Sieben Rueckmeldungen aus einer laufenden Integration. Der schwerwiegendste Punkt ist ein Fehler von mir. D2 - Predictalytics ist ausgesperrt. Bestaetigt: /releases/predictalytics/ antwortet mit 401, waehrend die API weiter "Update verfuegbar" meldet. Jede ausgelieferte Installation laeuft damit in die Wand. Ursache ist nicht der Schutz an sich, sondern dass ich ihn scharfgeschaltet habe, ohne zu pruefen, ob die Verbraucher nachgezogen sind - genau der Fall, vor dem UPGRADE §16.1 warnt. Behoben wird die Klasse des Problems, nicht nur dieser Fall: Produkte lassen sich unter UpdateService -> Zugangsschutz einzeln ausnehmen. Damit ist der gestaffelte Rollout moeglich, der bisher fehlte: ausnehmen, Build mit Schluessel ausliefern, wieder einschalten. Ausgenommene Produkte sind in der Uebersicht deutlich als AUSGENOMMEN markiert und faerben den Selbsttest nicht gruen. D5 - BuildInfo.targets verhinderte inkrementelle Builds. BuildDateUtc trug die volle Uhrzeit, aenderte sich also bei jedem Build; WriteOnlyWhenDifferent griff nie, und jedes einbindende Projekt wurde jedes Mal neu uebersetzt. Jetzt tagesgenau. Das Commit-Datum waere stabiler, laesst sich aber nicht verlaesslich holen - die Formatangabe von git log ueberlebt MSBuild und cmd.exe nicht, wie ein Fehlversuch gezeigt hat. D4 - LicenseConfig war uneinheitlich und fuer Dienste unbrauchbar. SetStorageDirectory benutzte den Pfad roh, waehrend der Weg ueber die Umgebungsvariable <slug>/license anhaengte: zwei Produkte im selben Prozess schrieben in dieselbe state.dat. Und ohne $HOME - systemd User= ohne Heimatverzeichnis - landete der Rueckfall im Installationsverzeichnis, unter /opt nicht beschreibbar. Neu: einheitliches Anhaengen und ein Rueckfall auf /var/lib/<slug>, der vorher prueft, ob dort ueberhaupt geschrieben werden kann. D1 - Woher die Anwendung den Lizenzschluessel fuer den Update-Zugang nimmt, stand nirgends zusammenhaengend. Jetzt ein Beispiel in UPDATESERVICE §5A, das TryGetCachedKey und CheckForUpdateAsync verbindet. D3 - Fuer einen laufenden systemd-Dienst gab es keinen Update-Weg. Neu: SETUP §4A mit einer oneshot-Unit, die stoppt, aktualisiert und wieder startet - ohne --restart, weil der Agent sonst an systemd vorbei einen zweiten Prozess startet. Inklusive EnvironmentFile fuer den Schluessel und dem Hinweis auf die Dateirechte nach einem Lauf als root. D6 - Die Empfehlung Environment.Exit(1) passt fuer handelnde Systeme nicht. Ein neuer Abschnitt im Lizenz-Leitfaden beschreibt den Sperrbetrieb: abschalten, was neue Verpflichtungen eingeht; weiterlaufen lassen, was bestehende abwickelt. D7 - Die Drosselungsgrenzen aller Endpunkte stehen jetzt in docs/README.md. /api/errors/v1/report erlaubt 300 pro Minute, nicht 60; die Einstellung bugtracker.error_rate fehlte in der Beispielkonfiguration. Der zweite Teil des Befunds war veraltet: docs/README.md fuehrt die Release-Anleitung bereits. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
140 lines
7.0 KiB
XML
140 lines
7.0 KiB
XML
<Project>
|
|
<!--
|
|
Erzeugt vor jeder Uebersetzung eine BuildInfo-Klasse mit Version,
|
|
UTC-Build-Datum und Git-Commit.
|
|
|
|
Einbindung in der .csproj des Consumers:
|
|
|
|
<Import Project="..\Deploymentcenter.Client\Deploymentcenter.BuildInfo.targets" />
|
|
|
|
Die Klasse entsteht im Namensraum des einbindenden Projekts
|
|
($(RootNamespace)), nicht in dem des SDK.
|
|
|
|
Die vorherige Fassung erzeugte "public static partial class BuildInfo" im
|
|
Namensraum Deploymentcenter.Client.Models. Dort liefert das SDK aber bereits
|
|
eine gleichnamige, nicht partielle Klasse aus: im Consumer entstand ein
|
|
zweiter Typ mit demselben vollen Namen in einer zweiten Assembly (CS0433),
|
|
und der generierte statische Konstruktor setzte Eigenschaften, die in seiner
|
|
Teilklasse gar nicht deklariert waren (CS0103). Einbinden war damit
|
|
unmoeglich - obwohl der UpdateService-Leitfaden genau dazu riet. Der
|
|
generierte Code deklariert seine Werte jetzt selbst und braucht keine
|
|
Gegenstelle im SDK.
|
|
|
|
Ueberschreibbare Eigenschaften:
|
|
DeploymentcenterBuildInfoNamespace Zielnamensraum (Vorgabe: RootNamespace)
|
|
DeploymentcenterBuildInfoClass Klassenname (Vorgabe: BuildInfo)
|
|
BuildChannel prod, beta, ... (Vorgabe: prod)
|
|
GenerateDeploymentcenterBuildInfo auf false setzen, um abzuschalten
|
|
-->
|
|
|
|
<PropertyGroup>
|
|
<GenerateDeploymentcenterBuildInfo Condition="'$(GenerateDeploymentcenterBuildInfo)' == ''">true</GenerateDeploymentcenterBuildInfo>
|
|
<DeploymentcenterBuildInfoClass Condition="'$(DeploymentcenterBuildInfoClass)' == ''">BuildInfo</DeploymentcenterBuildInfoClass>
|
|
</PropertyGroup>
|
|
|
|
<Target Name="GenerateDeploymentcenterBuildInfo"
|
|
BeforeTargets="CoreCompile"
|
|
Condition="'$(GenerateDeploymentcenterBuildInfo)' == 'true'">
|
|
|
|
<PropertyGroup>
|
|
<!-- Zielnamensraum: ausdrueckliche Angabe, sonst RootNamespace, sonst Projektname. -->
|
|
<DeploymentcenterBuildInfoNamespace Condition="'$(DeploymentcenterBuildInfoNamespace)' == ''">$(RootNamespace)</DeploymentcenterBuildInfoNamespace>
|
|
<DeploymentcenterBuildInfoNamespace Condition="'$(DeploymentcenterBuildInfoNamespace)' == ''">$(MSBuildProjectName)</DeploymentcenterBuildInfoNamespace>
|
|
|
|
<BuildInfoFile>$(IntermediateOutputPath)DeploymentcenterBuildInfo.g.cs</BuildInfoFile>
|
|
|
|
<!-- Version aus <Version>, ersatzweise <AssemblyVersion>, sonst 0.0.0. -->
|
|
<BuildVersion Condition="'$(BuildVersion)' == ''">$(Version)</BuildVersion>
|
|
<BuildVersion Condition="'$(BuildVersion)' == ''">$(AssemblyVersion)</BuildVersion>
|
|
<BuildVersion Condition="'$(BuildVersion)' == ''">0.0.0</BuildVersion>
|
|
|
|
<BuildChannel Condition="'$(BuildChannel)' == ''">prod</BuildChannel>
|
|
</PropertyGroup>
|
|
|
|
<!--
|
|
ContinueOnError, damit ein Build ohne Git-Arbeitskopie oder ohne
|
|
installiertes Git nicht scheitert. IgnoreExitCode allein genuegte nicht:
|
|
fehlt die ausfuehrbare Datei, bricht Exec selbst ab.
|
|
-->
|
|
<Exec Command="git rev-parse HEAD"
|
|
ConsoleToMSBuild="true"
|
|
IgnoreExitCode="true"
|
|
ContinueOnError="true"
|
|
StandardErrorImportance="low">
|
|
<Output TaskParameter="ConsoleOutput" PropertyName="DcGitCommitLong" />
|
|
</Exec>
|
|
|
|
<Exec Command="git rev-parse --short HEAD"
|
|
ConsoleToMSBuild="true"
|
|
IgnoreExitCode="true"
|
|
ContinueOnError="true"
|
|
StandardErrorImportance="low">
|
|
<Output TaskParameter="ConsoleOutput" PropertyName="DcGitCommitShort" />
|
|
</Exec>
|
|
|
|
<PropertyGroup>
|
|
<!--
|
|
Nur das Datum, nicht die Uhrzeit.
|
|
|
|
Zuvor stand hier DateTime.UtcNow mit voller Genauigkeit. Das aenderte
|
|
sich bei JEDEM Build, die erzeugte .g.cs unterschied sich dadurch
|
|
immer, WriteOnlyWhenDifferent griff nie - und jedes Projekt, das diese
|
|
Targets einbindet, wurde bei jedem Build neu uebersetzt, samt allem,
|
|
was davon abhaengt. Bei einer Projektmappe mit mehreren
|
|
Abhaengigkeiten kostet das jedes Mal spuerbar Zeit.
|
|
|
|
Mit Tagesgenauigkeit faellt hoechstens ein Neubau pro Tag an. Die
|
|
genaue Bauzeit war ohnehin selten die interessante Angabe - welcher
|
|
Stand gebaut wurde, sagt GitCommit praeziser, und der aendert sich
|
|
genau dann, wenn eine Neuuebersetzung faellig ist.
|
|
|
|
Das Commit-Datum waere noch stabiler, laesst sich aber nicht
|
|
verlaesslich holen: Die Formatangabe von "git log" muss durch MSBuild
|
|
und cmd.exe, und das Prozentzeichen ueberlebt diese Kette nicht.
|
|
-->
|
|
<BuildDateUtc>$([System.DateTime]::UtcNow.ToString("yyyy-MM-dd"))</BuildDateUtc>
|
|
</PropertyGroup>
|
|
|
|
<PropertyGroup>
|
|
<DcGitCommitLong Condition="'$(DcGitCommitLong)' == ''">UNKNOWN_COMMIT</DcGitCommitLong>
|
|
<DcGitCommitShort Condition="'$(DcGitCommitShort)' == ''">UNKNOWN</DcGitCommitShort>
|
|
<!-- Zeilenumbrueche aus der Git-Ausgabe entfernen, sie wuerden das Literal sprengen. -->
|
|
<DcGitCommitLong>$(DcGitCommitLong.Trim())</DcGitCommitLong>
|
|
<DcGitCommitShort>$(DcGitCommitShort.Trim())</DcGitCommitShort>
|
|
</PropertyGroup>
|
|
|
|
<ItemGroup>
|
|
<BuildInfoLine Include="// <auto-generated />" />
|
|
<BuildInfoLine Include="// Erzeugt von Deploymentcenter.BuildInfo.targets - nicht von Hand aendern." />
|
|
<BuildInfoLine Include="namespace $(DeploymentcenterBuildInfoNamespace)" />
|
|
<BuildInfoLine Include="{" />
|
|
<BuildInfoLine Include=" /// <summary>Zur Uebersetzungszeit eingebettete Build-Daten.</summary>" />
|
|
<BuildInfoLine Include=" public static class $(DeploymentcenterBuildInfoClass)" />
|
|
<BuildInfoLine Include=" {" />
|
|
<BuildInfoLine Include=" public const string Version = "$(BuildVersion)"%3B" />
|
|
<BuildInfoLine Include=" public const string GitCommit = "$(DcGitCommitLong)"%3B" />
|
|
<BuildInfoLine Include=" public const string GitCommitShort = "$(DcGitCommitShort)"%3B" />
|
|
<BuildInfoLine Include=" public const string BuildDateUtc = "$(BuildDateUtc)"%3B" />
|
|
<BuildInfoLine Include=" public const string Channel = "$(BuildChannel)"%3B" />
|
|
<!-- Include darf nicht leer sein, daher ein Leerzeichen statt einer Leerzeile. -->
|
|
<BuildInfoLine Include=" " />
|
|
<BuildInfoLine Include=" public static string Summary" />
|
|
<BuildInfoLine Include=" {" />
|
|
<BuildInfoLine Include=" get { return "v" + Version + " (" + GitCommitShort + ") built on " + BuildDateUtc + " [" + Channel + "]"%3B }" />
|
|
<BuildInfoLine Include=" }" />
|
|
<BuildInfoLine Include=" }" />
|
|
<BuildInfoLine Include="}" />
|
|
</ItemGroup>
|
|
|
|
<WriteLinesToFile File="$(BuildInfoFile)"
|
|
Lines="@(BuildInfoLine)"
|
|
Overwrite="true"
|
|
WriteOnlyWhenDifferent="true" />
|
|
|
|
<ItemGroup>
|
|
<Compile Include="$(BuildInfoFile)" />
|
|
<FileWrites Include="$(BuildInfoFile)" />
|
|
</ItemGroup>
|
|
</Target>
|
|
</Project>
|