CluPilotCloud/app/Provisioning
nexxo 77a4c3d990 Sperrliste in der Host-Firewall, unter der Regel fuer bestehende Verbindungen
Zwei nftables-Mengen (clupilot_blocked/clupilot_blocked6, beide mit
flags timeout) im erzeugten Regelwerk, die Drop-Regel dafuer sitzt
absichtlich unter ct state established,related accept — wer drin ist,
bleibt drin, gesperrt wird nur, was neu anklopft. HostFirewall::block()/
release() tragen eine Adresse mit Ablaufzeit ein bzw. nehmen sie heraus,
ueber die WireGuard-Adresse des Hosts, und geben false statt zu werfen,
wenn der Host nicht erreichbar ist, damit eine spaetere Wiedereintrage-
Aufgabe die Sperre einfach nochmal versuchen kann.
2026-08-03 12:55:34 +02:00
..
Contracts Serve the custom domain, not just announce it 2026-07-29 16:44:52 +02:00
Events feat(engine-b): live provisioning progress (admin console + customer dashboard) 2026-07-25 11:57:35 +02:00
Jobs Hostnamen vergibt CluPilot: ein Name statt zweier, und der Zaehler ueberlebt das Loeschen 2026-08-01 13:45:43 +02:00
Steps Sperrliste in der Host-Firewall, unter der Regel fuer bestehende Verbindungen 2026-08-03 12:55:34 +02:00
PipelineRegistry.php Fix nine defects in the provisioning pipelines 2026-07-30 01:34:55 +02:00
RunRunner.php Fix nine defects in the provisioning pipelines 2026-07-30 01:34:55 +02:00
StepResult.php fix(engine): address Codex round 2 (poll budget, host error state, wg race) 2026-07-25 10:26:37 +02:00
WorkInFlight.php Fix nine defects in the provisioning pipelines 2026-07-30 01:34:55 +02:00