docs: E2E checklist for SAC Telegram severity (notif-02)

Add synthetic ingest curl steps, update prod next steps for migration 004.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
2026-05-29 16:06:58 +10:00
parent 79a78dc7c9
commit f7b5fff04e
3 changed files with 63 additions and 9 deletions
+56 -2
View File
@@ -28,6 +28,60 @@
- [ ] Дубликат `event_id` → HTTP 409, одна строка в БД
- [ ] Правило brute-force (порог событий) → Problem
### SAC Telegram — severity и exclusive (`notif-02`)
**Предусловие:** на prod после `79a78dc+` выполнен деплой (`sudo /opt/sac-deploy.sh` → миграция **`004_notification_channels`**).
| # | Шаг | Ожидание |
|---|-----|----------|
| 1 | UI → **Настройки** → «Проверить Telegram» | Сообщение «✅ SAC: тестовое сообщение…» в чате |
| 2 | Включить Telegram, `min severity` = **warning**, сохранить (token/chat из env или форма) | GET: `source=db`, `configured=true` |
| 3 | Ingest **`rdp.login.failed`** (severity `warning`) — см. curl ниже | Telegram: «🚨 SAC событие», severity warning |
| 4 | Ingest **`rdp.login.success`** (severity `info`) — новый `event_id` | Событие в UI, **нет** сообщения в Telegram |
| 5 | Сменить `min severity` на **high**, сохранить | Повтор `failed` (warning) → **нет** TG; `high` problem → TG |
| 6 | Агент **`UseSAC=exclusive`**: неудачный вход | TG только из SAC, **не** из бота агента |
**Синтетический ingest (без RDP-хоста):** подставьте `SAC_API_KEY` и уникальный `event_id`.
```bash
API_KEY="sac_…"
BASE="https://sac.kalinamall.ru"
# warning → должен уйти в TG при min=warning
curl -sS -X POST "$BASE/api/v1/events" \
-H "Authorization: Bearer $API_KEY" -H "Content-Type: application/json" \
-d '{
"schema_version": "1.0",
"event_id": "00000000-0000-4000-8000-000000000101",
"occurred_at": "2026-05-29T12:00:00+03:00",
"source": {"product": "rdp-login-monitor", "product_version": "1.2.20-SAC"},
"host": {"hostname": "E2E-RDP", "os_family": "windows", "display_name": "E2E RDP test"},
"category": "auth",
"type": "rdp.login.failed",
"severity": "warning",
"title": "RDP login failed (E2E)",
"summary": "notif-02 synthetic failed login"
}'
# info → не должен уйти в TG при min=warning
curl -sS -X POST "$BASE/api/v1/events" \
-H "Authorization: Bearer $API_KEY" -H "Content-Type: application/json" \
-d '{
"schema_version": "1.0",
"event_id": "00000000-0000-4000-8000-000000000102",
"occurred_at": "2026-05-29T12:01:00+03:00",
"source": {"product": "rdp-login-monitor", "product_version": "1.2.20-SAC"},
"host": {"hostname": "E2E-RDP", "os_family": "windows"},
"category": "auth",
"type": "rdp.login.success",
"severity": "info",
"title": "RDP login success (E2E)",
"summary": "notif-02 synthetic success — no TG expected"
}'
```
Отметка: дата ______, оператор ______, результат TG шагов 3–4: ☐ OK / ☐ fail
## Дни 3–4: нагрузка и устойчивость
- [ ] Пакет 50+ `ssh.login.failed` с одного IP → агрегация/Problem, без зависания UI
@@ -51,5 +105,5 @@
| Компонент | Версия |
|-----------|--------|
| ssh-monitor | 1.2.6-SAC |
| RDP-login-monitor | 1.2.15-SAC |
| security-alert-center | см. `backend/app/version.py` |
| RDP-login-monitor | 1.2.20-SAC |
| security-alert-center | 0.5.0 (`backend/app/version.py`) |