Directories
¶
| Path | Synopsis |
|---|---|
|
api
|
|
|
kacho/cloud/operation
Package operationv1 is a reverse proxy.
|
Package operationv1 is a reverse proxy. |
|
kacho/cloud/subscription
Package subscriptionv1 is a reverse proxy.
|
Package subscriptionv1 is a reverse proxy. |
|
Package audit — ПРИЁМНИК журнала аудита control-plane и вывоз в него строк, накопленных мутациями.
|
Package audit — ПРИЁМНИК журнала аудита control-plane и вывоз в него строк, накопленных мутациями. |
|
Package auth — outgoing-side helpers for principal propagation across service→service gRPC calls.
|
Package auth — outgoing-side helpers for principal propagation across service→service gRPC calls. |
|
Package authz реализует REBAC-based authorization для backend-сервисов Kachō.
|
Package authz реализует REBAC-based authorization для backend-сервисов Kachō. |
|
authzmetrics
Package authzmetrics — ЕДИНСТВЕННЫЙ коллектор величин кеша положительных вердиктов.
|
Package authzmetrics — ЕДИНСТВЕННЫЙ коллектор величин кеша положительных вердиктов. |
|
catalogderive
Package catalogderive builds a service's in-process authz.RPCMap from the per-RPC authorization annotations carried by the proto descriptors already linked into its binary.
|
Package catalogderive builds a service's in-process authz.RPCMap from the per-RPC authorization annotations carried by the proto descriptors already linked into its binary. |
|
proxytuple
Package proxytuple holds the ONE declaration of what a resource-owning module may write into the authorization model through kaname's FGA proxy — RegisterResource / UnregisterResource.
|
Package proxytuple holds the ONE declaration of what a resource-owning module may write into the authorization model through kaname's FGA proxy — RegisterResource / UnregisterResource. |
|
Package backoff — exponential / constant / zero backoff helpers.
|
Package backoff — exponential / constant / zero backoff helpers. |
|
Package baggage — извлечение наблюдательных метаданных из caller-context в context для autonomous-worker'а.
|
Package baggage — извлечение наблюдательных метаданных из caller-context в context для autonomous-worker'а. |
|
Package contractroot объявляет ЗАКРЫТОЕ множество корней дерева контрактов и резолвит домен в свой корень ОБХОДОМ дерева.
|
Package contractroot объявляет ЗАКРЫТОЕ множество корней дерева контрактов и резолвит домен в свой корень ОБХОДОМ дерева. |
|
Package credsecret — ЕДИНСТВЕННОЕ объявленное место, где живёт форма базового удостоверения Kachō: чеканка строки, её разбор, вычисление и сверка контрольной суммы, вычисление хранимого хеша.
|
Package credsecret — ЕДИНСТВЕННОЕ объявленное место, где живёт форма базового удостоверения Kachō: чеканка строки, её разбор, вычисление и сверка контрольной суммы, вычисление хранимого хеша. |
|
pgfault
Package pgfault — дом ОДНОГО правила: отказ хранилища, разобранный по классу.
|
Package pgfault — дом ОДНОГО правила: отказ хранилища, разобранный по классу. |
|
Package dbready — ограниченное ожидание готовности Postgres принимать соединения.
|
Package dbready — ограниченное ожидание готовности Postgres принимать соединения. |
|
Package dropguard decides whether dropping a table is safe by MEASURING the table, not by arguing about it.
|
Package dropguard decides whether dropping a table is safe by MEASURING the table, not by arguing about it. |
|
dropguardtest
Package dropguardtest runs a service's drop guard against a real database.
|
Package dropguardtest runs a service's drop guard against a real database. |
|
Package filter — простой парсер filter-выражений API Kachō.
|
Package filter — простой парсер filter-выражений API Kachō. |
|
Package gitenv запускает git так, чтобы он работал с ТЕМ репозиторием, который назвал вызывающий, а не с тем, который назвали за него переменные окружения.
|
Package gitenv запускает git так, чтобы он работал с ТЕМ репозиторием, который назвал вызывающий, а не с тем, который назвали за него переменные окружения. |
|
Package grpcclient — горизонтальный cross-cutting helper для client-side gRPC keepalive.
|
Package grpcclient — горизонтальный cross-cutting helper для client-side gRPC keepalive. |
|
Package grpcsrv — acr.go: THE step-up (ACR / MFA-freshness) rule.
|
Package grpcsrv — acr.go: THE step-up (ACR / MFA-freshness) rule. |
|
Package httpbody — ЕДИНСТВЕННАЯ в дереве реализация потолка тела запроса.
|
Package httpbody — ЕДИНСТВЕННАЯ в дереве реализация потолка тела запроса. |
|
Package identityposture — ПОСАДКА ЛИЧНОСТИ: кто проверяет, что перед платформой именно этот человек (задача #1125, подфаза Ф4д эпика #896).
|
Package identityposture — ПОСАДКА ЛИЧНОСТИ: кто проверяет, что перед платформой именно этот человек (задача #1125, подфаза Ф4д эпика #896). |
|
Package ids — генератор short-form идентификаторов ресурсов в формате "<3-char prefix><17-char crockford-base32>" (всего 20 символов).
|
Package ids — генератор short-form идентификаторов ресурсов в формате "<3-char prefix><17-char crockford-base32>" (всего 20 символов). |
|
internal
|
|
|
tlsutil
Package tlsutil holds module-internal TLS helpers shared by the grpcsrv and grpcclient transport-credential builders.
|
Package tlsutil holds module-internal TLS helpers shared by the grpcsrv and grpcclient transport-credential builders. |
|
Package listcursorplan доказывает ПОВЕДЕНИЕМ, что страница курсорного списка берёт свой порядок из индекса, а не достраивает его сортировкой.
|
Package listcursorplan доказывает ПОВЕДЕНИЕМ, что страница курсорного списка берёт свой порядок из индекса, а не достраивает его сортировкой. |
|
Package listfiltergate is the analyser behind `make -C services/<svc> audit-list-filter` for the services whose listing surface is a set of pages handed to a caller: kacho-compute, kacho-nlb, kacho-vpc and kacho-geo.
|
Package listfiltergate is the analyser behind `make -C services/<svc> audit-list-filter` for the services whose listing surface is a set of pages handed to a caller: kacho-compute, kacho-nlb, kacho-vpc and kacho-geo. |
|
Package listnarrow — реализация сужения списочной выдачи по правам для служб, чья видимость строки определяется ОДНИМ действием.
|
Package listnarrow — реализация сужения списочной выдачи по правам для служб, чья видимость строки определяется ОДНИМ действием. |
|
narrowmetrics
Package narrowmetrics — ЕДИНСТВЕННЫЙ коллектор величин сужателя списков.
|
Package narrowmetrics — ЕДИНСТВЕННЫЙ коллектор величин сужателя списков. |
|
narrowtest
Package narrowtest — дублёры сужателя списков для проб сервисов.
|
Package narrowtest — дублёры сужателя списков для проб сервисов. |
|
dialect.go — шаг «открыть базу, дождаться её готовности и настроить goose под диалект», объявленный ОДИН раз на дерево.
|
dialect.go — шаг «открыть базу, дождаться её готовности и настроить goose под диалект», объявленный ОДИН раз на дерево. |
|
cobraargs
Package cobraargs — переходник делегирующей формы мигратора к общим текстам отказа и общему перечню команд.
|
Package cobraargs — переходник делегирующей формы мигратора к общим текстам отказа и общему перечню команд. |
|
Package migratorrun — накат цепочки миграций, объявленный ОДИН раз на дерево.
|
Package migratorrun — накат цепочки миграций, объявленный ОДИН раз на дерево. |
|
Package modulemanifest — ЕДИНСТВЕННОЕ объявление того, под каким именем адресуется манифест модуля платформы.
|
Package modulemanifest — ЕДИНСТВЕННОЕ объявление того, под каким именем адресуется манифест модуля платформы. |
|
producer
Package modulemanifests — ПРОИЗВОДИТЕЛЬ ConfigMap с манифестами модулей (задача #1901).
|
Package modulemanifests — ПРОИЗВОДИТЕЛЬ ConfigMap с манифестами модулей (задача #1901). |
|
Package moduleselfgating — ОБЪЯВЛЕНИЕ отношений модели прав, которые модуль платформы гейтит СВОИМ прод-кодом.
|
Package moduleselfgating — ОБЪЯВЛЕНИЕ отношений модели прав, которые модуль платформы гейтит СВОИМ прод-кодом. |
|
Package nameformdb — общий двигатель пробы «ограничение формы имени ДЕЙСТВУЕТ на живой базе».
|
Package nameformdb — общий двигатель пробы «ограничение формы имени ДЕЙСТВУЕТ на живой базе». |
|
health
Package health — ЕДИНСТВЕННЫЙ в дереве носитель разведённых живости и готовности.
|
Package health — ЕДИНСТВЕННЫЙ в дереве носитель разведённых живости и готовности. |
|
retention.go — уборка терминальных строк таблицы операций.
|
retention.go — уборка терминальных строк таблицы операций. |
|
operationspb
Package operationspb — арендаторская поверхность `OperationService`: перевод строки операции в контракт и обработчик, реализующий оба глагола.
|
Package operationspb — арендаторская поверхность `OperationService`: перевод строки операции в контракт и обработчик, реализующий оба глагола. |
|
Package option — величина, которой может НЕ БЫТЬ, причём отдельно от того, какое значение она принимает, когда есть.
|
Package option — величина, которой может НЕ БЫТЬ, причём отдельно от того, какое значение она принимает, когда есть. |
|
Package outbox реализует транзакционный outbox-паттерн: каждое мутирующее действие на ресурс пишет строку в per-service outbox-таблицу в ТОЙ ЖЕ транзакции (см.
|
Package outbox реализует транзакционный outbox-паттерн: каждое мутирующее действие на ресурс пишет строку в per-service outbox-таблицу в ТОЙ ЖЕ транзакции (см. |
|
bootgate
Package bootgate is the fail-closed boot gate for services that must have a working IAM-register delivery path before they accept mutating Creates.
|
Package bootgate is the fail-closed boot gate for services that must have a working IAM-register delivery path before they accept mutating Creates. |
|
drainer
Package drainer реализует универсальный outbox-drainer для Kachō outbox-pattern.
|
Package drainer реализует универсальный outbox-drainer для Kachō outbox-pattern. |
|
metrics
Package metrics exposes the outbox-delivery observability surface: backlog depth, oldest-pending age and poison count per outbox table/channel.
|
Package metrics exposes the outbox-delivery observability surface: backlog depth, oldest-pending age and poison count per outbox table/channel. |
|
reconciler
Package reconciler is the backstop layer over the outbox/drainer.
|
Package reconciler is the backstop layer over the outbox/drainer. |
|
Package pagetoken — ЕДИНСТВЕННОЕ объявление формы курсора страницы.
|
Package pagetoken — ЕДИНСТВЕННОЕ объявление формы курсора страницы. |
|
Package peer — носитель полосы ответа соседа: ОДНО место, где чужой отказ классифицируется, и ОДНО, где он превращается в наш ответ.
|
Package peer — носитель полосы ответа соседа: ОДНО место, где чужой отказ классифицируется, и ОДНО, где он превращается в наш ответ. |
|
Package pgtest gives a test binary ONE Postgres and hands each test its own database cloned from a migrated template.
|
Package pgtest gives a test binary ONE Postgres and hands each test its own database cloned from a migrated template. |
|
Package platformmodules — ЕДИНСТВЕННОЕ объявление того, как один и тот же модуль платформы называется в трёх разных местах.
|
Package platformmodules — ЕДИНСТВЕННОЕ объявление того, как один и тот же модуль платформы называется в трёх разных местах. |
|
Package principalwire — ЕДИНСТВЕННОЕ объявление пространства имён личности на проводе (приёмка KAN-WIRE-1, сценарии KAN-W2-05 / KAN-W2-06, предмет `ПР-2`).
|
Package principalwire — ЕДИНСТВЕННОЕ объявление пространства имён личности на проводе (приёмка KAN-WIRE-1, сценарии KAN-W2-05 / KAN-W2-06, предмет `ПР-2`). |
|
Package quota держит ОБЩИЕ части учёта потолков: то, что у всех владельцев одинаково, и ровно это.
|
Package quota держит ОБЩИЕ части учёта потолков: то, что у всех владельцев одинаково, и ровно это. |
|
quotadetail
Package quotadetail — величины отказа учёта на пути от производителя к клиенту.
|
Package quotadetail — величины отказа учёта на пути от производителя к клиенту. |
|
quotaread
Package quotaread — арендаторское чтение квот: ОДНО тело на всех владельцев.
|
Package quotaread — арендаторское чтение квот: ОДНО тело на всех владельцев. |
|
defaults.go — величины ПЕТЛИ (не пороги) в единственном экземпляре.
|
defaults.go — величины ПЕТЛИ (не пороги) в единственном экземпляре. |
|
Package retry — конвенциональные обертки для повторов gRPC-вызовов с экспоненциальным backoff.
|
Package retry — конвенциональные обертки для повторов gRPC-вызовов с экспоненциальным backoff. |
|
Package safeconv provides bounds-checked numeric conversions.
|
Package safeconv provides bounds-checked numeric conversions. |
|
Package schemaguard — ЧИТАТЕЛЬ точки невозврата НА ПУТИ СТАРТА: слот готовности отвечает «не готов», когда схема под образом не та, которую образ умеет обслуживать.
|
Package schemaguard — ЧИТАТЕЛЬ точки невозврата НА ПУТИ СТАРТА: слот готовности отвечает «не готов», когда схема под образом не та, которую образ умеет обслуживать. |
|
Package servicecontract — то, что сервис объявляет О СЕБЕ, чтобы носитель входящего пути (`pkg/servicehost`) поднял его контур работы с владельцем прав.
|
Package servicecontract — то, что сервис объявляет О СЕБЕ, чтобы носитель входящего пути (`pkg/servicehost`) поднял его контур работы с владельцем прав. |
|
Package servicehost — НОСИТЕЛЬ входящего пути: одна точка входа, поднимающая оба слушателя сервиса с одним и тем же контуром работы с владельцем прав.
|
Package servicehost — НОСИТЕЛЬ входящего пути: одна точка входа, поднимающая оба слушателя сервиса с одним и тем же контуром работы с владельцем прав. |
|
Package shutdown — graceful-shutdown helper для cmd/<svc>/main.go.
|
Package shutdown — graceful-shutdown helper для cmd/<svc>/main.go. |
|
Package singlepass разводит фоновый проход между репликами: из всех процессов, подошедших к проходу одновременно, его исполняет ровно один.
|
Package singlepass разводит фоновый проход между репликами: из всех процессов, подошедших к проходу одновременно, его исполняет ровно один. |
|
Package subscription — ОБЩИЙ сервер потока изменений ресурсов.
|
Package subscription — ОБЩИЙ сервер потока изменений ресурсов. |
|
Package tokenpolicy — ОДНО объявленное место для политики токенов платформы: закрытый словарь алгоритмов подписи, перечень обязательных проверок и числа, из которых вычисляется отсрочка снятия подписного ключа.
|
Package tokenpolicy — ОДНО объявленное место для политики токенов платформы: закрытый словарь алгоритмов подписи, перечень обязательных проверок и числа, из которых вычисляется отсрочка снятия подписного ключа. |
|
cachedverdict.go — почему проверка дерева ОТКАЗЫВАЕТСЯ отвечать на прогоне, результат которого `go test` положит в кеш.
|
cachedverdict.go — почему проверка дерева ОТКАЗЫВАЕТСЯ отвечать на прогоне, результат которого `go test` положит в кеш. |
|
Package validate содержит общие валидаторы полей API Kachō, общие для всех сервисов (Folder.Name, Network.Name, Subnet.Name и т.
|
Package validate содержит общие валидаторы полей API Kachō, общие для всех сервисов (Folder.Name, Network.Name, Subnet.Name и т. |
|
nameform
Package nameform несёт ЕДИНСТВЕННУЮ форму имени ресурса Kachō и чистый предикат к ней — без транспорта.
|
Package nameform несёт ЕДИНСТВЕННУЮ форму имени ресурса Kachō и чистый предикат к ней — без транспорта. |
Click to show internal directories.
Click to hide internal directories.