227 lines
7.0 KiB
Markdown
227 lines
7.0 KiB
Markdown
# NGCloud Shared SQS — Multi-Tenant Message Queue Service
|
|
|
|
Совместимый с Amazon SQS мультитенантный сервис очередей сообщений.
|
|
Один кластер — много тенантов, каждый с изолированными очередями и credentials.
|
|
|
|
## Демо-стенд
|
|
|
|
| | |
|
|
|---|---|
|
|
| **Web UI** | https://qu.kube5s.ru/ui/ |
|
|
| **SQS Endpoint** | `https://qu.kube5s.ru` |
|
|
| **Access Key** | `SSAK-demo-shared-sqs` |
|
|
| **Secret Key** | `demo-secret-key-shared-sqs-ngcloud-2026` |
|
|
| **Region** | `us-east-1` (любая) |
|
|
|
|
Демо-тенант `demo-service` предустановлен с 5 очередями и сообщениями.
|
|
Credentials фиксированы — работают после любого рестарта стенда.
|
|
|
|
---
|
|
|
|
## Быстрый старт
|
|
|
|
### Настройка AWS CLI
|
|
|
|
```bash
|
|
export AWS_ACCESS_KEY_ID="SSAK-demo-shared-sqs"
|
|
export AWS_SECRET_ACCESS_KEY="demo-secret-key-shared-sqs-ngcloud-2026"
|
|
export AWS_DEFAULT_REGION="us-east-1"
|
|
ENDPOINT="--endpoint-url https://qu.kube5s.ru"
|
|
```
|
|
|
|
---
|
|
|
|
## AWS CLI
|
|
|
|
Самый простой способ работы — через стандартный AWS CLI.
|
|
|
|
### Установка
|
|
|
|
Linux / macOS (pip):
|
|
|
|
```bash
|
|
pip install awscli
|
|
```
|
|
|
|
Linux (пакет):
|
|
|
|
```bash
|
|
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o awscliv2.zip
|
|
unzip awscliv2.zip && sudo ./aws/install
|
|
```
|
|
|
|
macOS (brew):
|
|
|
|
```bash
|
|
brew install awscli
|
|
```
|
|
|
|
Windows: скачайте установщик с [https://aws.amazon.com/cli/](https://aws.amazon.com/cli/)
|
|
|
|
Проверка: `aws --version`
|
|
|
|
### Создать очередь
|
|
|
|
```bash
|
|
aws sqs create-queue --queue-name myqueue $ENDPOINT
|
|
```
|
|
|
|
### Список очередей
|
|
|
|
```bash
|
|
aws sqs list-queues $ENDPOINT
|
|
```
|
|
|
|
### Отправить сообщение
|
|
|
|
```bash
|
|
aws sqs send-message \
|
|
--queue-url "$(aws sqs get-queue-url --queue-name myqueue $ENDPOINT --query QueueUrl --output text)" \
|
|
--message-body "Hello from CLI!" \
|
|
$ENDPOINT
|
|
```
|
|
|
|
### Получить сообщение
|
|
|
|
```bash
|
|
aws sqs receive-message \
|
|
--queue-url "$(aws sqs get-queue-url --queue-name myqueue $ENDPOINT --query QueueUrl --output text)" \
|
|
$ENDPOINT
|
|
```
|
|
|
|
### Удалить очередь
|
|
|
|
```bash
|
|
aws sqs delete-queue \
|
|
--queue-url "$(aws sqs get-queue-url --queue-name myqueue $ENDPOINT --query QueueUrl --output text)" \
|
|
$ENDPOINT
|
|
```
|
|
|
|
> **Совет:** `--endpoint-url` — единственное отличие от работы с Amazon SQS.
|
|
> Весь остальной код без изменений.
|
|
|
|
---
|
|
|
|
## curl
|
|
|
|
### Создать очередь
|
|
|
|
```bash
|
|
curl -s -u "SSAK-demo-shared-sqs:demo-secret-key-shared-sqs-ngcloud-2026" \
|
|
"https://qu.kube5s.ru/?Action=CreateQueue&QueueName=myqueue&Version=2012-11-05"
|
|
```
|
|
|
|
### Отправить сообщение
|
|
|
|
```bash
|
|
curl -s -u "SSAK-demo-shared-sqs:demo-secret-key-shared-sqs-ngcloud-2026" \
|
|
"https://qu.kube5s.ru/?Action=SendMessage&QueueUrl=https://qu.kube5s.ru/queue/myqueue&MessageBody=HelloWorld&Version=2012-11-05"
|
|
```
|
|
|
|
### Получить сообщение
|
|
|
|
```bash
|
|
curl -s -u "SSAK-demo-shared-sqs:demo-secret-key-shared-sqs-ngcloud-2026" \
|
|
"https://qu.kube5s.ru/?Action=ReceiveMessage&QueueUrl=https://qu.kube5s.ru/queue/myqueue&Version=2012-11-05"
|
|
```
|
|
|
|
---
|
|
|
|
## Python (boto3)
|
|
|
|
```python
|
|
import boto3
|
|
|
|
sqs = boto3.client(
|
|
"sqs",
|
|
endpoint_url="https://qu.kube5s.ru",
|
|
region_name="us-east-1",
|
|
aws_access_key_id="SSAK-demo-shared-sqs",
|
|
aws_secret_access_key="demo-secret-key-shared-sqs-ngcloud-2026",
|
|
)
|
|
|
|
# Создать очередь
|
|
queue = sqs.create_queue(QueueName="myqueue")
|
|
print(queue["QueueUrl"])
|
|
|
|
# Отправить сообщение
|
|
sqs.send_message(QueueUrl=queue["QueueUrl"], MessageBody="Hello from Python!")
|
|
|
|
# Получить сообщение
|
|
msgs = sqs.receive_message(QueueUrl=queue["QueueUrl"])
|
|
print(msgs["Messages"][0]["Body"])
|
|
```
|
|
|
|
---
|
|
|
|
## Node.js (@aws-sdk/client-sqs)
|
|
|
|
```javascript
|
|
const { SQSClient, CreateQueueCommand, SendMessageCommand, ReceiveMessageCommand } = require("@aws-sdk/client-sqs");
|
|
|
|
const sqs = new SQSClient({
|
|
endpoint: "https://qu.kube5s.ru",
|
|
region: "us-east-1",
|
|
credentials: {
|
|
accessKeyId: "SSAK-demo-shared-sqs",
|
|
secretAccessKey: "demo-secret-key-shared-sqs-ngcloud-2026",
|
|
},
|
|
});
|
|
|
|
const queue = await sqs.send(new CreateQueueCommand({ QueueName: "myqueue" }));
|
|
await sqs.send(new SendMessageCommand({ QueueUrl: queue.QueueUrl, MessageBody: "Hello!" }));
|
|
const res = await sqs.send(new ReceiveMessageCommand({ QueueUrl: queue.QueueUrl }));
|
|
console.log(res.Messages[0].Body);
|
|
```
|
|
|
|
---
|
|
|
|
## Тесты
|
|
|
|
В репозитории два тестовых скрипта.
|
|
|
|
### quick_test.sh — быстрая проверка
|
|
|
|
Требования: `aws cli`, `bash`
|
|
|
|
```bash
|
|
bash quick_test.sh
|
|
```
|
|
|
|
19 тестов: health, создание тенанта, CRUD через AWS CLI, UI API (создание/удаление очереди, send/peek/purge сообщений).
|
|
|
|
### hardcore_test.sh — полный тест (AWS CLI + curl)
|
|
|
|
Требования: `aws cli`, `curl`, `bash`
|
|
|
|
```bash
|
|
bash hardcore_test.sh
|
|
```
|
|
|
|
28 групп тестов:
|
|
|
|
- Admin API: создание, список, удаление тенантов
|
|
- CRUD через AWS CLI и через curl
|
|
- Кросс-доставка: CLI отправляет → curl получает (и наоборот)
|
|
- Изоляция тенантов: тенант A не видит очереди тенанта B
|
|
- Невалидный ввод: неавторизованный доступ, несуществующие очереди
|
|
- Спецсимволы: JSON, XML-сущности, Unicode, эмодзи
|
|
- Batch операции: SendMessageBatch, DeleteMessageBatch
|
|
- Visibility timeout: сообщение скрыто → снова доступно
|
|
- Лимиты: максимум очередей на тенанта
|
|
- Load test: 20 сообщений throughput
|
|
- Целостность: проверка MD5
|
|
- Edge cases: длинные имена, большие сообщения, граничные параметры
|
|
- UI API: создание/удаление очередей, send/peek/purge сообщений, изоляция
|
|
|
|
---
|
|
|
|
## Особенности
|
|
|
|
- **Полная совместимость с Amazon SQS API** — AWS SDK и CLI работают без изменений, только endpoint меняется
|
|
- **Мультитенантность** — каждый тенант с изолированными credentials (Access Key / Secret Key) и лимитами
|
|
- **Изоляция** — тенант видит только свои очереди, чужие недоступны
|
|
- **Web UI** — визуальное управление тенантами и мониторинг очередей
|
|
- **Admin API** — программное управление тенантами (создание, удаление, просмотр)
|
|
- **Batch операции** — SendMessageBatch, DeleteMessageBatch для высокой пропускной способности
|