Served portait json:",omitempty" : sur un probe dont la MAC n'est pas réservée,
false — qui est toute la réponse — disparaissait du fil, et un opérateur lisait
un champ absent plutôt qu'une réponse négative.
Trouvé en rejouant contre un vrai serveur les exemples de diagnostic écrits pour
la documentation.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
internal/subnet et internal/vm ne parlent plus à dnsmasq en direct mais à une
interface Backend, choisie au démarrage par dhcp.backend. Le défaut restant
dnsmasq, un agent.yml de 0.1.0 se comporte à l'identique ; ValidBackend refuse
toute autre valeur que dnsmasq ou two.
Les entrées ip→mac sont écrites hors du backend : elles font autorité pour les
deux, internal/vm/data.go les lisant par GetMACForIP quel que soit le serveur.
D'où l'extraction de dhcp.Entries, que GenerateConfig mêlait à l'écriture du
fichier dnsmasq.
Reservation porte Index et DefaultRoute : dnsmasq en dérive ses tags et n'en
pose que sur les interfaces sans route par défaut, le backend two transmet le
drapeau tel quel. La notion de tag ne remonte plus jusqu'à internal/vm.
Two.ConfigureSubnet sonde get-state avant de pousser la configuration : le job
systemd d'une unit Type=simple est done dès le fork, avant que la socket
existe. TeardownSubnet arrête l'unit avant de supprimer le .state.
Le backend two est testé contre un vrai serveur sur une vraie socket. Onze
mutations, toutes détectées.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
cmd/dhcp reçoit quatre paramètres en clair — interface, state, socket, conf —
sur le modèle de dnsmasq. Il ne compose aucun chemin, ne découpe aucun nom
composite et ignore le netns dans lequel il tourne : seul le wrapper en a besoin,
pour y entrer.
La boucle de lecture UDP est écrite à la main plutôt que confiée à
server4.Serve, qui lance une goroutine par datagramme sans borne et ne pose
aucun recover. Elle traite en ligne, réutilise un tampon de 1500 octets et pose
un recover par datagramme. NewIPv4UDPConn est conservé pour le SO_BROADCAST et
le bind à l'interface. Une réponse destinée à un client sans adresse part en
broadcast.
dhcp.run_dir n'est pas une clé de configuration : le wrapper code /run/two/dhcp
en dur et le Go utilise dhcpapi.DefaultRunDir, comme dhcp.DefaultConfDir pour
dnsmasq. Un test lit le script et vérifie que les deux s'accordent.
Le défaut dhcp.backend reste dnsmasq : un agent.yml de 0.1.0 se comporte comme
avant. deploy.sh et le pipeline publient le binaire, l'unit et le script.
La boucle est testée sur une vraie socket UDP en loopback. Neuf mutations, dont
une qui a révélé que le recover n'était couvert par rien.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
Le contrat et le listener vont dans internal/api/dhcp (package dhcpapi), sur la
forme de internal/api/agent, et le client dans internal/client/dhcp. Chaînage
des imports : statefile <- dhcpd <- dhcpapi <- dhcpclient, sans cycle.
dhcpd parle net.IP et net.IPNet et garde ses structs disque privées ; dhcpapi
parle chaînes JSON et convertit à la frontière. Un même type portait jusqu'ici
le format du fil, la signature du Store et le format du .state — ce qui couplait
le fichier au protocole alors que le ticket le décrit comme un détail interne.
Le digest est calculé sur une forme canonique partagée par les deux côtés : MAC,
IP et CIDR normalisés, hôtes triés, doublon de MAC refusé. Un écart de digest
signale donc une vraie divergence, pas une différence d'écriture.
Le listener pose un recover par connexion, plafonne les lignes à 64 Kio, refuse
une ligne malformée sans fermer la connexion, écoute en 0600 et supprime une
socket résiduelle avant le bind. Le client pose une deadline.
101 tests au total, -race propre, treize mutations toutes détectées.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
Persistance d'un état de composant dans un fichier, générique sur le type
stocké : temp + chmod 0600 + sync + rename, répertoire en 0700. Chaque écriture
remplace le fichier, donc un chmod externe est effacé, et un échec d'encodage ne
tronque pas l'état précédent.
Load crée le fichier absent et rend le zéro du type ; un fichier vide est un
point de départ valide, un fichier corrompu est une erreur.
Dans pkg/ plutôt que sous internal/dhcpd : une réutilisation par l'intel est
envisagée. Écarte Badger pour cet usage — une instance par subnet coûterait
~74 Mio et 4 goroutines pour ~1 Kio d'état dans un tmpfs, plus un LOCK résiduel
après un arrêt brutal.
11 tests, quatre mutations toutes détectées.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
Store porte la configuration du subnet et les réservations par MAC, et les
persiste dans un .state écrit de façon atomique (temp + chmod 0600 + rename).
Chaque écriture remplace le fichier, donc un chmod externe est effacé.
Les snapshots sont à la fois la forme sérialisée et la forme d'entrée des
ordres : validation au moment où l'agent pousse, pas quand un guest demande une
adresse. Les hôtes sont triés par MAC, base du digest de L3.
Handle rend (nil, nil) — le silence est un retour normal — pour un type de
message non traité, un subnet non configuré ou une MAC inconnue. La MAC est
normalisée à l'écriture comme au chargement.
58 tests, -race propre, dix mutations toutes détectées.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
internal/dhcpd décide quelles options partent vers quelle MAC, sans I/O ni
état. L'encodage RFC 3442 de l'option 121 est délégué à la bibliothèque, qui le
teste elle-même.
L'option 3 est omise plutôt qu'envoyée vide : la dhcp-option=3 nue n'existait
que pour empêcher dnsmasq d'annoncer sa propre adresse. La route par défaut est
conditionnée au subnet (DefaultGateway) et à l'interface (Host.DefaultRoute),
ce qui remplace le mécanisme de tags.
24 tests plus un fuzz sur BuildReply. Les assertions d'encodage sont validées
par mutation.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
build.yml épinglait setup-go sur 1.21 alors que le module déclarait go 1.24.0 :
la compilation se faisait en réalité avec la toolchain téléchargée par
GOTOOLCHAIN=auto, et le workflow affichait une version qui n'était pas celle qui
compilait.
Le passage à go-version-file: go.mod, qui supprimerait la dérive pour de bon,
est renvoyé à #48 — un input de setup-go n'est validable qu'en poussant un tag
tant que rien ne se déclenche sur push.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
La bibliothèque DHCP retenue pour #46 (github.com/insomniacslk/dhcp) déclare
go 1.25.0. Relèvement de la directive et de la toolchain ; go.sum est inchangé,
la bibliothèque n'entrant qu'avec le code qui l'importe.
Vérifié : build darwin, build linux/amd64 en CGO_ENABLED=0 des trois binaires,
go vet, et trois passes de go test ./... sans échec.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
Le drapeau était passé deux fois, en tête et en fin de ligne de commande.
Sans effet, mais gênant à la lecture.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
Sans --dhcp-leasefile, toutes les instances écrivaient dans le fichier de
baux par défaut du système : chacune relisait au démarrage des baux
appartenant aux autres subnets, puis réécrivait le fichier avec les siens
seulement.
Sans effet visible jusqu'ici — les réservations étant statiques,
l'adressage vient de la MAC et non du bail — mais la collision est réelle
et se manifeste à chaque redémarrage d'une instance.
Le fichier suit le même motif que le pidfile déjà en place, et vit dans
/run : ces baux n'ont aucun sens sans le netns, qui ne survit pas au
redémarrage de l'host.
Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>