Fase 5 was gebouwd en uitgerold terwijl de vinkjes bleven staan

Het activiteitenlog stond nog als "voorstel, nog niet besloten" met drie open
regels, maar twee daarvan zijn gedaan en zitten in een uitgeleverde versie. Het
log_format is precies langs de voorgestelde weg gekomen: het command-blok
schrijft stream-log.conf met $$ ontsnapt en stream.conf haalt het op met een
include. En de agent zet log in status.json, laatste 200 regels, zonder
client-IP en zonder bronpoort.

De derde blijft open en wordt nu eerlijk beschreven in plaats van als taak: bytes
van een lopende verbinding zijn er niet, want nginx logt een stream-sessie pas
bij het sluiten. Wat er kwam is een sessieteller uit /proc/net/tcp, die ziet dat
er verbindingen zijn maar niet hoeveel er doorheen gaat.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-27 14:51:23 +02:00
co-authored by Claude Opus 5
parent b43eee9d79
commit bcd95facb7
+11 -5
View File
@@ -205,11 +205,17 @@ Voorstel, nog niet besloten. Ontwerp in [PLAN.md](PLAN.md) §4e. De kaart staat
- [x] Vorm: logregels onder elkaar, monospace, nieuwste bovenaan, met de grens erbij vermeld dat een
regel per protocolaanroep niet kan zonder het verkeer van de gebruiker uit te lezen
- [ ] Uitzoeken of een `log_format` met dollartekens langs de template-invulling te krijgen is, via een
`include` die het `command`-blok wegschrijft
- [ ] Uitzoeken hoe de bytetellers van een lopende verbinding in de container af te lezen zijn; nginx
logt een stream-sessie pas bij het sluiten
- [ ] `log` in `status.json`, zonder client-IP en zonder bronpoort
- [x] **Gelukt, precies langs de weg die hier voorgesteld werd** (opgemerkt 27-08-2026, het vinkje bleef
staan terwijl het werk gedaan was). Het `command`-blok schrijft `/var/lib/gate/stream-log.conf` met
`$$` ontsnapt, en `stream.conf.template` haalt dat op met een `include`. Daarmee is het `log_format`
langs de template-invulling gekomen zonder dat umbreld de dollartekens leegmaakte
- [ ] **Bytes van een lópende verbinding: nog steeds niet, en dat is een bewuste halve oplossing.** nginx
logt een stream-sessie pas bij het sluiten, dus een wallet die uren openstaat levert geen regel op.
Wat er in plaats daarvan kwam is een **teller** uit `/proc/net/tcp` in het `command`-blok: die ziet
dat er verbindingen zijn, maar niet hoeveel er doorheen gaat. Voor "is mijn wallet verbonden" is dat
genoeg; wie bytes wil, moet iets anders verzinnen
- [x] **`log` in `status.json`, zonder client-IP en zonder bronpoort. Gebouwd** (vinkje bleef staan). De
agent leest `stream.log`, voegt de vorige regels samen en houdt de laatste 200 aan
## Geblokkeerd / wacht op