36 lines
2.9 KiB
Markdown
36 lines
2.9 KiB
Markdown
# Changelog
|
|
|
|
## Unreleased
|
|
|
|
- VM-Power-Endpunkte fuer start/stop/reboot mit Proxmox-UPID, Queue-Enqueue und Audit-Write angelegt.
|
|
- VM-Read-Endpunkte fuer Projekt-Listen und VM-Details mit Membership-gefilterten SQL-Queries angelegt.
|
|
- Cluster-, Krypto- und Proxmox-Client-Bausteine nach `platform/` verschoben und im Worker fuer echte UPID-Polls verdrahtet.
|
|
- UPID-Polling-Job fuer Proxmox-Tasks mit VM-Status-Update und Audit-Writer angelegt.
|
|
- Worker-Grundgeruest mit asynq, Redis-Anbindung, DB-Ping und Dummy-Job-Handler angelegt.
|
|
- Interne Operator-Endpunkte fuer Cluster-Anlage, Token-Rotation und Status-Updates ohne Token-Leak angelegt.
|
|
- Proxmox-HTTP-Client mit TLS-Fingerprint-Pinning, Token-Auth, Timeout und Retry angelegt.
|
|
- Cluster-Repository zum verschluesselten Speichern und entschluesselten Laden von Proxmox-Tokens angelegt.
|
|
- AES-GCM-Krypto-Layer fuer verschluesselte Cluster-Tokens mit Master-Key-Konfiguration angelegt.
|
|
- Autorisierungs-Middleware fuer deklarative Rollen-/Permission-Pruefung pro Route angelegt.
|
|
- Membership-Resolver fuer tenant-gescoped Backend-Routen mit 403 fuer Nicht-Mitglieder angelegt.
|
|
- Frontend-Prototyp mit Supabase Auth, Backend-Profilcheck und Platzhalter-Views angelegt.
|
|
- Zentrale RBAC-Policy-Funktion mit Rollen/Aktions-Matrix angelegt.
|
|
- Lazy Profil-Sync vom Supabase-JWT nach `public.profiles` im Backend angelegt.
|
|
- Backend-JWT-Middleware mit JWKS-Validierung, lokalem HS256-Fallback und geschuetztem `/me` Endpunkt angelegt.
|
|
- RLS-Advisor-Cleanup fuer alle uebrigen Public-Tabellen angelegt.
|
|
- RLS-Migration fuer tenant-bezogene Tabellen mit Membership-basierten Policies angelegt.
|
|
- Audit-Log-Migration mit append-only Triggern und Tenant-Zeit-Index angelegt.
|
|
- VMID-Allokator-Migration mit transaktionssicherer Reservation pro Cluster angelegt.
|
|
- VMs-und-SSH-Keys-Migration mit Ressourcen-Mapping und eindeutigem Proxmox-VMID-Index angelegt.
|
|
- Cluster-Migration fuer Proxmox-Verbindungen mit `encrypted_token bytea` angelegt.
|
|
- Projekte-und-Quotas-Migration mit Defaults und Constraints angelegt.
|
|
- Kern-Tabellen-Migration fuer `profiles`, `tenants` und `memberships` angelegt.
|
|
- `golang-migrate`-Setup mit Baseline-Migration und Make-Targets fuer Up/Down/Version angelegt.
|
|
- Gemeinsames Go-Modul `platform/` mit ENV-Konfiguration und strukturiertem JSON-Logging angelegt.
|
|
- Forgejo-Actions-CI mit Go/Frontend-Verifikation und Gitleaks-Secret-Scan angelegt.
|
|
- E0-T01 begonnen: Monorepo-Grundstruktur, Root-Dokumentation, Env-Beispiel und minimale Service-Startpunkte angelegt.
|
|
- Annahme dokumentiert: vorlaeufiger Modulpfad ist `proxui`.
|
|
- E0-T02 vorbereitet: Makefile-Targets und ESLint-Config angelegt; fehlgeschlagener reduzierter Supabase-Compose wurde entfernt, naechster Ansatz ist die offizielle Supabase-Self-Hosted-Konfiguration.
|
|
- Offizielle Supabase-Self-Hosted-Docker-Konfiguration unter `deploy/supabase/` eingebunden.
|
|
- E0-T02 verifiziert: offizieller Supabase-Stack startet lokal, Auth-Admin-Users-Route funktioniert ueber Kong.
|