3.8 KiB
3.8 KiB
История чата KUMA
Дата: 2026-08-26
Секреты и токены замаскированы.
Запросы и действия
- Локальный каталог
/home/naeel/nubes/kumaбыл привязан к пустому Git-репозиторию:https://gitea.services.ngcloud.ru/forcloud/kuma.git. - Создан stateless Flask-сервис KUMA для whitelist:
https://whitelist.nodejsk8s.services.ngcloud.ru/. - Добавлены Docker-файлы и Python-код. Код перенесён в каталог
src/. - Добавлен
.gitignoreдля.env, кэшей Python, окружений, логов, БД, бинарников, архивов, IDE и временных файлов. - Создан локальный файл секретов
/home/naeel/nubes/kuma/.env; он игнорируется Git. - Создан каталог
Historyдля документации проекта. - Проверен Gitea Container Registry:
https://gitea.services.ngcloud.ru/v2/. - Образы публиковались в Registry:
gitea.services.ngcloud.ru/forcloud/kuma:0.1.0gitea.services.ngcloud.ru/forcloud/kuma:0.2.0gitea.services.ngcloud.ru/forcloud/kuma:0.2.1gitea.services.ngcloud.ru/forcloud/kuma:0.0.1gitea.services.ngcloud.ru/forcloud/kuma:0.0.2
- Зафиксировано правило версий: использовать только формат
0.0.*. - Проверено, что whitelist endpoint без авторизации отвечает
HTTP 302с перенаправлением на/v2/login. - В KUMA добавлен
GET /checkдля проверки whitelist. - Добавлен UI на
/с предустановленным whitelist URL и ручными кнопками проверки и отправки алерта. - Добавлен
POST /alert, который получает ответ whitelist и отправляет его по SMTP. - Для сортировки писем добавлен префикс темы
[KUMA]. - SMTP Яндекса проверен напрямую через
smtp.yandex.ru:465SSL. После включения обязательной настройки IMAP аутентификация прошла. - Git-коммиты и push выполнялись в ветку
master.
Текущий managed service
URL UI:
https://kuma.containerk8s.dev.nubes.ru/
Актуальный образ:
gitea.services.ngcloud.ru/forcloud/kuma:0.0.3
Последний коммит:
будет создан после текущего изменения
Текущие endpoint
GET /— UI KUMA.GET /health— проверка состояния.GET /check— запрос whitelist без автоматического перехода по redirect.POST /alert— отправка ответа whitelist по SMTP.
Конфигурация
Whitelist URL предустановлен:
https://whitelist.nodejsk8s.services.ngcloud.ru/v2/app
SMTP использует сервер Яндекса, SSL-порт 465, полный email как логин и пароль приложения. Значения логина и пароля в этот файл не записываются.
Тема алертов начинается с:
[KUMA]
Важные уточнения
- IMAP требуется включить в интерфейсе Яндекс Почты, чтобы активировать пароли приложений и OAuth-токены.
- KUMA IMAP не использует и почту не читает.
- KUMA использует SMTP только для отправки алертов.
- Пароли и токены не должны попадать в Git, Dockerfile, образ или History.