fix(audit): log system.upgrade trigger
Upgrade war die einzige system-Mutation ohne Audit-Eintrag. Alle anderen (maintenance, service-restart, haproxy-reload, IPv6, render- configs, auto-update) loggen bereits. Jetzt wird system.upgrade mit actor + unit-Name geloggt. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
@@ -60,7 +60,7 @@ import (
|
|||||||
usersvc "git.netcell-it.de/projekte/edgeguard-native/internal/services/users"
|
usersvc "git.netcell-it.de/projekte/edgeguard-native/internal/services/users"
|
||||||
)
|
)
|
||||||
|
|
||||||
var version = "1.1.131"
|
var version = "1.1.132"
|
||||||
|
|
||||||
func main() {
|
func main() {
|
||||||
addr := os.Getenv("EDGEGUARD_API_ADDR")
|
addr := os.Getenv("EDGEGUARD_API_ADDR")
|
||||||
|
|||||||
@@ -11,7 +11,7 @@ import (
|
|||||||
"git.netcell-it.de/projekte/edgeguard-native/internal/services/setup"
|
"git.netcell-it.de/projekte/edgeguard-native/internal/services/setup"
|
||||||
)
|
)
|
||||||
|
|
||||||
var version = "1.1.131"
|
var version = "1.1.132"
|
||||||
|
|
||||||
const usage = `edgeguard-ctl — EdgeGuard CLI
|
const usage = `edgeguard-ctl — EdgeGuard CLI
|
||||||
|
|
||||||
|
|||||||
@@ -41,7 +41,7 @@ import (
|
|||||||
"git.netcell-it.de/projekte/edgeguard-native/internal/services/tlscerts"
|
"git.netcell-it.de/projekte/edgeguard-native/internal/services/tlscerts"
|
||||||
)
|
)
|
||||||
|
|
||||||
var version = "1.1.131"
|
var version = "1.1.132"
|
||||||
|
|
||||||
const (
|
const (
|
||||||
// renewTickInterval — how often we re-evaluate expiring certs.
|
// renewTickInterval — how often we re-evaluate expiring certs.
|
||||||
|
|||||||
@@ -881,6 +881,10 @@ rm -f /var/lib/edgeguard/upgrade.sh
|
|||||||
_ = fallback.Process.Release()
|
_ = fallback.Process.Release()
|
||||||
}
|
}
|
||||||
|
|
||||||
|
if h.Audit != nil {
|
||||||
|
_ = h.Audit.Log(c.Request.Context(), actorOf(c), "system.upgrade",
|
||||||
|
"", gin.H{"unit": unitName}, h.NodeID)
|
||||||
|
}
|
||||||
c.JSON(http.StatusAccepted, response.Envelope{
|
c.JSON(http.StatusAccepted, response.Envelope{
|
||||||
Data: gin.H{"status": "upgrading", "unit": unitName},
|
Data: gin.H{"status": "upgrading", "unit": unitName},
|
||||||
Error: nil,
|
Error: nil,
|
||||||
|
|||||||
Reference in New Issue
Block a user