Files
kuma/History/chat-2026-08-26.md

3.8 KiB
Raw Permalink Blame History

История чата KUMA

Дата: 2026-08-26

Секреты и токены замаскированы.

Запросы и действия

  1. Локальный каталог /home/naeel/nubes/kuma был привязан к пустому Git-репозиторию: https://gitea.services.ngcloud.ru/forcloud/kuma.git.
  2. Создан stateless Flask-сервис KUMA для whitelist: https://whitelist.nodejsk8s.services.ngcloud.ru/.
  3. Добавлены Docker-файлы и Python-код. Код перенесён в каталог src/.
  4. Добавлен .gitignore для .env, кэшей Python, окружений, логов, БД, бинарников, архивов, IDE и временных файлов.
  5. Создан локальный файл секретов /home/naeel/nubes/kuma/.env; он игнорируется Git.
  6. Создан каталог History для документации проекта.
  7. Проверен Gitea Container Registry: https://gitea.services.ngcloud.ru/v2/.
  8. Образы публиковались в Registry:
    • gitea.services.ngcloud.ru/forcloud/kuma:0.1.0
    • gitea.services.ngcloud.ru/forcloud/kuma:0.2.0
    • gitea.services.ngcloud.ru/forcloud/kuma:0.2.1
    • gitea.services.ngcloud.ru/forcloud/kuma:0.0.1
    • gitea.services.ngcloud.ru/forcloud/kuma:0.0.2
  9. Зафиксировано правило версий: использовать только формат 0.0.*.
  10. Проверено, что whitelist endpoint без авторизации отвечает HTTP 302 с перенаправлением на /v2/login.
  11. В KUMA добавлен GET /check для проверки whitelist.
  12. Добавлен UI на / с предустановленным whitelist URL и ручными кнопками проверки и отправки алерта.
  13. Добавлен POST /alert, который получает ответ whitelist и отправляет его по SMTP.
  14. Для сортировки писем добавлен префикс темы [KUMA].
  15. SMTP Яндекса проверен напрямую через smtp.yandex.ru:465 SSL. После включения обязательной настройки IMAP аутентификация прошла.
  16. Git-коммиты и push выполнялись в ветку master.

Текущий managed service

URL UI:

https://kuma.containerk8s.dev.nubes.ru/

Актуальный образ:

gitea.services.ngcloud.ru/forcloud/kuma:0.0.3

Последний коммит:

будет создан после текущего изменения

Текущие endpoint

  • GET / — UI KUMA.
  • GET /health — проверка состояния.
  • GET /check — запрос whitelist без автоматического перехода по redirect.
  • POST /alert — отправка ответа whitelist по SMTP.

Конфигурация

Whitelist URL предустановлен:

https://whitelist.nodejsk8s.services.ngcloud.ru/v2/app

SMTP использует сервер Яндекса, SSL-порт 465, полный email как логин и пароль приложения. Значения логина и пароля в этот файл не записываются.

Тема алертов начинается с:

[KUMA]

Важные уточнения

  • IMAP требуется включить в интерфейсе Яндекс Почты, чтобы активировать пароли приложений и OAuth-токены.
  • KUMA IMAP не использует и почту не читает.
  • KUMA использует SMTP только для отправки алертов.
  • Пароли и токены не должны попадать в Git, Dockerfile, образ или History.