Fase 5 was gebouwd en uitgerold terwijl de vinkjes bleven staan
Het activiteitenlog stond nog als "voorstel, nog niet besloten" met drie open regels, maar twee daarvan zijn gedaan en zitten in een uitgeleverde versie. Het log_format is precies langs de voorgestelde weg gekomen: het command-blok schrijft stream-log.conf met $$ ontsnapt en stream.conf haalt het op met een include. En de agent zet log in status.json, laatste 200 regels, zonder client-IP en zonder bronpoort. De derde blijft open en wordt nu eerlijk beschreven in plaats van als taak: bytes van een lopende verbinding zijn er niet, want nginx logt een stream-sessie pas bij het sluiten. Wat er kwam is een sessieteller uit /proc/net/tcp, die ziet dat er verbindingen zijn maar niet hoeveel er doorheen gaat. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -205,11 +205,17 @@ Voorstel, nog niet besloten. Ontwerp in [PLAN.md](PLAN.md) §4e. De kaart staat
|
|||||||
|
|
||||||
- [x] Vorm: logregels onder elkaar, monospace, nieuwste bovenaan, met de grens erbij vermeld dat een
|
- [x] Vorm: logregels onder elkaar, monospace, nieuwste bovenaan, met de grens erbij vermeld dat een
|
||||||
regel per protocolaanroep niet kan zonder het verkeer van de gebruiker uit te lezen
|
regel per protocolaanroep niet kan zonder het verkeer van de gebruiker uit te lezen
|
||||||
- [ ] Uitzoeken of een `log_format` met dollartekens langs de template-invulling te krijgen is, via een
|
- [x] **Gelukt, precies langs de weg die hier voorgesteld werd** (opgemerkt 27-08-2026, het vinkje bleef
|
||||||
`include` die het `command`-blok wegschrijft
|
staan terwijl het werk gedaan was). Het `command`-blok schrijft `/var/lib/gate/stream-log.conf` met
|
||||||
- [ ] Uitzoeken hoe de bytetellers van een lopende verbinding in de container af te lezen zijn; nginx
|
`$$` ontsnapt, en `stream.conf.template` haalt dat op met een `include`. Daarmee is het `log_format`
|
||||||
logt een stream-sessie pas bij het sluiten
|
langs de template-invulling gekomen zonder dat umbreld de dollartekens leegmaakte
|
||||||
- [ ] `log` in `status.json`, zonder client-IP en zonder bronpoort
|
- [ ] **Bytes van een lópende verbinding: nog steeds niet, en dat is een bewuste halve oplossing.** nginx
|
||||||
|
logt een stream-sessie pas bij het sluiten, dus een wallet die uren openstaat levert geen regel op.
|
||||||
|
Wat er in plaats daarvan kwam is een **teller** uit `/proc/net/tcp` in het `command`-blok: die ziet
|
||||||
|
dat er verbindingen zijn, maar niet hoeveel er doorheen gaat. Voor "is mijn wallet verbonden" is dat
|
||||||
|
genoeg; wie bytes wil, moet iets anders verzinnen
|
||||||
|
- [x] **`log` in `status.json`, zonder client-IP en zonder bronpoort. Gebouwd** (vinkje bleef staan). De
|
||||||
|
agent leest `stream.log`, voegt de vorige regels samen en houdt de laatste 200 aan
|
||||||
|
|
||||||
## Geblokkeerd / wacht op
|
## Geblokkeerd / wacht op
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user