feat: improve SAC UI layout, reports state, and hosts sorting

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
PTah
2026-05-28 13:17:37 +10:00
parent d4bf6e536c
commit 81cf9c46b3
7 changed files with 365 additions and 103 deletions
+9
View File
@@ -191,6 +191,15 @@ Idempotency-Key: 550e8400-e29b-41d4-a716-446655440000
Telegram у ssh/RDP использует ту же подпись, что и `display_name`, когда параметр задан.
### Версии агентов (единый номер)
| Репозиторий | Источник версии | SAC `product_version` |
|-------------|-----------------|------------------------|
| **ssh-monitor** | `SSH_MONITOR_VERSION` в `ssh-monitor` + `version.txt` | из `SSH_MONITOR_VERSION` |
| **RDP-login-monitor** | `$ScriptVersion` в `Login_Monitor.ps1` + `version.txt` | из `$ScriptVersion` |
Не задавайте разные номера для «скрипта» и «SAC-модуля» — в UI **Хосты** отображается одна версия с ingest.
---
## 4. Поля `dedup_key` (рекомендации)
+55
View File
@@ -0,0 +1,55 @@
# E2E и нагрузочное тестирование SAC + агенты
Чеклист после freeze MVP (`work-plan.md`). Отмечайте дату и хост.
## Дни 1–2: функциональный E2E
### Linux (ssh-monitor, `UseSAC=dual` или `exclusive`)
- [ ] `ssh-monitor --check-sac` → HTTP 201/202, событие `agent.test` в UI
- [ ] Успешный SSH login → `ssh.login.success` в SAC + Telegram (dual)
- [ ] Неудачный SSH → `ssh.login.failed`
- [ ] `SERVER_DISPLAY_NAME` задан → в SAC **Хосты** отображается display name
- [ ] Heartbeat → `agent.heartbeat`, хост не `stale` в пределах `SAC_HEARTBEAT_STALE_MINUTES`
- [ ] Daily report → `report.daily.ssh` (если включён)
### Windows (RDP-login-monitor, `UseSAC=dual`)
- [ ] `-CheckSac` → ingest OK
- [ ] Старт монитора → `agent.lifecycle` в SAC (HTTP 201), Telegram «ЗАПУЩЕН»
- [ ] Версия в UI **Хосты** = `$ScriptVersion` после деплоя
- [ ] `$ServerDisplayName` → display name в SAC
- [ ] 4624/4625 (тестовый вход) → `rdp.login.*` при наличии событий
- [ ] Dashboard: новое событие появляется в «Последние события» без F5 (~5 с)
### SAC UI
- [ ] Problems: open → ack → resolve
- [ ] Дубликат `event_id` → HTTP 409, одна строка в БД
- [ ] Правило brute-force (порог событий) → Problem
## Дни 3–4: нагрузка и устойчивость
- [ ] Пакет 50+ `ssh.login.failed` с одного IP → агрегация/Problem, без зависания UI
- [ ] Повтор ingest с тем же `event_id` → 409
- [ ] Остановка SAC API → spool на агенте, восстановление после `/health`
- [ ] Flapping heartbeat: stale → warning в health / хостах
## День 5: регресс
- [ ] Обновление RDP через Deploy: одна версия в `deployed_version.txt`, ingest после 1.2.14+ JSON
- [ ] `sac-retention.timer` active; ручной `systemctl start sac-retention.service` — exit 0
- [ ] Известные issues занесены в issue tracker / `known-issues.md`
## Дни 67: soak
- [ ] 4872 ч dual mode: нет роста spool без причины, диск БД в норме
- [ ] Только bugfix по результатам выше
## Версии на момент чеклиста
| Компонент | Версия |
|-----------|--------|
| ssh-monitor | 1.2.6-SAC |
| RDP-login-monitor | 1.2.15-SAC |
| security-alert-center | см. `backend/app/version.py` |
+2
View File
@@ -126,6 +126,8 @@
### Неделя после freeze (только тестирование)
Чеклист: [testing-e2e-checklist.md](testing-e2e-checklist.md)
- [ ] `дни 12` функциональные E2E (`RDP + SSH + mixed load`)
- [ ] `дни 34` нагрузка, дубликаты, флаппинг heartbeat
- [ ] `день 5` регресс + known issues