fix(audit): log system.upgrade trigger

Upgrade war die einzige system-Mutation ohne Audit-Eintrag. Alle
anderen (maintenance, service-restart, haproxy-reload, IPv6, render-
configs, auto-update) loggen bereits. Jetzt wird system.upgrade mit
actor + unit-Name geloggt.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Debian
2026-05-28 15:23:30 +02:00
parent 22146c422d
commit e2b8560c65
5 changed files with 8 additions and 4 deletions

View File

@@ -1 +1 @@
1.1.131 1.1.132

View File

@@ -60,7 +60,7 @@ import (
usersvc "git.netcell-it.de/projekte/edgeguard-native/internal/services/users" usersvc "git.netcell-it.de/projekte/edgeguard-native/internal/services/users"
) )
var version = "1.1.131" var version = "1.1.132"
func main() { func main() {
addr := os.Getenv("EDGEGUARD_API_ADDR") addr := os.Getenv("EDGEGUARD_API_ADDR")

View File

@@ -11,7 +11,7 @@ import (
"git.netcell-it.de/projekte/edgeguard-native/internal/services/setup" "git.netcell-it.de/projekte/edgeguard-native/internal/services/setup"
) )
var version = "1.1.131" var version = "1.1.132"
const usage = `edgeguard-ctl — EdgeGuard CLI const usage = `edgeguard-ctl — EdgeGuard CLI

View File

@@ -41,7 +41,7 @@ import (
"git.netcell-it.de/projekte/edgeguard-native/internal/services/tlscerts" "git.netcell-it.de/projekte/edgeguard-native/internal/services/tlscerts"
) )
var version = "1.1.131" var version = "1.1.132"
const ( const (
// renewTickInterval — how often we re-evaluate expiring certs. // renewTickInterval — how often we re-evaluate expiring certs.

View File

@@ -881,6 +881,10 @@ rm -f /var/lib/edgeguard/upgrade.sh
_ = fallback.Process.Release() _ = fallback.Process.Release()
} }
if h.Audit != nil {
_ = h.Audit.Log(c.Request.Context(), actorOf(c), "system.upgrade",
"", gin.H{"unit": unitName}, h.NodeID)
}
c.JSON(http.StatusAccepted, response.Envelope{ c.JSON(http.StatusAccepted, response.Envelope{
Data: gin.H{"status": "upgrading", "unit": unitName}, Data: gin.H{"status": "upgrading", "unit": unitName},
Error: nil, Error: nil,