Files
T
DenozordecandCursor 4c4908558b
quality / changes (push) Successful in 9s
quality / commitlint (push) Skipped
quality / docker-check (push) Skipped
CD / update-wiki (push) Successful in 6s
quality / web (push) Successful in 1m4s
quality / api (push) Successful in 54s
CD / quality (push) Successful in 2m17s
CD / publish (push) Successful in 2m21s
feat(health): деплоить probe-Worker из CFDM и опрашивать цели с edge
Worker сам ходит на origin по Cron Trigger; CFDM кладёт цели в KV и забирает результаты без POST /probe.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-08-19 17:22:07 +07:00

5.8 KiB
Raw Permalink Blame History

Cloudflare Domain Manager

Wiki home — synced from repository on main when this file changes.

UI

Design contract (Frame surface, ReUI kit): docs/ui-design-contract.md

Overview

Manage Cloudflare zones, DNS records, domain groups, and TLS certificate expiry from a single UI.

Configuration

Variable Description
CLOUDFLARE_API_TOKEN API token: Zone.DNS и для Worker — Account Workers Scripts Write + Workers KV Storage Write
DATABASE_URL SQLite path (sqlite:/data/app.db)
JWT_SECRET JWT signing secret
ADMIN_USERNAME Admin username
ADMIN_PASSWORD_HASH Argon2 hash (empty = dev admin/admin)
LOG_LEVEL Уровень логов API (info, debug)
HEALTH_CHECK_CRON Cron для health-check (default 0 */2 * * * *). Переопределяется в Настройки → Health-check.
HEALTH_DEGRADED_FAILURES Ошибок подряд до degraded (default 1). То же в UI.
HEALTH_DOWN_FAILURES Ошибок подряд до down (default 2). То же в UI.
HEALTH_SUCCESS_RECOVERIES Успехов подряд для recovery CHECKING → HEALTHY (default 2). То же в UI.
HEALTH_LATENCY_WARN_MS Латентность-порог для degraded (default 1000). То же в UI.

Load balancing & health checks

Группа сервисов может иметь общий домен (service_groups.domain). Балансировка и health-check работают на двух уровнях:

  • Общий домен группы — A-записи формируются из IP сервисов группы; режим LB и параметры health-check настраиваются в карточке группы.
  • Несколько FQDN на сервис — через service_bindings один сервис может быть привязан к нескольким hostname в разных зонах (уникальность (domain_id, service_id, hostname)).
  • Привязка сервиса с multi-A — режим LB и health-check настраиваются в карточке сервиса для каждой привязки с несколькими IP; для IP задаются вес/приоритет.
  • Ноды — first-class адреса сервиса (nodes + binding_nodes); IP-пулы service_ips / service_binding_ips пишутся dual-write.
  • Change IPPOST /api/v1/service-bindings/:id/change-ip (preview + PATCH DNS).
  • Change Domain — перенос привязок между зонами POST /api/v1/services/:id/change-domain.

Режимы LB: round_robin, failover, weighted. В Cloudflare free weighted работает как round_robin (одна A на IP). unknown не считается healthy и не попадает в пул, пока нет успешных проб; восстановление — UNHEALTHY → CHECKING → HEALTHY после HEALTH_SUCCESS_RECOVERIES (default 2). Пороги и cron движка задаются в Настройки → Health-check (env — fallback, пока значения не сохранены в UI).

Local XOR Cloudflare Worker

Провайдер задаётся на привязке (service_bindings.health_check_provider): local или cloudflare. Одновременно оба не работают.

Local Cloudflare Worker
Кто пробирует процесс API CFDM Worker на edge (Cron Trigger)
Планировщик глобальный cron CFDM cron Worker + ingest KV в CFDM
Пороги Slow/Down Настройки → Health-check те же
Результат SQLite ip_health_status та же SQLite + colo из KV
Регионы Health Checks нет нет (на Free продукта нет)

Cloudflare в CFDM — это Worker, не Health Checks API. Продукт Health Checks на Free-плане недоступен и не используется.

Worker сам опрашивает IP/порты/протоколы (TCP/HTTP, паттерн UptimeFlare: sockets.opened, p-limit 5). CFDM создаёт скрипт через Workers Scripts API, кладёт список целей в KV и читает результаты. Публичный URL API не нужен. Если Worker/KV не готовы, cloudflare-цели не пробируются как Local.

Кнопка Создать / обновить WorkerНастройки → Health-check. Токен: Account Workers Scripts Write + Workers KV Storage Write. Zone DNS недостаточно.

Free: 5 Cron Triggers на аккаунт; KV 1000 writes/сутки (интервал ≥ 2 мин); ≤ 48 целей за тик. Исходник: workers/health-probe/.

Reconcile DNS запускается cron-задачей health-check после ingest KV.

Docker

Один alpine-контейнер (API + SPA + SQLite). Образы cfdm и cloudflare-domain-manager — один манифест.

docker pull git.shx.one/denozord/cfdm:latest
# drop-in для прежнего тега:
docker pull git.shx.one/denozord/cloudflare-domain-manager:latest

docker run -d -p 8080:8080 -v cfdm-data:/data \
  -e CLOUDFLARE_API_TOKEN=... \
  -e JWT_SECRET=... \
  git.shx.one/denozord/cfdm:latest

Compose: корневой docker-compose.yml или deploy/compose/docker-compose.example.yaml. Сборка: deploy/docker (bake). Релизы: docs/releasing.md.