; gap /= 2 {
|
||||||
|
for i := gap; i < len(a); i++ {
|
||||||
|
tmp := a[i]; j := i
|
||||||
|
for j >= gap && a[j-gap] > tmp { a[j] = a[j-gap]; j -= gap }
|
||||||
|
a[j] = tmp
|
||||||
|
}
|
||||||
|
}
|
||||||
|
return a
|
||||||
|
}
|
||||||
|
|
||||||
|
func quickSortGo(arr []int) []int {
|
||||||
|
a := make([]int, len(arr)); copy(a, arr)
|
||||||
|
sort.Ints(a)
|
||||||
|
return a
|
||||||
|
}
|
||||||
|
|
||||||
|
func polyEvalGo(coeffs []float64, x float64) float64 {
|
||||||
|
result, power := 0.0, 1.0
|
||||||
|
for _, c := range coeffs { result += c * power; power *= x }
|
||||||
|
return result
|
||||||
|
}
|
||||||
|
|
||||||
|
func djb2Go(s string) uint32 {
|
||||||
|
h := uint32(5381)
|
||||||
|
for _, c := range s { h = ((h << 5) + h + uint32(c)) & 0x7fffffff }
|
||||||
|
return h
|
||||||
|
}
|
||||||
|
|
||||||
|
func fnv1aGo(s string) uint32 {
|
||||||
|
h := uint32(2166136261)
|
||||||
|
for _, c := range []byte(s) { h ^= uint32(c); h *= 16777619 }
|
||||||
|
return h
|
||||||
|
}
|
||||||
|
|
||||||
|
func collatzGo(n int) int {
|
||||||
|
steps := 0
|
||||||
|
for n != 1 {
|
||||||
|
if n%2 == 0 { n /= 2 } else { n = 3*n + 1 }
|
||||||
|
steps++
|
||||||
|
}
|
||||||
|
return steps
|
||||||
|
}
|
||||||
|
|
||||||
|
func isPrimeGo(n int) bool {
|
||||||
|
if n < 2 { return false }
|
||||||
|
if n == 2 { return true }
|
||||||
|
if n%2 == 0 { return false }
|
||||||
|
for d := 3; d*d <= n; d += 2 { if n%d == 0 { return false } }
|
||||||
|
return true
|
||||||
|
}
|
||||||
|
|
||||||
|
func gcdGo(a, b int) int {
|
||||||
|
for b != 0 { a, b = b, a%b }
|
||||||
|
return a
|
||||||
|
}
|
||||||
|
|
||||||
|
func lcmGo(a, b int) int { return a / gcdGo(a, b) * b }
|
||||||
|
|
||||||
|
// Горнер для вычисления полинома
|
||||||
|
func hornerEval(coeffs []float64, x float64) float64 {
|
||||||
|
result := 0.0
|
||||||
|
for i := len(coeffs) - 1; i >= 0; i-- { result = result*x + coeffs[i] }
|
||||||
|
return result
|
||||||
|
}
|
||||||
|
|
||||||
|
// Решето Сундарама
|
||||||
|
func sundaramSieve(n int) []int {
|
||||||
|
limit := (n - 2) / 2
|
||||||
|
s := make([]bool, limit+1)
|
||||||
|
for i := 1; i <= limit; i++ {
|
||||||
|
for j := i; i+j+2*i*j <= limit; j++ { s[i+j+2*i*j] = true }
|
||||||
|
}
|
||||||
|
primes := []int{2}
|
||||||
|
for i := 1; i <= limit; i++ { if !s[i] { primes = append(primes, 2*i+1) } }
|
||||||
|
return primes
|
||||||
|
}
|
||||||
|
|
||||||
|
// Простые числа через Miller-Rabin (детерминированный для малых n)
|
||||||
|
func millerRabinGo(n int) bool {
|
||||||
|
if n < 2 { return false }
|
||||||
|
if n == 2 || n == 3 || n == 5 || n == 7 { return true }
|
||||||
|
if n%2 == 0 { return false }
|
||||||
|
d, r := n-1, 0
|
||||||
|
for d%2 == 0 { d /= 2; r++ }
|
||||||
|
witnesses := []int{2, 3, 5, 7, 11, 13, 17, 19, 23, 29, 31, 37}
|
||||||
|
for _, a := range witnesses {
|
||||||
|
if a >= n { continue }
|
||||||
|
x := modPowGo(a, d, n)
|
||||||
|
if x == 1 || x == n-1 { continue }
|
||||||
|
cont := false
|
||||||
|
for _ = range make([]struct{}, r-1) {
|
||||||
|
x = modPowGo(x, 2, n)
|
||||||
|
if x == n-1 { cont = true; break }
|
||||||
|
}
|
||||||
|
if !cont { return false }
|
||||||
|
}
|
||||||
|
return true
|
||||||
|
}
|
||||||
|
|
||||||
|
func modPowGo(base, exp, mod int) int {
|
||||||
|
result := 1; base %= mod
|
||||||
|
for exp > 0 {
|
||||||
|
if exp%2 == 1 { result = result * base % mod }
|
||||||
|
exp /= 2; base = base * base % mod
|
||||||
|
}
|
||||||
|
return result
|
||||||
|
}
|
||||||
|
|
||||||
|
// Числа Люка
|
||||||
|
func lucasGo(n int) int64 {
|
||||||
|
if n == 0 { return 2 }
|
||||||
|
if n == 1 { return 1 }
|
||||||
|
a, b := int64(2), int64(1)
|
||||||
|
for i := 2; i <= n; i++ { a, b = b, a+b }
|
||||||
|
return b
|
||||||
|
}
|
||||||
|
|
||||||
|
// Цифровая сумма
|
||||||
|
func digitSumGo(n int) int {
|
||||||
|
s := 0
|
||||||
|
for n > 0 { s += n % 10; n /= 10 }
|
||||||
|
return s
|
||||||
|
}
|
||||||
|
|
||||||
|
func Handler(w http.ResponseWriter, r *http.Request) {
|
||||||
|
rng := rand.New(rand.NewSource(time.Now().UnixNano()))
|
||||||
|
|
||||||
|
// Random delay 300ms-1800ms
|
||||||
|
delayMs := 300 + rng.Intn(1500)
|
||||||
|
time.Sleep(time.Duration(delayMs) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 1: Sieve of Eratosthenes up to 3000
|
||||||
|
primes := sieveGo(3000)
|
||||||
|
primeSum := 0
|
||||||
|
for _, p := range primes { primeSum += p }
|
||||||
|
time.Sleep(time.Duration(50+rng.Intn(200)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 2: Sundaram sieve cross-check
|
||||||
|
primes2 := sundaramSieve(3000)
|
||||||
|
_ = primes2
|
||||||
|
time.Sleep(time.Duration(30+rng.Intn(150)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 3: Miller-Rabin for 1000..1200
|
||||||
|
mrCount := 0
|
||||||
|
for n := 1000; n <= 1200; n++ { if millerRabinGo(n) { mrCount++ } }
|
||||||
|
time.Sleep(time.Duration(20+rng.Intn(100)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 4: Fibonacci + Lucas + digit sums
|
||||||
|
type entry struct{ N int; Fib, Lucas int64; DigSum int }
|
||||||
|
entries := []entry{}
|
||||||
|
for n := 20; n <= 60; n += 5 {
|
||||||
|
f := fibGo(n); l := lucasGo(n)
|
||||||
|
entries = append(entries, entry{n, f, l, digitSumGo(int(f % 1000000))})
|
||||||
|
}
|
||||||
|
time.Sleep(time.Duration(30+rng.Intn(150)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 5: Matrix multiply 20x20
|
||||||
|
A := makeMatGo(3.0); B := makeMatGo(7.0)
|
||||||
|
C := matMulGo(A, B)
|
||||||
|
matSum := 0.0
|
||||||
|
for _, row := range C { for _, v := range row { matSum += v } }
|
||||||
|
time.Sleep(time.Duration(20+rng.Intn(100)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 6: Shell sort + stdlib sort 800 elements, compare
|
||||||
|
arr := make([]int, 800)
|
||||||
|
for i := range arr { arr[i] = rng.Intn(10000) }
|
||||||
|
shellSorted := shellSortGo(arr)
|
||||||
|
quickSorted := quickSortGo(arr)
|
||||||
|
sortMatch := true
|
||||||
|
for i := range shellSorted { if shellSorted[i] != quickSorted[i] { sortMatch = false; break } }
|
||||||
|
time.Sleep(time.Duration(10+rng.Intn(80)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 7: Polynomial evaluation (Horner vs direct)
|
||||||
|
coeffs := []float64{1, -3, 2, 5, -1, 4, -2, 1, 3, -1, 2, 1, -3, 2, 5, -1, 3, -2, 1, 4}
|
||||||
|
polyMax, hornerMax := math.Inf(-1), math.Inf(-1)
|
||||||
|
for i := -80; i <= 80; i++ {
|
||||||
|
x := float64(i) * 0.1
|
||||||
|
if v := polyEvalGo(coeffs, x); v > polyMax { polyMax = v }
|
||||||
|
if v := hornerEval(coeffs, x); v > hornerMax { hornerMax = v }
|
||||||
|
}
|
||||||
|
time.Sleep(time.Duration(10+rng.Intn(60)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 8: DJB2 + FNV1a hash chains 500 iterations
|
||||||
|
hDJB := djb2Go("bench-go-start")
|
||||||
|
hFNV := fnv1aGo("bench-go-start")
|
||||||
|
for i := 0; i < 500; i++ {
|
||||||
|
hDJB = djb2Go(fmt.Sprintf("%d", hDJB))
|
||||||
|
hFNV = fnv1aGo(fmt.Sprintf("%d", hFNV))
|
||||||
|
}
|
||||||
|
time.Sleep(time.Duration(10+rng.Intn(50)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 9: Collatz max steps for 1..500
|
||||||
|
collatzMax, collatzN := 0, 0
|
||||||
|
for n := 1; n <= 500; n++ {
|
||||||
|
if s := collatzGo(n); s > collatzMax { collatzMax = s; collatzN = n }
|
||||||
|
}
|
||||||
|
|
||||||
|
// Phase 10: GCD/LCM table for first 20 primes
|
||||||
|
gcdSum, lcmMod := 0, 1
|
||||||
|
for i := 0; i < 20 && i < len(primes)-1; i++ {
|
||||||
|
gcdSum += gcdGo(primes[i], primes[i+1])
|
||||||
|
lcmMod = lcmGo(lcmMod, primes[i]) % 1000000007
|
||||||
|
}
|
||||||
|
time.Sleep(time.Duration(10+rng.Intn(40)) * time.Millisecond)
|
||||||
|
|
||||||
|
// Phase 11: Twin primes and cousin primes
|
||||||
|
twins, cousins := 0, 0
|
||||||
|
for i := 0; i < len(primes)-1; i++ {
|
||||||
|
diff := primes[i+1] - primes[i]
|
||||||
|
if diff == 2 { twins++ }
|
||||||
|
if diff == 4 { cousins++ }
|
||||||
|
}
|
||||||
|
|
||||||
|
// Phase 12: String operations — build prime list string and count digits
|
||||||
|
var sb strings.Builder
|
||||||
|
for i, p := range primes { if i >= 100 { break }; fmt.Fprintf(&sb, "%d,", p) }
|
||||||
|
primeStr := sb.String()
|
||||||
|
digitCount := 0
|
||||||
|
for _, c := range primeStr { if c >= '0' && c <= '9' { digitCount++ } }
|
||||||
|
|
||||||
|
result := map[string]interface{}{
|
||||||
|
"language": "go",
|
||||||
|
"delay_ms": delayMs,
|
||||||
|
"prime_count": len(primes),
|
||||||
|
"prime_sum": primeSum,
|
||||||
|
"mr_count": mrCount,
|
||||||
|
"fib55": entries[7].Fib,
|
||||||
|
"lucas55": entries[7].Lucas,
|
||||||
|
"mat_sum": math.Round(matSum*10000) / 10000,
|
||||||
|
"sort_match": sortMatch,
|
||||||
|
"poly_max": math.Round(polyMax*10000) / 10000,
|
||||||
|
"horner_max": math.Round(hornerMax*10000) / 10000,
|
||||||
|
"djb2_final": hDJB,
|
||||||
|
"fnv1a_final": hFNV,
|
||||||
|
"collatz_max": collatzMax,
|
||||||
|
"collatz_n": collatzN,
|
||||||
|
"twin_primes": twins,
|
||||||
|
"cousin_primes": cousins,
|
||||||
|
"gcd_sum": gcdSum,
|
||||||
|
"lcm_mod": lcmMod,
|
||||||
|
"digit_count": digitCount,
|
||||||
|
}
|
||||||
|
w.Header().Set("Content-Type", "application/json")
|
||||||
|
json.NewEncoder(w).Encode(result)
|
||||||
|
}
|
||||||
|
"""
|
||||||
|
|
||||||
# ── Python ────────────────────────────────────────────────────────────────────
|
# ── Python ────────────────────────────────────────────────────────────────────
|
||||||
PYTHON_CODE = r"""import time
|
PYTHON_CODE = r"""import time
|
||||||
@@ -782,7 +1083,7 @@ print("=== Удаляем старые bench-функции ===")
|
|||||||
for name, _, _ in functions:
|
for name, _, _ in functions:
|
||||||
result = subprocess.run(
|
result = subprocess.run(
|
||||||
["curl", "-s", "-X", "DELETE", f"{BASE}/functions/{name}",
|
["curl", "-s", "-X", "DELETE", f"{BASE}/functions/{name}",
|
||||||
"-H", f"X-Test-Sub: {SUB}"],
|
"-H", f"X-Auth-Token: {SUB}"],
|
||||||
capture_output=True, text=True
|
capture_output=True, text=True
|
||||||
)
|
)
|
||||||
print(f" DELETE {name}: {result.stdout.strip()[:80]}")
|
print(f" DELETE {name}: {result.stdout.strip()[:80]}")
|
||||||
@@ -793,7 +1094,7 @@ for name, lang, code in functions:
|
|||||||
size_kb = len(code) / 1024
|
size_kb = len(code) / 1024
|
||||||
result = subprocess.run(
|
result = subprocess.run(
|
||||||
["curl", "-s", "-X", "POST", f"{BASE}/functions",
|
["curl", "-s", "-X", "POST", f"{BASE}/functions",
|
||||||
"-H", f"X-Test-Sub: {SUB}", "-H", "Content-Type: application/json",
|
"-H", f"X-Auth-Token: {SUB}", "-H", "Content-Type: application/json",
|
||||||
"-d", payload],
|
"-d", payload],
|
||||||
capture_output=True, text=True
|
capture_output=True, text=True
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -1,53 +1,82 @@
|
|||||||
#!/bin/bash
|
#!/usr/bin/env bash
|
||||||
# cleanup_test_namespaces.sh — удаляет ТОЛЬКО конкретные тестовые namespace
|
set -euo pipefail
|
||||||
# Использование: cleanup_test_namespaces.sh user1@test.local [user2@test.local ...]
|
|
||||||
#
|
|
||||||
# ВАЖНО: удаляет ТОЛЬКО NS, соответствующие переданным пользователям.
|
|
||||||
# НЕ удаляет NS "по маске test-*" — только по конкретным хэшам.
|
|
||||||
# Это предотвращает случайное удаление тестовых NS от других тестов.
|
|
||||||
#
|
|
||||||
# Переменная окружения: KUBECTL_DIRECT=1 (если использовать kubectl напрямую, иначе через SSH)
|
|
||||||
|
|
||||||
set -uo pipefail
|
SSH_ARGS=(
|
||||||
|
-i ~/.ssh/naeel_vm_id_ed25519
|
||||||
|
-o StrictHostKeyChecking=no
|
||||||
|
-o ConnectTimeout=10
|
||||||
|
naeel@5.172.178.213
|
||||||
|
)
|
||||||
|
|
||||||
if [ $# -eq 0 ]; then
|
kube_exec() {
|
||||||
echo "Usage: $0 user1@test.local [user2@test.local ...]"
|
if [ "${KUBECTL_DIRECT:-0}" = "1" ]; then
|
||||||
echo "Deletes only namespaces for specified test users"
|
kubectl "$@"
|
||||||
exit 1
|
else
|
||||||
|
ssh "${SSH_ARGS[@]}" "kubectl $*"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
# Зеркало логики Go NamespaceForSub:
|
||||||
|
# sub начинается с "test-" → "fission-test-" + sha256[:8*2]
|
||||||
|
# иначе → "fission-" + sha256[:8*2]
|
||||||
|
namespace_for_sub() {
|
||||||
|
local sub="$1"
|
||||||
|
local hash
|
||||||
|
hash=$(printf '%s' "$sub" | sha256sum | awk '{print substr($1, 1, 16)}')
|
||||||
|
if [[ "$sub" == test-* ]]; then
|
||||||
|
echo "fission-test-${hash}"
|
||||||
|
else
|
||||||
|
echo "fission-${hash}"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
# ⛔ АБСОЛЮТНЫЙ GUARD: удалять ТОЛЬКО namespace-ы вида fission-test-*
|
||||||
|
# Всё остальное — немедленный выход с ошибкой
|
||||||
|
delete_ns() {
|
||||||
|
local ns="$1"
|
||||||
|
[ -n "$ns" ] || return 0
|
||||||
|
|
||||||
|
# ЖЁСТКАЯ ЗАЩИТА: только fission-test-* разрешено удалять
|
||||||
|
if [[ "$ns" != fission-test-* ]]; then
|
||||||
|
echo "⛔ ОТКАЗ: '$ns' не является тестовым namespace (должно начинаться с 'fission-test-')" >&2
|
||||||
|
return 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [ "${KUBECTL_DIRECT:-0}" = "1" ]; then
|
||||||
|
kubectl delete namespace "$ns" --wait=false >/dev/null 2>&1 || true
|
||||||
|
else
|
||||||
|
ssh "${SSH_ARGS[@]}" "kubectl delete namespace ${ns} --wait=false >/dev/null 2>&1 || true"
|
||||||
|
fi
|
||||||
|
echo "cleanup namespace: ${ns}"
|
||||||
|
}
|
||||||
|
|
||||||
|
# --all-test: удалить все namespace-ы с лейблом fission-console/env=test
|
||||||
|
# (только fission-test-* по определению)
|
||||||
|
delete_all_test() {
|
||||||
|
local ns_list
|
||||||
|
if [ "${KUBECTL_DIRECT:-0}" = "1" ]; then
|
||||||
|
ns_list=$(kubectl get ns -l 'fission-console/env=test' --no-headers \
|
||||||
|
-o custom-columns=":metadata.name" 2>/dev/null || true)
|
||||||
|
else
|
||||||
|
ns_list=$(ssh "${SSH_ARGS[@]}" \
|
||||||
|
'kubectl get ns -l "fission-console/env=test" --no-headers -o custom-columns=":metadata.name" 2>/dev/null || true')
|
||||||
|
fi
|
||||||
|
printf '%s\n' "$ns_list" | while IFS= read -r ns; do
|
||||||
|
[ -n "$ns" ] || continue
|
||||||
|
delete_ns "$ns"
|
||||||
|
done
|
||||||
|
}
|
||||||
|
|
||||||
|
if [ "$#" -eq 0 ]; then
|
||||||
|
echo "usage: $0 SUB [SUB ...] | --all-test" >&2
|
||||||
|
exit 1
|
||||||
fi
|
fi
|
||||||
|
|
||||||
if [ "${KUBECTL_DIRECT:-0}" = "1" ]; then
|
if [ "$1" = "--all-test" ]; then
|
||||||
KUBECTL_CMD="kubectl"
|
delete_all_test
|
||||||
else
|
exit 0
|
||||||
SSH="ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213"
|
|
||||||
KUBECTL_CMD="$SSH kubectl"
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
declare -a NS_TO_DELETE=()
|
printf '%s\n' "$@" | awk 'NF && !seen[$0]++' | while IFS= read -r sub; do
|
||||||
|
delete_ns "$(namespace_for_sub "$sub")"
|
||||||
# Вычисляем хэши ТОЛЬКО для переданных пользователей
|
done
|
||||||
# Fission console создаёт NS как fission-<hash(email)>
|
|
||||||
for user in "$@"; do
|
|
||||||
# Вычисляем хэш email (console использует sha256sum и берёт первые 16 символов)
|
|
||||||
ns_hash=$(printf '%s' "$user" | sha256sum | head -c 16)
|
|
||||||
ns_name="fission-${ns_hash}"
|
|
||||||
NS_TO_DELETE+=("$ns_name")
|
|
||||||
echo " [DEBUG] user='$user' → ns='$ns_name'"
|
|
||||||
done
|
|
||||||
|
|
||||||
# Удаляем ТОЛЬКО те NS, которые явно переданы в параметрах
|
|
||||||
# (не удаляем NS "по маске" — только по конкретным хэшам)
|
|
||||||
if [ ${#NS_TO_DELETE[@]} -gt 0 ]; then
|
|
||||||
for ns in "${NS_TO_DELETE[@]}"; do
|
|
||||||
if $KUBECTL_CMD get ns "$ns" &>/dev/null 2>&1; then
|
|
||||||
echo " Deleting namespace: $ns"
|
|
||||||
$KUBECTL_CMD delete ns "$ns" --wait=false 2>/dev/null || true
|
|
||||||
else
|
|
||||||
echo " Namespace not found or already deleted: $ns"
|
|
||||||
fi
|
|
||||||
done
|
|
||||||
else
|
|
||||||
echo " No namespaces to delete"
|
|
||||||
fi
|
|
||||||
|
|
||||||
exit 0
|
|
||||||
Executable
+91
@@ -0,0 +1,91 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# lib.sh — общие утилиты для тест-скриптов fission-console.
|
||||||
|
# Подключается через: source "$(dirname "$0")/lib.sh"
|
||||||
|
|
||||||
|
BASE="${BASE:-https://fission.kube5s.ru/console/api}"
|
||||||
|
PASS=0
|
||||||
|
FAIL=0
|
||||||
|
|
||||||
|
pass() { PASS=$((PASS+1)); echo " PASS: $1"; }
|
||||||
|
fail() { FAIL=$((FAIL+1)); echo " FAIL: $1"; }
|
||||||
|
|
||||||
|
check_http() {
|
||||||
|
local got="$1" want="$2" label="$3"
|
||||||
|
[ "$got" = "$want" ] && pass "$label (HTTP $got)" || fail "$label — got $got, want $want"
|
||||||
|
}
|
||||||
|
|
||||||
|
# json_field PAYLOAD KEY — извлекает строковое значение ключа из JSON
|
||||||
|
json_field() {
|
||||||
|
local payload="$1" key="$2"
|
||||||
|
printf '%s' "$payload" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
key = sys.argv[1]
|
||||||
|
try:
|
||||||
|
d = json.load(sys.stdin)
|
||||||
|
v = d.get(key)
|
||||||
|
if v is None:
|
||||||
|
print('')
|
||||||
|
elif isinstance(v, (dict, list)):
|
||||||
|
print(json.dumps(v))
|
||||||
|
else:
|
||||||
|
print(v)
|
||||||
|
except Exception:
|
||||||
|
print('')
|
||||||
|
" "$key" 2>/dev/null
|
||||||
|
}
|
||||||
|
|
||||||
|
# json_escape — читает stdin, возвращает JSON-строку
|
||||||
|
json_escape() {
|
||||||
|
python3 -c 'import json, sys; print(json.dumps(sys.stdin.read()))'
|
||||||
|
}
|
||||||
|
|
||||||
|
# json_len PAYLOAD — длина JSON-массива
|
||||||
|
json_len() {
|
||||||
|
printf '%s' "$1" | python3 -c "import json,sys
|
||||||
|
try:
|
||||||
|
print(len(json.load(sys.stdin)))
|
||||||
|
except Exception:
|
||||||
|
print(0)" 2>/dev/null
|
||||||
|
}
|
||||||
|
|
||||||
|
# wait_invoke SUB FN EXPECTED [TRIES=12] [DELAY=5]
|
||||||
|
# Ждёт пока invoke вернёт status=200 и тело содержит EXPECTED.
|
||||||
|
# Возвращает 0 при успехе, 1 при таймауте.
|
||||||
|
wait_invoke() {
|
||||||
|
local sub="$1" fn="$2" expected="$3"
|
||||||
|
local tries="${4:-12}" delay="${5:-5}"
|
||||||
|
local try resp status raw err
|
||||||
|
for try in $(seq 1 "$tries"); do
|
||||||
|
resp=$(curl -s --max-time 50 -X POST "${BASE}/functions/${fn}/invoke" \
|
||||||
|
-H "X-Auth-Token: ${sub}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
status=$(json_field "$resp" status)
|
||||||
|
raw=$(json_field "$resp" response_raw)
|
||||||
|
err=$(json_field "$resp" error)
|
||||||
|
echo " TRY=$try fn=$fn status=$status raw=$(printf '%s' "$raw" | head -c 80) err=$(printf '%s' "$err" | head -c 80)"
|
||||||
|
if [ "$status" = "200" ] && printf '%s' "$raw" | grep -qF "$expected"; then
|
||||||
|
return 0
|
||||||
|
fi
|
||||||
|
[ "$try" -lt "$tries" ] && sleep "$delay"
|
||||||
|
done
|
||||||
|
return 1
|
||||||
|
}
|
||||||
|
|
||||||
|
# mk_run_id — возвращает уникальный 8-символьный hex ID
|
||||||
|
mk_run_id() {
|
||||||
|
(date +%s%N 2>/dev/null; od -An -N4 -tu4 /dev/urandom 2>/dev/null) \
|
||||||
|
| sha256sum | head -c 8
|
||||||
|
}
|
||||||
|
|
||||||
|
# setup_cleanup CLEANUP_FN — регистрирует trap EXIT
|
||||||
|
setup_cleanup() {
|
||||||
|
trap "$1" EXIT
|
||||||
|
}
|
||||||
|
|
||||||
|
# print_summary — итог тестов
|
||||||
|
print_summary() {
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
printf " ИТОГ: PASS=%d FAIL=%d\n" "$PASS" "$FAIL"
|
||||||
|
echo "========================================"
|
||||||
|
[ "$FAIL" -eq 0 ]
|
||||||
|
}
|
||||||
Executable
+38
@@ -0,0 +1,38 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# pre_cleanup.sh — удаляет ВСЕ тест-namespace-ы fission от прошлых прогонов.
|
||||||
|
# Паттерны: fission-<hex16> для namespace-ов созданных тест-субами вида
|
||||||
|
# crud-*/ttl-*/invoke-*/update-*/isolation-*/stress-*/alice-*/bob-*/
|
||||||
|
# linter-*@test.local
|
||||||
|
# Вызывается из run_all.sh с KUBECTL_DIRECT=1.
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
if [ "${KUBECTL_DIRECT:-0}" != "1" ]; then
|
||||||
|
echo "pre_cleanup.sh: нужен KUBECTL_DIRECT=1 (должен запускаться на VM)" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
CLEANUP="${BASH_SOURCE%/*}/cleanup_test_namespaces.sh"
|
||||||
|
if [ ! -x "$CLEANUP" ]; then
|
||||||
|
echo "pre_cleanup.sh: cleanup_test_namespaces.sh не найден" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Список тест-субов создаёт namespace с именем fission-<hex16>.
|
||||||
|
# Получить все fission-namespace-ы кроме системного fission:
|
||||||
|
NS_LIST=$(kubectl get ns -o jsonpath='{range .items[*]}{.metadata.name}{"\n"}{end}' 2>/dev/null | \
|
||||||
|
grep -E '^fission-[0-9a-f]{16}$' || true)
|
||||||
|
|
||||||
|
if [ -z "$NS_LIST" ]; then
|
||||||
|
echo "pre_cleanup.sh: тест-namespace-ы не найдены, пропускаем."
|
||||||
|
exit 0
|
||||||
|
fi
|
||||||
|
|
||||||
|
COUNT=$(echo "$NS_LIST" | wc -l)
|
||||||
|
echo "pre_cleanup.sh: найдено $COUNT тест-namespace-ов, удаляем..."
|
||||||
|
|
||||||
|
# cleanup_test_namespaces.sh принимает email-субы, а не namespace-ы.
|
||||||
|
# Но мы можем вызвать kubectl delete напрямую для namespace-ов.
|
||||||
|
echo "$NS_LIST" | xargs -r kubectl delete namespace --ignore-not-found 2>&1 | \
|
||||||
|
grep -v "^$" || true
|
||||||
|
|
||||||
|
echo "pre_cleanup.sh: очистка завершена."
|
||||||
Executable
+113
@@ -0,0 +1,113 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# run_all.sh — запускает все тест-скрипты по очереди, выводит итог.
|
||||||
|
# Каждый скрипт независим и имеет собственный cleanup.
|
||||||
|
# При падении одного скрипта остальные продолжают выполняться.
|
||||||
|
#
|
||||||
|
# Запуск: bash run_all.sh
|
||||||
|
# Запуск одного: bash run_all.sh test_auth.sh
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
|
||||||
|
# Авто-логирование: если stdout — терминал, пишем одновременно в файл
|
||||||
|
LOG_DIR="${ROOT_DIR}/../test-results"
|
||||||
|
mkdir -p "$LOG_DIR"
|
||||||
|
LOG_FILE="${LOG_DIR}/$(date +%Y-%m-%d_%H-%M-%S).log"
|
||||||
|
# Перезапуск с tee только если ещё не логируем (нет переменной _LOGGING)
|
||||||
|
if [ -z "${_LOGGING:-}" ]; then
|
||||||
|
export _LOGGING=1
|
||||||
|
exec bash "$0" "$@" 2>&1 | tee "$LOG_FILE"
|
||||||
|
exit $?
|
||||||
|
fi
|
||||||
|
echo "LOG: $LOG_FILE"
|
||||||
|
|
||||||
|
RED='\033[0;31m'
|
||||||
|
GREEN='\033[0;32m'
|
||||||
|
YELLOW='\033[1;33m'
|
||||||
|
NC='\033[0m'
|
||||||
|
|
||||||
|
TOTAL_PASS=0
|
||||||
|
TOTAL_FAIL=0
|
||||||
|
FAILED_SCRIPTS=()
|
||||||
|
|
||||||
|
run_script() {
|
||||||
|
local script="$1"
|
||||||
|
local name
|
||||||
|
name=$(basename "$script")
|
||||||
|
echo ""
|
||||||
|
echo "━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━"
|
||||||
|
echo " ЗАПУСК: $name"
|
||||||
|
echo "━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━"
|
||||||
|
|
||||||
|
local exit_code=0
|
||||||
|
bash "$script" || exit_code=$?
|
||||||
|
|
||||||
|
if [ "$exit_code" -eq 0 ]; then
|
||||||
|
echo -e "${GREEN} ✓ $name — PASSED${NC}"
|
||||||
|
TOTAL_PASS=$((TOTAL_PASS+1))
|
||||||
|
else
|
||||||
|
echo -e "${RED} ✗ $name — FAILED (exit $exit_code)${NC}"
|
||||||
|
TOTAL_FAIL=$((TOTAL_FAIL+1))
|
||||||
|
FAILED_SCRIPTS+=("$name")
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
# Список скриптов в порядке выполнения
|
||||||
|
# (быстрые сначала, invoke/stress — последними)
|
||||||
|
SCRIPTS=(
|
||||||
|
"${ROOT_DIR}/test_auth.sh"
|
||||||
|
"${ROOT_DIR}/test_functions_crud.sh"
|
||||||
|
"${ROOT_DIR}/test_ttl.sh"
|
||||||
|
"${ROOT_DIR}/test_isolation.sh"
|
||||||
|
"${ROOT_DIR}/test_update.sh"
|
||||||
|
"${ROOT_DIR}/test_invoke.sh"
|
||||||
|
"${ROOT_DIR}/test_linters.sh"
|
||||||
|
"${ROOT_DIR}/test_stress.sh"
|
||||||
|
)
|
||||||
|
|
||||||
|
# Если передан аргумент — запускаем только его
|
||||||
|
if [ "$#" -ge 1 ]; then
|
||||||
|
SCRIPTS=("${ROOT_DIR}/$1")
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Предварительная очистка тест-namespace-ов от прошлых прогонов.
|
||||||
|
# Запускается только если cleanup_test_namespaces.sh умеет wildcard.
|
||||||
|
PRE_CLEANUP="${ROOT_DIR}/pre_cleanup.sh"
|
||||||
|
if [ -x "$PRE_CLEANUP" ]; then
|
||||||
|
echo ""
|
||||||
|
echo ">>> Предварительная очистка тест-namespace-ов..."
|
||||||
|
KUBECTL_DIRECT=1 bash "$PRE_CLEANUP" 2>/dev/null || true
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "╔══════════════════════════════════════╗"
|
||||||
|
echo "║ fission-console — полный тест-сьют ║"
|
||||||
|
echo "╚══════════════════════════════════════╝"
|
||||||
|
|
||||||
|
START_TIME=$(date +%s)
|
||||||
|
|
||||||
|
for script in "${SCRIPTS[@]}"; do
|
||||||
|
if [ ! -f "$script" ]; then
|
||||||
|
echo -e "${YELLOW} SKIP: $script не найден${NC}"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
run_script "$script"
|
||||||
|
done
|
||||||
|
|
||||||
|
END_TIME=$(date +%s)
|
||||||
|
ELAPSED=$((END_TIME - START_TIME))
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "╔══════════════════════════════════════╗"
|
||||||
|
printf "║ Скриптов: PASS=%-3d FAIL=%-3d %3ds ║\n" "$TOTAL_PASS" "$TOTAL_FAIL" "$ELAPSED"
|
||||||
|
echo "╚══════════════════════════════════════╝"
|
||||||
|
|
||||||
|
if [ "${#FAILED_SCRIPTS[@]}" -gt 0 ]; then
|
||||||
|
echo ""
|
||||||
|
echo "Упавшие скрипты:"
|
||||||
|
for s in "${FAILED_SCRIPTS[@]}"; do
|
||||||
|
echo -e " ${RED}✗ $s${NC}"
|
||||||
|
done
|
||||||
|
fi
|
||||||
|
|
||||||
|
[ "$TOTAL_FAIL" -eq 0 ]
|
||||||
@@ -0,0 +1,26 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# run_remaining.sh — ВРЕМЕННЫЙ: только test_stress.sh (после обрыва SSH)
|
||||||
|
# Удалить после прогона.
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
|
||||||
|
LOG_DIR="${ROOT_DIR}/../test-results"
|
||||||
|
mkdir -p "$LOG_DIR"
|
||||||
|
LOG_FILE="${LOG_DIR}/$(date +%Y-%m-%d_%H-%M-%S)_remaining.log"
|
||||||
|
if [ -z "${_LOGGING:-}" ]; then
|
||||||
|
export _LOGGING=1
|
||||||
|
exec bash "$0" "$@" 2>&1 | tee "$LOG_FILE"
|
||||||
|
exit $?
|
||||||
|
fi
|
||||||
|
echo "LOG: $LOG_FILE"
|
||||||
|
|
||||||
|
bash "${ROOT_DIR}/test_stress.sh"
|
||||||
|
EXIT=$?
|
||||||
|
echo ""
|
||||||
|
if [ $EXIT -eq 0 ]; then
|
||||||
|
echo " ✓ test_stress.sh — PASSED"
|
||||||
|
else
|
||||||
|
echo " ✗ test_stress.sh — FAILED (exit $EXIT)"
|
||||||
|
fi
|
||||||
|
exit $EXIT
|
||||||
@@ -1,12 +1,4 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# smoke_live_multiuser.sh — smoke test для параллельного создания функций несколькими пользователями
|
|
||||||
#
|
|
||||||
# ВАЖНО: Cleanup правило
|
|
||||||
# - Тест отслеживает пользователей в USERS массиве
|
|
||||||
# - cleanup() передает ТОЛЬКО этих пользователей в cleanup_test_namespaces.sh
|
|
||||||
# - cleanup_test_namespaces.sh удаляет ТОЛЬКО NS для переданных пользователей
|
|
||||||
# - Это предотвращает случайное удаление NS от других тестов
|
|
||||||
|
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
|
|
||||||
BASE="https://fission.kube5s.ru/console/api"
|
BASE="https://fission.kube5s.ru/console/api"
|
||||||
@@ -35,7 +27,7 @@ init_call() {
|
|||||||
local code=""
|
local code=""
|
||||||
local try
|
local try
|
||||||
for try in 1 2 3; do
|
for try in 1 2 3; do
|
||||||
code=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 -X GET "${BASE}/functions" -H "X-Test-Sub: ${user}" 2>/dev/null || echo 000)
|
code=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 -X GET "${BASE}/functions" -H "X-Auth-Token: ${user}" 2>/dev/null || echo 000)
|
||||||
echo "INIT_TRY user=${user} try=${try} http=${code}" >&2
|
echo "INIT_TRY user=${user} try=${try} http=${code}" >&2
|
||||||
if [ "$code" = "200" ]; then
|
if [ "$code" = "200" ]; then
|
||||||
printf '%s' "$code"
|
printf '%s' "$code"
|
||||||
@@ -52,7 +44,7 @@ invoke_call() {
|
|||||||
local code=""
|
local code=""
|
||||||
local try
|
local try
|
||||||
for try in 1 2 3 4; do
|
for try in 1 2 3 4; do
|
||||||
code=$(curl -s -o /dev/null -w "%{http_code}" --max-time 40 -X POST "${BASE}/functions/${fn}/invoke" -H "X-Test-Sub: ${user}" -H "Content-Type: application/json" -d '{}' 2>/dev/null || echo 000)
|
code=$(curl -s -o /dev/null -w "%{http_code}" --max-time 40 -X POST "${BASE}/functions/${fn}/invoke" -H "X-Auth-Token: ${user}" -H "Content-Type: application/json" -d '{}' 2>/dev/null || echo 000)
|
||||||
echo "INVOKE_TRY user=${user} fn=${fn} try=${try} http=${code}" >&2
|
echo "INVOKE_TRY user=${user} fn=${fn} try=${try} http=${code}" >&2
|
||||||
if [ "$code" = "200" ]; then
|
if [ "$code" = "200" ]; then
|
||||||
printf '%s' "$code"
|
printf '%s' "$code"
|
||||||
@@ -66,9 +58,9 @@ invoke_call() {
|
|||||||
echo "=== MULTIUSER TEST START run=$RUN_ID count=$COUNT ==="
|
echo "=== MULTIUSER TEST START run=$RUN_ID count=$COUNT ==="
|
||||||
|
|
||||||
for i in $(seq 1 "$COUNT"); do
|
for i in $(seq 1 "$COUNT"); do
|
||||||
USERS+=("test-${RUN_ID}-u${i}@test.local")
|
USERS+=("${RUN_ID}-u${i}@test.local")
|
||||||
(
|
(
|
||||||
U="test-${RUN_ID}-u${i}@test.local"
|
U="${RUN_ID}-u${i}@test.local"
|
||||||
CODE=$(init_call "${U}")
|
CODE=$(init_call "${U}")
|
||||||
echo "$i:$CODE:$U" > "${TMP}/init-$i"
|
echo "$i:$CODE:$U" > "${TMP}/init-$i"
|
||||||
) &
|
) &
|
||||||
@@ -89,12 +81,12 @@ echo "INIT_OK=$INIT_OK/$COUNT"
|
|||||||
|
|
||||||
for i in $(seq 1 "$COUNT"); do
|
for i in $(seq 1 "$COUNT"); do
|
||||||
(
|
(
|
||||||
U="test-${RUN_ID}-u${i}@test.local"
|
U="${RUN_ID}-u${i}@test.local"
|
||||||
FN="mtfn-${RUN_ID}-${i}"
|
FN="mtfn-${RUN_ID}-${i}"
|
||||||
CODE_TEXT=$(printf 'def main():\n return "ok-%s-%s"\n' "$RUN_ID" "$i")
|
CODE_TEXT=$(printf 'def main():\n return "ok-%s-%s"\n' "$RUN_ID" "$i")
|
||||||
CODE_JSON=$(printf '%s' "$CODE_TEXT" | json_escape)
|
CODE_JSON=$(printf '%s' "$CODE_TEXT" | json_escape)
|
||||||
BODY=$(printf '{"name":"%s","language":"python","code":%s}' "$FN" "$CODE_JSON")
|
BODY=$(printf '{"name":"%s","language":"python","code":%s}' "$FN" "$CODE_JSON")
|
||||||
C=$(curl -s -o /dev/null -w "%{http_code}" --max-time 60 -X POST "${BASE}/functions" -H "X-Test-Sub: ${U}" -H "Content-Type: application/json" -d "$BODY" 2>/dev/null || echo 000)
|
C=$(curl -s -o /dev/null -w "%{http_code}" --max-time 60 -X POST "${BASE}/functions" -H "X-Auth-Token: ${U}" -H "Content-Type: application/json" -d "$BODY" 2>/dev/null || echo 000)
|
||||||
echo "$i:$C:$FN:$U" > "${TMP}/create-$i"
|
echo "$i:$C:$FN:$U" > "${TMP}/create-$i"
|
||||||
) &
|
) &
|
||||||
done
|
done
|
||||||
@@ -116,7 +108,7 @@ sleep 8
|
|||||||
|
|
||||||
for i in $(seq 1 "$COUNT"); do
|
for i in $(seq 1 "$COUNT"); do
|
||||||
(
|
(
|
||||||
U="test-${RUN_ID}-u${i}@test.local"
|
U="${RUN_ID}-u${i}@test.local"
|
||||||
FN="mtfn-${RUN_ID}-${i}"
|
FN="mtfn-${RUN_ID}-${i}"
|
||||||
C=$(invoke_call "${U}" "${FN}")
|
C=$(invoke_call "${U}" "${FN}")
|
||||||
echo "$i:$C" > "${TMP}/invoke-$i"
|
echo "$i:$C" > "${TMP}/invoke-$i"
|
||||||
|
|||||||
@@ -1,12 +1,4 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# smoke_user_journeys.sh — smoke test для параллельных пользовательских journey (CRUD функций)
|
|
||||||
#
|
|
||||||
# ВАЖНО: Cleanup правило
|
|
||||||
# - Тест отслеживает пользователей в USERS массиве
|
|
||||||
# - cleanup() передает ТОЛЬКО этих пользователей в cleanup_test_namespaces.sh
|
|
||||||
# - cleanup_test_namespaces.sh удаляет ТОЛЬКО NS для переданных пользователей
|
|
||||||
# - Это предотвращает случайное удаление NS от других тестов
|
|
||||||
|
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
|
|
||||||
BASE="https://fission.kube5s.ru/console/api"
|
BASE="https://fission.kube5s.ru/console/api"
|
||||||
@@ -47,22 +39,22 @@ create_call() {
|
|||||||
local sub="$1"
|
local sub="$1"
|
||||||
local body="$2"
|
local body="$2"
|
||||||
curl -s -w "\n%{http_code}" --max-time 60 -X POST "${BASE}/functions" \
|
curl -s -w "\n%{http_code}" --max-time 60 -X POST "${BASE}/functions" \
|
||||||
-H "X-Test-Sub: ${sub}" -H 'Content-Type: application/json' -d "$body"
|
-H "X-Auth-Token: ${sub}" -H 'Content-Type: application/json' -d "$body"
|
||||||
}
|
}
|
||||||
|
|
||||||
invoke_call() {
|
invoke_call() {
|
||||||
local sub="$1"
|
local sub="$1"
|
||||||
local name="$2"
|
local name="$2"
|
||||||
curl -s --max-time 45 -X POST "${BASE}/functions/${name}/invoke" \
|
curl -s --max-time 45 -X POST "${BASE}/functions/${name}/invoke" \
|
||||||
-H "X-Test-Sub: ${sub}" -H 'Content-Type: application/json' -d '{}' || true
|
-H "X-Auth-Token: ${sub}" -H 'Content-Type: application/json' -d '{}' || true
|
||||||
}
|
}
|
||||||
|
|
||||||
echo "=== USER JOURNEYS START run=$RUN_ID count=$COUNT ==="
|
echo "=== USER JOURNEYS START run=$RUN_ID count=$COUNT ==="
|
||||||
|
|
||||||
for i in $(seq 1 "$COUNT"); do
|
for i in $(seq 1 "$COUNT"); do
|
||||||
USERS+=("test-${RUN_ID}-u${i}@test.local")
|
USERS+=("${RUN_ID}-u${i}@test.local")
|
||||||
(
|
(
|
||||||
U="test-${RUN_ID}-u${i}@test.local"
|
U="${RUN_ID}-u${i}@test.local"
|
||||||
FN="journey-${RUN_ID}-${i}"
|
FN="journey-${RUN_ID}-${i}"
|
||||||
RESULT="PASS"
|
RESULT="PASS"
|
||||||
|
|
||||||
@@ -98,9 +90,9 @@ for i in $(seq 1 "$COUNT"); do
|
|||||||
done
|
done
|
||||||
[ "$INV_STATUS" = "200" ] || RESULT="FAIL invoke=${INV_STATUS}"
|
[ "$INV_STATUS" = "200" ] || RESULT="FAIL invoke=${INV_STATUS}"
|
||||||
|
|
||||||
DEL1=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/${FN}" -H "X-Test-Sub: ${U}")
|
DEL1=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/${FN}" -H "X-Auth-Token: ${U}")
|
||||||
[ "$DEL1" = "200" ] || RESULT="FAIL delete1=${DEL1}"
|
[ "$DEL1" = "200" ] || RESULT="FAIL delete1=${DEL1}"
|
||||||
DEL2=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/${FN}" -H "X-Test-Sub: ${U}")
|
DEL2=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/${FN}" -H "X-Auth-Token: ${U}")
|
||||||
[ "$DEL2" = "404" ] || RESULT="FAIL delete2=${DEL2}"
|
[ "$DEL2" = "404" ] || RESULT="FAIL delete2=${DEL2}"
|
||||||
|
|
||||||
echo "$i:$RESULT" > "${TMP}/user-$i"
|
echo "$i:$RESULT" > "${TMP}/user-$i"
|
||||||
|
|||||||
+12
-1
@@ -1,10 +1,21 @@
|
|||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
BASE="https://fission.kube5s.ru/console/api"
|
BASE="https://fission.kube5s.ru/console/api"
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
NS_CLEANUP_SCRIPT="${ROOT_DIR}/cleanup_test_namespaces.sh"
|
||||||
|
TEST_SUB="len59direct@test.local"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
||||||
|
"$NS_CLEANUP_SCRIPT" "$TEST_SUB" >/dev/null 2>&1 || true
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
NAME59=$(python3 -c "print('a'*59)")
|
NAME59=$(python3 -c "print('a'*59)")
|
||||||
echo "Name len: ${#NAME59}"
|
echo "Name len: ${#NAME59}"
|
||||||
echo "Pkg name would be: ${NAME59}-pkg (len=$(python3 -c "print(59+4)"))"
|
echo "Pkg name would be: ${NAME59}-pkg (len=$(python3 -c "print(59+4)"))"
|
||||||
curl -s -w "\nHTTP:%{http_code}" -X POST "${BASE}/functions" \
|
curl -s -w "\nHTTP:%{http_code}" -X POST "${BASE}/functions" \
|
||||||
-H "X-Test-Sub: len59direct@test.local" \
|
-H "X-Auth-Token: ${TEST_SUB}" \
|
||||||
-H "Content-Type: application/json" \
|
-H "Content-Type: application/json" \
|
||||||
--data-raw "{\"name\":\"${NAME59}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>42\"}"
|
--data-raw "{\"name\":\"${NAME59}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>42\"}"
|
||||||
echo
|
echo
|
||||||
|
|||||||
Executable
+107
@@ -0,0 +1,107 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_auth.sh — тестирует аутентификацию:
|
||||||
|
# - POST /console/api/auth (login endpoint)
|
||||||
|
# - X-Auth-Token header (authMiddleware)
|
||||||
|
# - Authorization: Bearer header
|
||||||
|
# - DemoAuth: любая строка ≥6 символов
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
NS_CLEANUP_SCRIPT="${ROOT_DIR}/cleanup_test_namespaces.sh"
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
SUB="test-auth-${RUN_ID}@test.local"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
||||||
|
KUBECTL_DIRECT=1 "$NS_CLEANUP_SCRIPT" "$SUB" >/dev/null 2>&1 || true
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_auth.sh run=$RUN_ID"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
# ── POST /auth ──────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> POST /auth: пустой токен → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/auth" \
|
||||||
|
-H "Content-Type: application/json" -d '{"token":""}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "POST /auth пустой token → 400"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> POST /auth: токен < 6 символов → 401"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/auth" \
|
||||||
|
-H "Content-Type: application/json" -d '{"token":"ab"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "401" "POST /auth токен 2 символа → 401"
|
||||||
|
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/auth" \
|
||||||
|
-H "Content-Type: application/json" -d '{"token":"abcde"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "401" "POST /auth токен 5 символов → 401"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> POST /auth: токен ≥6 символов → 200"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/auth" \
|
||||||
|
-H "Content-Type: application/json" -d "{\"token\":\"${SUB}\"}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "200" "POST /auth валидный токен → 200"
|
||||||
|
NS=$(json_field "$BODY" namespace)
|
||||||
|
printf '%s' "$NS" | grep -q '^fission-' && pass "POST /auth namespace=fission-..." || fail "POST /auth namespace format: $NS"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "True" ] || [ "$OK" = "true" ] && pass "POST /auth ok=true" || fail "POST /auth ok=$OK"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> POST /auth: невалидный JSON → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/auth" \
|
||||||
|
-H "Content-Type: application/json" -d 'not-json')
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
[ "$CODE" = "400" ] && pass "POST /auth невалидный JSON → 400" || fail "POST /auth невалидный JSON → $CODE"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> POST /auth: GET метод → 405"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/auth")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
[ "$CODE" = "405" ] && pass "GET /auth → 405" || fail "GET /auth → $CODE"
|
||||||
|
|
||||||
|
# ── X-Auth-Token header ──────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> X-Auth-Token: отсутствует → 401"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "401" "GET /functions без токена → 401"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> X-Auth-Token: токен < 6 символов → 401"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions" -H "X-Auth-Token: ab")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "401" "GET /functions токен 2 символа → 401"
|
||||||
|
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions" -H "X-Auth-Token: abcde")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "401" "GET /functions токен 5 символов → 401"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> X-Auth-Token: токен ≥6 символов → 200"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions" -H "X-Auth-Token: ${SUB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "200" "GET /functions валидный X-Auth-Token → 200"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Authorization: Bearer → 200"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions" \
|
||||||
|
-H "Authorization: Bearer ${SUB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "200" "GET /functions Authorization: Bearer → 200"
|
||||||
|
|
||||||
|
# ── Namespace детерминирован ─────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Namespace детерминирован (одинаковый токен → одинаковый NS)"
|
||||||
|
R1=$(curl -s -X POST "${BASE}/auth" -H "Content-Type: application/json" -d "{\"token\":\"${SUB}\"}")
|
||||||
|
R2=$(curl -s -X POST "${BASE}/auth" -H "Content-Type: application/json" -d "{\"token\":\"${SUB}\"}")
|
||||||
|
NS1=$(json_field "$R1" namespace)
|
||||||
|
NS2=$(json_field "$R2" namespace)
|
||||||
|
[ "$NS1" = "$NS2" ] && [ -n "$NS1" ] && pass "Namespace детерминирован: $NS1" || fail "Namespace не детерминирован: '$NS1' vs '$NS2'"
|
||||||
|
|
||||||
|
print_summary
|
||||||
@@ -0,0 +1,53 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# Тест загрузки функций из архива для 4 языков
|
||||||
|
# НЕ запускать автоматически! Только ручной вызов из run_all.sh или отдельно.
|
||||||
|
|
||||||
|
set -euo pipefail
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
API_URL="https://fission.kube5s.ru/console/api"
|
||||||
|
|
||||||
|
# Примеры: test-archive-py, test-archive-node, ...
|
||||||
|
LANGS=(py node ruby php)
|
||||||
|
FILES=(py-hello.zip node-hello.zip ruby-hello.zip php-hello.zip)
|
||||||
|
RUNTIMES=(python nodejs ruby php)
|
||||||
|
|
||||||
|
for i in ${!LANGS[@]}; do
|
||||||
|
lang="${LANGS[$i]}"
|
||||||
|
file="${FILES[$i]}"
|
||||||
|
runtime="${RUNTIMES[$i]}"
|
||||||
|
FN="t-archive-${lang}-$(date +%s%N | tail -c 6)"
|
||||||
|
SUB="test-archive-${lang}@test.local"
|
||||||
|
echo "=== [${lang}] Тест архива: $file, runtime: $runtime, fn: $FN ==="
|
||||||
|
# 1. Загрузка архива (multipart)
|
||||||
|
RESP=$(curl -s -X POST "$API_URL/packages" \
|
||||||
|
-H "X-Auth-Token: $SUB" \
|
||||||
|
-F "file=@../test-archives/$file" \
|
||||||
|
-F "runtime=$runtime")
|
||||||
|
PKG_ID=$(echo "$RESP" | grep -o '"id":"[^"]*"' | head -1 | cut -d'"' -f4)
|
||||||
|
if [[ -z "$PKG_ID" ]]; then
|
||||||
|
echo "[FAIL] Не удалось загрузить архив ($file): $RESP"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
echo "[OK] Архив загружен, package id: $PKG_ID"
|
||||||
|
# 2. Создание функции
|
||||||
|
RESP=$(curl -s -X POST "$API_URL/functions" \
|
||||||
|
-H "X-Auth-Token: $SUB" \
|
||||||
|
-H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"$FN\",\"package\":\"$PKG_ID\",\"runtime\":\"$runtime\"}")
|
||||||
|
if echo "$RESP" | grep -q '"error"'; then
|
||||||
|
echo "[FAIL] Не удалось создать функцию: $RESP"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
echo "[OK] Функция создана: $FN"
|
||||||
|
# 3. Вызов функции
|
||||||
|
RESP=$(curl -s -X POST "$API_URL/functions/$FN/invoke" \
|
||||||
|
-H "X-Auth-Token: $SUB" \
|
||||||
|
-H "Content-Type: application/json" \
|
||||||
|
-d '{}')
|
||||||
|
echo "Invoke response: $RESP"
|
||||||
|
# 4. Удаление функции
|
||||||
|
curl -s -X DELETE "$API_URL/functions/$FN" -H "X-Auth-Token: $SUB" > /dev/null
|
||||||
|
echo "[OK] Функция удалена: $FN"
|
||||||
|
done
|
||||||
|
|
||||||
|
echo "Тесты архивов подготовлены. Для запуска — вручную или из run_all.sh."
|
||||||
Executable
+207
@@ -0,0 +1,207 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_functions_crud.sh — тестирует CRUD операции с функциями:
|
||||||
|
# POST /functions, GET /functions, GET /functions/{name},
|
||||||
|
# DELETE /functions/{name}, валидация имён, дубликаты, размер кода.
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
NS_CLEANUP_SCRIPT="${ROOT_DIR}/cleanup_test_namespaces.sh"
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
SUB="test-crud-${RUN_ID}@test.local"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
||||||
|
KUBECTL_DIRECT=1 "$NS_CLEANUP_SCRIPT" "$SUB" >/dev/null 2>&1 || true
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_functions_crud.sh run=$RUN_ID"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
JS_CODE='module.exports = async function(ctx) { return { status: 200, body: "crud-ok" }; }'
|
||||||
|
|
||||||
|
# ── CREATE ───────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: базовый nodejs → 201"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"t-crud-fn-${RUN_ID}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "201" "CREATE nodejs → 201"
|
||||||
|
FN_NAME=$(json_field "$BODY" name)
|
||||||
|
FN_ROUTE=$(json_field "$BODY" route)
|
||||||
|
FN_PKG=$(json_field "$BODY" package)
|
||||||
|
[ "$FN_NAME" = "t-crud-fn-${RUN_ID}" ] && pass "CREATE: name в ответе" || fail "CREATE: name='$FN_NAME'"
|
||||||
|
printf '%s' "$FN_ROUTE" | grep -q '/' && pass "CREATE: route непустой" || fail "CREATE: route='$FN_ROUTE'"
|
||||||
|
[ -n "$FN_PKG" ] && pass "CREATE: package непустой" || fail "CREATE: package пустой"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: дубликат → 409"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"t-crud-fn-${RUN_ID}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "409" "CREATE дубликат → 409"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: без name → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"language":"nodejs","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE без name → 400"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: без language → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"no-lang","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE без language → 400"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: без code → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"no-code","language":"nodejs"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE без code → 400"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: невалидный язык → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"bad-lang","language":"cobol","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE язык=cobol → 400"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: валидация имени"
|
||||||
|
|
||||||
|
# Заглавная буква
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"BadName","language":"nodejs","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE имя с заглавной → 400"
|
||||||
|
|
||||||
|
# Начинается с дефиса
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"-bad","language":"nodejs","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE имя с ведущим дефисом → 400"
|
||||||
|
|
||||||
|
# Заканчивается дефисом
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"bad-","language":"nodejs","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE имя с завершающим дефисом → 400"
|
||||||
|
|
||||||
|
# Пробел в имени
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"name":"bad name","language":"nodejs","code":"x"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE имя с пробелом → 400"
|
||||||
|
|
||||||
|
# 58 символов — должно быть 400 (лимит 57)
|
||||||
|
NAME58=$(python3 -c "print('a'*58)")
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${NAME58}\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "CREATE имя 58 символов → 400"
|
||||||
|
|
||||||
|
# 57 символов — должно быть 201
|
||||||
|
NAME57=$(python3 -c "print('a'*57)")
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${NAME57}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "201" "CREATE имя 57 символов → 201"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: код > 1MB → 400 или 413"
|
||||||
|
# Используем pipe чтобы избежать Argument list too long
|
||||||
|
R=$(python3 -c "
|
||||||
|
import json, sys
|
||||||
|
payload = json.dumps({'name':'big-code','language':'nodejs','code':'x'*(1024*1024+1)})
|
||||||
|
print(payload)
|
||||||
|
" | curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
--data-binary @- --max-time 30)
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
( [ "$CODE" = "400" ] || [ "$CODE" = "413" ] || [ "$CODE" = "000" ] ) \
|
||||||
|
&& pass "CREATE код > 1MB → отклонён ($CODE)" \
|
||||||
|
|| fail "CREATE код > 1MB → got $CODE"
|
||||||
|
|
||||||
|
# ── LIST ─────────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> LIST: GET /functions → 200, массив"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions" -H "X-Auth-Token: ${SUB}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "200" "LIST GET /functions → 200"
|
||||||
|
COUNT=$(json_len "$BODY")
|
||||||
|
[ "${COUNT:-0}" -ge 1 ] && pass "LIST: содержит ≥1 функцию (создали выше)" || fail "LIST: пустой массив count=$COUNT"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> LIST: новый пользователь → пустой массив"
|
||||||
|
EMPTY_USER="empty-${RUN_ID}@test.local"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions" -H "X-Auth-Token: ${EMPTY_USER}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "200" "LIST новый пользователь → 200"
|
||||||
|
COUNT=$(json_len "$BODY")
|
||||||
|
[ "${COUNT:-99}" -eq 0 ] && pass "LIST новый пользователь → []" || fail "LIST новый пользователь → count=$COUNT"
|
||||||
|
|
||||||
|
# ── GET ──────────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> GET: /functions/{name} → 200"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions/t-crud-fn-${RUN_ID}" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "200" "GET /functions/t-crud-fn-${RUN_ID} → 200"
|
||||||
|
GOT_NAME=$(json_field "$BODY" name)
|
||||||
|
[ "$GOT_NAME" = "t-crud-fn-${RUN_ID}" ] && pass "GET: name совпадает" || fail "GET: name='$GOT_NAME'"
|
||||||
|
GOT_ENV=$(json_field "$BODY" environment)
|
||||||
|
[ -n "$GOT_ENV" ] && pass "GET: environment непустой ($GOT_ENV)" || fail "GET: environment пустой"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> GET: несуществующая функция → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions/does-not-exist-xyz" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "GET несуществующая → 404"
|
||||||
|
|
||||||
|
# ── DELETE ───────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> DELETE: /functions/{name} → 200"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X DELETE "${BASE}/functions/t-crud-fn-${RUN_ID}" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "200" "DELETE crud-fn → 200"
|
||||||
|
DELETED=$(json_field "$BODY" deleted)
|
||||||
|
[ "$DELETED" = "True" ] || [ "$DELETED" = "true" ] && pass "DELETE: deleted=true" || fail "DELETE: deleted='$DELETED'"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> DELETE: повторное удаление → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X DELETE "${BASE}/functions/t-crud-fn-${RUN_ID}" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "DELETE повторное → 404"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> GET: после DELETE → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions/t-crud-fn-${RUN_ID}" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "GET после DELETE → 404"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> DELETE: несуществующая функция → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X DELETE "${BASE}/functions/does-not-exist-xyz" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "DELETE несуществующая → 404"
|
||||||
|
|
||||||
|
print_summary
|
||||||
Executable
+90
@@ -0,0 +1,90 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_invoke.sh — тестирует вызов функций:
|
||||||
|
# NodeJS и Python: create → wait cold start → invoke → проверка тела.
|
||||||
|
# Invoke несуществующей функции → 404.
|
||||||
|
# ВАЖНО: использует livetest@test.local — прогретый namespace в kube кластере.
|
||||||
|
# Для новых namespace fission router требует перезапуска (watchedNamespaces).
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
# Используем прогретый namespace — fission router его знает.
|
||||||
|
SUB="livetest@test.local"
|
||||||
|
FN_NODE="t-node-fn-${RUN_ID}"
|
||||||
|
FN_PY="t-py-fn-${RUN_ID}"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
# Удаляем только конкретные функции через API, не весь namespace.
|
||||||
|
for fn in "$FN_NODE" "$FN_PY"; do
|
||||||
|
curl -s -X DELETE "${BASE}/functions/${fn}" -H "X-Auth-Token: ${SUB}" > /dev/null 2>&1 || true
|
||||||
|
done
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_invoke.sh run=$RUN_ID"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
# ── Invoke несуществующей ─────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> INVOKE несуществующей функции → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions/no-such-fn-xyz-${RUN_ID}/invoke" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "INVOKE несуществующей → 404"
|
||||||
|
|
||||||
|
# ── NodeJS ────────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> NodeJS: create + invoke"
|
||||||
|
JS_CODE='module.exports = async function(ctx) { return { status: 200, body: "node-invoke-ok" }; }'
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${FN_NODE}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "201" "NodeJS CREATE → 201"
|
||||||
|
|
||||||
|
if wait_invoke "$SUB" "$FN_NODE" "node-invoke-ok" 12 5; then
|
||||||
|
pass "NodeJS invoke → 200, тело содержит node-invoke-ok"
|
||||||
|
else
|
||||||
|
fail "NodeJS invoke не стабилизировался за 60s"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Второй вызов — проверяем что работает warm path
|
||||||
|
R=$(curl -s --max-time 30 -X POST "${BASE}/functions/${FN_NODE}/invoke" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
STATUS=$(json_field "$R" status)
|
||||||
|
[ "$STATUS" = "200" ] && pass "NodeJS второй invoke → 200 (warm)" || fail "NodeJS второй invoke → status=$STATUS"
|
||||||
|
|
||||||
|
# ── Python ───────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Python: create + invoke"
|
||||||
|
PY_CODE=$(printf 'def main():\n return "py-invoke-ok", 200' | json_escape)
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${FN_PY}\",\"language\":\"python\",\"code\":${PY_CODE}}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "201" "Python CREATE → 201"
|
||||||
|
|
||||||
|
if wait_invoke "$SUB" "$FN_PY" "py-invoke-ok" 15 5; then
|
||||||
|
pass "Python invoke → 200, тело содержит py-invoke-ok"
|
||||||
|
else
|
||||||
|
fail "Python invoke не стабилизировался за 75s"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# ── Invoke возвращает корректные поля ─────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Invoke response fields"
|
||||||
|
R=$(curl -s --max-time 30 -X POST "${BASE}/functions/${FN_NODE}/invoke" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
STATUS=$(json_field "$R" status)
|
||||||
|
LATENCY=$(json_field "$R" latency_ms)
|
||||||
|
RAW=$(json_field "$R" response_raw)
|
||||||
|
[ "$STATUS" = "200" ] && pass "invoke.status = 200" || fail "invoke.status = $STATUS"
|
||||||
|
printf '%s' "$LATENCY" | grep -qE '^[0-9]+$' && pass "invoke.latency_ms = $LATENCY ms" || fail "invoke.latency_ms не число: $LATENCY"
|
||||||
|
[ -n "$RAW" ] && pass "invoke.response_raw непустой" || fail "invoke.response_raw пустой"
|
||||||
|
|
||||||
|
print_summary
|
||||||
Executable
+162
@@ -0,0 +1,162 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_isolation.sh — тестирует namespace изоляцию:
|
||||||
|
# Пользователь A не видит и не может изменить функции пользователя B.
|
||||||
|
# LIST каждого пользователя возвращает только его функции.
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
NS_CLEANUP_SCRIPT="${ROOT_DIR}/cleanup_test_namespaces.sh"
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
ALICE="test-alice-${RUN_ID}@test.local"
|
||||||
|
BOB="test-bob-${RUN_ID}@test.local"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
||||||
|
KUBECTL_DIRECT=1 "$NS_CLEANUP_SCRIPT" "$ALICE" "$BOB" >/dev/null 2>&1 || true
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_isolation.sh run=$RUN_ID"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
JS_CODE='module.exports = async function() { return { status: 200, body: "ok" }; }'
|
||||||
|
|
||||||
|
# ── Alice создаёт функцию ─────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Alice создаёт функцию"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${ALICE}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"t-alice-fn\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "201" "Alice CREATE t-alice-fn → 201"
|
||||||
|
|
||||||
|
# ── Bob не может получить функцию Alice ──────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Bob GET t-alice-fn → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions/t-alice-fn" \
|
||||||
|
-H "X-Auth-Token: ${BOB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "Bob GET t-alice-fn → 404"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Bob DELETE t-alice-fn → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X DELETE "${BASE}/functions/t-alice-fn" \
|
||||||
|
-H "X-Auth-Token: ${BOB}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "Bob DELETE t-alice-fn → 404"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Bob PUT t-alice-fn/code → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X PUT "${BASE}/functions/t-alice-fn/code" \
|
||||||
|
-H "X-Auth-Token: ${BOB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"code":"module.exports = async () => ({ body: \"hacked\" });"}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "Bob PUT t-alice-fn/code → 404"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Bob INVOKE t-alice-fn → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions/t-alice-fn/invoke" \
|
||||||
|
-H "X-Auth-Token: ${BOB}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "Bob INVOKE t-alice-fn → 404"
|
||||||
|
|
||||||
|
# ── Alice убеждается что её функция цела ────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Alice GET t-alice-fn → 200 (не повреждена)"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" "${BASE}/functions/t-alice-fn" \
|
||||||
|
-H "X-Auth-Token: ${ALICE}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "200" "Alice GET t-alice-fn → 200"
|
||||||
|
|
||||||
|
# ── LIST изоляция ────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> LIST изоляция: Alice и Bob видят только свои функции"
|
||||||
|
|
||||||
|
# Bob создаёт свою функцию
|
||||||
|
curl -s -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${BOB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"t-bob-fn\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}" > /dev/null
|
||||||
|
|
||||||
|
sleep 1
|
||||||
|
|
||||||
|
ALICE_LIST=$(curl -s "${BASE}/functions" -H "X-Auth-Token: ${ALICE}")
|
||||||
|
BOB_LIST=$(curl -s "${BASE}/functions" -H "X-Auth-Token: ${BOB}")
|
||||||
|
|
||||||
|
# Alice видит t-alice-fn но не t-bob-fn
|
||||||
|
ALICE_COUNT=$(json_len "$ALICE_LIST")
|
||||||
|
ALICE_HAS_OWN=$(printf '%s' "$ALICE_LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
print(sum(1 for f in fns if f.get('metadata',{}).get('name','') == 't-alice-fn'))
|
||||||
|
except:
|
||||||
|
print(0)" 2>/dev/null)
|
||||||
|
ALICE_HAS_BOB=$(printf '%s' "$ALICE_LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
print(sum(1 for f in fns if f.get('metadata',{}).get('name','') == 't-bob-fn'))
|
||||||
|
except:
|
||||||
|
print(0)" 2>/dev/null)
|
||||||
|
|
||||||
|
[ "${ALICE_HAS_OWN:-0}" -ge 1 ] && pass "Alice LIST содержит t-alice-fn" || fail "Alice LIST не содержит t-alice-fn (count=$ALICE_COUNT)"
|
||||||
|
[ "${ALICE_HAS_BOB:-0}" -eq 0 ] && pass "Alice LIST не содержит t-bob-fn" || fail "Alice LIST содержит t-bob-fn — УТЕЧКА ДАННЫХ!"
|
||||||
|
|
||||||
|
# Bob видит t-bob-fn но не t-alice-fn
|
||||||
|
BOB_HAS_OWN=$(printf '%s' "$BOB_LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
print(sum(1 for f in fns if f.get('metadata',{}).get('name','') == 't-bob-fn'))
|
||||||
|
except:
|
||||||
|
print(0)" 2>/dev/null)
|
||||||
|
BOB_HAS_ALICE=$(printf '%s' "$BOB_LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
print(sum(1 for f in fns if f.get('metadata',{}).get('name','') == 't-alice-fn'))
|
||||||
|
except:
|
||||||
|
print(0)" 2>/dev/null)
|
||||||
|
|
||||||
|
[ "${BOB_HAS_OWN:-0}" -ge 1 ] && pass "Bob LIST содержит t-bob-fn" || fail "Bob LIST не содержит t-bob-fn"
|
||||||
|
[ "${BOB_HAS_ALICE:-0}" -eq 0 ] && pass "Bob LIST не содержит t-alice-fn" || fail "Bob LIST содержит t-alice-fn — УТЕЧКА ДАННЫХ!"
|
||||||
|
|
||||||
|
# ── Route изоляция ───────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Route изоляция: одинаковое имя → разные routes"
|
||||||
|
ROUTE_A=$(printf '%s' "$ALICE_LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
for f in fns:
|
||||||
|
if f.get('metadata',{}).get('name','') == 't-alice-fn':
|
||||||
|
print(f.get('spec',{}).get('relativeurl',''))
|
||||||
|
break
|
||||||
|
except:
|
||||||
|
print('')" 2>/dev/null)
|
||||||
|
|
||||||
|
ROUTE_B=$(printf '%s' "$BOB_LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
for f in fns:
|
||||||
|
if f.get('metadata',{}).get('name','') == 't-bob-fn':
|
||||||
|
print(f.get('spec',{}).get('relativeurl',''))
|
||||||
|
break
|
||||||
|
except:
|
||||||
|
print('')" 2>/dev/null)
|
||||||
|
|
||||||
|
# Проверяем через GET (возвращает route)
|
||||||
|
ALICE_GET=$(curl -s "${BASE}/functions/t-alice-fn" -H "X-Auth-Token: ${ALICE}")
|
||||||
|
BOB_GET=$(curl -s "${BASE}/functions/t-bob-fn" -H "X-Auth-Token: ${BOB}")
|
||||||
|
ROUTE_A=$(json_field "$ALICE_GET" route)
|
||||||
|
ROUTE_B=$(json_field "$BOB_GET" route)
|
||||||
|
[ "$ROUTE_A" != "$ROUTE_B" ] && [ -n "$ROUTE_A" ] && [ -n "$ROUTE_B" ] \
|
||||||
|
&& pass "Route изоляция: $ROUTE_A ≠ $ROUTE_B" \
|
||||||
|
|| fail "Route коллизия: alice=$ROUTE_A bob=$ROUTE_B"
|
||||||
|
|
||||||
|
print_summary
|
||||||
@@ -3,11 +3,6 @@
|
|||||||
# Без консоли. Только kubectl + fission CLI.
|
# Без консоли. Только kubectl + fission CLI.
|
||||||
#
|
#
|
||||||
# Что проверяем:
|
# Что проверяем:
|
||||||
#
|
|
||||||
# ВАЖНО: Cleanup правило
|
|
||||||
# - Тест создает namespace с префиксом test-l1-<timestamp>
|
|
||||||
# - cleanup() удаляет этот NS явно через kubectl delete ns
|
|
||||||
# - Это гарантирует немедленное удаление и не зависит от cleanup_test_namespaces.sh
|
|
||||||
# 1. Создаём NS с меткой fission.io/managed=true
|
# 1. Создаём NS с меткой fission.io/managed=true
|
||||||
# 2. Executor регистрирует его через NSWatcher (лог)
|
# 2. Executor регистрирует его через NSWatcher (лог)
|
||||||
# 3. Создаём Python env + function в новом NS
|
# 3. Создаём Python env + function в новом NS
|
||||||
@@ -17,7 +12,7 @@
|
|||||||
|
|
||||||
set -uo pipefail
|
set -uo pipefail
|
||||||
|
|
||||||
NS="test-l1-$(date +%s | tail -c 6)"
|
NS="l1-test-$(date +%s | tail -c 6)"
|
||||||
PASS=0; FAIL=0
|
PASS=0; FAIL=0
|
||||||
|
|
||||||
green() { echo -e "\033[32m PASS: $1\033[0m"; PASS=$((PASS+1)); }
|
green() { echo -e "\033[32m PASS: $1\033[0m"; PASS=$((PASS+1)); }
|
||||||
|
|||||||
Executable
+151
@@ -0,0 +1,151 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_lint_archive.sh — тестирует POST /console/api/ai/lint-archive
|
||||||
|
# Валидные архивы всех 4 языков → ok: true
|
||||||
|
# Архив с синтаксической ошибкой → ok: false
|
||||||
|
# Архив > 100 KB → HTTP 413
|
||||||
|
# Zip bomb (маленький zip, большой распакованный) → HTTP 413
|
||||||
|
# Архив без поддерживаемых файлов → HTTP 400
|
||||||
|
# Без поля archive → HTTP 400
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
SUB="livetest@test.local"
|
||||||
|
ARCHIVES_DIR="${ROOT_DIR}/../test-archives"
|
||||||
|
TMP=$(mktemp -d)
|
||||||
|
|
||||||
|
cleanup() { rm -rf "$TMP"; }
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_lint_archive.sh"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
lint_post() {
|
||||||
|
local zip_path="$1"
|
||||||
|
curl -s -w "\n%{http_code}" -X POST "${BASE}/ai/lint-archive" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" \
|
||||||
|
-F "archive=@${zip_path}"
|
||||||
|
}
|
||||||
|
|
||||||
|
# ── Вспомогательная функция: создать zip с одним файлом ─────────────────────
|
||||||
|
|
||||||
|
make_zip() {
|
||||||
|
local name="$1" filename="$2" content="$3"
|
||||||
|
local dir="${TMP}/${name}"
|
||||||
|
mkdir -p "$dir"
|
||||||
|
printf '%s' "$content" > "${dir}/${filename}"
|
||||||
|
(cd "$dir" && zip -q "../${name}.zip" "$filename")
|
||||||
|
echo "${TMP}/${name}.zip"
|
||||||
|
}
|
||||||
|
|
||||||
|
# ── Python валидный ───────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Python: валидный архив → ok:true"
|
||||||
|
R=$(lint_post "${ARCHIVES_DIR}/py-hello.zip")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$HTTP" "200" "Python lint → 200"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "True" ] || [ "$OK" = "true" ] && pass "Python lint ok=true" || fail "Python lint ok=$OK"
|
||||||
|
|
||||||
|
# ── Node.js валидный ─────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Node.js: валидный архив → ok:true"
|
||||||
|
R=$(lint_post "${ARCHIVES_DIR}/node-hello.zip")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$HTTP" "200" "Node.js lint → 200"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "True" ] || [ "$OK" = "true" ] && pass "Node.js lint ok=true" || fail "Node.js lint ok=$OK"
|
||||||
|
|
||||||
|
# ── Ruby валидный ────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Ruby: валидный архив → ok:true"
|
||||||
|
R=$(lint_post "${ARCHIVES_DIR}/ruby-hello.zip")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$HTTP" "200" "Ruby lint → 200"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "True" ] || [ "$OK" = "true" ] && pass "Ruby lint ok=true" || fail "Ruby lint ok=$OK"
|
||||||
|
|
||||||
|
# ── PHP валидный ─────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> PHP: валидный архив → ok:true"
|
||||||
|
R=$(lint_post "${ARCHIVES_DIR}/php-hello.zip")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$HTTP" "200" "PHP lint → 200"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "True" ] || [ "$OK" = "true" ] && pass "PHP lint ok=true" || fail "PHP lint ok=$OK"
|
||||||
|
|
||||||
|
# ── Синтаксическая ошибка Python ─────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Python: синтаксическая ошибка → ok:false"
|
||||||
|
BAD_PY=$(make_zip "bad-py" "bad.py" "def broken(:\n pass")
|
||||||
|
R=$(lint_post "$BAD_PY")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$HTTP" "200" "Python bad lint → 200"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "False" ] || [ "$OK" = "false" ] && pass "Python bad lint ok=false" || fail "Python bad lint ok=$OK"
|
||||||
|
|
||||||
|
# ── Синтаксическая ошибка Node.js ────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Node.js: синтаксическая ошибка → ok:false"
|
||||||
|
BAD_JS=$(make_zip "bad-js" "bad.js" "module.exports = function( { return 'broken'; };")
|
||||||
|
R=$(lint_post "$BAD_JS")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$HTTP" "200" "Node.js bad lint → 200"
|
||||||
|
OK=$(json_field "$BODY" ok)
|
||||||
|
[ "$OK" = "False" ] || [ "$OK" = "false" ] && pass "Node.js bad lint ok=false" || fail "Node.js bad lint ok=$OK"
|
||||||
|
|
||||||
|
# ── Архив > 100 KB → 413 ─────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Архив > 100 KB → 413"
|
||||||
|
BIG_ZIP="${TMP}/big.zip"
|
||||||
|
# Случайные бинарные данные не сжимаются → zip гарантированно > 100 KB
|
||||||
|
dd if=/dev/urandom bs=1024 count=130 2>/dev/null > "${TMP}/big.bin"
|
||||||
|
(cd "$TMP" && zip -q big.zip big.bin)
|
||||||
|
R=$(lint_post "$BIG_ZIP")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
check_http "$HTTP" "413" "Большой архив → 413"
|
||||||
|
|
||||||
|
# ── Нет поддерживаемых файлов → 400 ─────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Архив без поддерживаемых файлов → 400"
|
||||||
|
NO_CODE=$(make_zip "no-code" "README.md" "# Hello")
|
||||||
|
R=$(lint_post "$NO_CODE")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
check_http "$HTTP" "400" "Нет поддерживаемых файлов → 400"
|
||||||
|
|
||||||
|
# ── Без поля archive → 400 ───────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Без поля archive → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/ai/lint-archive" \
|
||||||
|
-H "X-Auth-Token: ${SUB}")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
check_http "$HTTP" "400" "Без поля archive → 400"
|
||||||
|
|
||||||
|
# ── Невалидный zip (не zip-файл) → 400 ───────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> Невалидный zip (текстовый файл) → 400"
|
||||||
|
echo "not a zip" > "${TMP}/fake.zip"
|
||||||
|
R=$(lint_post "${TMP}/fake.zip")
|
||||||
|
HTTP=$(echo "$R" | tail -1)
|
||||||
|
check_http "$HTTP" "400" "Невалидный zip → 400"
|
||||||
|
|
||||||
|
print_summary
|
||||||
Regular → Executable
+7
-1
@@ -10,7 +10,7 @@ chk() {
|
|||||||
escaped=$(printf '%s' "$code" | python3 -c "import sys,json; print(json.dumps(sys.stdin.read()))")
|
escaped=$(printf '%s' "$code" | python3 -c "import sys,json; print(json.dumps(sys.stdin.read()))")
|
||||||
local resp
|
local resp
|
||||||
resp=$(curl -s -X POST "$API" \
|
resp=$(curl -s -X POST "$API" \
|
||||||
-H "X-Test-Sub: livetest@test.local" \
|
-H "X-Auth-Token: livetest@test.local" \
|
||||||
-H "Content-Type: application/json" \
|
-H "Content-Type: application/json" \
|
||||||
-d "{\"language\":\"${lang}\",\"code\":${escaped}}")
|
-d "{\"language\":\"${lang}\",\"code\":${escaped}}")
|
||||||
local ok_val result_val
|
local ok_val result_val
|
||||||
@@ -58,6 +58,12 @@ chk H04 php fail $'<?php\n$x = @@@;'
|
|||||||
chk H05 php fail $'<?php\nfunction foo( { return 1; }'
|
chk H05 php fail $'<?php\nfunction foo( { return 1; }'
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
|
echo "=== GO ==="
|
||||||
|
chk G01 go ok $'package main\nimport "net/http"\nfunc Handler(w http.ResponseWriter, r *http.Request) {}'
|
||||||
|
chk G02 go ok $'package main\nimport (\n "net/http"\n "fmt"\n)\nfunc Handler(w http.ResponseWriter, r *http.Request) {\n fmt.Fprintf(w, "ok")\n}'
|
||||||
|
chk G03 go fail $'package main\nfunc Handler( {'
|
||||||
|
chk G04 go fail $'package main\nimport (\n "net/http"\nfunc Handler(w http.ResponseWriter) {}'
|
||||||
|
chk G05 go fail $'package main\nfunc Handler(w http.ResponseWriter, r *http.Request) {\n x := @@@\n}'
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
echo "=== ГРАНИЧНЫЕ ==="
|
echo "=== ГРАНИЧНЫЕ ==="
|
||||||
|
|||||||
@@ -3,12 +3,6 @@
|
|||||||
#
|
#
|
||||||
# Что проверяем:
|
# Что проверяем:
|
||||||
# 1. N пользователей создаются параллельно (каждый → свой NS через консоль API)
|
# 1. N пользователей создаются параллельно (каждый → свой NS через консоль API)
|
||||||
#
|
|
||||||
# ВАЖНО: Cleanup правило
|
|
||||||
# - Тест отслеживает пользователей в CREATED_USERS массиве
|
|
||||||
# - cleanup_namespaces() передает ТОЛЬКО этих пользователей в cleanup_test_namespaces.sh
|
|
||||||
# - cleanup_test_namespaces.sh удаляет ТОЛЬКО NS для переданных пользователей
|
|
||||||
# - Это предотвращает случайное удаление NS от других тестов
|
|
||||||
# 2. Executor регистрирует каждый NS через NSWatcher (лог: registered namespace)
|
# 2. Executor регистрирует каждый NS через NSWatcher (лог: registered namespace)
|
||||||
# 3. В каждом NS создаётся функция через консоль API
|
# 3. В каждом NS создаётся функция через консоль API
|
||||||
# 4. Каждая функция вызывается и отвечает правильно
|
# 4. Каждая функция вызывается и отвечает правильно
|
||||||
@@ -58,7 +52,7 @@ echo " Layer 1 NSWatcher — стресс-тест"
|
|||||||
echo " Пользователей: $COUNT run: $RUN_ID"
|
echo " Пользователей: $COUNT run: $RUN_ID"
|
||||||
echo "========================================"
|
echo "========================================"
|
||||||
|
|
||||||
# Каждый "пользователь" — уникальный X-Test-Sub → уникальный NS
|
# Каждый "пользователь" — уникальный X-Auth-Token → уникальный NS
|
||||||
# Консоль вызывает SetupFissionNamespace → NS получает fission.io/managed=true
|
# Консоль вызывает SetupFissionNamespace → NS получает fission.io/managed=true
|
||||||
# Executor NSWatcher подхватывает → регистрирует без рестарта
|
# Executor NSWatcher подхватывает → регистрирует без рестарта
|
||||||
|
|
||||||
@@ -69,12 +63,12 @@ echo ">>> [1/4] Создаём NS для $COUNT пользователей па
|
|||||||
TMPDIR_RESULTS=$(mktemp -d)
|
TMPDIR_RESULTS=$(mktemp -d)
|
||||||
|
|
||||||
for i in $(seq 1 $COUNT); do
|
for i in $(seq 1 $COUNT); do
|
||||||
USER="test-${RUN_ID}-user${i}@test.local"
|
USER="${RUN_ID}-user${i}@test.local"
|
||||||
CREATED_USERS+=("$USER")
|
CREATED_USERS+=("$USER")
|
||||||
(
|
(
|
||||||
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 \
|
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 \
|
||||||
-X GET "${BASE}/functions" \
|
-X GET "${BASE}/functions" \
|
||||||
-H "X-Test-Sub: ${USER}" 2>/dev/null || echo 000)
|
-H "X-Auth-Token: ${USER}" 2>/dev/null || echo 000)
|
||||||
echo "$i:$CODE:$USER" > "${TMPDIR_RESULTS}/init-${i}"
|
echo "$i:$CODE:$USER" > "${TMPDIR_RESULTS}/init-${i}"
|
||||||
) &
|
) &
|
||||||
done
|
done
|
||||||
@@ -139,13 +133,13 @@ json_escape() {
|
|||||||
}
|
}
|
||||||
|
|
||||||
for i in $(seq 1 $COUNT); do
|
for i in $(seq 1 $COUNT); do
|
||||||
USER="${USERS[$i]:-test-${RUN_ID}-user${i}@test.local}"
|
USER="${USERS[$i]:-${RUN_ID}-user${i}@test.local}"
|
||||||
FN_NAME="testfn-${RUN_ID}"
|
FN_NAME="testfn-${RUN_ID}"
|
||||||
(
|
(
|
||||||
# Создаём функцию
|
# Создаём функцию
|
||||||
CREATE=$(curl -s -w "\n%{http_code}" --max-time 60 \
|
CREATE=$(curl -s -w "\n%{http_code}" --max-time 60 \
|
||||||
-X POST "${BASE}/functions" \
|
-X POST "${BASE}/functions" \
|
||||||
-H "X-Test-Sub: ${USER}" \
|
-H "X-Auth-Token: ${USER}" \
|
||||||
-H "Content-Type: application/json" \
|
-H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${FN_NAME}\",\"language\":\"python\",\"code\":$(printf '%s' \"${PYTHON_CODE}\" | json_escape)}" \
|
-d "{\"name\":\"${FN_NAME}\",\"language\":\"python\",\"code\":$(printf '%s' \"${PYTHON_CODE}\" | json_escape)}" \
|
||||||
2>/dev/null)
|
2>/dev/null)
|
||||||
@@ -181,12 +175,12 @@ echo ">>> [4/4] Параллельные вызовы всех $COUNT функц
|
|||||||
sleep 5
|
sleep 5
|
||||||
|
|
||||||
for i in $(seq 1 $COUNT); do
|
for i in $(seq 1 $COUNT); do
|
||||||
USER="${USERS[$i]:-test-${RUN_ID}-user${i}@test.local}"
|
USER="${USERS[$i]:-${RUN_ID}-user${i}@test.local}"
|
||||||
FN_NAME="testfn-${RUN_ID}"
|
FN_NAME="testfn-${RUN_ID}"
|
||||||
(
|
(
|
||||||
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 \
|
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 \
|
||||||
-X POST "${BASE}/functions/${FN_NAME}/invoke" \
|
-X POST "${BASE}/functions/${FN_NAME}/invoke" \
|
||||||
-H "X-Test-Sub: ${USER}" \
|
-H "X-Auth-Token: ${USER}" \
|
||||||
-H "Content-Type: application/json" \
|
-H "Content-Type: application/json" \
|
||||||
-d '{}' 2>/dev/null || echo 000)
|
-d '{}' 2>/dev/null || echo 000)
|
||||||
echo "$i:$CODE" > "${TMPDIR_RESULTS}/invoke-${i}"
|
echo "$i:$CODE" > "${TMPDIR_RESULTS}/invoke-${i}"
|
||||||
|
|||||||
@@ -158,6 +158,14 @@ sub main {
|
|||||||
EOF
|
EOF
|
||||||
}
|
}
|
||||||
|
|
||||||
|
EOF
|
||||||
|
cat > "${dir}/go.mod" <<'EOF'
|
||||||
|
module fn
|
||||||
|
|
||||||
|
go 1.21
|
||||||
|
EOF
|
||||||
|
}
|
||||||
|
|
||||||
# ─────────────────────────────────────────────────────────────────────────────
|
# ─────────────────────────────────────────────────────────────────────────────
|
||||||
echo ""
|
echo ""
|
||||||
echo "================================================================"
|
echo "================================================================"
|
||||||
|
|||||||
Executable
+160
@@ -0,0 +1,160 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_stress.sh — стресс-тест параллельного использования:
|
||||||
|
# COUNT пользователей создают функции параллельно
|
||||||
|
# LIST изоляция: каждый видит только свои функции
|
||||||
|
# Invoke стресс: INVOKE_COUNT параллельных invoke для livetest@test.local (watched namespace)
|
||||||
|
# Cleanup: удаляем namespace-ы тест-пользователей, функции livetest — через API DELETE.
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
NS_CLEANUP_SCRIPT="${ROOT_DIR}/cleanup_test_namespaces.sh"
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
COUNT="${1:-8}"
|
||||||
|
TMP=$(mktemp -d)
|
||||||
|
INVOKE_SUB="livetest@test.local"
|
||||||
|
INVOKE_COUNT=8
|
||||||
|
|
||||||
|
declare -a SUBS=()
|
||||||
|
for i in $(seq 1 "$COUNT"); do
|
||||||
|
SUBS+=("test-stress-${RUN_ID}-u${i}@test.local")
|
||||||
|
done
|
||||||
|
|
||||||
|
declare -a INVOKE_FNS=()
|
||||||
|
for i in $(seq 1 "$INVOKE_COUNT"); do
|
||||||
|
INVOKE_FNS+=("t-sinv-${RUN_ID}-${i}")
|
||||||
|
done
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
rm -rf "$TMP" 2>/dev/null || true
|
||||||
|
if [ -x "$NS_CLEANUP_SCRIPT" ] && [ "${#SUBS[@]}" -gt 0 ]; then
|
||||||
|
KUBECTL_DIRECT=1 "$NS_CLEANUP_SCRIPT" "${SUBS[@]}" >/dev/null 2>&1 || true
|
||||||
|
fi
|
||||||
|
for fn in "${INVOKE_FNS[@]}"; do
|
||||||
|
curl -s -X DELETE "${BASE}/functions/${fn}" -H "X-Auth-Token: ${INVOKE_SUB}" > /dev/null 2>&1 || true
|
||||||
|
done
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_stress.sh run=$RUN_ID users=$COUNT invoke_parallel=$INVOKE_COUNT"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
JS_CODE='module.exports = async function() { return { status: 200, body: "stress-ok" }; }'
|
||||||
|
|
||||||
|
# ── Шаг 1: параллельное создание ─────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> [1/3] $COUNT пользователей создают функции параллельно..."
|
||||||
|
|
||||||
|
for i in $(seq 1 "$COUNT"); do
|
||||||
|
(
|
||||||
|
SUB="${SUBS[$((i-1))]}"
|
||||||
|
FN="stress-fn-${RUN_ID}"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" --max-time 60 -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${FN}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}" \
|
||||||
|
2>/dev/null)
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
echo "$i:$CODE" > "${TMP}/create-$i"
|
||||||
|
) &
|
||||||
|
done
|
||||||
|
wait
|
||||||
|
|
||||||
|
CREATE_OK=0
|
||||||
|
CREATE_FAIL=0
|
||||||
|
for i in $(seq 1 "$COUNT"); do
|
||||||
|
CODE=$(cut -d: -f2 "${TMP}/create-$i" 2>/dev/null || echo "000")
|
||||||
|
if [ "$CODE" = "201" ] || [ "$CODE" = "200" ]; then
|
||||||
|
CREATE_OK=$((CREATE_OK+1))
|
||||||
|
else
|
||||||
|
CREATE_FAIL=$((CREATE_FAIL+1))
|
||||||
|
echo " user$i: CREATE HTTP $CODE"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
|
[ "$CREATE_FAIL" -eq 0 ] \
|
||||||
|
&& pass "Параллельный CREATE: все $COUNT пользователей → 201" \
|
||||||
|
|| fail "Параллельный CREATE: $CREATE_FAIL/$COUNT упали"
|
||||||
|
|
||||||
|
# ── Шаг 2: изоляция LIST ─────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> [2/3] Изоляция: каждый видит только свою функцию"
|
||||||
|
|
||||||
|
ISO_OK=0
|
||||||
|
for i in $(seq 1 "$COUNT"); do
|
||||||
|
SUB="${SUBS[$((i-1))]}"
|
||||||
|
FN="stress-fn-${RUN_ID}"
|
||||||
|
LIST=$(curl -s --max-time 20 "${BASE}/functions" -H "X-Auth-Token: ${SUB}")
|
||||||
|
OWN_COUNT=$(printf '%s' "$LIST" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
try:
|
||||||
|
fns = json.load(sys.stdin)
|
||||||
|
print(sum(1 for f in fns if f.get('metadata',{}).get('name','') == '${FN}'))
|
||||||
|
except:
|
||||||
|
print(0)" 2>/dev/null)
|
||||||
|
TOTAL_COUNT=$(json_len "$LIST")
|
||||||
|
if [ "${OWN_COUNT:-0}" -eq 1 ] && [ "${TOTAL_COUNT:-0}" -eq 1 ]; then
|
||||||
|
ISO_OK=$((ISO_OK+1))
|
||||||
|
else
|
||||||
|
echo " user$i: own=$OWN_COUNT total=$TOTAL_COUNT"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
|
[ "$ISO_OK" -eq "$COUNT" ] \
|
||||||
|
&& pass "Изоляция: все $COUNT пользователей видят только свои функции" \
|
||||||
|
|| fail "Изоляция: только $ISO_OK/$COUNT OK"
|
||||||
|
|
||||||
|
# ── Шаг 3: параллельный invoke (livetest — watched namespace) ─────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> [3/3] $INVOKE_COUNT параллельных invoke для livetest@test.local"
|
||||||
|
|
||||||
|
INV_JS='module.exports = async function() { return { status: 200, body: "sinv-ok" }; }'
|
||||||
|
for i in $(seq 1 "$INVOKE_COUNT"); do
|
||||||
|
FN_I="${INVOKE_FNS[$((i-1))]}"
|
||||||
|
curl -s -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${INVOKE_SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${FN_I}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$INV_JS" | json_escape)}" > /dev/null
|
||||||
|
done
|
||||||
|
|
||||||
|
echo "Ждём прогрева $INVOKE_COUNT функций..."
|
||||||
|
for i in $(seq 1 "$INVOKE_COUNT"); do
|
||||||
|
FN_I="${INVOKE_FNS[$((i-1))]}"
|
||||||
|
for try in $(seq 1 12); do
|
||||||
|
R=$(curl -s --max-time 30 -X POST "${BASE}/functions/${FN_I}/invoke" \
|
||||||
|
-H "X-Auth-Token: ${INVOKE_SUB}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
ST=$(json_field "$R" status)
|
||||||
|
[ "$ST" = "200" ] && break
|
||||||
|
echo " прогрев функции $i/$INVOKE_COUNT: попытка $try/12..."
|
||||||
|
sleep 5
|
||||||
|
done
|
||||||
|
echo " функция $i/$INVOKE_COUNT — готова"
|
||||||
|
done
|
||||||
|
|
||||||
|
for i in $(seq 1 "$INVOKE_COUNT"); do
|
||||||
|
(
|
||||||
|
FN_I="${INVOKE_FNS[$((i-1))]}"
|
||||||
|
R=$(curl -s --max-time 30 -X POST "${BASE}/functions/${FN_I}/invoke" \
|
||||||
|
-H "X-Auth-Token: ${INVOKE_SUB}" -H "Content-Type: application/json" -d '{}')
|
||||||
|
ST=$(json_field "$R" status)
|
||||||
|
echo "$i:$ST" > "${TMP}/sinvoke-$i"
|
||||||
|
) &
|
||||||
|
done
|
||||||
|
wait
|
||||||
|
|
||||||
|
SINV_OK=0
|
||||||
|
SINV_FAIL=0
|
||||||
|
for i in $(seq 1 "$INVOKE_COUNT"); do
|
||||||
|
CODE=$(cut -d: -f2 "${TMP}/sinvoke-$i" 2>/dev/null || echo "MISS")
|
||||||
|
[ "$CODE" = "200" ] && SINV_OK=$((SINV_OK+1)) || SINV_FAIL=$((SINV_FAIL+1))
|
||||||
|
done
|
||||||
|
|
||||||
|
[ "$SINV_FAIL" -le 1 ] \
|
||||||
|
&& pass "Параллельный INVOKE (livetest): $SINV_OK/$INVOKE_COUNT OK" \
|
||||||
|
|| fail "Параллельный INVOKE (livetest): $SINV_FAIL/$INVOKE_COUNT упали"
|
||||||
|
|
||||||
|
print_summary
|
||||||
Executable
+93
@@ -0,0 +1,93 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_ttl.sh — тестирует TTL функций:
|
||||||
|
# CREATE с TTL → expires_at присутствует в ответе
|
||||||
|
# CREATE без TTL → expires_at отсутствует
|
||||||
|
# Невалидный TTL → 400 до создания объектов в k8s
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
NS_CLEANUP_SCRIPT="${ROOT_DIR}/cleanup_test_namespaces.sh"
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
SUB="test-ttl-${RUN_ID}@test.local"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
||||||
|
KUBECTL_DIRECT=1 "$NS_CLEANUP_SCRIPT" "$SUB" >/dev/null 2>&1 || true
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_ttl.sh run=$RUN_ID"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
JS_CODE='module.exports = async function() { return { status: 200, body: "ok" }; }'
|
||||||
|
|
||||||
|
# ── Без TTL ──────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE без TTL → expires_at отсутствует"
|
||||||
|
R=$(curl -s -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"t-nttl-fn\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape)}")
|
||||||
|
CODE_HTTP=$(printf '%s' "$R" | python3 -c "import sys; lines=sys.stdin.read().split('\n'); print(lines[-1] if lines else '')" 2>/dev/null || echo "?")
|
||||||
|
EXPIRES=$(json_field "$R" expires_at)
|
||||||
|
[ -z "$EXPIRES" ] && pass "CREATE без TTL: expires_at отсутствует" || fail "CREATE без TTL: expires_at='$EXPIRES'"
|
||||||
|
|
||||||
|
# ── С TTL=15m ────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE с TTL=15m → expires_at присутствует"
|
||||||
|
R=$(curl -s -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"ttl15m-fn\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape),\"ttl\":\"15m\"}")
|
||||||
|
EXPIRES=$(json_field "$R" expires_at)
|
||||||
|
[ -n "$EXPIRES" ] && pass "CREATE TTL=15m: expires_at=$EXPIRES" || fail "CREATE TTL=15m: expires_at пустой"
|
||||||
|
# expires_at должен быть RFC3339
|
||||||
|
printf '%s' "$EXPIRES" | grep -qE '^[0-9]{4}-[0-9]{2}-[0-9]{2}T' && pass "expires_at формат RFC3339" || fail "expires_at не RFC3339: $EXPIRES"
|
||||||
|
|
||||||
|
# ── С TTL=1h ─────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE с TTL=1h → expires_at присутствует"
|
||||||
|
R=$(curl -s -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"ttl1h-fn\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape),\"ttl\":\"1h\"}")
|
||||||
|
EXPIRES=$(json_field "$R" expires_at)
|
||||||
|
[ -n "$EXPIRES" ] && pass "CREATE TTL=1h: expires_at=$EXPIRES" || fail "CREATE TTL=1h: expires_at пустой"
|
||||||
|
|
||||||
|
# ── С TTL=2d ─────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE с TTL=2d → expires_at присутствует"
|
||||||
|
R=$(curl -s -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"ttl2d-fn\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$JS_CODE" | json_escape),\"ttl\":\"2d\"}")
|
||||||
|
EXPIRES=$(json_field "$R" expires_at)
|
||||||
|
[ -n "$EXPIRES" ] && pass "CREATE TTL=2d: expires_at=$EXPIRES" || fail "CREATE TTL=2d: expires_at пустой"
|
||||||
|
|
||||||
|
# ── Невалидный TTL ───────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE TTL невалидный → 400 (без создания объектов)"
|
||||||
|
for badttl in "99z" "abc" "0d" "-1h" ""; do
|
||||||
|
if [ -z "$badttl" ]; then continue; fi
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"t-badttl-fn\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"${badttl}\"}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
[ "$CODE" = "400" ] && pass "TTL='$badttl' → 400" || fail "TTL='$badttl' → got $CODE"
|
||||||
|
done
|
||||||
|
|
||||||
|
# ── expires_at в LIST response ───────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> LIST: функция с TTL видна в списке"
|
||||||
|
LIST=$(curl -s "${BASE}/functions" -H "X-Auth-Token: ${SUB}")
|
||||||
|
COUNT=$(json_len "$LIST")
|
||||||
|
[ "${COUNT:-0}" -ge 3 ] && pass "LIST: видно ≥3 функции (2 с TTL, 1 без)" || fail "LIST: count=$COUNT"
|
||||||
|
|
||||||
|
print_summary
|
||||||
@@ -1,12 +1,4 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# test_ui_user_flows.sh — тесты пользовательских journey как UI (auth, create, edit, delete, invoke)
|
|
||||||
#
|
|
||||||
# ВАЖНО: Cleanup правило
|
|
||||||
# - Тест создает 5 пользователей (LOGIN, LANG, NODE, STACK, NEG)
|
|
||||||
# - cleanup_namespaces() передает ТОЛЬКО этих 5 пользователей в cleanup_test_namespaces.sh
|
|
||||||
# - cleanup_test_namespaces.sh удаляет ТОЛЬКО NS для переданных пользователей
|
|
||||||
# - Это предотвращает случайное удаление NS от других тестов
|
|
||||||
|
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
|
|
||||||
BASE="https://fission.kube5s.ru/console/api"
|
BASE="https://fission.kube5s.ru/console/api"
|
||||||
@@ -16,11 +8,11 @@ RUN_ID="ui$(date +%s | tail -c 6)"
|
|||||||
PASS=0
|
PASS=0
|
||||||
FAIL=0
|
FAIL=0
|
||||||
|
|
||||||
LOGIN_SUB="test-ui-login-${RUN_ID}@test.local"
|
LOGIN_SUB="ui-login-${RUN_ID}@test.local"
|
||||||
LANG_SUB="test-ui-lang-${RUN_ID}@test.local"
|
LANG_SUB="ui-lang-${RUN_ID}@test.local"
|
||||||
NODE_SUB="test-ui-node-${RUN_ID}@test.local"
|
NODE_SUB="ui-node-${RUN_ID}@test.local"
|
||||||
STACK_SUB="test-ui-stack-${RUN_ID}@test.local"
|
STACK_SUB="ui-stack-${RUN_ID}@test.local"
|
||||||
NEG_SUB="test-ui-neg-${RUN_ID}@test.local"
|
NEG_SUB="ui-neg-${RUN_ID}@test.local"
|
||||||
|
|
||||||
pass() { PASS=$((PASS+1)); echo " PASS: $1"; }
|
pass() { PASS=$((PASS+1)); echo " PASS: $1"; }
|
||||||
fail() { FAIL=$((FAIL+1)); echo " FAIL: $1"; }
|
fail() { FAIL=$((FAIL+1)); echo " FAIL: $1"; }
|
||||||
@@ -72,7 +64,7 @@ create_call() {
|
|||||||
local sub="$1"
|
local sub="$1"
|
||||||
local body="$2"
|
local body="$2"
|
||||||
curl -s -w "\n%{http_code}" --max-time 60 -X POST "${BASE}/functions" \
|
curl -s -w "\n%{http_code}" --max-time 60 -X POST "${BASE}/functions" \
|
||||||
-H "X-Test-Sub: ${sub}" -H 'Content-Type: application/json' -d "$body"
|
-H "X-Auth-Token: ${sub}" -H 'Content-Type: application/json' -d "$body"
|
||||||
}
|
}
|
||||||
|
|
||||||
invoke_call() {
|
invoke_call() {
|
||||||
@@ -84,7 +76,7 @@ invoke_call() {
|
|||||||
err_file=$(mktemp)
|
err_file=$(mktemp)
|
||||||
rc=0
|
rc=0
|
||||||
http_code=$(curl -sS -o "$out_file" -w "%{http_code}" --max-time 60 -X POST "${BASE}/functions/${name}/invoke" \
|
http_code=$(curl -sS -o "$out_file" -w "%{http_code}" --max-time 60 -X POST "${BASE}/functions/${name}/invoke" \
|
||||||
-H "X-Test-Sub: ${sub}" -H 'Content-Type: application/json' -d "$body" 2>"$err_file") || rc=$?
|
-H "X-Auth-Token: ${sub}" -H 'Content-Type: application/json' -d "$body" 2>"$err_file") || rc=$?
|
||||||
resp=$(cat "$out_file" 2>/dev/null || true)
|
resp=$(cat "$out_file" 2>/dev/null || true)
|
||||||
err_text=$(tr '\n' ' ' <"$err_file" | sed 's/[[:space:]]\+/ /g')
|
err_text=$(tr '\n' ' ' <"$err_file" | sed 's/[[:space:]]\+/ /g')
|
||||||
rm -f "$out_file" "$err_file"
|
rm -f "$out_file" "$err_file"
|
||||||
@@ -251,9 +243,9 @@ R=$(create_call "$NEG_SUB" '{"name":"dup-ui","language":"python","entrypoint":"m
|
|||||||
CODE=$(printf '%s' "$R" | tail -1)
|
CODE=$(printf '%s' "$R" | tail -1)
|
||||||
([ "$CODE" = "409" ] || [ "$CODE" = "502" ]) && pass "duplicate create rejected" || fail "duplicate create -> got $CODE"
|
([ "$CODE" = "409" ] || [ "$CODE" = "502" ]) && pass "duplicate create rejected" || fail "duplicate create -> got $CODE"
|
||||||
|
|
||||||
DC=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/dup-ui" -H "X-Test-Sub: ${NEG_SUB}")
|
DC=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/dup-ui" -H "X-Auth-Token: ${NEG_SUB}")
|
||||||
[ "$DC" = "200" ] && pass "first delete -> 200" || fail "first delete -> got $DC"
|
[ "$DC" = "200" ] && pass "first delete -> 200" || fail "first delete -> got $DC"
|
||||||
DC2=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/dup-ui" -H "X-Test-Sub: ${NEG_SUB}")
|
DC2=$(curl -s -o /dev/null -w "%{http_code}" --max-time 45 -X DELETE "${BASE}/functions/dup-ui" -H "X-Auth-Token: ${NEG_SUB}")
|
||||||
[ "$DC2" = "404" ] && pass "second delete -> 404" || fail "second delete -> got $DC2"
|
[ "$DC2" = "404" ] && pass "second delete -> 404" || fail "second delete -> got $DC2"
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
@@ -282,7 +274,7 @@ else
|
|||||||
fail "nodejs invoke did not stabilize"
|
fail "nodejs invoke did not stabilize"
|
||||||
fi
|
fi
|
||||||
UPD=$(curl -s -w "\n%{http_code}" --max-time 60 -X PUT "${BASE}/functions/node-ui/code" \
|
UPD=$(curl -s -w "\n%{http_code}" --max-time 60 -X PUT "${BASE}/functions/node-ui/code" \
|
||||||
-H "X-Test-Sub: ${NODE_SUB}" -H 'Content-Type: application/json' \
|
-H "X-Auth-Token: ${NODE_SUB}" -H 'Content-Type: application/json' \
|
||||||
-d '{"code":"module.exports = async function() { return { status: 200, body: \"node-ui-updated\" }; }"}')
|
-d '{"code":"module.exports = async function() { return { status: 200, body: \"node-ui-updated\" }; }"}')
|
||||||
CODE=$(printf '%s' "$UPD" | tail -1)
|
CODE=$(printf '%s' "$UPD" | tail -1)
|
||||||
[ "$CODE" = "200" ] && pass "nodejs update -> 200" || fail "nodejs update -> got $CODE"
|
[ "$CODE" = "200" ] && pass "nodejs update -> 200" || fail "nodejs update -> got $CODE"
|
||||||
|
|||||||
Executable
+105
@@ -0,0 +1,105 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# test_update.sh — тестирует обновление кода функции:
|
||||||
|
# PUT /functions/{name}/code → invoke возвращает новый код
|
||||||
|
# PUT несуществующей → 404
|
||||||
|
# PUT с пустым кодом → 400
|
||||||
|
# ВАЖНО: использует livetest@test.local — прогретый namespace в kube кластере.
|
||||||
|
# Для новых namespace fission router требует перезапуска (watchedNamespaces).
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
ROOT_DIR=$(cd "$(dirname "$0")" && pwd)
|
||||||
|
source "${ROOT_DIR}/lib.sh"
|
||||||
|
|
||||||
|
RUN_ID=$(mk_run_id)
|
||||||
|
SUB="livetest@test.local"
|
||||||
|
FN="t-upd-fn-${RUN_ID}"
|
||||||
|
|
||||||
|
cleanup() {
|
||||||
|
curl -s -X DELETE "${BASE}/functions/${FN}" -H "X-Auth-Token: ${SUB}" > /dev/null 2>&1 || true
|
||||||
|
}
|
||||||
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo " test_update.sh run=$RUN_ID"
|
||||||
|
echo "========================================"
|
||||||
|
|
||||||
|
# ── Создаём функцию с начальным кодом ────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> CREATE: версия v1"
|
||||||
|
CODE_V1='module.exports = async function() { return { status: 200, body: "version-one" }; }'
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X POST "${BASE}/functions" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"name\":\"${FN}\",\"language\":\"nodejs\",\"code\":$(printf '%s' "$CODE_V1" | json_escape)}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "201" "CREATE v1 → 201"
|
||||||
|
|
||||||
|
echo "Ждём прогрева..."
|
||||||
|
if wait_invoke "$SUB" "$FN" "version-one" 12 5; then
|
||||||
|
pass "Invoke v1 → version-one"
|
||||||
|
else
|
||||||
|
fail "Invoke v1 не стабилизировался"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# ── PUT /code → 200 ──────────────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> PUT /code: версия v2"
|
||||||
|
CODE_V2='module.exports = async function() { return { status: 200, body: "version-two" }; }'
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X PUT "${BASE}/functions/${FN}/code" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"code\":$(printf '%s' "$CODE_V2" | json_escape)}")
|
||||||
|
CODE=$(echo "$R" | tail -1)
|
||||||
|
BODY=$(echo "$R" | sed '$d')
|
||||||
|
check_http "$CODE" "200" "PUT /code v2 → 200"
|
||||||
|
UPDATED=$(json_field "$BODY" updated)
|
||||||
|
[ "$UPDATED" = "True" ] || [ "$UPDATED" = "true" ] && pass "PUT /code: updated=true" || fail "PUT /code: updated='$UPDATED'"
|
||||||
|
NEW_PKG=$(json_field "$BODY" package)
|
||||||
|
[ -n "$NEW_PKG" ] && pass "PUT /code: новый package=$NEW_PKG" || fail "PUT /code: package пустой"
|
||||||
|
|
||||||
|
echo "Ждём пока executor подхватит новый код..."
|
||||||
|
if wait_invoke "$SUB" "$FN" "version-two" 15 5; then
|
||||||
|
pass "Invoke после update → version-two"
|
||||||
|
else
|
||||||
|
fail "Invoke после update не вернул version-two"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# ── PUT с пустым кодом → 400 ──────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> PUT /code: пустой код → 400"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X PUT "${BASE}/functions/${FN}/code" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"code":""}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "PUT /code пустой код → 400"
|
||||||
|
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X PUT "${BASE}/functions/${FN}/code" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d '{"code":" "}')
|
||||||
|
check_http "$(echo "$R" | tail -1)" "400" "PUT /code пробельный код → 400"
|
||||||
|
|
||||||
|
# ── PUT несуществующей → 404 ──────────────────────────────────────────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> PUT /code: несуществующая функция → 404"
|
||||||
|
R=$(curl -s -w "\n%{http_code}" -X PUT "${BASE}/functions/no-such-fn-xyz/code" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"code\":$(printf '%s' "$CODE_V1" | json_escape)}")
|
||||||
|
check_http "$(echo "$R" | tail -1)" "404" "PUT /code несуществующая → 404"
|
||||||
|
|
||||||
|
# ── Ещё одно обновление (v3) — убеждаемся что можно делать цепочку ────────────
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo ">>> PUT /code: версия v3 (цепочка)"
|
||||||
|
CODE_V3='module.exports = async function() { return { status: 200, body: "version-three" }; }'
|
||||||
|
curl -s -X PUT "${BASE}/functions/${FN}/code" \
|
||||||
|
-H "X-Auth-Token: ${SUB}" -H "Content-Type: application/json" \
|
||||||
|
-d "{\"code\":$(printf '%s' "$CODE_V3" | json_escape)}" > /dev/null
|
||||||
|
|
||||||
|
if wait_invoke "$SUB" "$FN" "version-three" 15 5; then
|
||||||
|
pass "Invoke после v3 update → version-three"
|
||||||
|
else
|
||||||
|
fail "Invoke после v3 update не стабилизировался"
|
||||||
|
fi
|
||||||
|
|
||||||
|
print_summary
|
||||||
Executable → Regular
+98
-106
@@ -1,12 +1,4 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# tests_v2.sh — интеграционные тесты Fission Console (73 блока)
|
|
||||||
#
|
|
||||||
# ВАЖНО: Cleanup правило
|
|
||||||
# - Каждый тест должен передавать cleanup_test_namespaces.sh ТОЛЬКО те пользователей, которых он создал
|
|
||||||
# - cleanup_test_namespaces.sh удаляет ТОЛЬКО NS для переданных пользователей (не удаляет по маске test-*)
|
|
||||||
# - Это предотвращает случайное удаление NS от других тестов или фоновых процессов
|
|
||||||
# - Все пользователи должны иметь префикс "test-" для явной идентификации
|
|
||||||
|
|
||||||
set -uo pipefail
|
set -uo pipefail
|
||||||
|
|
||||||
BASE="https://fission.kube5s.ru/console/api"
|
BASE="https://fission.kube5s.ru/console/api"
|
||||||
@@ -18,23 +10,23 @@ RUN_ID=$(echo "$RUN_ID" | sha256sum 2>/dev/null | head -c 8 || echo "${RUN_ID}"
|
|||||||
|
|
||||||
cleanup_namespaces() {
|
cleanup_namespaces() {
|
||||||
local subs=()
|
local subs=()
|
||||||
subs+=("test-alice@test.local" "test-routetest-alice@test.local" "test-routetest-bob@test.local")
|
subs+=("alice@test.local" "routetest-alice@test.local" "routetest-bob@test.local")
|
||||||
subs+=("test-val-user@test.local" "test-dup-user@test.local" "test-upd-user@test.local" "test-get-user@test.local")
|
subs+=("val-user@test.local" "dup-user@test.local" "upd-user@test.local" "get-user@test.local")
|
||||||
subs+=("test-ns-u1@test.local" "test-ns-u2@test.local" "test-alice-del@test.local" "test-carol-del@test.local")
|
subs+=("ns-u1@test.local" "ns-u2@test.local" "alice-del@test.local" "carol-del@test.local")
|
||||||
subs+=("test-py-user@test.local" "test-js-user@test.local" "test-ttl-user@test.local" "test-body-user@test.local")
|
subs+=("py-user@test.local" "js-user@test.local" "ttl-user@test.local" "body-user@test.local")
|
||||||
subs+=("test-stress-user@test.local" "test-brand-new-empty-user-xyzqwerty@test.local" "test-chain-user@test.local")
|
subs+=("stress-user@test.local" "brand-new-empty-user-xyzqwerty@test.local" "chain-user@test.local")
|
||||||
subs+=("test-dup2-user-${RUN_ID}@test.local" "test-name-user-${RUN_ID}@test.local")
|
subs+=("dup2-user-${RUN_ID}@test.local" "name-user-${RUN_ID}@test.local")
|
||||||
subs+=("test-len57-user-${RUN_ID}@test.local" "test-big-user-${RUN_ID}@test.local" "test-size-user-${RUN_ID}@test.local")
|
subs+=("len57-user-${RUN_ID}@test.local" "big-user-${RUN_ID}@test.local" "size-user-${RUN_ID}@test.local")
|
||||||
subs+=("test-ttl-exp-${RUN_ID}@test.local" "test-race-${RUN_ID}@test.local")
|
subs+=("ttl-exp-${RUN_ID}@test.local" "race-${RUN_ID}@test.local")
|
||||||
subs+=("test-mfunc-${RUN_ID}@test.local" "test-victim-${RUN_ID}@test.local" "test-attacker-${RUN_ID}@test.local")
|
subs+=("mfunc-${RUN_ID}@test.local" "victim-${RUN_ID}@test.local" "attacker-${RUN_ID}@test.local")
|
||||||
subs+=("test-lang-multi-${RUN_ID}@test.local" "test-lang-inv-${RUN_ID}@test.local")
|
subs+=("lang-multi-${RUN_ID}@test.local" "lang-inv-${RUN_ID}@test.local")
|
||||||
|
|
||||||
local uid
|
local uid
|
||||||
for uid in $(seq 1 10); do
|
for uid in $(seq 1 10); do
|
||||||
subs+=("test-u${uid}-${RUN_ID}@test.local")
|
subs+=("u${uid}-${RUN_ID}@test.local")
|
||||||
done
|
done
|
||||||
for uid in $(seq 1 3); do
|
for uid in $(seq 1 3); do
|
||||||
subs+=("test-fullcycle-u${uid}-${RUN_ID}@test.local")
|
subs+=("fullcycle-u${uid}-${RUN_ID}@test.local")
|
||||||
done
|
done
|
||||||
|
|
||||||
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
if [ -x "$NS_CLEANUP_SCRIPT" ]; then
|
||||||
@@ -59,23 +51,23 @@ echo ""
|
|||||||
echo ">>> БЛОК A: Фиксы v0.6.8 — регресс"
|
echo ">>> БЛОК A: Фиксы v0.6.8 — регресс"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions/nonexistent-xyz-abc/invoke \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions/nonexistent-xyz-abc/invoke \
|
||||||
-H "X-Test-Sub: test-alice@test.local" -H "Content-Type: application/json" -d '{}')
|
-H "X-Auth-Token: alice@test.local" -H "Content-Type: application/json" -d '{}')
|
||||||
CODE=$(echo "$R" | tail -1); BODY=$(echo "$R" | head -1)
|
CODE=$(echo "$R" | tail -1); BODY=$(echo "$R" | head -1)
|
||||||
check_http "$CODE" "404" "INVOKE nonexistent → 404"
|
check_http "$CODE" "404" "INVOKE nonexistent → 404"
|
||||||
echo "$BODY" | grep -q "not found" && pass "INVOKE nonexistent — тело содержит 'not found'" || fail "INVOKE nonexistent — тело: $BODY"
|
echo "$BODY" | grep -q "not found" && pass "INVOKE nonexistent — тело содержит 'not found'" || fail "INVOKE nonexistent — тело: $BODY"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/nonexistent-xyz-abc \
|
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/nonexistent-xyz-abc \
|
||||||
-H "X-Test-Sub: test-alice@test.local")
|
-H "X-Auth-Token: alice@test.local")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "404" "DELETE nonexistent → 404"
|
check_http "$CODE" "404" "DELETE nonexistent → 404"
|
||||||
|
|
||||||
# Создаём изолированные функции и проверяем route isolation
|
# Создаём изолированные функции и проверяем route isolation
|
||||||
ISO_NAME="iso-${RUN_ID}"
|
ISO_NAME="iso-${RUN_ID}"
|
||||||
R_A=$(curl -s -X POST ${BASE}/functions \
|
R_A=$(curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: test-routetest-alice@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: routetest-alice@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${ISO_NAME}\",\"language\":\"nodejs\",\"code\":\"module.exports=async(ctx)=>({body:\\\"alice-iso\\\"})\",\"ttl\":\"5m\"}")
|
-d "{\"name\":\"${ISO_NAME}\",\"language\":\"nodejs\",\"code\":\"module.exports=async(ctx)=>({body:\\\"alice-iso\\\"})\",\"ttl\":\"5m\"}")
|
||||||
R_B=$(curl -s -X POST ${BASE}/functions \
|
R_B=$(curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: test-routetest-bob@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: routetest-bob@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${ISO_NAME}\",\"language\":\"nodejs\",\"code\":\"module.exports=async(ctx)=>({body:\\\"bob-iso\\\"})\",\"ttl\":\"5m\"}")
|
-d "{\"name\":\"${ISO_NAME}\",\"language\":\"nodejs\",\"code\":\"module.exports=async(ctx)=>({body:\\\"bob-iso\\\"})\",\"ttl\":\"5m\"}")
|
||||||
ROUTE_A=$(echo "$R_A" | python3 -c "import sys,json; print(json.load(sys.stdin).get('route','?'))" 2>/dev/null)
|
ROUTE_A=$(echo "$R_A" | python3 -c "import sys,json; print(json.load(sys.stdin).get('route','?'))" 2>/dev/null)
|
||||||
ROUTE_B=$(echo "$R_B" | python3 -c "import sys,json; print(json.load(sys.stdin).get('route','?'))" 2>/dev/null)
|
ROUTE_B=$(echo "$R_B" | python3 -c "import sys,json; print(json.load(sys.stdin).get('route','?'))" 2>/dev/null)
|
||||||
@@ -85,9 +77,9 @@ sleep 10
|
|||||||
|
|
||||||
# Invoke после изоляции
|
# Invoke после изоляции
|
||||||
INV_A=$(curl -s -X POST ${BASE}/functions/${ISO_NAME}/invoke \
|
INV_A=$(curl -s -X POST ${BASE}/functions/${ISO_NAME}/invoke \
|
||||||
-H "X-Test-Sub: test-routetest-alice@test.local" -H "Content-Type: application/json" -d '{}')
|
-H "X-Auth-Token: routetest-alice@test.local" -H "Content-Type: application/json" -d '{}')
|
||||||
INV_B=$(curl -s -X POST ${BASE}/functions/${ISO_NAME}/invoke \
|
INV_B=$(curl -s -X POST ${BASE}/functions/${ISO_NAME}/invoke \
|
||||||
-H "X-Test-Sub: test-routetest-bob@test.local" -H "Content-Type: application/json" -d '{}')
|
-H "X-Auth-Token: routetest-bob@test.local" -H "Content-Type: application/json" -d '{}')
|
||||||
BODY_A=$(echo "$INV_A" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
BODY_A=$(echo "$INV_A" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
||||||
BODY_B=$(echo "$INV_B" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
BODY_B=$(echo "$INV_B" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
||||||
[ "$BODY_A" = "alice-iso" ] && pass "Route isolation invoke — alice получает alice" || fail "Route isolation — alice получила: $BODY_A"
|
[ "$BODY_A" = "alice-iso" ] && pass "Route isolation invoke — alice получает alice" || fail "Route isolation — alice получила: $BODY_A"
|
||||||
@@ -98,27 +90,27 @@ echo ""
|
|||||||
echo ">>> БЛОК B: Валидация входных данных"
|
echo ">>> БЛОК B: Валидация входных данных"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: test-val-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: val-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"language":"nodejs","code":"x"}')
|
-d '{"language":"nodejs","code":"x"}')
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание без name → 400"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание без name → 400"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: val-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: val-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"nocode-fn","language":"nodejs"}')
|
-d '{"name":"nocode-fn","language":"nodejs"}')
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание без code → 400"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание без code → 400"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: val-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: val-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"nolang-fn","code":"x"}')
|
-d '{"name":"nolang-fn","code":"x"}')
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание без language → 400"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание без language → 400"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: val-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: val-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"","language":"nodejs","code":"x"}')
|
-d '{"name":"","language":"nodejs","code":"x"}')
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание с пустым name → 400"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "400" "Создание с пустым name → 400"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: val-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: val-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"bad lang fn","language":"nodejs","code":"x"}')
|
-d '{"name":"bad lang fn","language":"nodejs","code":"x"}')
|
||||||
# Fission не позволяет пробелы в имени — ожидаем 4xx или 502
|
# Fission не позволяет пробелы в имени — ожидаем 4xx или 502
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
@@ -129,11 +121,11 @@ echo ""
|
|||||||
echo ">>> БЛОК C: Дублирующее создание"
|
echo ">>> БЛОК C: Дублирующее создание"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: dup-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: dup-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"dup-fn","language":"nodejs","code":"module.exports=async()=>({body:\"v1\"});","ttl":"5m"}' > /dev/null
|
-d '{"name":"dup-fn","language":"nodejs","code":"module.exports=async()=>({body:\"v1\"});","ttl":"5m"}' > /dev/null
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: dup-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: dup-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"dup-fn","language":"nodejs","code":"module.exports=async()=>({body:\"v2\"});","ttl":"5m"}')
|
-d '{"name":"dup-fn","language":"nodejs","code":"module.exports=async()=>({body:\"v2\"});","ttl":"5m"}')
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
( [ "$CODE" = "409" ] || [ "$CODE" = "502" ] ) && pass "Дублирующее создание → конфликт (got $CODE)" || fail "Дублирующее создание → got $CODE"
|
( [ "$CODE" = "409" ] || [ "$CODE" = "502" ] ) && pass "Дублирующее создание → конфликт (got $CODE)" || fail "Дублирующее создание → got $CODE"
|
||||||
@@ -143,20 +135,20 @@ echo ""
|
|||||||
echo ">>> БЛОК D: UPDATE кода и повторный invoke"
|
echo ">>> БЛОК D: UPDATE кода и повторный invoke"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: upd-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: upd-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"upd-fn","language":"nodejs","code":"module.exports=async()=>({body:\"before\"});","ttl":"10m"}' > /dev/null
|
-d '{"name":"upd-fn","language":"nodejs","code":"module.exports=async()=>({body:\"before\"});","ttl":"10m"}' > /dev/null
|
||||||
|
|
||||||
sleep 3
|
sleep 3
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X PUT ${BASE}/functions/upd-fn/code \
|
R=$(curl -s -w "\n%{http_code}" -X PUT ${BASE}/functions/upd-fn/code \
|
||||||
-H "X-Test-Sub: upd-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: upd-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"code":"module.exports=async()=>({body:\"after\"});"}')
|
-d '{"code":"module.exports=async()=>({body:\"after\"});"}')
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "200" "UPDATE code → 200"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "200" "UPDATE code → 200"
|
||||||
|
|
||||||
sleep 10
|
sleep 10
|
||||||
|
|
||||||
INV=$(curl -s -X POST ${BASE}/functions/upd-fn/invoke \
|
INV=$(curl -s -X POST ${BASE}/functions/upd-fn/invoke \
|
||||||
-H "X-Test-Sub: upd-user@test.local" -H "Content-Type: application/json" -d '{}')
|
-H "X-Auth-Token: upd-user@test.local" -H "Content-Type: application/json" -d '{}')
|
||||||
BODY=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
BODY=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
||||||
[ "$BODY" = "after" ] && pass "После UPDATE — invoke возвращает новый код" || fail "После UPDATE — invoke вернул: $BODY"
|
[ "$BODY" = "after" ] && pass "После UPDATE — invoke возвращает новый код" || fail "После UPDATE — invoke вернул: $BODY"
|
||||||
|
|
||||||
@@ -165,18 +157,18 @@ echo ""
|
|||||||
echo ">>> БЛОК E: GET функции"
|
echo ">>> БЛОК E: GET функции"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: get-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: get-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"get-fn","language":"nodejs","code":"x","ttl":"5m"}' > /dev/null
|
-d '{"name":"get-fn","language":"nodejs","code":"x","ttl":"5m"}' > /dev/null
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions/get-fn \
|
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions/get-fn \
|
||||||
-H "X-Test-Sub: get-user@test.local")
|
-H "X-Auth-Token: get-user@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); BODY=$(echo "$R" | head -1)
|
CODE=$(echo "$R" | tail -1); BODY=$(echo "$R" | head -1)
|
||||||
check_http "$CODE" "200" "GET существующей функции → 200"
|
check_http "$CODE" "200" "GET существующей функции → 200"
|
||||||
echo "$BODY" | python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if d.get('name')=='get-fn' else 1)" 2>/dev/null \
|
echo "$BODY" | python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if d.get('name')=='get-fn' else 1)" 2>/dev/null \
|
||||||
&& pass "GET — имя функции в ответе" || fail "GET — имя не найдено: $BODY"
|
&& pass "GET — имя функции в ответе" || fail "GET — имя не найдено: $BODY"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions/nonexist-get-xyz \
|
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions/nonexist-get-xyz \
|
||||||
-H "X-Test-Sub: get-user@test.local")
|
-H "X-Auth-Token: get-user@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "GET несуществующей → 404"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "GET несуществующей → 404"
|
||||||
|
|
||||||
# ──────────────────────────────────────────────
|
# ──────────────────────────────────────────────
|
||||||
@@ -186,16 +178,16 @@ echo ">>> БЛОК F: Namespace изоляция LIST"
|
|||||||
# u1 создаёт 3 функции, u2 — 1. LIST u1 должен вернуть только свои
|
# u1 создаёт 3 функции, u2 — 1. LIST u1 должен вернуть только свои
|
||||||
for i in 1 2 3; do
|
for i in 1 2 3; do
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ns-u1@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ns-u1@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"ns-fn-$i\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"5m\"}" > /dev/null
|
-d "{\"name\":\"ns-fn-$i\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"5m\"}" > /dev/null
|
||||||
done
|
done
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ns-u2@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ns-u2@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"ns-fn-u2","language":"nodejs","code":"x","ttl":"5m"}' > /dev/null
|
-d '{"name":"ns-fn-u2","language":"nodejs","code":"x","ttl":"5m"}' > /dev/null
|
||||||
|
|
||||||
COUNT_U1=$(curl -s ${BASE}/functions -H "X-Test-Sub: ns-u1@test.local" \
|
COUNT_U1=$(curl -s ${BASE}/functions -H "X-Auth-Token: ns-u1@test.local" \
|
||||||
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
COUNT_U2=$(curl -s ${BASE}/functions -H "X-Test-Sub: ns-u2@test.local" \
|
COUNT_U2=$(curl -s ${BASE}/functions -H "X-Auth-Token: ns-u2@test.local" \
|
||||||
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
|
|
||||||
[ "$COUNT_U1" -ge 3 ] 2>/dev/null && pass "LIST изоляция: u1 видит $COUNT_U1 функций (>= 3)" || fail "LIST u1 — $COUNT_U1"
|
[ "$COUNT_U1" -ge 3 ] 2>/dev/null && pass "LIST изоляция: u1 видит $COUNT_U1 функций (>= 3)" || fail "LIST u1 — $COUNT_U1"
|
||||||
@@ -207,21 +199,21 @@ echo ">>> БЛОК G: Namespace изоляция DELETE"
|
|||||||
|
|
||||||
# Carol пытается удалить функцию Alice
|
# Carol пытается удалить функцию Alice
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: alice-del@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: alice-del@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"alice-secret","language":"nodejs","code":"x","ttl":"5m"}' > /dev/null
|
-d '{"name":"alice-secret","language":"nodejs","code":"x","ttl":"5m"}' > /dev/null
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/alice-secret \
|
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/alice-secret \
|
||||||
-H "X-Test-Sub: carol-del@test.local")
|
-H "X-Auth-Token: carol-del@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "Carol DELETE alice функции → 404"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "Carol DELETE alice функции → 404"
|
||||||
|
|
||||||
# Alice сама удаляет — должно быть 200
|
# Alice сама удаляет — должно быть 200
|
||||||
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/alice-secret \
|
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/alice-secret \
|
||||||
-H "X-Test-Sub: alice-del@test.local")
|
-H "X-Auth-Token: alice-del@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "200" "Alice DELETE своей функции → 200"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "200" "Alice DELETE своей функции → 200"
|
||||||
|
|
||||||
# Alice повторно удаляет — 404
|
# Alice повторно удаляет — 404
|
||||||
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/alice-secret \
|
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/alice-secret \
|
||||||
-H "X-Test-Sub: alice-del@test.local")
|
-H "X-Auth-Token: alice-del@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "Alice повторный DELETE → 404"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "Alice повторный DELETE → 404"
|
||||||
|
|
||||||
# ──────────────────────────────────────────────
|
# ──────────────────────────────────────────────
|
||||||
@@ -230,13 +222,13 @@ echo ">>> БЛОК H: Python — разные форматы кода"
|
|||||||
|
|
||||||
# Формат 1: def main() без аргумента — Fission Python env вызывает main() без аргументов
|
# Формат 1: def main() без аргумента — Fission Python env вызывает main() без аргументов
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: py-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: py-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"py-main-'${RUN_ID}'","language":"python","code":"def main():\n return \"py-main\", 200","ttl":"10m"}' > /dev/null
|
-d '{"name":"py-main-'${RUN_ID}'","language":"python","code":"def main():\n return \"py-main\", 200","ttl":"10m"}' > /dev/null
|
||||||
|
|
||||||
sleep 15
|
sleep 15
|
||||||
|
|
||||||
INV=$(curl -s -X POST ${BASE}/functions/py-main-${RUN_ID}/invoke \
|
INV=$(curl -s -X POST ${BASE}/functions/py-main-${RUN_ID}/invoke \
|
||||||
-H "X-Test-Sub: py-user@test.local" -H "Content-Type: application/json" -d '{}')
|
-H "X-Auth-Token: py-user@test.local" -H "Content-Type: application/json" -d '{}')
|
||||||
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
||||||
[ "$STATUS" = "200" ] && pass "Python def main() (no-arg) → invoke 200" || fail "Python def main → status=$STATUS body=$(echo $INV)"
|
[ "$STATUS" = "200" ] && pass "Python def main() (no-arg) → invoke 200" || fail "Python def main → status=$STATUS body=$(echo $INV)"
|
||||||
|
|
||||||
@@ -246,24 +238,24 @@ echo ">>> БЛОК I: NodeJS — несколько export-паттернов"
|
|||||||
|
|
||||||
# module.exports = async function
|
# module.exports = async function
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: js-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: js-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"js-anon","language":"nodejs","code":"module.exports=async function(ctx){return {body:\"anon\"};}","ttl":"10m"}' > /dev/null
|
-d '{"name":"js-anon","language":"nodejs","code":"module.exports=async function(ctx){return {body:\"anon\"};}","ttl":"10m"}' > /dev/null
|
||||||
|
|
||||||
# exports.handler
|
# exports.handler
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: js-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: js-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"js-handler","language":"nodejs","code":"exports.handler=async(ctx)=>({body:\"handler\"});","ttl":"10m"}' > /dev/null
|
-d '{"name":"js-handler","language":"nodejs","code":"exports.handler=async(ctx)=>({body:\"handler\"});","ttl":"10m"}' > /dev/null
|
||||||
|
|
||||||
# exports.default
|
# exports.default
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: js-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: js-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"js-default","language":"nodejs","code":"exports.default=async(ctx)=>({body:\"default\"});","ttl":"10m"}' > /dev/null
|
-d '{"name":"js-default","language":"nodejs","code":"exports.default=async(ctx)=>({body:\"default\"});","ttl":"10m"}' > /dev/null
|
||||||
|
|
||||||
sleep 10
|
sleep 10
|
||||||
|
|
||||||
for fn_name in js-anon js-handler js-default; do
|
for fn_name in js-anon js-handler js-default; do
|
||||||
INV=$(curl -s -X POST ${BASE}/functions/${fn_name}/invoke \
|
INV=$(curl -s -X POST ${BASE}/functions/${fn_name}/invoke \
|
||||||
-H "X-Test-Sub: js-user@test.local" -H "Content-Type: application/json" -d '{}')
|
-H "X-Auth-Token: js-user@test.local" -H "Content-Type: application/json" -d '{}')
|
||||||
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
||||||
[ "$STATUS" = "200" ] && pass "NodeJS $fn_name → 200" || fail "NodeJS $fn_name → status=$STATUS / $(echo $INV)"
|
[ "$STATUS" = "200" ] && pass "NodeJS $fn_name → 200" || fail "NodeJS $fn_name → status=$STATUS / $(echo $INV)"
|
||||||
done
|
done
|
||||||
@@ -273,20 +265,20 @@ echo ""
|
|||||||
echo ">>> БЛОК J: TTL — создание и проверка"
|
echo ">>> БЛОК J: TTL — создание и проверка"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ttl-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ttl-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"ttl-has-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"15m\"}" \
|
-d "{\"name\":\"ttl-has-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"15m\"}" \
|
||||||
| python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if d.get('expires_at') else 1)" 2>/dev/null \
|
| python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if d.get('expires_at') else 1)" 2>/dev/null \
|
||||||
&& pass "TTL=15m — expires_at присутствует" || fail "TTL=15m — expires_at отсутствует"
|
&& pass "TTL=15m — expires_at присутствует" || fail "TTL=15m — expires_at отсутствует"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ttl-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ttl-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"ttl-noexp-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"x\"}" \
|
-d "{\"name\":\"ttl-noexp-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"x\"}" \
|
||||||
| python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if not d.get('expires_at') else 1)" 2>/dev/null \
|
| python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if not d.get('expires_at') else 1)" 2>/dev/null \
|
||||||
&& pass "Без TTL — expires_at отсутствует" || fail "Без TTL — expires_at присутствует (не ожидалось)"
|
&& pass "Без TTL — expires_at отсутствует" || fail "Без TTL — expires_at присутствует (не ожидалось)"
|
||||||
|
|
||||||
# Невалидный TTL
|
# Невалидный TTL
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ttl-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ttl-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"ttl-bad-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"99z\"}")
|
-d "{\"name\":\"ttl-bad-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"x\",\"ttl\":\"99z\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
[ "$CODE" = "400" ] && pass "Невалидный TTL=99z → 400" || fail "Невалидный TTL=99z → got $CODE"
|
[ "$CODE" = "400" ] && pass "Невалидный TTL=99z → 400" || fail "Невалидный TTL=99z → got $CODE"
|
||||||
@@ -297,13 +289,13 @@ echo ">>> БЛОК K: Invoke — тело запроса передаётся в
|
|||||||
|
|
||||||
# ctx.request.body может быть undefined — тестируем через ctx.request.url (всегда доступен)
|
# ctx.request.body может быть undefined — тестируем через ctx.request.url (всегда доступен)
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: body-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: body-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"echo-url","language":"nodejs","code":"module.exports=async(ctx)=>({body:\"got:\"+ctx.request.url});","ttl":"10m"}' > /dev/null
|
-d '{"name":"echo-url","language":"nodejs","code":"module.exports=async(ctx)=>({body:\"got:\"+ctx.request.url});","ttl":"10m"}' > /dev/null
|
||||||
|
|
||||||
sleep 12
|
sleep 12
|
||||||
|
|
||||||
INV=$(curl -s -X POST ${BASE}/functions/echo-url/invoke \
|
INV=$(curl -s -X POST ${BASE}/functions/echo-url/invoke \
|
||||||
-H "X-Test-Sub: body-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: body-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"hello":"world"}')
|
-d '{"hello":"world"}')
|
||||||
RESP=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
RESP=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
||||||
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
||||||
@@ -315,14 +307,14 @@ echo ""
|
|||||||
echo ">>> БЛОК L: Stress — 10 параллельных invoke"
|
echo ">>> БЛОК L: Stress — 10 параллельных invoke"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: stress-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: stress-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"stress-fn","language":"nodejs","code":"module.exports=async()=>({body:\"ok\"});","ttl":"10m"}' > /dev/null
|
-d '{"name":"stress-fn","language":"nodejs","code":"module.exports=async()=>({body:\"ok\"});","ttl":"10m"}' > /dev/null
|
||||||
sleep 8
|
sleep 8
|
||||||
|
|
||||||
STRESS_OK=0
|
STRESS_OK=0
|
||||||
for i in $(seq 1 10); do
|
for i in $(seq 1 10); do
|
||||||
ST=$(curl -s -X POST ${BASE}/functions/stress-fn/invoke \
|
ST=$(curl -s -X POST ${BASE}/functions/stress-fn/invoke \
|
||||||
-H "X-Test-Sub: stress-user@test.local" -H "Content-Type: application/json" -d '{}' \
|
-H "X-Auth-Token: stress-user@test.local" -H "Content-Type: application/json" -d '{}' \
|
||||||
| python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
| python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
||||||
[ "$ST" = "200" ] && STRESS_OK=$((STRESS_OK+1))
|
[ "$ST" = "200" ] && STRESS_OK=$((STRESS_OK+1))
|
||||||
done &
|
done &
|
||||||
@@ -334,7 +326,7 @@ PIDS=()
|
|||||||
TMPDIR_S=$(mktemp -d)
|
TMPDIR_S=$(mktemp -d)
|
||||||
for i in $(seq 1 10); do
|
for i in $(seq 1 10); do
|
||||||
( curl -s -X POST ${BASE}/functions/stress-fn/invoke \
|
( curl -s -X POST ${BASE}/functions/stress-fn/invoke \
|
||||||
-H "X-Test-Sub: stress-user@test.local" -H "Content-Type: application/json" -d '{}' \
|
-H "X-Auth-Token: stress-user@test.local" -H "Content-Type: application/json" -d '{}' \
|
||||||
| python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if d.get('status')==200 else 1)" 2>/dev/null \
|
| python3 -c "import sys,json; d=json.load(sys.stdin); exit(0 if d.get('status')==200 else 1)" 2>/dev/null \
|
||||||
&& touch "${TMPDIR_S}/ok_$i" || true ) &
|
&& touch "${TMPDIR_S}/ok_$i" || true ) &
|
||||||
done
|
done
|
||||||
@@ -347,7 +339,7 @@ rm -rf "${TMPDIR_S}"
|
|||||||
echo ""
|
echo ""
|
||||||
echo ">>> БЛОК M: LIST пустого namespace"
|
echo ">>> БЛОК M: LIST пустого namespace"
|
||||||
|
|
||||||
COUNT=$(curl -s ${BASE}/functions -H "X-Test-Sub: brand-new-empty-user-xyzqwerty@test.local" \
|
COUNT=$(curl -s ${BASE}/functions -H "X-Auth-Token: brand-new-empty-user-xyzqwerty@test.local" \
|
||||||
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
[ "$COUNT" = "0" ] && pass "LIST новый пользователь → пустой список" || fail "LIST новый пользователь → $COUNT"
|
[ "$COUNT" = "0" ] && pass "LIST новый пользователь → пустой список" || fail "LIST новый пользователь → $COUNT"
|
||||||
|
|
||||||
@@ -356,15 +348,15 @@ echo ""
|
|||||||
echo ">>> БЛОК N: DELETE полная цепочка (fn + pkg + trigger)"
|
echo ">>> БЛОК N: DELETE полная цепочка (fn + pkg + trigger)"
|
||||||
|
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: chain-user@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: chain-user@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"chain-fn","language":"nodejs","code":"module.exports=async()=>({body:\"ok\"});","ttl":"5m"}' > /dev/null
|
-d '{"name":"chain-fn","language":"nodejs","code":"module.exports=async()=>({body:\"ok\"});","ttl":"5m"}' > /dev/null
|
||||||
|
|
||||||
# Получаем NS для chain-user из LIST (до DELETE)
|
# Получаем NS для chain-user из LIST (до DELETE)
|
||||||
NS_CHAIN=$(curl -s ${BASE}/functions -H "X-Test-Sub: chain-user@test.local" \
|
NS_CHAIN=$(curl -s ${BASE}/functions -H "X-Auth-Token: chain-user@test.local" \
|
||||||
| python3 -c "import sys,json; items=json.load(sys.stdin); print(items[0]['metadata']['namespace'] if items else '')" 2>/dev/null)
|
| python3 -c "import sys,json; items=json.load(sys.stdin); print(items[0]['metadata']['namespace'] if items else '')" 2>/dev/null)
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/chain-fn \
|
R=$(curl -s -w "\n%{http_code}" -X DELETE ${BASE}/functions/chain-fn \
|
||||||
-H "X-Test-Sub: chain-user@test.local")
|
-H "X-Auth-Token: chain-user@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "200" "DELETE chain-fn → 200"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "200" "DELETE chain-fn → 200"
|
||||||
|
|
||||||
# Ждём propagation удаления в k8s
|
# Ждём propagation удаления в k8s
|
||||||
@@ -376,7 +368,7 @@ if echo "$FN_RAW" | grep -q "not found"; then
|
|||||||
elif echo "$FN_RAW" | grep -q "credentials\|logged in\|Unauthorized"; then
|
elif echo "$FN_RAW" | grep -q "credentials\|logged in\|Unauthorized"; then
|
||||||
# kubectl недоступен — проверяем через API (GET должен давать 404)
|
# kubectl недоступен — проверяем через API (GET должен давать 404)
|
||||||
FN_API=$(curl -s -o /dev/null -w "%{http_code}" ${BASE}/functions/chain-fn \
|
FN_API=$(curl -s -o /dev/null -w "%{http_code}" ${BASE}/functions/chain-fn \
|
||||||
-H "X-Test-Sub: chain-user@test.local")
|
-H "X-Auth-Token: chain-user@test.local")
|
||||||
[ "$FN_API" = "404" ] && pass "k8s: Function удалена (подтверждено API, kubectl без прав)" || fail "k8s: Function не удалена, API=$FN_API"
|
[ "$FN_API" = "404" ] && pass "k8s: Function удалена (подтверждено API, kubectl без прав)" || fail "k8s: Function не удалена, API=$FN_API"
|
||||||
else
|
else
|
||||||
fail "k8s: Function ещё существует в $NS_CHAIN"
|
fail "k8s: Function ещё существует в $NS_CHAIN"
|
||||||
@@ -385,7 +377,7 @@ TRG_EXISTS=$(kubectl get httptriggers.fission.io -n ${NS_CHAIN} 2>&1 | grep -c "
|
|||||||
|
|
||||||
# После удаления GET должен вернуть 404
|
# После удаления GET должен вернуть 404
|
||||||
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions/chain-fn \
|
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions/chain-fn \
|
||||||
-H "X-Test-Sub: chain-user@test.local")
|
-H "X-Auth-Token: chain-user@test.local")
|
||||||
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "GET после DELETE → 404"
|
CODE=$(echo "$R" | tail -1); check_http "$CODE" "404" "GET после DELETE → 404"
|
||||||
|
|
||||||
# ──────────────────────────────────────────────
|
# ──────────────────────────────────────────────
|
||||||
@@ -394,7 +386,7 @@ echo ">>> БЛОК O: Auth — без заголовка"
|
|||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions)
|
R=$(curl -s -w "\n%{http_code}" ${BASE}/functions)
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
( [ "$CODE" = "401" ] || [ "$CODE" = "403" ] ) && pass "Без X-Test-Sub → 401/403 (got $CODE)" || fail "Без X-Test-Sub → got $CODE"
|
( [ "$CODE" = "401" ] || [ "$CODE" = "403" ] ) && pass "Без X-Auth-Token → 401/403 (got $CODE)" || fail "Без X-Auth-Token → got $CODE"
|
||||||
|
|
||||||
# ──────────────────────────────────────────────
|
# ──────────────────────────────────────────────
|
||||||
echo ""
|
echo ""
|
||||||
@@ -419,39 +411,39 @@ echo ">>> БЛОК Q: Дубликат → 409, невалидное имя →
|
|||||||
|
|
||||||
# Создаём функцию, потом снова с тем же именем → 409
|
# Создаём функцию, потом снова с тем же именем → 409
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: dup2-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: dup2-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"dup-q-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'x'})\"}" > /dev/null
|
-d "{\"name\":\"dup-q-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'x'})\"}" > /dev/null
|
||||||
sleep 3
|
sleep 3
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: dup2-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: dup2-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"dup-q-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'x'})\"}")
|
-d "{\"name\":\"dup-q-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'x'})\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "409" "Дубликат → 409 Conflict"
|
check_http "$CODE" "409" "Дубликат → 409 Conflict"
|
||||||
|
|
||||||
# Имя с заглавной буквой → 400
|
# Имя с заглавной буквой → 400
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"BadName\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
-d "{\"name\":\"BadName\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Имя с заглавной буквой → 400"
|
check_http "$CODE" "400" "Имя с заглавной буквой → 400"
|
||||||
|
|
||||||
# Имя начинается с дефиса → 400
|
# Имя начинается с дефиса → 400
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"-badstart\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
-d "{\"name\":\"-badstart\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Имя с ведущим дефисом → 400"
|
check_http "$CODE" "400" "Имя с ведущим дефисом → 400"
|
||||||
|
|
||||||
# Имя заканчивается дефисом → 400
|
# Имя заканчивается дефисом → 400
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"badend-\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
-d "{\"name\":\"badend-\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Имя с завершающим дефисом → 400"
|
check_http "$CODE" "400" "Имя с завершающим дефисом → 400"
|
||||||
|
|
||||||
# Имя с пробелами → 400 (было 502)
|
# Имя с пробелами → 400 (было 502)
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"bad name\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
-d "{\"name\":\"bad name\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Имя с пробелом → 400 (не 502)"
|
check_http "$CODE" "400" "Имя с пробелом → 400 (не 502)"
|
||||||
@@ -459,7 +451,7 @@ check_http "$CODE" "400" "Имя с пробелом → 400 (не 502)"
|
|||||||
# Имя 64 символа → 400
|
# Имя 64 символа → 400
|
||||||
LONGNAME=$(python3 -c "print('a'*64)")
|
LONGNAME=$(python3 -c "print('a'*64)")
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${LONGNAME}\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
-d "{\"name\":\"${LONGNAME}\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Имя 64 символа → 400"
|
check_http "$CODE" "400" "Имя 64 символа → 400"
|
||||||
@@ -467,7 +459,7 @@ check_http "$CODE" "400" "Имя 64 символа → 400"
|
|||||||
# Имя 58 символов → 400 (route = 64 > 63, Fission webhook отклонит)
|
# Имя 58 символов → 400 (route = 64 > 63, Fission webhook отклонит)
|
||||||
NAME58=$(python3 -c "print('a'*58)")
|
NAME58=$(python3 -c "print('a'*58)")
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: name-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${NAME58}\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
-d "{\"name\":\"${NAME58}\",\"language\":\"nodejs\",\"code\":\"x\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Имя 58 символов → 400 (route будет 64 символа)"
|
check_http "$CODE" "400" "Имя 58 символов → 400 (route будет 64 символа)"
|
||||||
@@ -476,11 +468,11 @@ check_http "$CODE" "400" "Имя 58 символов → 400 (route будет 6
|
|||||||
NAME57=$(python3 -c "print('a'*57)")
|
NAME57=$(python3 -c "print('a'*57)")
|
||||||
# Первый прогрев namespace
|
# Первый прогрев namespace
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: len57-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: len57-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"warmup","language":"nodejs","code":"module.exports=async()=>({body:\"w\"})"}' > /dev/null
|
-d '{"name":"warmup","language":"nodejs","code":"module.exports=async()=>({body:\"w\"})"}' > /dev/null
|
||||||
sleep 8
|
sleep 8
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: len57-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: len57-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${NAME57}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'ok'})\"}")
|
-d "{\"name\":\"${NAME57}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'ok'})\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "201" "Имя 57 символов → принято (201)"
|
check_http "$CODE" "201" "Имя 57 символов → принято (201)"
|
||||||
@@ -498,7 +490,7 @@ body = json.dumps({'name':'big-fn','language':'nodejs','code':code})
|
|||||||
sys.stdout.write(body)
|
sys.stdout.write(body)
|
||||||
" > "$BIG_TMP"
|
" > "$BIG_TMP"
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: big-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: big-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
--data @"$BIG_TMP")
|
--data @"$BIG_TMP")
|
||||||
rm -f "$BIG_TMP"
|
rm -f "$BIG_TMP"
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
@@ -510,7 +502,7 @@ CODE=$(echo "$R" | tail -1)
|
|||||||
# Код ровно 1000 символов → не 400
|
# Код ровно 1000 символов → не 400
|
||||||
CODE1K=$(python3 -c "print('module.exports=async()=>({body:' + '\"x\"' + '});' + ' '*(1000-38))")
|
CODE1K=$(python3 -c "print('module.exports=async()=>({body:' + '\"x\"' + '});' + ' '*(1000-38))")
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: size-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: size-user-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"size-fn-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'ok'})\"}")
|
-d "{\"name\":\"size-fn-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'ok'})\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
[ "$CODE" = "201" ] && pass "Код 1000 байт → принят (201)" || fail "Код 1000 байт → got $CODE"
|
[ "$CODE" = "201" ] && pass "Код 1000 байт → принят (201)" || fail "Код 1000 байт → got $CODE"
|
||||||
@@ -521,14 +513,14 @@ echo ">>> БЛОК S: TTL expire + reaper очистка"
|
|||||||
|
|
||||||
# Создаём функцию с TTL=1m
|
# Создаём функцию с TTL=1m
|
||||||
R=$(curl -s -X POST ${BASE}/functions \
|
R=$(curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ttl-exp-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ttl-exp-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"expire-fn-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'bye'})\",\"ttl\":\"1m\"}")
|
-d "{\"name\":\"expire-fn-${RUN_ID}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:'bye'})\",\"ttl\":\"1m\"}")
|
||||||
CREATED=$(echo "$R" | python3 -c "import sys,json; d=json.load(sys.stdin); print(d.get('name',''))" 2>/dev/null)
|
CREATED=$(echo "$R" | python3 -c "import sys,json; d=json.load(sys.stdin); print(d.get('name',''))" 2>/dev/null)
|
||||||
[ "$CREATED" = "expire-fn-${RUN_ID}" ] && pass "TTL=1m функция создана" || fail "TTL=1m создание: $R"
|
[ "$CREATED" = "expire-fn-${RUN_ID}" ] && pass "TTL=1m функция создана" || fail "TTL=1m создание: $R"
|
||||||
|
|
||||||
# Сразу должна быть видна в LIST
|
# Сразу должна быть видна в LIST
|
||||||
COUNT=$(curl -s ${BASE}/functions \
|
COUNT=$(curl -s ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ttl-exp-${RUN_ID}@test.local" | python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
-H "X-Auth-Token: ttl-exp-${RUN_ID}@test.local" | python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
[ "$COUNT" -ge 1 ] 2>/dev/null && pass "TTL=1m функция видна в LIST" || fail "TTL=1m LIST count=$COUNT"
|
[ "$COUNT" -ge 1 ] 2>/dev/null && pass "TTL=1m функция видна в LIST" || fail "TTL=1m LIST count=$COUNT"
|
||||||
|
|
||||||
# ──────────────────────────────────────────────
|
# ──────────────────────────────────────────────
|
||||||
@@ -541,14 +533,14 @@ RACE_RESULTS=""
|
|||||||
for i in $(seq 1 5); do
|
for i in $(seq 1 5); do
|
||||||
RACE_CODE="module.exports=async()=>({body:'r${i}'})"
|
RACE_CODE="module.exports=async()=>({body:'r${i}'})"
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${NS_USER}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${NS_USER}" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"race-fn-${i}\",\"language\":\"nodejs\",\"code\":\"${RACE_CODE}\"}" &
|
-d "{\"name\":\"race-fn-${i}\",\"language\":\"nodejs\",\"code\":\"${RACE_CODE}\"}" &
|
||||||
done
|
done
|
||||||
wait
|
wait
|
||||||
# Проверяем что namespace создался и функции (хоть часть) прошли
|
# Проверяем что namespace создался и функции (хоть часть) прошли
|
||||||
sleep 5
|
sleep 5
|
||||||
COUNT=$(curl -s ${BASE}/functions \
|
COUNT=$(curl -s ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${NS_USER}" | python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
-H "X-Auth-Token: ${NS_USER}" | python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
[ "$COUNT" -ge 1 ] 2>/dev/null && pass "Race condition: namespace создан, функций: $COUNT" || fail "Race condition: functions=$COUNT"
|
[ "$COUNT" -ge 1 ] 2>/dev/null && pass "Race condition: namespace создан, функций: $COUNT" || fail "Race condition: functions=$COUNT"
|
||||||
|
|
||||||
# ──────────────────────────────────────────────
|
# ──────────────────────────────────────────────
|
||||||
@@ -560,7 +552,7 @@ for uid in $(seq 1 10); do
|
|||||||
U="u${uid}-${RUN_ID}@test.local"
|
U="u${uid}-${RUN_ID}@test.local"
|
||||||
CODE="module.exports=async()=>({body:'user${uid}'})"
|
CODE="module.exports=async()=>({body:'user${uid}'})"
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${U}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${U}" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"fn-${uid}\",\"language\":\"nodejs\",\"code\":\"${CODE}\"}" > /dev/null
|
-d "{\"name\":\"fn-${uid}\",\"language\":\"nodejs\",\"code\":\"${CODE}\"}" > /dev/null
|
||||||
) &
|
) &
|
||||||
done
|
done
|
||||||
@@ -570,7 +562,7 @@ sleep 3
|
|||||||
OK_USERS=0
|
OK_USERS=0
|
||||||
for uid in $(seq 1 10); do
|
for uid in $(seq 1 10); do
|
||||||
U="u${uid}-${RUN_ID}@test.local"
|
U="u${uid}-${RUN_ID}@test.local"
|
||||||
C=$(curl -s ${BASE}/functions -H "X-Test-Sub: ${U}" | python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
C=$(curl -s ${BASE}/functions -H "X-Auth-Token: ${U}" | python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
[ "$C" -ge 1 ] 2>/dev/null && OK_USERS=$((OK_USERS+1))
|
[ "$C" -ge 1 ] 2>/dev/null && OK_USERS=$((OK_USERS+1))
|
||||||
done
|
done
|
||||||
[ "$OK_USERS" -ge 8 ] && pass "10 юзеров параллельно: ${OK_USERS}/10 создали функции" || fail "10 юзеров параллельно: только ${OK_USERS}/10"
|
[ "$OK_USERS" -ge 8 ] && pass "10 юзеров параллельно: ${OK_USERS}/10 создали функции" || fail "10 юзеров параллельно: только ${OK_USERS}/10"
|
||||||
@@ -582,7 +574,7 @@ echo ">>> БЛОК V: Изоляция — 10 юзеров не видят чу
|
|||||||
ISOLATION_OK=0
|
ISOLATION_OK=0
|
||||||
for uid in $(seq 1 10); do
|
for uid in $(seq 1 10); do
|
||||||
U="u${uid}-${RUN_ID}@test.local"
|
U="u${uid}-${RUN_ID}@test.local"
|
||||||
LIST=$(curl -s ${BASE}/functions -H "X-Test-Sub: ${U}")
|
LIST=$(curl -s ${BASE}/functions -H "X-Auth-Token: ${U}")
|
||||||
# Проверяем что НЕТ чужих функций (fn-X от других пользователей не попадают)
|
# Проверяем что НЕТ чужих функций (fn-X от других пользователей не попадают)
|
||||||
# Каждый видит ровно 1 свою (fn-{uid}) и ни одной fn-{other}
|
# Каждый видит ровно 1 свою (fn-{uid}) и ни одной fn-{other}
|
||||||
MY_COUNT=$(echo "$LIST" | python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='fn-${uid}'))" 2>/dev/null)
|
MY_COUNT=$(echo "$LIST" | python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='fn-${uid}'))" 2>/dev/null)
|
||||||
@@ -600,7 +592,7 @@ echo ">>> БЛОК W: 5 юзеров одновременно вызывают
|
|||||||
for uid in $(seq 1 5); do
|
for uid in $(seq 1 5); do
|
||||||
(
|
(
|
||||||
U="u${uid}-${RUN_ID}@test.local"
|
U="u${uid}-${RUN_ID}@test.local"
|
||||||
NS12=$(curl -s ${BASE}/functions -H "X-Test-Sub: ${U}" \
|
NS12=$(curl -s ${BASE}/functions -H "X-Auth-Token: ${U}" \
|
||||||
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(fns[0]['route'].split('/')[1] if fns else '')" 2>/dev/null)
|
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(fns[0]['route'].split('/')[1] if fns else '')" 2>/dev/null)
|
||||||
if [ -n "$NS12" ]; then
|
if [ -n "$NS12" ]; then
|
||||||
INVOKE_CODE=$(curl -s -o /dev/null -w "%{http_code}" \
|
INVOKE_CODE=$(curl -s -o /dev/null -w "%{http_code}" \
|
||||||
@@ -628,20 +620,20 @@ for uid in $(seq 1 3); do
|
|||||||
|
|
||||||
# CREATE
|
# CREATE
|
||||||
CR=$(curl -s -o /dev/null -w "%{http_code}" -X POST ${BASE}/functions \
|
CR=$(curl -s -o /dev/null -w "%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${U}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${U}" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"${FN}\",\"language\":\"nodejs\",\"code\":\"${CODE}\"}")
|
-d "{\"name\":\"${FN}\",\"language\":\"nodejs\",\"code\":\"${CODE}\"}")
|
||||||
|
|
||||||
# LIST — функция есть (sleep чтобы k8s успел зарегистрировать)
|
# LIST — функция есть (sleep чтобы k8s успел зарегистрировать)
|
||||||
sleep 1
|
sleep 1
|
||||||
LC=$(curl -s ${BASE}/functions -H "X-Test-Sub: ${U}" \
|
LC=$(curl -s ${BASE}/functions -H "X-Auth-Token: ${U}" \
|
||||||
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='${FN}'))" 2>/dev/null)
|
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='${FN}'))" 2>/dev/null)
|
||||||
|
|
||||||
# DELETE
|
# DELETE
|
||||||
DC=$(curl -s -o /dev/null -w "%{http_code}" -X DELETE \
|
DC=$(curl -s -o /dev/null -w "%{http_code}" -X DELETE \
|
||||||
"${BASE}/functions/${FN}" -H "X-Test-Sub: ${U}")
|
"${BASE}/functions/${FN}" -H "X-Auth-Token: ${U}")
|
||||||
|
|
||||||
# LIST после DELETE — функции нет
|
# LIST после DELETE — функции нет
|
||||||
LC2=$(curl -s ${BASE}/functions -H "X-Test-Sub: ${U}" \
|
LC2=$(curl -s ${BASE}/functions -H "X-Auth-Token: ${U}" \
|
||||||
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='${FN}'))" 2>/dev/null)
|
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='${FN}'))" 2>/dev/null)
|
||||||
|
|
||||||
if [ "$CR" = "201" ] && [ "${LC:-0}" -ge 1 ] && [ "$DC" = "200" ] && [ "${LC2:-1}" -eq 0 ]; then
|
if [ "$CR" = "201" ] && [ "${LC:-0}" -ge 1 ] && [ "$DC" = "200" ] && [ "${LC2:-1}" -eq 0 ]; then
|
||||||
@@ -659,26 +651,26 @@ echo ">>> БЛОК Y: Один юзер создаёт 10 функций, про
|
|||||||
MFUNC_USER="mfunc-${RUN_ID}@test.local"
|
MFUNC_USER="mfunc-${RUN_ID}@test.local"
|
||||||
for i in $(seq 1 10); do
|
for i in $(seq 1 10); do
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${MFUNC_USER}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${MFUNC_USER}" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"mf-${i}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:${i}})\"}" > /dev/null &
|
-d "{\"name\":\"mf-${i}\",\"language\":\"nodejs\",\"code\":\"module.exports=async()=>({body:${i}})\"}" > /dev/null &
|
||||||
done
|
done
|
||||||
wait
|
wait
|
||||||
sleep 3
|
sleep 3
|
||||||
|
|
||||||
MFUNC_COUNT=$(curl -s ${BASE}/functions \
|
MFUNC_COUNT=$(curl -s ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${MFUNC_USER}" \
|
-H "X-Auth-Token: ${MFUNC_USER}" \
|
||||||
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
[ "${MFUNC_COUNT:-0}" -ge 8 ] && pass "1 юзер создал 10 функций: видно ${MFUNC_COUNT}" || fail "1 юзер: создано только ${MFUNC_COUNT:-0}"
|
[ "${MFUNC_COUNT:-0}" -ge 8 ] && pass "1 юзер создал 10 функций: видно ${MFUNC_COUNT}" || fail "1 юзер: создано только ${MFUNC_COUNT:-0}"
|
||||||
|
|
||||||
# Удаляем все
|
# Удаляем все
|
||||||
for i in $(seq 1 10); do
|
for i in $(seq 1 10); do
|
||||||
curl -s -X DELETE "${BASE}/functions/mf-${i}" \
|
curl -s -X DELETE "${BASE}/functions/mf-${i}" \
|
||||||
-H "X-Test-Sub: ${MFUNC_USER}" > /dev/null &
|
-H "X-Auth-Token: ${MFUNC_USER}" > /dev/null &
|
||||||
done
|
done
|
||||||
wait
|
wait
|
||||||
sleep 3
|
sleep 3
|
||||||
MFUNC_AFTER=$(curl -s ${BASE}/functions \
|
MFUNC_AFTER=$(curl -s ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${MFUNC_USER}" \
|
-H "X-Auth-Token: ${MFUNC_USER}" \
|
||||||
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
| python3 -c "import sys,json; print(len(json.load(sys.stdin)))" 2>/dev/null)
|
||||||
[ "${MFUNC_AFTER:-1}" -eq 0 ] && pass "DELETE all: список пуст после удаления 10 функций" || fail "DELETE all: осталось ${MFUNC_AFTER:-?} функций"
|
[ "${MFUNC_AFTER:-1}" -eq 0 ] && pass "DELETE all: список пуст после удаления 10 функций" || fail "DELETE all: осталось ${MFUNC_AFTER:-?} функций"
|
||||||
|
|
||||||
@@ -691,29 +683,29 @@ ATTACKER_USER="attacker-${RUN_ID}@test.local"
|
|||||||
|
|
||||||
# Жертва создаёт функцию
|
# Жертва создаёт функцию
|
||||||
curl -s -X POST ${BASE}/functions \
|
curl -s -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${VICTIM_USER}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${VICTIM_USER}" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"secret-fn","language":"nodejs","code":"module.exports=async()=>({body:42})"}' > /dev/null
|
-d '{"name":"secret-fn","language":"nodejs","code":"module.exports=async()=>({body:42})"}' > /dev/null
|
||||||
sleep 2
|
sleep 2
|
||||||
|
|
||||||
# Атакующий пытается GET чужой функции
|
# Атакующий пытается GET чужой функции
|
||||||
Z_GET=$(curl -s -o /dev/null -w "%{http_code}" \
|
Z_GET=$(curl -s -o /dev/null -w "%{http_code}" \
|
||||||
"${BASE}/functions/secret-fn" -H "X-Test-Sub: ${ATTACKER_USER}")
|
"${BASE}/functions/secret-fn" -H "X-Auth-Token: ${ATTACKER_USER}")
|
||||||
[ "$Z_GET" = "404" ] && pass "Cross-user GET чужой функции → 404" || fail "Cross-user GET → ожидали 404, got $Z_GET"
|
[ "$Z_GET" = "404" ] && pass "Cross-user GET чужой функции → 404" || fail "Cross-user GET → ожидали 404, got $Z_GET"
|
||||||
|
|
||||||
# Атакующий пытается UPDATE чужой функции (PUT /functions/{name}/code)
|
# Атакующий пытается UPDATE чужой функции (PUT /functions/{name}/code)
|
||||||
Z_PUT=$(curl -s -o /dev/null -w "%{http_code}" -X PUT \
|
Z_PUT=$(curl -s -o /dev/null -w "%{http_code}" -X PUT \
|
||||||
"${BASE}/functions/secret-fn/code" \
|
"${BASE}/functions/secret-fn/code" \
|
||||||
-H "X-Test-Sub: ${ATTACKER_USER}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${ATTACKER_USER}" -H "Content-Type: application/json" \
|
||||||
-d '{"code":"module.exports=async()=>({body:\"hacked\"})"}')
|
-d '{"code":"module.exports=async()=>({body:\"hacked\"})"}')
|
||||||
[ "$Z_PUT" = "404" ] && pass "Cross-user UPDATE чужой функции → 404" || fail "Cross-user UPDATE → ожидали 404, got $Z_PUT"
|
[ "$Z_PUT" = "404" ] && pass "Cross-user UPDATE чужой функции → 404" || fail "Cross-user UPDATE → ожидали 404, got $Z_PUT"
|
||||||
|
|
||||||
# Атакующий пытается DELETE чужой функции
|
# Атакующий пытается DELETE чужой функции
|
||||||
Z_DEL=$(curl -s -o /dev/null -w "%{http_code}" -X DELETE \
|
Z_DEL=$(curl -s -o /dev/null -w "%{http_code}" -X DELETE \
|
||||||
"${BASE}/functions/secret-fn" -H "X-Test-Sub: ${ATTACKER_USER}")
|
"${BASE}/functions/secret-fn" -H "X-Auth-Token: ${ATTACKER_USER}")
|
||||||
[ "$Z_DEL" = "404" ] && pass "Cross-user DELETE чужой функции → 404" || fail "Cross-user DELETE → ожидали 404, got $Z_DEL"
|
[ "$Z_DEL" = "404" ] && pass "Cross-user DELETE чужой функции → 404" || fail "Cross-user DELETE → ожидали 404, got $Z_DEL"
|
||||||
|
|
||||||
# Жертва проверяет что функция цела
|
# Жертва проверяет что функция цела
|
||||||
Z_VICTIM_LIST=$(curl -s ${BASE}/functions -H "X-Test-Sub: ${VICTIM_USER}" \
|
Z_VICTIM_LIST=$(curl -s ${BASE}/functions -H "X-Auth-Token: ${VICTIM_USER}" \
|
||||||
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='secret-fn'))" 2>/dev/null)
|
| python3 -c "import sys,json; fns=json.load(sys.stdin); print(sum(1 for f in fns if f['metadata']['name']=='secret-fn'))" 2>/dev/null)
|
||||||
[ "${Z_VICTIM_LIST:-0}" -eq 1 ] && pass "Cross-user: функция жертвы цела после атаки" || fail "Cross-user: функция жертвы исчезла!"
|
[ "${Z_VICTIM_LIST:-0}" -eq 1 ] && pass "Cross-user: функция жертвы цела после атаки" || fail "Cross-user: функция жертвы исчезла!"
|
||||||
|
|
||||||
@@ -728,7 +720,7 @@ LANG_NS="lang-multi-${RUN_ID}@test.local"
|
|||||||
|
|
||||||
PHP_CODE=$(python3 -c "import json; print(json.dumps('<?php\nfunction handler(\$context) {\n \$context[\"response\"]->getBody()->write(\"php-ok\");\n}'))")
|
PHP_CODE=$(python3 -c "import json; print(json.dumps('<?php\nfunction handler(\$context) {\n \$context[\"response\"]->getBody()->write(\"php-ok\");\n}'))")
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${LANG_NS}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${LANG_NS}" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"php-fn\",\"language\":\"php\",\"code\":${PHP_CODE},\"ttl\":\"10m\"}")
|
-d "{\"name\":\"php-fn\",\"language\":\"php\",\"code\":${PHP_CODE},\"ttl\":\"10m\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "201" "PHP: create → 201"
|
check_http "$CODE" "201" "PHP: create → 201"
|
||||||
@@ -739,7 +731,7 @@ STATUS=""; RAW=""
|
|||||||
for _try in $(seq 1 20); do
|
for _try in $(seq 1 20); do
|
||||||
sleep 10
|
sleep 10
|
||||||
INV=$(curl -s -X POST ${BASE}/functions/php-fn/invoke \
|
INV=$(curl -s -X POST ${BASE}/functions/php-fn/invoke \
|
||||||
-H "X-Test-Sub: ${LANG_NS}")
|
-H "X-Auth-Token: ${LANG_NS}")
|
||||||
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
||||||
RAW=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
RAW=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
||||||
[ "$STATUS" = "200" ] && break
|
[ "$STATUS" = "200" ] && break
|
||||||
@@ -753,7 +745,7 @@ echo ">>> БЛОК AB: Ruby — создание и вызов"
|
|||||||
|
|
||||||
RUBY_CODE=$(python3 -c "import json; print(json.dumps('def handler\n \"ruby-ok\"\nend'))")
|
RUBY_CODE=$(python3 -c "import json; print(json.dumps('def handler\n \"ruby-ok\"\nend'))")
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: ${LANG_NS}" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: ${LANG_NS}" -H "Content-Type: application/json" \
|
||||||
-d "{\"name\":\"ruby-fn\",\"language\":\"ruby\",\"code\":${RUBY_CODE},\"ttl\":\"10m\"}")
|
-d "{\"name\":\"ruby-fn\",\"language\":\"ruby\",\"code\":${RUBY_CODE},\"ttl\":\"10m\"}")
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "201" "Ruby: create → 201"
|
check_http "$CODE" "201" "Ruby: create → 201"
|
||||||
@@ -764,7 +756,7 @@ STATUS=""; RAW=""
|
|||||||
for _try in $(seq 1 20); do
|
for _try in $(seq 1 20); do
|
||||||
sleep 10
|
sleep 10
|
||||||
INV=$(curl -s -X POST ${BASE}/functions/ruby-fn/invoke \
|
INV=$(curl -s -X POST ${BASE}/functions/ruby-fn/invoke \
|
||||||
-H "X-Test-Sub: ${LANG_NS}")
|
-H "X-Auth-Token: ${LANG_NS}")
|
||||||
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
STATUS=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('status','?'))" 2>/dev/null)
|
||||||
RAW=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
RAW=$(echo "$INV" | python3 -c "import sys,json; print(json.load(sys.stdin).get('response_raw','?'))" 2>/dev/null)
|
||||||
[ "$STATUS" = "200" ] && break
|
[ "$STATUS" = "200" ] && break
|
||||||
@@ -777,7 +769,7 @@ echo ""
|
|||||||
echo ">>> БЛОК AD: Невалидный язык → 400"
|
echo ">>> БЛОК AD: Невалидный язык → 400"
|
||||||
|
|
||||||
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
R=$(curl -s -w "\n%{http_code}" -X POST ${BASE}/functions \
|
||||||
-H "X-Test-Sub: lang-inv-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
-H "X-Auth-Token: lang-inv-${RUN_ID}@test.local" -H "Content-Type: application/json" \
|
||||||
-d '{"name":"bad-lang-fn","language":"cobol","code":"x"}')
|
-d '{"name":"bad-lang-fn","language":"cobol","code":"x"}')
|
||||||
CODE=$(echo "$R" | tail -1)
|
CODE=$(echo "$R" | tail -1)
|
||||||
check_http "$CODE" "400" "Невалидный язык cobol → 400"
|
check_http "$CODE" "400" "Невалидный язык cobol → 400"
|
||||||
|
|||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5qc1VUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAbW9kdWxlLmV4cG9ydHMgPSBmdW5jdGlvbiBub3RNYWluKCkgeyByZXR1cm4gIk5vdCBNYWluIjt9ClBLAQIUABQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAAAAAAAAAAACkgQAAAABkZW1vLmpzVVQFAANCBBt1eAsAAQT1AQAABBwAAABQSwUGAAAAAAEAAQBOAAAAUQAAAAAA
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5qc1VUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAbW9kdWxlLmV4cG9ydHMgPSBmdW5jdGlvbiBtYWluKCkgeyByZXR1cm4gIkphdmFTY3JpcHQgT0siOyB9CmZ1bmN0aW9uIGJhZCgpIHJldHVybiAiZXJyb3IiOwpQSwECFAAUAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5qc1VUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5qc1VUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAbW9kdWxlLmV4cG9ydHMgPSBmdW5jdGlvbiBtYWluKCkgeyByZXR1cm4gIkphdmFTY3JpcHQgT0siOyB9ClBLAQIUABQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAAAAAAAAAAACkgQAAAABkZW1vLmpzVVQFAANCBBt1eAsAAQT1AQAABBwAAABQSwUGAAAAAAEAAQBOAAAAUQAAAAAA
|
||||||
Binary file not shown.
@@ -0,0 +1,3 @@
|
|||||||
|
module.exports = async function(context) {
|
||||||
|
return { status: 200, body: "Hello from Node.js!" };
|
||||||
|
};
|
||||||
@@ -0,0 +1,5 @@
|
|||||||
|
{
|
||||||
|
"name": "node-hello",
|
||||||
|
"version": "1.0.0",
|
||||||
|
"main": "index.js"
|
||||||
|
}
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
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
|
||||||
Binary file not shown.
@@ -0,0 +1,4 @@
|
|||||||
|
{
|
||||||
|
"name": "php-hello",
|
||||||
|
"require": {}
|
||||||
|
}
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
<?php
|
||||||
|
function main($event, $context) {
|
||||||
|
return ["statusCode" => 200, "body" => "Hello from PHP!"];
|
||||||
|
}
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
bash: scripts/run_all.sh: No such file or directory
|
||||||
Binary file not shown.
@@ -0,0 +1,2 @@
|
|||||||
|
def main(event, context):
|
||||||
|
return {"statusCode": 200, "body": "Hello from Python!"}
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwA
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAZGVmIG1haW4yKCk6CiAgICByZXR1cm4gIk5vdCBNYWluIgoKUEsBAhQAFAAAAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5weVVUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAZGVmIG1haW4oKToKICAgIHJldHVybiAiS29ycmVrdCIKZGVmIGJhZCgpCiAgICByZXR1cm4gIkVycm9yIgoKUEsBAhQAFAAAAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5weVVUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAZGVmIG1haW4oKToKICAgIHJldHVybiAiS29ycmVrdCIKZGVmIGJhZCgpCiAgICByZXR1cm4gIkVycm9yIgoKUEsBAhQAFAAAAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5weVVUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAY29kZSA9ICJkZWNvcmF0b3IiCkBkZWNvcmF0b3IKZGVmIG1haW4oKToKICAgIHJldHVybiAiZGVjb3JhdG9yIgoKUEsBAhQAFAAAAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5weVVUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAZGVmIG1haW46CiAgICByZXR1cm4gIkNvbG9uIgoKUEsBAhQAFAAAAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5weVVUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
UEsDBBQAAAAIAK1b6lQAAAAAAAAAAAAAAAAJAAQAZGVtby5weVVUCQADQwQbZ0MFG2d1eAsAAQT1AQAABBwAZGVmIG1haW4oKToKICAgIHJldHVybiAiS29ycmVrdCIKZGVmIG1haW4yKCk6CiAgICByZXR1cm4gIk1haW4yIgoKUEsBAhQAFAAAAAgArVvqVAAAAAAAAAAAAAAAAAkABAAAAAAAAAAAApIEAAAAAZGVtby5weVVUBQADQgQbdXgLAAEE9QEAAAQcAAAAUEsFBgAAAAABAAEATgAAAFEAAAAAAA==
|
||||||
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user