feat(updateservice): Plattform-Dimension, signierte Releases, Update mit Rollback
Behebt eine Reihe zusammenhaengender Fehler im Update-Weg, die zusammen verhindert haben, fuer mehr als eine Plattform auszuliefern - und die im Fehlerfall halb aktualisierte Installationen hinterliessen. Server - Migration 009: Spalte platform samt neuem Unique-Key. Zuvor verdraengte das zuletzt veroeffentlichte Paket alle anderen Plattformen derselben Version, weil ON DUPLICATE KEY auf (slug, version, channel) griff. Ein Linux-System zog sich damit das Windows-Paket. - Aufloesungsregel: je Version das plattformgenaue Paket, sonst das plattformunabhaengige. Ein Client ohne Plattformangabe sieht ausschliesslich 'any' - lieber kein Update als das falsche. - manifest_json wird endlich befuellt; die Spalte blieb bisher immer leer, wodurch die API nie der Rueckfall sein konnte, als der sie gedacht war. - Releases werden serverseitig mit RSA-SHA256 signiert, neuer Endpunkt /api/updateservice/v1/pubkey. Bewusst kein HMAC: der Pruefende laeuft auf fremden Systemen und darf den Signierschluessel nicht besitzen. Packager - Bricht ab, statt die Versionshistorie zu verlieren. Schlug das Lesen der bestehenden latest.json fehl, ersetzte ein leeres catch die komplette Historie durch einen einzigen Eintrag - ohne jede Meldung. - Echte Glob-Muster. Zuvor trafen "logs/**" und "scratch/**" aus der mitgelieferten Beispielkonfiguration nie zu. - preservePatterns: Konfigurationsvorlagen werden ausgeliefert, ersetzen am Ziel aber keine vorhandene Datei. Eine settings.json mit Zugangsdaten ueberschrieb bisher beim Update die Konfiguration jedes Zielsystems. - Warnt vor Dateien, die nach Zugangsdaten aussehen und auf keiner Liste stehen. - Prueft --version gegen die Hauptassembly. Eine Abweichung fuehrte zu einer Endlosschleife: Clients aktualisieren, melden weiter die alte Version, halten das Release erneut fuer neu. - --platform mit Ableitung aus dem Publish-Pfad. Agent - Anwenden mit Plan, Backup und vollstaendigem Rollback. Die Stelle war als "Atomic Replace with Backup" kommentiert und war eine Kopierschleife. - Verwaiste Dateien werden entfernt, aber nur solche aus dem Manifest der Vorversion. Was nicht aus einem Release stammt, bleibt liegen. - Das laufende Agent-Binary wird zur Seite gelegt statt ueberschrieben. - API-Rueckfall in FetchManifestAsync; bisher nur im SDK vorhanden, weshalb die Anwendung "Update verfuegbar" und der Agent "kein Release" sagen konnte. - Installierte Version aus --current-version oder manifest.json statt des Textes "Unbekannt", der als 0 gelesen wurde und jede Version neuer erscheinen liess. Reparatur funktioniert damit auch ohne manifest.json. - Setzt das Ausfuehrungsbit fuer Linux-Pakete, die unter Windows gebaut wurden. SDK - ResolveAgentPath() liefert den plattformrichtigen Namen; ein fest verdrahtetes "update-agent.exe" wird unter Linux nie gefunden. - LaunchUpdateAgent uebergibt jetzt --restart (wurde nie uebergeben, die Anwendung blieb nach dem Update zu), --wait-for-pid (kein Wettlauf mehr mit dem Herunterfahren) und --platform. Enthaelt ausserdem die bislang nicht committete Arbeit an Watchdog, Lizenz- Client und cli/tick.php samt Migration 008; die betroffenen Dateien liessen sich nicht getrennt stagen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
5f9b0c5596
commit
2388b5abe1
@@ -0,0 +1,203 @@
|
||||
using System;
|
||||
using System.Runtime.InteropServices;
|
||||
|
||||
namespace Deploymentcenter.Client
|
||||
{
|
||||
/// <summary>
|
||||
/// Laufzeitkennung (.NET-RID) eines Releases.
|
||||
///
|
||||
/// Der UpdateService kannte lange nur Projekt, Kanal und Version. Sobald
|
||||
/// fuer mehrere Plattformen gebaut wurde, landeten alle Pakete unter
|
||||
/// derselben Version im selben Kanal und ueberschrieben sich - ein
|
||||
/// Linux-System zog sich das Windows-Paket. Diese Klasse liefert die
|
||||
/// gemeinsame Sprache dafuer: Packager, Agent und Server benutzen
|
||||
/// dieselbe Schreibweise und dieselben Ablagepfade.
|
||||
/// </summary>
|
||||
public static class PlatformId
|
||||
{
|
||||
/// <summary>Kennung fuer plattformunabhaengige Releases.</summary>
|
||||
public const string Any = "any";
|
||||
|
||||
/// <summary>
|
||||
/// Kennung des laufenden Systems, z. B. "win-x64" oder "linux-arm64".
|
||||
/// </summary>
|
||||
public static string Current
|
||||
{
|
||||
get
|
||||
{
|
||||
#if NET8_0_OR_GREATER
|
||||
string rid = RuntimeInformation.RuntimeIdentifier;
|
||||
if (!string.IsNullOrWhiteSpace(rid))
|
||||
{
|
||||
return Normalize(rid);
|
||||
}
|
||||
#endif
|
||||
return Normalize(ComposeFallback());
|
||||
}
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Bringt eine Kennung auf die Form, die auch der Server verwendet.
|
||||
/// Unbrauchbare Angaben werden zu "any" - ein verunglueckter Parameter
|
||||
/// soll nicht dazu fuehren, dass gar kein Release mehr gefunden wird.
|
||||
/// </summary>
|
||||
public static string Normalize(string? platform)
|
||||
{
|
||||
string value = (platform ?? string.Empty).Trim().ToLowerInvariant();
|
||||
|
||||
if (value.Length == 0)
|
||||
return Any;
|
||||
|
||||
// Portable RIDs tragen manchmal eine Betriebssystemversion
|
||||
// ("win10-x64", "ubuntu.22.04-x64"). Fuer die Auswahl eines Pakets
|
||||
// ist nur die Familie samt Architektur interessant.
|
||||
value = CollapseVersioned(value);
|
||||
|
||||
foreach (char c in value)
|
||||
{
|
||||
bool allowed = (c >= 'a' && c <= 'z')
|
||||
|| (c >= '0' && c <= '9')
|
||||
|| c == '-' || c == '.' || c == '_';
|
||||
if (!allowed)
|
||||
return Any;
|
||||
}
|
||||
|
||||
return value.Length > 32 ? Any : value;
|
||||
}
|
||||
|
||||
/// <summary>Ist das die plattformunabhaengige Kennung?</summary>
|
||||
public static bool IsAny(string? platform)
|
||||
{
|
||||
return Normalize(platform) == Any;
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Pfadsegment fuer die Release-Ablage.
|
||||
///
|
||||
/// Plattformunabhaengige Releases behalten bewusst den alten Pfad
|
||||
/// ohne Zwischenebene. Andernfalls waeren alle bereits ausgelieferten
|
||||
/// Anwendungen von einem Tag auf den anderen von ihren Updates
|
||||
/// abgeschnitten.
|
||||
/// </summary>
|
||||
public static string PathSegment(string? platform)
|
||||
{
|
||||
string normalized = Normalize(platform);
|
||||
return normalized == Any ? string.Empty : "/" + normalized;
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Versucht, die Kennung aus einem Publish-Pfad zu lesen, etwa
|
||||
/// "bin/Release/net8.0/linux-x64/publish". Liefert null, wenn der Pfad
|
||||
/// keine erkennbare Kennung enthaelt.
|
||||
/// </summary>
|
||||
public static string? InferFromPath(string? path)
|
||||
{
|
||||
if (string.IsNullOrWhiteSpace(path))
|
||||
return null;
|
||||
|
||||
string[] segments = path!.Replace('\\', '/').Split(new[] { '/' }, StringSplitOptions.RemoveEmptyEntries);
|
||||
|
||||
// Von hinten, weil die Kennung in der Konvention unmittelbar vor
|
||||
// "publish" steht und weiter vorne zufaellig gleichnamige Ordner
|
||||
// liegen koennen.
|
||||
for (int i = segments.Length - 1; i >= 0; i--)
|
||||
{
|
||||
string candidate = segments[i].ToLowerInvariant();
|
||||
if (LooksLikeRid(candidate))
|
||||
{
|
||||
return Normalize(candidate);
|
||||
}
|
||||
}
|
||||
|
||||
return null;
|
||||
}
|
||||
|
||||
private static bool LooksLikeRid(string value)
|
||||
{
|
||||
int dash = value.IndexOf('-');
|
||||
if (dash <= 0 || dash == value.Length - 1)
|
||||
return false;
|
||||
|
||||
string os = value.Substring(0, dash);
|
||||
string rest = value.Substring(dash + 1);
|
||||
|
||||
bool knownOs = os == "win" || os == "linux" || os == "osx"
|
||||
|| os.StartsWith("win", StringComparison.Ordinal)
|
||||
|| os.StartsWith("linux", StringComparison.Ordinal)
|
||||
|| os.StartsWith("osx", StringComparison.Ordinal);
|
||||
|
||||
if (!knownOs)
|
||||
return false;
|
||||
|
||||
return rest == "x64" || rest == "x86" || rest == "arm64" || rest == "arm"
|
||||
|| rest.EndsWith("-x64", StringComparison.Ordinal)
|
||||
|| rest.EndsWith("-arm64", StringComparison.Ordinal);
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// "win10-x64" und "ubuntu.22.04-x64" auf "win-x64" bzw. "linux-x64"
|
||||
/// zurueckfuehren. Ohne das entstuenden fuer dasselbe Paket mehrere
|
||||
/// Kennungen, je nachdem, auf welchem System gebaut wurde.
|
||||
/// </summary>
|
||||
private static string CollapseVersioned(string value)
|
||||
{
|
||||
int dash = value.LastIndexOf('-');
|
||||
if (dash <= 0)
|
||||
return value;
|
||||
|
||||
string os = value.Substring(0, dash);
|
||||
string arch = value.Substring(dash + 1);
|
||||
|
||||
if (os.StartsWith("win", StringComparison.Ordinal))
|
||||
return "win-" + arch;
|
||||
|
||||
if (os.StartsWith("osx", StringComparison.Ordinal) || os.StartsWith("macos", StringComparison.Ordinal))
|
||||
return "osx-" + arch;
|
||||
|
||||
// musl ist eine eigene Zielplattform - ein glibc-Paket laeuft dort
|
||||
// nicht, die Unterscheidung muss also erhalten bleiben.
|
||||
if (os.Contains("musl"))
|
||||
return "linux-musl-" + arch;
|
||||
|
||||
if (os.StartsWith("linux", StringComparison.Ordinal)
|
||||
|| os.StartsWith("ubuntu", StringComparison.Ordinal)
|
||||
|| os.StartsWith("debian", StringComparison.Ordinal)
|
||||
|| os.StartsWith("alpine", StringComparison.Ordinal)
|
||||
|| os.StartsWith("rhel", StringComparison.Ordinal)
|
||||
|| os.StartsWith("centos", StringComparison.Ordinal)
|
||||
|| os.StartsWith("fedora", StringComparison.Ordinal))
|
||||
{
|
||||
return os.StartsWith("alpine", StringComparison.Ordinal)
|
||||
? "linux-musl-" + arch
|
||||
: "linux-" + arch;
|
||||
}
|
||||
|
||||
return value;
|
||||
}
|
||||
|
||||
private static string ComposeFallback()
|
||||
{
|
||||
string os;
|
||||
if (RuntimeInformation.IsOSPlatform(OSPlatform.Windows))
|
||||
os = "win";
|
||||
else if (RuntimeInformation.IsOSPlatform(OSPlatform.OSX))
|
||||
os = "osx";
|
||||
else if (RuntimeInformation.IsOSPlatform(OSPlatform.Linux))
|
||||
os = "linux";
|
||||
else
|
||||
return Any;
|
||||
|
||||
string arch;
|
||||
switch (RuntimeInformation.ProcessArchitecture)
|
||||
{
|
||||
case Architecture.X64: arch = "x64"; break;
|
||||
case Architecture.X86: arch = "x86"; break;
|
||||
case Architecture.Arm64: arch = "arm64"; break;
|
||||
case Architecture.Arm: arch = "arm"; break;
|
||||
default: return Any;
|
||||
}
|
||||
|
||||
return os + "-" + arch;
|
||||
}
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user