From 5d29010352ef102ca26e5ff876a90e343809a834 Mon Sep 17 00:00:00 2001 From: Repinoid Date: Wed, 30 Sep 2026 10:13:35 +0300 Subject: [PATCH] =?UTF-8?q?docs(history):=20=D1=8D=D1=82=D0=B0=D0=BF=203?= =?UTF-8?q?=20=E2=80=94=20=D1=81=D0=B2=D0=B5=D1=80=D0=BA=D0=B0=20=D1=81?= =?UTF-8?q?=D0=BF=D0=B8=D1=81=D0=BA=D0=BE=D0=B2=20=D1=81=D1=82=D0=B5=D0=BD?= =?UTF-8?q?=D0=B4=D0=BE=D0=B2=20=D1=81=20=D0=BE=D0=B1=D0=BB=D0=B0=D1=87?= =?UTF-8?q?=D0=BD=D1=8B=D0=BC=20=D0=BA=D0=B0=D1=82=D0=B0=D0=BB=D0=BE=D0=B3?= =?UTF-8?q?=D0=BE=D0=BC?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Зафиксирована методика: истина = GET /services?isProductionReady=true (без фильтра API отдаёт все сервисы платформы, включая DEPRECATED). Результаты по dev/test/prod и исправление prod (Vault). --- HISTORY/2026-09-30_yaml_pipeline_hardening.md | 28 +++++++++++++++++++ 1 file changed, 28 insertions(+) diff --git a/HISTORY/2026-09-30_yaml_pipeline_hardening.md b/HISTORY/2026-09-30_yaml_pipeline_hardening.md index b29fad4..3abf1f7 100644 --- a/HISTORY/2026-09-30_yaml_pipeline_hardening.md +++ b/HISTORY/2026-09-30_yaml_pipeline_hardening.md @@ -158,6 +158,34 @@ staging = generated//resources_yaml.staging. упоминаются как история, это нормально); - `scripts/*.py` и `s3_notification_example.sh` — ручные утилиты, вызываются вручную. +## Этап 3 — сверка списков стендов с облачным каталогом (источник истины) + +Принято: **истина — то, что перечислено в облаке**. Определяется эндпоинтом каталога: + +```bash +# «перечислено в облаке» (продакшен-готовые сервисы стенда) +GET {NUBES_API_ENDPOINT}/services?limit=200&isProductionReady=true +# для сравнения: без фильтра отдаются ВСЕ сервисы платформы, включая +# DEPRECATED и не заявленные в каталоге (48 у prod, 49 у test, 60 у dev) +``` + +Требуется браузерный `User-Agent` (иначе DDoS-Guard отдаёт 403) и `Referer`. + +Результат на 2026-09-30: + +| Стенд | Облако (`isProductionReady=true`) | Активных в `services_list.txt` | Лишние в файле | Не хватало | +|---|---|---|---|---| +| dev | 40 | 40 | нет | нет | +| test | 36 | 36 | нет | нет | +| prod | 36 | 35 → **36** | нет | **`151 k8sOpenbao` (Vault)** | + +У остальных 12 закомментированных prod-сервисов, присутствующих в API, `isProductionReady=false` — +они закомментированы обоснованно. Четыре id в файле отсутствуют в каталоге prod вовсе +(`32 vmpostgre`, `87 k8svalkey`, `153 nifi`, `175 k8sGo`). + +Исправлено коммитом `a68a36a`: `151 k8sOpenbao` раскомментирован (комментарий «нет в PROD UI» +устарел), prod перегенерирован — 36 YAML, ровно как в облаке. + ## Открытые вопросы (на решение владельца) 1. Поддержка легаси-прокси `index.cfm`: оставляем или выпиливаем (README уже помечает