feat: add proxmox reconciliation job
This commit is contained in:
@@ -50,9 +50,14 @@ func main() {
|
||||
server := asynq.NewServer(redis, asynq.Config{
|
||||
Concurrency: cfg.WorkerConcurrency,
|
||||
})
|
||||
scheduler := asynq.NewScheduler(redis, &asynq.SchedulerOpts{})
|
||||
mux := asynq.NewServeMux()
|
||||
clusterRepository := cluster.NewRepository(db, tokenCipher)
|
||||
registerHandlers(mux, db, clusterRepository, logger)
|
||||
if _, err := scheduler.Register("@every 5m", tasks.NewProxmoxReconcileAllTask()); err != nil {
|
||||
logger.Error("failed to register reconciliation schedule", "error", err)
|
||||
os.Exit(1)
|
||||
}
|
||||
|
||||
go func() {
|
||||
logger.Info("worker started", "concurrency", cfg.WorkerConcurrency, "redis_addr", cfg.RedisAddr)
|
||||
@@ -61,8 +66,16 @@ func main() {
|
||||
stop()
|
||||
}
|
||||
}()
|
||||
go func() {
|
||||
logger.Info("worker scheduler started", "reconcile_interval", "5m")
|
||||
if err := scheduler.Run(); err != nil {
|
||||
logger.Error("worker scheduler failed", "error", err)
|
||||
stop()
|
||||
}
|
||||
}()
|
||||
|
||||
<-ctx.Done()
|
||||
scheduler.Shutdown()
|
||||
server.Shutdown()
|
||||
logger.Info("worker stopped")
|
||||
}
|
||||
@@ -78,6 +91,17 @@ func registerHandlers(mux *asynq.ServeMux, db *sql.DB, clusters cluster.Reposito
|
||||
logger,
|
||||
),
|
||||
)
|
||||
reconcileStore := tasks.NewSQLReconcileStore(db)
|
||||
mux.Handle(
|
||||
tasks.TypeProxmoxReconcileAll,
|
||||
tasks.NewProxmoxReconcileHandler(
|
||||
reconcileStore,
|
||||
reconcileStore,
|
||||
tasks.NewDefaultClusterReconcileClientResolver(clusters),
|
||||
tasks.NewSQLAuditWriter(db),
|
||||
logger,
|
||||
),
|
||||
)
|
||||
}
|
||||
|
||||
func openDatabase(databaseURL string) (*sql.DB, error) {
|
||||
|
||||
@@ -0,0 +1,211 @@
|
||||
package tasks
|
||||
|
||||
import (
|
||||
"context"
|
||||
"database/sql"
|
||||
"fmt"
|
||||
"log/slog"
|
||||
|
||||
"forgejo.digital-droplets.de/philschlo/proxui/platform/jobs"
|
||||
"github.com/hibiken/asynq"
|
||||
)
|
||||
|
||||
const TypeProxmoxReconcileAll = jobs.TypeProxmoxReconcileAll
|
||||
|
||||
type ReconcileClusterStore interface {
|
||||
ListActiveClusterIDs(ctx context.Context) ([]string, error)
|
||||
}
|
||||
|
||||
type ReconcileVMStore interface {
|
||||
ListClusterVMs(ctx context.Context, clusterID string) ([]ReconcileVM, error)
|
||||
}
|
||||
|
||||
type ReconcileVM struct {
|
||||
ID string
|
||||
TenantID string
|
||||
Node string
|
||||
ProxmoxVMID int
|
||||
Status string
|
||||
}
|
||||
|
||||
type ProxmoxReconcileClient interface {
|
||||
GetVMStatus(ctx context.Context, node string, vmid int) (ProxmoxVMStatus, error)
|
||||
}
|
||||
|
||||
type ProxmoxVMStatus struct {
|
||||
Status string
|
||||
}
|
||||
|
||||
type ProxmoxReconcileClientResolver interface {
|
||||
ResolveReconcileClient(ctx context.Context, clusterID string) (ProxmoxReconcileClient, error)
|
||||
}
|
||||
|
||||
type ProxmoxReconcileHandler struct {
|
||||
clusters ReconcileClusterStore
|
||||
vms ReconcileVMStore
|
||||
resolver ProxmoxReconcileClientResolver
|
||||
auditWriter AuditWriter
|
||||
logger *slog.Logger
|
||||
}
|
||||
|
||||
func NewProxmoxReconcileHandler(
|
||||
clusters ReconcileClusterStore,
|
||||
vms ReconcileVMStore,
|
||||
resolver ProxmoxReconcileClientResolver,
|
||||
auditWriter AuditWriter,
|
||||
logger *slog.Logger,
|
||||
) ProxmoxReconcileHandler {
|
||||
return ProxmoxReconcileHandler{
|
||||
clusters: clusters,
|
||||
vms: vms,
|
||||
resolver: resolver,
|
||||
auditWriter: auditWriter,
|
||||
logger: logger,
|
||||
}
|
||||
}
|
||||
|
||||
func NewProxmoxReconcileAllTask() *asynq.Task {
|
||||
return asynq.NewTask(TypeProxmoxReconcileAll, nil)
|
||||
}
|
||||
|
||||
func (h ProxmoxReconcileHandler) ProcessTask(ctx context.Context, _ *asynq.Task) error {
|
||||
clusterIDs, err := h.clusters.ListActiveClusterIDs(ctx)
|
||||
if err != nil {
|
||||
return fmt.Errorf("list active clusters: %w", err)
|
||||
}
|
||||
|
||||
for _, clusterID := range clusterIDs {
|
||||
if err := h.reconcileCluster(ctx, clusterID); err != nil {
|
||||
return err
|
||||
}
|
||||
}
|
||||
|
||||
h.logger.Info("completed proxmox reconciliation", "cluster_count", len(clusterIDs))
|
||||
return nil
|
||||
}
|
||||
|
||||
func (h ProxmoxReconcileHandler) reconcileCluster(ctx context.Context, clusterID string) error {
|
||||
client, err := h.resolver.ResolveReconcileClient(ctx, clusterID)
|
||||
if err != nil {
|
||||
return fmt.Errorf("resolve proxmox reconcile client for cluster %s: %w", clusterID, err)
|
||||
}
|
||||
|
||||
vms, err := h.vms.ListClusterVMs(ctx, clusterID)
|
||||
if err != nil {
|
||||
return fmt.Errorf("list cluster vms for cluster %s: %w", clusterID, err)
|
||||
}
|
||||
|
||||
driftCount := 0
|
||||
for _, vm := range vms {
|
||||
proxmoxStatus, err := client.GetVMStatus(ctx, vm.Node, vm.ProxmoxVMID)
|
||||
if err != nil {
|
||||
return fmt.Errorf("get proxmox vm status for vm %s: %w", vm.ID, err)
|
||||
}
|
||||
|
||||
currentStatus := normalizeProxmoxVMStatus(proxmoxStatus.Status)
|
||||
if currentStatus == "" || currentStatus == vm.Status {
|
||||
continue
|
||||
}
|
||||
|
||||
driftCount++
|
||||
if err := h.auditWriter.WriteAudit(ctx, AuditEvent{
|
||||
TenantID: vm.TenantID,
|
||||
Action: "vm.reconcile.drift",
|
||||
TargetType: "vm",
|
||||
TargetID: vm.ID,
|
||||
Metadata: map[string]any{
|
||||
"cluster_id": clusterID,
|
||||
"node": vm.Node,
|
||||
"proxmox_vmid": vm.ProxmoxVMID,
|
||||
"db_status": vm.Status,
|
||||
"proxmox_status": currentStatus,
|
||||
},
|
||||
}); err != nil {
|
||||
return fmt.Errorf("write reconcile drift audit for vm %s: %w", vm.ID, err)
|
||||
}
|
||||
}
|
||||
|
||||
h.logger.Info("reconciled proxmox cluster", "cluster_id", clusterID, "vm_count", len(vms), "drift_count", driftCount)
|
||||
return nil
|
||||
}
|
||||
|
||||
func normalizeProxmoxVMStatus(status string) string {
|
||||
switch status {
|
||||
case "running":
|
||||
return "running"
|
||||
case "stopped":
|
||||
return "stopped"
|
||||
case "paused":
|
||||
return "suspended"
|
||||
default:
|
||||
return ""
|
||||
}
|
||||
}
|
||||
|
||||
type SQLReconcileStore struct {
|
||||
db *sql.DB
|
||||
}
|
||||
|
||||
func NewSQLReconcileStore(db *sql.DB) SQLReconcileStore {
|
||||
return SQLReconcileStore{db: db}
|
||||
}
|
||||
|
||||
func (s SQLReconcileStore) ListActiveClusterIDs(ctx context.Context) ([]string, error) {
|
||||
rows, err := s.db.QueryContext(ctx, `
|
||||
select id::text
|
||||
from public.clusters
|
||||
where status = 'active'
|
||||
order by created_at asc
|
||||
`)
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
defer rows.Close()
|
||||
|
||||
var clusterIDs []string
|
||||
for rows.Next() {
|
||||
var clusterID string
|
||||
if err := rows.Scan(&clusterID); err != nil {
|
||||
return nil, err
|
||||
}
|
||||
clusterIDs = append(clusterIDs, clusterID)
|
||||
}
|
||||
if err := rows.Err(); err != nil {
|
||||
return nil, err
|
||||
}
|
||||
return clusterIDs, nil
|
||||
}
|
||||
|
||||
func (s SQLReconcileStore) ListClusterVMs(ctx context.Context, clusterID string) ([]ReconcileVM, error) {
|
||||
rows, err := s.db.QueryContext(ctx, `
|
||||
select
|
||||
v.id::text,
|
||||
p.tenant_id::text,
|
||||
v.node,
|
||||
v.proxmox_vmid,
|
||||
v.status::text
|
||||
from public.vms v
|
||||
join public.projects p
|
||||
on p.id = v.project_id
|
||||
where v.cluster_id = $1
|
||||
and v.status not in ('deleting', 'deleted')
|
||||
order by v.created_at asc
|
||||
`, clusterID)
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
defer rows.Close()
|
||||
|
||||
var vms []ReconcileVM
|
||||
for rows.Next() {
|
||||
var vm ReconcileVM
|
||||
if err := rows.Scan(&vm.ID, &vm.TenantID, &vm.Node, &vm.ProxmoxVMID, &vm.Status); err != nil {
|
||||
return nil, err
|
||||
}
|
||||
vms = append(vms, vm)
|
||||
}
|
||||
if err := rows.Err(); err != nil {
|
||||
return nil, err
|
||||
}
|
||||
return vms, nil
|
||||
}
|
||||
@@ -0,0 +1,62 @@
|
||||
package tasks
|
||||
|
||||
import (
|
||||
"context"
|
||||
|
||||
"forgejo.digital-droplets.de/philschlo/proxui/platform/cluster"
|
||||
"forgejo.digital-droplets.de/philschlo/proxui/platform/proxmox"
|
||||
)
|
||||
|
||||
type ProxmoxReconcileClientFactory func(cluster cluster.Cluster) (PlatformProxmoxReconcileClient, error)
|
||||
|
||||
type PlatformProxmoxReconcileClient interface {
|
||||
GetVMStatus(ctx context.Context, node string, vmid int) (proxmox.VMStatus, error)
|
||||
}
|
||||
|
||||
type ClusterReconcileClientResolver struct {
|
||||
clusters ClusterRepository
|
||||
factory ProxmoxReconcileClientFactory
|
||||
}
|
||||
|
||||
func NewClusterReconcileClientResolver(clusters ClusterRepository, factory ProxmoxReconcileClientFactory) ClusterReconcileClientResolver {
|
||||
return ClusterReconcileClientResolver{
|
||||
clusters: clusters,
|
||||
factory: factory,
|
||||
}
|
||||
}
|
||||
|
||||
func NewDefaultClusterReconcileClientResolver(clusters ClusterRepository) ClusterReconcileClientResolver {
|
||||
return NewClusterReconcileClientResolver(clusters, func(cluster cluster.Cluster) (PlatformProxmoxReconcileClient, error) {
|
||||
return proxmox.NewClient(cluster)
|
||||
})
|
||||
}
|
||||
|
||||
func (r ClusterReconcileClientResolver) ResolveReconcileClient(ctx context.Context, clusterID string) (ProxmoxReconcileClient, error) {
|
||||
cluster, found, err := r.clusters.GetCluster(ctx, clusterID)
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
if !found {
|
||||
return nil, ErrClusterNotFound
|
||||
}
|
||||
|
||||
client, err := r.factory(cluster)
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
|
||||
return platformReconcileClientAdapter{client: client}, nil
|
||||
}
|
||||
|
||||
type platformReconcileClientAdapter struct {
|
||||
client PlatformProxmoxReconcileClient
|
||||
}
|
||||
|
||||
func (a platformReconcileClientAdapter) GetVMStatus(ctx context.Context, node string, vmid int) (ProxmoxVMStatus, error) {
|
||||
status, err := a.client.GetVMStatus(ctx, node, vmid)
|
||||
if err != nil {
|
||||
return ProxmoxVMStatus{}, err
|
||||
}
|
||||
|
||||
return ProxmoxVMStatus{Status: status.Status}, nil
|
||||
}
|
||||
@@ -0,0 +1,124 @@
|
||||
package tasks
|
||||
|
||||
import (
|
||||
"context"
|
||||
"log/slog"
|
||||
"testing"
|
||||
)
|
||||
|
||||
func TestProxmoxReconcileHandlerWritesAuditForDrift(t *testing.T) {
|
||||
client := &stubReconcileClient{status: ProxmoxVMStatus{Status: "stopped"}}
|
||||
auditWriter := &stubAuditWriter{}
|
||||
handler := NewProxmoxReconcileHandler(
|
||||
&stubReconcileClusterStore{clusterIDs: []string{"cluster-1"}},
|
||||
&stubReconcileVMStore{vms: []ReconcileVM{{
|
||||
ID: "vm-1",
|
||||
TenantID: "tenant-1",
|
||||
Node: "pve",
|
||||
ProxmoxVMID: 100,
|
||||
Status: "running",
|
||||
}}},
|
||||
&stubReconcileClientResolver{client: client},
|
||||
auditWriter,
|
||||
slog.Default(),
|
||||
)
|
||||
|
||||
if err := handler.ProcessTask(context.Background(), NewProxmoxReconcileAllTask()); err != nil {
|
||||
t.Fatalf("ProcessTask() error = %v", err)
|
||||
}
|
||||
|
||||
if client.node != "pve" {
|
||||
t.Fatalf("client node = %q, want pve", client.node)
|
||||
}
|
||||
if auditWriter.event.Action != "vm.reconcile.drift" {
|
||||
t.Fatalf("audit action = %q, want vm.reconcile.drift", auditWriter.event.Action)
|
||||
}
|
||||
if auditWriter.event.Metadata["db_status"] != "running" {
|
||||
t.Fatalf("audit db_status = %v, want running", auditWriter.event.Metadata["db_status"])
|
||||
}
|
||||
if auditWriter.event.Metadata["proxmox_status"] != "stopped" {
|
||||
t.Fatalf("audit proxmox_status = %v, want stopped", auditWriter.event.Metadata["proxmox_status"])
|
||||
}
|
||||
}
|
||||
|
||||
func TestProxmoxReconcileHandlerSkipsMatchingStatus(t *testing.T) {
|
||||
auditWriter := &stubAuditWriter{}
|
||||
handler := NewProxmoxReconcileHandler(
|
||||
&stubReconcileClusterStore{clusterIDs: []string{"cluster-1"}},
|
||||
&stubReconcileVMStore{vms: []ReconcileVM{{
|
||||
ID: "vm-1",
|
||||
TenantID: "tenant-1",
|
||||
Node: "pve",
|
||||
ProxmoxVMID: 100,
|
||||
Status: "running",
|
||||
}}},
|
||||
&stubReconcileClientResolver{client: &stubReconcileClient{status: ProxmoxVMStatus{Status: "running"}}},
|
||||
auditWriter,
|
||||
slog.Default(),
|
||||
)
|
||||
|
||||
if err := handler.ProcessTask(context.Background(), NewProxmoxReconcileAllTask()); err != nil {
|
||||
t.Fatalf("ProcessTask() error = %v", err)
|
||||
}
|
||||
|
||||
if auditWriter.event.Action != "" {
|
||||
t.Fatalf("audit action = %q, want empty", auditWriter.event.Action)
|
||||
}
|
||||
}
|
||||
|
||||
func TestNormalizeProxmoxVMStatus(t *testing.T) {
|
||||
tests := []struct {
|
||||
name string
|
||||
status string
|
||||
want string
|
||||
}{
|
||||
{name: "running", status: "running", want: "running"},
|
||||
{name: "stopped", status: "stopped", want: "stopped"},
|
||||
{name: "paused", status: "paused", want: "suspended"},
|
||||
{name: "unknown", status: "unknown", want: ""},
|
||||
}
|
||||
|
||||
for _, test := range tests {
|
||||
t.Run(test.name, func(t *testing.T) {
|
||||
if got := normalizeProxmoxVMStatus(test.status); got != test.want {
|
||||
t.Fatalf("normalizeProxmoxVMStatus() = %q, want %q", got, test.want)
|
||||
}
|
||||
})
|
||||
}
|
||||
}
|
||||
|
||||
type stubReconcileClusterStore struct {
|
||||
clusterIDs []string
|
||||
}
|
||||
|
||||
func (s *stubReconcileClusterStore) ListActiveClusterIDs(context.Context) ([]string, error) {
|
||||
return s.clusterIDs, nil
|
||||
}
|
||||
|
||||
type stubReconcileVMStore struct {
|
||||
vms []ReconcileVM
|
||||
}
|
||||
|
||||
func (s *stubReconcileVMStore) ListClusterVMs(context.Context, string) ([]ReconcileVM, error) {
|
||||
return s.vms, nil
|
||||
}
|
||||
|
||||
type stubReconcileClientResolver struct {
|
||||
client ProxmoxReconcileClient
|
||||
}
|
||||
|
||||
func (s *stubReconcileClientResolver) ResolveReconcileClient(context.Context, string) (ProxmoxReconcileClient, error) {
|
||||
return s.client, nil
|
||||
}
|
||||
|
||||
type stubReconcileClient struct {
|
||||
node string
|
||||
vmid int
|
||||
status ProxmoxVMStatus
|
||||
}
|
||||
|
||||
func (s *stubReconcileClient) GetVMStatus(_ context.Context, node string, vmid int) (ProxmoxVMStatus, error) {
|
||||
s.node = node
|
||||
s.vmid = vmid
|
||||
return s.status, nil
|
||||
}
|
||||
Reference in New Issue
Block a user