Added webcheck to db

This commit is contained in:
Magnus Root 2026-05-14 17:09:15 +03:00
parent 7ff9a15945
commit 4116830a76
2 changed files with 28 additions and 4 deletions

View file

@ -116,6 +116,7 @@ waf-host-02 | instance-c
- ptaf_fallback_code # Код ответа ptaf_fallback: число или 'pass' (дефолт: 418) - ptaf_fallback_code # Код ответа ptaf_fallback: число или 'pass' (дефолт: 418)
- sp_antiddos # Использовать антиддос сети в set_real_ip (дефолт: true) - sp_antiddos # Использовать антиддос сети в set_real_ip (дефолт: true)
- real_ip_networks # Кастомные сети для set_real_ip если sp_antiddos = false (inet[]) - real_ip_networks # Кастомные сети для set_real_ip если sp_antiddos = false (inet[])
- worker_processes # Количество worker процессов nginx внутри контейнера (дефолт: 4)
``` ```
**Важно:** `waf_instance` определяет на каком хосте должен работать клиент **Важно:** `waf_instance` определяет на каком хосте должен работать клиент
@ -559,7 +560,7 @@ PTAF-TB-docker-AZ1-node04 → {clientTitle}_AZ1_n04_a001
### Производительность ### Производительность
```go ```go
DefaultWorkerProcesses = 4 // Nginx worker processes DefaultWorkerProcesses = 4 // Nginx worker processes (дефолт, переопределяется в client_info)
DefaultWorkerConnections = 64000 // Соединений на worker DefaultWorkerConnections = 64000 // Соединений на worker
worker_rlimit_nofile = 1048576 // Лимит файловых дескрипторов worker_rlimit_nofile = 1048576 // Лимит файловых дескрипторов
``` ```
@ -795,7 +796,13 @@ UPDATE client_info SET ptaf_fallback_code = 'pass' WHERE client_title = 'CLIENT0
UPDATE client_info SET ptaf_fallback_code = '503' WHERE client_title = 'CLIENT001'; UPDATE client_info SET ptaf_fallback_code = '503' WHERE client_title = 'CLIENT001';
``` ```
### Отключить антиддос для клиента (кастомные real_ip сети) ### Настроить количество worker процессов
```sql
UPDATE client_info SET worker_processes = 8 WHERE client_title = 'CLIENT001';
```
Изменение вызывает `nginx -s reload` внутри контейнера без пересоздания контейнера.
```sql ```sql
UPDATE client_info UPDATE client_info

View file

@ -101,6 +101,7 @@ WHERE hostname = $1 AND instance = $2;
| `ptaf_fallback_code` | TEXT | Код ответа ptaf_fallback: число или 'pass' | `418` | | `ptaf_fallback_code` | TEXT | Код ответа ptaf_fallback: число или 'pass' | `418` |
| `sp_antiddos` | BOOLEAN | Использовать антиддос сети в set_real_ip | `true` | | `sp_antiddos` | BOOLEAN | Использовать антиддос сети в set_real_ip | `true` |
| `real_ip_networks` | INET[] | Кастомные сети для set_real_ip (если sp_antiddos=false) | `{10.0.0.0/8}` | | `real_ip_networks` | INET[] | Кастомные сети для set_real_ip (если sp_antiddos=false) | `{10.0.0.0/8}` |
| `worker_processes` | INTEGER | Количество worker процессов nginx | `4` |
### Используемые запросы ### Используемые запросы
@ -119,7 +120,8 @@ SELECT
shm_size, shm_size,
ptaf_fallback_code, ptaf_fallback_code,
sp_antiddos, sp_antiddos,
real_ip_networks real_ip_networks,
worker_processes
FROM client_info FROM client_info
WHERE waf_instance = $1; WHERE waf_instance = $1;
``` ```
@ -141,7 +143,8 @@ SELECT
shm_size, shm_size,
ptaf_fallback_code, ptaf_fallback_code,
sp_antiddos, sp_antiddos,
real_ip_networks real_ip_networks,
worker_processes
FROM client_info FROM client_info
WHERE client_title = $1; WHERE client_title = $1;
``` ```
@ -171,6 +174,9 @@ ALTER TABLE client_info
ALTER TABLE client_info ALTER TABLE client_info
ADD COLUMN IF NOT EXISTS real_ip_networks INET[] DEFAULT NULL; ADD COLUMN IF NOT EXISTS real_ip_networks INET[] DEFAULT NULL;
ALTER TABLE client_info
ADD COLUMN IF NOT EXISTS worker_processes INTEGER DEFAULT 4;
``` ```
### Ключевые поля ### Ключевые поля
@ -206,6 +212,14 @@ UPDATE client_info SET ptaf_fallback_code = 'pass' WHERE client_title = 'CLIENT0
UPDATE client_info SET ptaf_fallback_code = '503' WHERE client_title = 'CLIENT001'; UPDATE client_info SET ptaf_fallback_code = '503' WHERE client_title = 'CLIENT001';
``` ```
#### worker_processes
Количество worker процессов nginx внутри контейнера. Изменение вызывает `nginx -s reload` без пересоздания контейнера. Дефолт: 4.
```sql
UPDATE client_info SET worker_processes = 8 WHERE client_title = 'CLIENT001';
```
#### sp_antiddos / real_ip_networks #### sp_antiddos / real_ip_networks
`sp_antiddos = true` (дефолт) — в Angie используются антиддос сети из таблицы `ips` для `set_real_ip_from`. `sp_antiddos = true` (дефолт) — в Angie используются антиддос сети из таблицы `ips` для `set_real_ip_from`.
@ -583,6 +597,9 @@ SELECT client_title FROM client_info WHERE debug = true;
-- Клиенты с индивидуальным образом -- Клиенты с индивидуальным образом
SELECT client_title, docker_image FROM client_info WHERE docker_image IS NOT NULL; SELECT client_title, docker_image FROM client_info WHERE docker_image IS NOT NULL;
-- Клиенты с нестандартным количеством worker процессов
SELECT client_title, worker_processes FROM client_info WHERE worker_processes != 4;
-- Клиенты без антиддоса -- Клиенты без антиддоса
SELECT client_title, real_ip_networks FROM client_info WHERE sp_antiddos = false; SELECT client_title, real_ip_networks FROM client_info WHERE sp_antiddos = false;