feat: operator v0.1.16 — job stdout -> status.Message (feature B)

- FunctionJobReconciler: added KubeClient field (kubernetes.Interface)
- getJobPodOutput(): reads pod logs via typed client after job succeeds
- main.go: inject kubernetes.NewForConfigOrDie into FunctionJobReconciler
- rbac.yaml: add pods/pods/log get/list/watch permissions
- examples/simple-python/: job->function chain demo (Python)
- examples/simple-node/: job->function chain demo (Node.js)

sless_job.X.message now contains the return value of the function
This commit is contained in:
“Naeel”
2026-03-09 14:50:06 +04:00
parent 53d9fa6e74
commit 0aaeb47b3b
19 changed files with 330 additions and 4 deletions
+33 -2
View File
@@ -1,4 +1,4 @@
// Изменено: 2026-03-08 (fix: RequeueAfter для poll статуса Job)
// Изменено: 2026-03-09 (feature B: захват stdout пода Job в status.Message)
// FunctionJobReconciler — контроллер одноразовых запусков функций.
// При создании FunctionJob:
// 1. Ждёт пока Function станет Ready
@@ -12,8 +12,11 @@
package controllers
import (
"bytes"
"context"
"fmt"
"io"
"strings"
"time"
batchv1 "k8s.io/api/batch/v1"
@@ -22,6 +25,7 @@ import (
"k8s.io/apimachinery/pkg/api/resource"
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
"k8s.io/apimachinery/pkg/runtime"
"k8s.io/client-go/kubernetes"
ctrl "sigs.k8s.io/controller-runtime"
"sigs.k8s.io/controller-runtime/pkg/client"
"sigs.k8s.io/controller-runtime/pkg/log"
@@ -34,6 +38,7 @@ type FunctionJobReconciler struct {
client.Client
Scheme *runtime.Scheme
RegistrySecret string // имя k8s Secret с docker credentials (для imagePullSecrets)
KubeClient kubernetes.Interface // typed client для чтения логов подов (logs API недоступен через controller-runtime client)
}
//+kubebuilder:rbac:groups=sless.kube5s.ru,resources=functionjobs,verbs=get;list;watch;create;update;patch;delete
@@ -188,7 +193,8 @@ func (r *FunctionJobReconciler) syncJobStatus(ctx context.Context, fj *slessv1al
now := metav1.Now()
fj.Status.Phase = slessv1alpha1.FunctionJobPhaseSucceeded
fj.Status.CompletionTime = &now
fj.Status.Message = "completed successfully"
// Захватываем stdout пода — это return value функции (runner делает print(json.dumps(result)))
fj.Status.Message = getJobPodOutput(ctx, r.KubeClient, job.Namespace, job.Name)
} else if job.Status.Failed > 0 {
now := metav1.Now()
fj.Status.Phase = slessv1alpha1.FunctionJobPhaseFailed
@@ -259,6 +265,31 @@ func fnEnvVars(fn *slessv1alpha1.Function) []corev1.EnvVar {
func int32Ptr(i int32) *int32 { return &i }
// getJobPodOutput находит под созданный Job-ом и возвращает его stdout (trimmed).
// runner.py/runner.js печатают json.dumps(result) в stdout — это и есть return value функции.
// Если под не найден или логи недоступны — возвращает "completed successfully" как fallback.
func getJobPodOutput(ctx context.Context, kube kubernetes.Interface, namespace, jobName string) string {
pods, err := kube.CoreV1().Pods(namespace).List(ctx, metav1.ListOptions{
LabelSelector: "job-name=" + jobName,
})
if err != nil || len(pods.Items) == 0 {
return "completed successfully"
}
req := kube.CoreV1().Pods(namespace).GetLogs(pods.Items[0].Name, &corev1.PodLogOptions{})
stream, err := req.Stream(ctx)
if err != nil {
return "completed successfully"
}
defer stream.Close()
buf := new(bytes.Buffer)
_, _ = io.Copy(buf, stream)
out := strings.TrimSpace(buf.String())
if out == "" {
return "completed successfully"
}
return out
}
// SetupWithManager регистрирует контроллер.
// Owns(&batchv1.Job{}) намеренно убрано: Job создаётся в другом namespace
// (sless-fn-*), где OwnerReference кросс-неймспейсно не работают.
+5 -1
View File
@@ -1,4 +1,4 @@
# Изменено: 2026-03-07
# Изменено: 2026-03-09 (добавлен доступ к pods/log для feature B)
# RBAC для sless оператора.
# ServiceAccount + ClusterRole + ClusterRoleBinding.
# ClusterRole нужен (не namespaced Role) потому что оператор создаёт
@@ -49,6 +49,10 @@ rules:
- apiGroups: [""]
resources: ["events"]
verbs: ["create", "patch"]
# Pods + logs — чтение stdout завершённых Job-подов (feature B: status.Message = return value функции)
- apiGroups: [""]
resources: ["pods", "pods/log"]
verbs: ["get", "list", "watch"]
# Lease для leader election
- apiGroups: ["coordination.k8s.io"]
resources: ["leases"]
@@ -0,0 +1,20 @@
// Создано: 2026-03-09
// time_display.js — HTTP-функция (постоянный Deployment + Trigger).
// Читает env JOB_TIME, которую terraform передаёт из sless_job.run_getter.message.
// Демонстрирует цепочку: Job вычисляет данные → Function использует их через env.
exports.showTime = function(event) {
// JOB_TIME устанавливается terraform из статуса джоба (JSON строка)
const jobTimeRaw = process.env.JOB_TIME || '{}';
let jobTime;
try {
const parsed = JSON.parse(jobTimeRaw);
jobTime = parsed.time || jobTimeRaw;
} catch (e) {
jobTime = jobTimeRaw;
}
return {
message: `Сервис запустился в: ${jobTime}`,
path: event._path || '/',
};
};
@@ -0,0 +1,10 @@
// Создано: 2026-03-09
// time_getter.js — функция запускается как Job (одноразово).
// Возвращает JSON со временем запуска. Оператор v0.1.16 захватывает stdout
// и записывает его в sless_job.run_getter.message — оттуда terraform передаёт
// значение в sless_function.display через env_var JOB_TIME.
exports.getTime = function(event) {
// Возвращаем время в ISO 8601 UTC — без зависимостей, только stdlib
return { time: new Date().toISOString() };
};
Binary file not shown.
Binary file not shown.
+22
View File
@@ -0,0 +1,22 @@
# Создано: 2026-03-09
# main.tf — точка входа для примера simple-node.
# Демонстрирует цепочку: sless_job (one-shot) → sless_function (http).
# Аналог simple-python, но на Node.js 20.
terraform {
required_providers {
sless = {
source = "terra.k8c.ru/naeel/sless"
version = "~> 0.1.8"
}
archive = {
source = "hashicorp/archive"
version = "~> 2.0"
}
}
}
provider "sless" {
endpoint = "https://sless-api.kube5s.ru"
token = "dev-token-change-me"
}
+12
View File
@@ -0,0 +1,12 @@
# Создано: 2026-03-09
# outputs.tf — полезные значения после terraform apply.
output "display_url" {
description = "URL HTTP-триггера функции time_display"
value = sless_trigger.display_http.url
}
output "job_result" {
description = "Stdout джоба (return value функции getTime)"
value = sless_job.run_getter.message
}
+36
View File
@@ -0,0 +1,36 @@
# Создано: 2026-03-09
# time-display.tf — постоянная HTTP-функция, получающая данные от джоба.
# Упаковываем код функции в zip
data "archive_file" "time_display_zip" {
type = "zip"
source_dir = "${path.module}/code/time_display"
output_path = "${path.module}/dist/time_display.zip"
}
# HTTP-функция: постоянный Deployment, читает JOB_TIME из env
resource "sless_function" "time_display" {
namespace = "default"
name = "simple-node-time-display"
runtime = "nodejs20"
entrypoint = "time_display.showTime"
memory_mb = 64
# Значение вычислено джобом при apply и зафиксировано в state
env_vars = {
JOB_TIME = sless_job.run_getter.message
}
code_path = data.archive_file.time_display_zip.output_path
code_hash = filesha256("${path.module}/code/time_display/time_display.js")
depends_on = [sless_job.run_getter]
}
# HTTP-триггер — публикует функцию по URL
resource "sless_trigger" "display_http" {
namespace = "default"
name = "simple-node-display-http"
type = "http"
function = sless_function.time_display.name
}
+36
View File
@@ -0,0 +1,36 @@
# Создано: 2026-03-09
# time-getter.tf — одноразовая функция + джоб запускающий её при apply.
# sless_job.run_getter.message после apply содержит stdout runner-а:
# {"time":"2026-03-09T12:34:56.789Z"}
# Это значение terraform записывает в env JOB_TIME функции time_display.
# Упаковываем код функции в zip
data "archive_file" "time_getter_zip" {
type = "zip"
source_dir = "${path.module}/code/time_getter"
output_path = "${path.module}/dist/time_getter.zip"
}
# Функция-вычислитель: запускается только джобом, не имеет HTTP-триггера
resource "sless_function" "time_getter" {
namespace = "default"
name = "simple-node-time-getter"
runtime = "nodejs20"
entrypoint = "time_getter.getTime"
memory_mb = 64
code_path = data.archive_file.time_getter_zip.output_path
code_hash = filesha256("${path.module}/code/time_getter/time_getter.js")
}
# Джоб: запускает time_getter один раз при terraform apply.
resource "sless_job" "run_getter" {
namespace = "default"
name = "simple-node-getter-run"
function = sless_function.time_getter.name
run_id = 1
wait_timeout_sec = 120
event_json = "{}"
depends_on = [sless_function.time_getter]
}
@@ -0,0 +1,20 @@
# Создано: 2026-03-09
# time_display.py — HTTP-функция (постоянный Deployment + Trigger).
# Читает env JOB_TIME, которую terraform передаёт из sless_job.run_getter.message.
# Демонстрирует цепочку: Job вычисляет данные → Function использует их через env.
import json
import os
def show_time(event):
# JOB_TIME устанавливается terraform из статуса джоба (JSON строка)
job_time_raw = os.environ.get("JOB_TIME", "{}")
try:
job_time = json.loads(job_time_raw).get("time", job_time_raw)
except (json.JSONDecodeError, AttributeError):
job_time = job_time_raw
return {
"message": f"Сервис запустился в: {job_time}",
"path": event.get("_path", "/"),
}
@@ -0,0 +1,18 @@
# Создано: 2026-03-09
# time_getter.py — функция запускается как Job (одноразово).
# Возвращает JSON со временем запуска. Оператор v0.1.16 захватывает stdout
# и записывает его в sless_job.run_getter.message — оттуда terraform передаёт
# значение в sless_function.display через env_var JOB_TIME.
import json
from datetime import datetime, timezone
def get_time(event):
# Возвращаем время в ISO 8601 UTC — без зависимостей, только stdlib
return {"time": datetime.now(timezone.utc).isoformat()}
if __name__ == "__main__":
# Для локального тестирования без оператора
print(json.dumps(get_time({})))
Binary file not shown.
Binary file not shown.
+23
View File
@@ -0,0 +1,23 @@
# Создано: 2026-03-09
# main.tf — точка входа для примера simple-python.
# Демонстрирует цепочку: sless_job (one-shot) → sless_function (http).
# Джоб запускается при terraform apply, его stdout (JSON) попадает в
# sless_job.run_getter.message и передаётся функции через env_vars.
terraform {
required_providers {
sless = {
source = "terra.k8c.ru/naeel/sless"
version = "~> 0.1.8"
}
archive = {
source = "hashicorp/archive"
version = "~> 2.0"
}
}
}
provider "sless" {
endpoint = "https://sless-api.kube5s.ru"
token = "dev-token-change-me"
}
+14
View File
@@ -0,0 +1,14 @@
# Создано: 2026-03-09
# outputs.tf — полезные значения после terraform apply.
# URL HTTP-триггера для тестирования функции display
output "display_url" {
description = "URL HTTP-триггера функции time_display"
value = sless_trigger.display_http.url
}
# Результат джоба — JSON строка {"time": "..."} из stdout функции get_time()
output "job_result" {
description = "Stdout джоба (return value функции get_time)"
value = sless_job.run_getter.message
}
+40
View File
@@ -0,0 +1,40 @@
# Создано: 2026-03-09
# time-display.tf — постоянная HTTP-функция, получающая данные от джоба.
# JOB_TIME берётся из sless_job.run_getter.message (stdout джоба) —
# это JSON строка {"time": "..."}, terraform передаёт её в env целиком.
# Функция парсит её через os.environ, а не через event — демонстрирует
# паттерн "данные вычислены один раз при деплое, используются на каждый запрос".
# Упаковываем код функции в zip
data "archive_file" "time_display_zip" {
type = "zip"
source_dir = "${path.module}/code/time_display"
output_path = "${path.module}/dist/time_display.zip"
}
# HTTP-функция: постоянный Deployment, читает JOB_TIME из env
resource "sless_function" "time_display" {
namespace = "default"
name = "simple-py-time-display"
runtime = "python3.11"
entrypoint = "time_display.show_time"
memory_mb = 64
# Значение вычислено джобом при apply и зафиксировано в state
env_vars = {
JOB_TIME = sless_job.run_getter.message
}
code_path = data.archive_file.time_display_zip.output_path
code_hash = filesha256("${path.module}/code/time_display/time_display.py")
depends_on = [sless_job.run_getter]
}
# HTTP-триггер — публикует функцию по URL
resource "sless_trigger" "display_http" {
namespace = "default"
name = "simple-py-display-http"
type = "http"
function = sless_function.time_display.name
}
+38
View File
@@ -0,0 +1,38 @@
# Создано: 2026-03-09
# time-getter.tf — одноразовая функция + джоб запускающий её при apply.
# sless_job.run_getter.message после apply содержит stdout runner-а:
# {"time": "2026-03-09T12:34:56.789012+00:00"}
# Это значение terraform записывает в env JOB_TIME функции time_display.
# Упаковываем код функции в zip
data "archive_file" "time_getter_zip" {
type = "zip"
source_dir = "${path.module}/code/time_getter"
output_path = "${path.module}/dist/time_getter.zip"
}
# Функция-вычислитель: запускается только джобом, не имеет HTTP-триггера
resource "sless_function" "time_getter" {
namespace = "default"
name = "simple-py-time-getter"
runtime = "python3.11"
entrypoint = "time_getter.get_time"
memory_mb = 64
code_path = data.archive_file.time_getter_zip.output_path
code_hash = filesha256("${path.module}/code/time_getter/time_getter.py")
}
# Джоб: запускает time_getter один раз при terraform apply.
# run_id > 0 — разрешение на запуск (run_id=0 пропускается оператором).
# После завершения message = stdout пода = json возвращённый get_time().
resource "sless_job" "run_getter" {
namespace = "default"
name = "simple-py-getter-run"
function = sless_function.time_getter.name
run_id = 1
wait_timeout_sec = 120
event_json = "{}"
depends_on = [sless_function.time_getter]
}
+2
View File
@@ -19,6 +19,7 @@ import (
"k8s.io/apimachinery/pkg/runtime"
utilruntime "k8s.io/apimachinery/pkg/util/runtime"
"k8s.io/client-go/kubernetes"
clientgoscheme "k8s.io/client-go/kubernetes/scheme"
ctrl "sigs.k8s.io/controller-runtime"
"sigs.k8s.io/controller-runtime/pkg/healthz"
@@ -151,6 +152,7 @@ func main() {
Client: mgr.GetClient(),
Scheme: mgr.GetScheme(),
RegistrySecret: cfg.RegistrySecret,
KubeClient: kubernetes.NewForConfigOrDie(mgr.GetConfig()),
}).SetupWithManager(mgr); err != nil {
log.Error("unable to create controller", "controller", "FunctionJob", "err", err)
os.Exit(1)