licence-server/docs/loggerservice/05-pravila-rada.md
Nenad Djukic 28296b390c Preuzet radni paket LoggerService (RBAC kontrolna ravan) iz firmverskog repoa
Paket je nastao u asp-terminia/serviseri/ ali je sav posao serverski (isti
backend i baza kao ASP-Terminia licenciranje), pa se seli ovde - isto
obrazlozenje i put kao docs/asp-terminia/.

- docs/loggerservice/ - 7 dokumenata: vizija/MVP (merodavan dokument),
  ZAKLJUCEN RBAC model (stablo orgs, 4 role, invarijante, seme tabela),
  heartbeat/discovery formati koje uredjaj vec salje, provisioning i
  katalog firmvera, zadaci S1-S7, pravila rada na produkciji
- reference prepravljene: "ASP repo" = https://git.terminia.net/djuka/asp-terminia,
  link ka docs/asp-terminia/ unutar istog repoa umesto stare "dal-license-server
  repo:" oznake
- CLAUDE.md: sekcija LoggerService + koordinacija sa docs/asp-terminia/
  (S1-S2 idu POSLE Z1 da se migracije ne sudare)

Firmverska strana (svc.cpp, discovery/heartbeat) ostaje u ASP repou i ne dira se.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-25 07:10:37 +02:00

1.7 KiB

Pravila rada — PROČITATI PRE PRVOG SSH-a

Server 151 (157.180.119.151, SSH root@, ključ ~/.ssh/id_ed25519) je PRODUKCIJA: dal-license-server (3 proizvoda, ~140 licenci), terminia SaaS (8091/8092), ESIR, Gitea. Greška košta prave korisnike.

Tvrda pravila (identična paketu docs/asp-terminia/04-pravila-rada.md)

  1. Read-only dok se ne odobri write. Svaki write (SQL/fajl/nginx/systemd) traži izričito DA vlasnika za taj konkretan korak.
  2. Backup pre izmene: mysqldump u /root/backup/ sa datumom; fajlovi kao .bak-YYYYMMDD. Putanju backupa navesti u izveštaju.
  3. Migracije, ne ad-hoc SQL — numerisano u migrations/, uskladiti brojeve sa agentom paketa paket docs/asp-terminia/ (isti repo, drugi folder).
  4. Tajne: .env, privatni ključevi, lozinke — ne čitati, ne ispisivati. Admin API ključ tražiti od vlasnika.
  5. Ne dirati: terminia SaaS, ESIR, Gitea, postojeći nginx arv sajt (samo DODAVATI nove server blokove).
  6. Nikad destruktivno; bez restartovanja tuđih servisa.
  7. Kompatibilnost: postojeći licencni API i serijalizacija se ne menjaju.

Specifično za ovaj paket

  • RBAC middleware NE sme da zaključa postojeći admin dashboard (vendor koren mora uvek moći da uđe) — dodavati permisivno pa stezati.
  • UDP prijemnik: otvoriti port kroz firewall SAMO za potreban port; ne otvarati opsege.
  • Fajlovi dbg dnevnika: rotacija obavezna (ne pustiti da napune disk).

Izveštavanje

Posle sesije: šta je čitano/menjano (putanje/tabele), backup putanje, sledeći korak, pitanja za vlasnika. Odluke upisivati u odgovarajući md ovde (ne ostavljati u ćaskanju).