fix: 验收修正
This commit is contained in:
@@ -6,6 +6,8 @@ import "time"
|
||||
type LogEvent struct {
|
||||
// ID 是数据库主键。
|
||||
ID uint `gorm:"primaryKey" json:"id"`
|
||||
// IngestKey 是主动文件日志等可重试来源提供的稳定幂等键。
|
||||
IngestKey *string `gorm:"size:160;uniqueIndex" json:"ingest_key,omitempty"`
|
||||
// CreatedAt 记录创建时间(写入日志事件时)。
|
||||
CreatedAt time.Time `json:"created_at"`
|
||||
// SourceKind 表示日志来源类型(例如 trap/syslog 等)。
|
||||
|
||||
@@ -6,14 +6,20 @@ import (
|
||||
"gorm.io/gorm"
|
||||
)
|
||||
|
||||
const requiredSchemaScript = "0001_baseline.up.sql"
|
||||
type schemaMigration struct {
|
||||
script string
|
||||
checksum string
|
||||
}
|
||||
|
||||
var requiredSchema = struct {
|
||||
checksum string
|
||||
tables []string
|
||||
migrations []schemaMigration
|
||||
tables []string
|
||||
}{
|
||||
checksum: "092328c2cbd4e6316ae0e7fe2dd0f986ba30daf712945b8fa14be7f54c01f286",
|
||||
tables: []string{"logs_events", "logs_syslog_rules", "logs_trap_rules", "logs_trace_spans"},
|
||||
migrations: []schemaMigration{
|
||||
{script: "0001_baseline.up.sql", checksum: "f6632f4927b205caf88bdbcf5f9db755ed4a174caacd4900d1aac12839fb9c5e"},
|
||||
{script: "0002_otlp_ingest_key.up.sql", checksum: "85923db07fea3e0dfaa33af0c2a3775b917c1463717c01300e0958602efeec1d"},
|
||||
},
|
||||
tables: []string{"logs_events", "logs_syslog_rules", "logs_trap_rules", "logs_trace_spans"},
|
||||
}
|
||||
|
||||
// RequireSchemaVersion 确认当前数据库已经由受控迁移脚本初始化。
|
||||
@@ -22,19 +28,22 @@ func RequireSchemaVersion(db *gorm.DB, service string) error {
|
||||
return fmt.Errorf("%s 数据库连接未初始化", service)
|
||||
}
|
||||
|
||||
var count int64
|
||||
err := db.Raw(`
|
||||
for _, migration := range requiredSchema.migrations {
|
||||
var count int64
|
||||
err := db.Raw(`
|
||||
SELECT COUNT(*)
|
||||
FROM public.ops_schema_migrations
|
||||
WHERE service = ? AND script_name = ? AND checksum = ? AND status = 'success'`,
|
||||
service, requiredSchemaScript, requiredSchema.checksum).Scan(&count).Error
|
||||
if err != nil {
|
||||
return fmt.Errorf("%s 数据库版本检查失败,请先执行 migrate-all.sh up --service %s: %w", service, service, err)
|
||||
}
|
||||
if count != 1 {
|
||||
return fmt.Errorf("%s 数据库迁移版本不匹配,请执行 migrate-all.sh status --service %s", service, service)
|
||||
service, migration.script, migration.checksum).Scan(&count).Error
|
||||
if err != nil {
|
||||
return fmt.Errorf("%s 数据库版本检查失败,请先执行 migrate-all.sh up --service %s: %w", service, service, err)
|
||||
}
|
||||
if count != 1 {
|
||||
return fmt.Errorf("%s 数据库迁移版本不匹配:%s,请执行 migrate-all.sh status --service %s", service, migration.script, service)
|
||||
}
|
||||
}
|
||||
|
||||
var err error
|
||||
for _, table := range requiredSchema.tables {
|
||||
var valid bool
|
||||
err = db.Raw(`
|
||||
@@ -49,5 +58,28 @@ SELECT to_regclass(?) IS NOT NULL AND EXISTS (
|
||||
return fmt.Errorf("%s 数据库关键表结构不完整:%s", service, table)
|
||||
}
|
||||
}
|
||||
|
||||
var ingestKeyValid bool
|
||||
err = db.Raw(`
|
||||
SELECT EXISTS (
|
||||
SELECT 1
|
||||
FROM information_schema.columns
|
||||
WHERE table_schema = 'public'
|
||||
AND table_name = 'logs_events'
|
||||
AND column_name = 'ingest_key'
|
||||
AND data_type = 'character varying'
|
||||
AND character_maximum_length = 160
|
||||
AND is_nullable = 'YES'
|
||||
) AND EXISTS (
|
||||
SELECT 1
|
||||
FROM pg_indexes
|
||||
WHERE schemaname = 'public'
|
||||
AND tablename = 'logs_events'
|
||||
AND indexname = 'idx_logs_events_ingest_key'
|
||||
AND indexdef LIKE 'CREATE UNIQUE INDEX %'
|
||||
)`).Scan(&ingestKeyValid).Error
|
||||
if err != nil || !ingestKeyValid {
|
||||
return fmt.Errorf("%s 数据库关键字段或索引不完整:logs_events.ingest_key", service)
|
||||
}
|
||||
return nil
|
||||
}
|
||||
|
||||
@@ -1,29 +1,29 @@
|
||||
package models
|
||||
|
||||
import "time"
|
||||
|
||||
// TrapShield 表示一条针对 SNMP Trap 的“屏蔽/防护”规则。
|
||||
type TrapShield struct {
|
||||
// ID 是数据库主键。
|
||||
ID uint `gorm:"primaryKey" json:"id"`
|
||||
// CreatedAt 记录创建时间(GORM 自动维护)。
|
||||
CreatedAt time.Time `json:"created_at"`
|
||||
// UpdatedAt 记录更新时间(GORM 自动维护)。
|
||||
UpdatedAt time.Time `json:"updated_at"`
|
||||
// Name 规则名称,用于展示/标识。
|
||||
Name string `gorm:"size:256" json:"name"`
|
||||
// Enabled 表示该规则是否启用。
|
||||
Enabled bool `gorm:"default:true" json:"enabled"`
|
||||
// SourceIPCIDR 表示规则适用的源 IP 网段(CIDR)。
|
||||
SourceIPCIDR string `gorm:"size:64" json:"source_ip_cidr"`
|
||||
// OIDPrefix 表示匹配的 OID 前缀。
|
||||
OIDPrefix string `gorm:"size:512" json:"oid_prefix"`
|
||||
// InterfaceHint 关联提示信息(例如接口/线路标识),用于定位设备来源。
|
||||
InterfaceHint string `gorm:"size:256" json:"interface_hint"`
|
||||
// TimeWindowsJSON 以 JSON 文本形式描述规则生效时间窗口。
|
||||
TimeWindowsJSON string `gorm:"type:text" json:"time_windows_json"`
|
||||
}
|
||||
|
||||
func (TrapShield) TableName() string {
|
||||
return "logs_trap_shields"
|
||||
}
|
||||
package models
|
||||
|
||||
import "time"
|
||||
|
||||
// TrapShield 表示一条针对 SNMP Trap 的“屏蔽/防护”规则。
|
||||
type TrapShield struct {
|
||||
// ID 是数据库主键。
|
||||
ID uint `gorm:"primaryKey" json:"id"`
|
||||
// CreatedAt 记录创建时间(GORM 自动维护)。
|
||||
CreatedAt time.Time `json:"created_at"`
|
||||
// UpdatedAt 记录更新时间(GORM 自动维护)。
|
||||
UpdatedAt time.Time `json:"updated_at"`
|
||||
// Name 规则名称,用于展示/标识。
|
||||
Name string `gorm:"size:256;not null" json:"name"`
|
||||
// Enabled 表示该规则是否启用。
|
||||
Enabled bool `gorm:"not null;default:true" json:"enabled"`
|
||||
// SourceIPCIDR 表示规则适用的源 IP 网段(CIDR)。
|
||||
SourceIPCIDR string `gorm:"column:source_ip_cidr;size:64;not null;default:''" json:"source_ip_cidr"`
|
||||
// OIDPrefixes 表示可匹配的 Trap OID 前缀;多个前缀之间为“或”关系。
|
||||
OIDPrefixes []string `gorm:"column:oid_prefixes;type:jsonb;serializer:json;not null;default:'[]'" json:"oid_prefixes"`
|
||||
// InterfaceHint 关联提示信息(例如接口/线路标识),用于定位设备来源。
|
||||
InterfaceHint string `gorm:"size:256;not null;default:''" json:"interface_hint"`
|
||||
// TimeWindowsJSON 以 JSON 文本形式描述规则生效时间窗口。
|
||||
TimeWindowsJSON string `gorm:"type:text;not null;default:''" json:"time_windows_json"`
|
||||
}
|
||||
|
||||
func (TrapShield) TableName() string {
|
||||
return "logs_trap_shields"
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user