Files
proxui/CHANGELOG.md
T

2.7 KiB

Changelog

Unreleased

  • Cluster-, Krypto- und Proxmox-Client-Bausteine nach platform/ verschoben und im Worker fuer echte UPID-Polls verdrahtet.
  • UPID-Polling-Job fuer Proxmox-Tasks mit VM-Status-Update und Audit-Writer angelegt.
  • Worker-Grundgeruest mit asynq, Redis-Anbindung, DB-Ping und Dummy-Job-Handler angelegt.
  • Interne Operator-Endpunkte fuer Cluster-Anlage, Token-Rotation und Status-Updates ohne Token-Leak angelegt.
  • Proxmox-HTTP-Client mit TLS-Fingerprint-Pinning, Token-Auth, Timeout und Retry angelegt.
  • Cluster-Repository zum verschluesselten Speichern und entschluesselten Laden von Proxmox-Tokens angelegt.
  • AES-GCM-Krypto-Layer fuer verschluesselte Cluster-Tokens mit Master-Key-Konfiguration angelegt.
  • Autorisierungs-Middleware fuer deklarative Rollen-/Permission-Pruefung pro Route angelegt.
  • Membership-Resolver fuer tenant-gescoped Backend-Routen mit 403 fuer Nicht-Mitglieder angelegt.
  • Frontend-Prototyp mit Supabase Auth, Backend-Profilcheck und Platzhalter-Views angelegt.
  • Zentrale RBAC-Policy-Funktion mit Rollen/Aktions-Matrix angelegt.
  • Lazy Profil-Sync vom Supabase-JWT nach public.profiles im Backend angelegt.
  • Backend-JWT-Middleware mit JWKS-Validierung, lokalem HS256-Fallback und geschuetztem /me Endpunkt angelegt.
  • RLS-Advisor-Cleanup fuer alle uebrigen Public-Tabellen angelegt.
  • RLS-Migration fuer tenant-bezogene Tabellen mit Membership-basierten Policies angelegt.
  • Audit-Log-Migration mit append-only Triggern und Tenant-Zeit-Index angelegt.
  • VMID-Allokator-Migration mit transaktionssicherer Reservation pro Cluster angelegt.
  • VMs-und-SSH-Keys-Migration mit Ressourcen-Mapping und eindeutigem Proxmox-VMID-Index angelegt.
  • Cluster-Migration fuer Proxmox-Verbindungen mit encrypted_token bytea angelegt.
  • Projekte-und-Quotas-Migration mit Defaults und Constraints angelegt.
  • Kern-Tabellen-Migration fuer profiles, tenants und memberships angelegt.
  • golang-migrate-Setup mit Baseline-Migration und Make-Targets fuer Up/Down/Version angelegt.
  • Gemeinsames Go-Modul platform/ mit ENV-Konfiguration und strukturiertem JSON-Logging angelegt.
  • Forgejo-Actions-CI mit Go/Frontend-Verifikation und Gitleaks-Secret-Scan angelegt.
  • E0-T01 begonnen: Monorepo-Grundstruktur, Root-Dokumentation, Env-Beispiel und minimale Service-Startpunkte angelegt.
  • Annahme dokumentiert: vorlaeufiger Modulpfad ist proxui.
  • E0-T02 vorbereitet: Makefile-Targets und ESLint-Config angelegt; fehlgeschlagener reduzierter Supabase-Compose wurde entfernt, naechster Ansatz ist die offizielle Supabase-Self-Hosted-Konfiguration.
  • Offizielle Supabase-Self-Hosted-Docker-Konfiguration unter deploy/supabase/ eingebunden.
  • E0-T02 verifiziert: offizieller Supabase-Stack startet lokal, Auth-Admin-Users-Route funktioniert ueber Kong.