feat: Fase 9/10 — métricas, scripts operacionais, callback/wrap-up e aceite final
Fase 9 (segurança e produção): - GET /api/metrics: endpoint Prometheus com métricas reais (chamadas, agentes, filas, CPS por campanha), protegido por permissão - scripts/backup.sh, restore.sh, healthcheck.sh, install.sh, update.sh — testados contra o ambiente real (backup.sh e healthcheck.sh rodados de verdade; install.sh/update.sh validados por inspeção, ambiente atual já provisionado) - POST /api/agent-console/dispose: aplica disposição de chamada de verdade (lacuna deixada aberta desde a Fase 6), com ações CALLBACK (agenda retorno) e DO_NOT_CALL (suprime automaticamente) - apps/dialer-worker/src/callback-sweep.ts: reativa leads com callback vencido; GET /api/callbacks para consulta - apps/dialer-worker/src/wrap-up-sweep.ts: transição automática WRAP_UP -> AVAILABLE + despausa real na fila do Asterisk. Exigiu corrigir main.ts para conectar ao AMI mesmo em DIALER_SIMULATION=true (DIALER_SIMULATION deve impedir só originação de chamada, não ações administrativas de fila) - nftables revisado (sem alterações necessárias) - Documentação completa: INSTALL, OPERATIONS, BACKUP_RESTORE, SECURITY, DATABASE, API, ASTERISK, OPENSIPS (não implementado, motivo documentado), TROUBLESHOOTING - README.md e CHANGELOG.md reescritos Fase 10 (testes e aceite): - Quality gate completo executado: build/typecheck (7 workspaces), lint, 46 testes unitários, docker compose config/ps, healthcheck — tudo verde - Aceite de segurança (seção 92): 13 itens verificados ao vivo contra o sistema real, não só por inspeção de código - Aceite Asterisk (seção 93): os 5 comandos executados e documentados, comunicação API->AMI->Asterisk validada - docs/RELATORIO_FINAL.md: relatório final no formato da seção 96 Todos os fixtures de teste desta fase foram removidos/desativados ao final. Credenciais de acesso entregues separadamente em CREDENCIAIS.txt (fora do git, nunca versionado).
This commit is contained in:
44
scripts/backup.sh
Executable file
44
scripts/backup.sh
Executable file
@@ -0,0 +1,44 @@
|
||||
#!/usr/bin/env bash
|
||||
# Backup do B2BCall: dump completo do Postgres (schemas "public" + "asterisk"
|
||||
# — cobre domínio da aplicação E objetos PJSIP realtime, já que ambos vivem
|
||||
# no mesmo banco) e cópia do .env. Os arquivos gerados por Telefonia ->
|
||||
# Dialplan / Call Center -> Filas NÃO precisam de backup separado: são
|
||||
# derivados de dialplan_versions/queues (Postgres) e recriados na próxima
|
||||
# publicação (agente.md seção 97: "Asterisk não é banco de negócio").
|
||||
set -euo pipefail
|
||||
cd "$(dirname "$0")/.."
|
||||
|
||||
if [ ! -f .env ]; then
|
||||
echo "Erro: .env não encontrado em $(pwd)." >&2
|
||||
exit 1
|
||||
fi
|
||||
set -a; source .env; set +a
|
||||
|
||||
TIMESTAMP=$(date +%Y%m%d-%H%M%S)
|
||||
BACKUP_DIR="${BACKUP_DIR:-backups}"
|
||||
RETENTION_DAYS="${BACKUP_RETENTION_DAYS:-30}"
|
||||
mkdir -p "$BACKUP_DIR"
|
||||
|
||||
echo "==> Backup do Postgres (schemas public + asterisk)..."
|
||||
DUMP_FILE="$BACKUP_DIR/postgres-${TIMESTAMP}.dump"
|
||||
docker compose exec -T postgres pg_dump -U "$POSTGRES_USER" -Fc "$POSTGRES_DB" > "$DUMP_FILE"
|
||||
chmod 600 "$DUMP_FILE"
|
||||
echo " -> $DUMP_FILE ($(du -h "$DUMP_FILE" | cut -f1))"
|
||||
|
||||
echo "==> Backup do .env (contém segredos — mantido fora do git, chmod 600)..."
|
||||
ENV_BACKUP="$BACKUP_DIR/env-${TIMESTAMP}.bak"
|
||||
cp .env "$ENV_BACKUP"
|
||||
chmod 600 "$ENV_BACKUP"
|
||||
echo " -> $ENV_BACKUP"
|
||||
|
||||
if [ -f FIRST_LOGIN.txt ]; then
|
||||
echo "==> FIRST_LOGIN.txt ainda existe no servidor — copiando para o backup e recomendando remoção do original após o primeiro acesso."
|
||||
cp FIRST_LOGIN.txt "$BACKUP_DIR/FIRST_LOGIN-${TIMESTAMP}.txt"
|
||||
chmod 600 "$BACKUP_DIR/FIRST_LOGIN-${TIMESTAMP}.txt"
|
||||
fi
|
||||
|
||||
echo "==> Removendo backups com mais de ${RETENTION_DAYS} dias..."
|
||||
find "$BACKUP_DIR" -maxdepth 1 -type f -mtime "+${RETENTION_DAYS}" -print -delete || true
|
||||
|
||||
echo "==> Backup concluído."
|
||||
ls -lh "$BACKUP_DIR" | tail -n +1
|
||||
48
scripts/healthcheck.sh
Executable file
48
scripts/healthcheck.sh
Executable file
@@ -0,0 +1,48 @@
|
||||
#!/usr/bin/env bash
|
||||
# Checagem rápida de saúde de toda a stack (agente.md seção 62).
|
||||
set -uo pipefail
|
||||
cd "$(dirname "$0")/.."
|
||||
|
||||
FAIL=0
|
||||
|
||||
echo "=== docker compose ps ==="
|
||||
docker compose ps
|
||||
echo ""
|
||||
|
||||
echo "=== /api/health (via Nginx) ==="
|
||||
if curl -sf http://127.0.0.1/api/health; then
|
||||
echo ""
|
||||
else
|
||||
echo "FALHOU"
|
||||
FAIL=1
|
||||
fi
|
||||
echo ""
|
||||
|
||||
echo "=== Asterisk (core show uptime) ==="
|
||||
if docker exec b2bcall-asterisk asterisk -rx "core show uptime" 2>/dev/null; then
|
||||
:
|
||||
else
|
||||
echo "FALHOU"
|
||||
FAIL=1
|
||||
fi
|
||||
echo ""
|
||||
|
||||
echo "=== Asterisk (pjsip show endpoints) ==="
|
||||
docker exec b2bcall-asterisk asterisk -rx "pjsip show endpoints" 2>/dev/null || { echo "FALHOU"; FAIL=1; }
|
||||
echo ""
|
||||
|
||||
echo "=== nftables (regras do B2BCall ativas?) ==="
|
||||
if nft list table inet b2bcall_fw >/dev/null 2>&1; then
|
||||
echo "OK"
|
||||
else
|
||||
echo "FALHOU — regras não carregadas"
|
||||
FAIL=1
|
||||
fi
|
||||
echo ""
|
||||
|
||||
if [ "$FAIL" -eq 0 ]; then
|
||||
echo "==> Tudo OK."
|
||||
else
|
||||
echo "==> Um ou mais checks falharam. Veja acima."
|
||||
fi
|
||||
exit "$FAIL"
|
||||
133
scripts/install.sh
Executable file
133
scripts/install.sh
Executable file
@@ -0,0 +1,133 @@
|
||||
#!/usr/bin/env bash
|
||||
# Instalação do B2BCall em um Debian 13 (trixie) limpo (agente.md seção 86).
|
||||
# Idempotente na medida do possível: pula passos já satisfeitos.
|
||||
set -euo pipefail
|
||||
cd "$(dirname "$0")/.."
|
||||
REPO_ROOT="$(pwd)"
|
||||
|
||||
echo "############################################################"
|
||||
echo "# B2BCall - instalação"
|
||||
echo "############################################################"
|
||||
|
||||
# 1. Permissões -------------------------------------------------------------
|
||||
if [ "$(id -u)" -ne 0 ]; then
|
||||
echo "Erro: rode este script como root (sudo)." >&2
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# 2. Dependências de sistema -------------------------------------------------
|
||||
echo "==> Instalando dependências de sistema..."
|
||||
apt-get update -qq
|
||||
apt-get install -y -qq git curl ca-certificates gnupg lsb-release apt-transport-https openssl
|
||||
|
||||
if ! command -v node >/dev/null 2>&1; then
|
||||
echo "==> Instalando Node.js 24 LTS..."
|
||||
curl -fsSL https://deb.nodesource.com/setup_24.x -o /tmp/nodesource_setup.sh
|
||||
bash /tmp/nodesource_setup.sh
|
||||
apt-get install -y -qq nodejs
|
||||
fi
|
||||
|
||||
echo "==> Habilitando pnpm via corepack..."
|
||||
corepack enable
|
||||
corepack prepare pnpm@11.24.0 --activate
|
||||
|
||||
# 3. Docker -------------------------------------------------------------
|
||||
if ! command -v docker >/dev/null 2>&1; then
|
||||
echo "==> Instalando Docker Engine + Compose plugin..."
|
||||
install -m 0755 -d /etc/apt/keyrings
|
||||
curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc
|
||||
chmod a+r /etc/apt/keyrings/docker.asc
|
||||
CODENAME=$(. /etc/os-release && echo "$VERSION_CODENAME")
|
||||
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/debian $CODENAME stable" \
|
||||
> /etc/apt/sources.list.d/docker.list
|
||||
apt-get update -qq
|
||||
apt-get install -y -qq docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
|
||||
systemctl enable --now docker
|
||||
fi
|
||||
|
||||
# 4. Diretórios -------------------------------------------------------------
|
||||
mkdir -p backups
|
||||
|
||||
# 5/6. Secrets e .env ---------------------------------------------------
|
||||
if [ ! -f .env ]; then
|
||||
echo "==> Gerando .env a partir de .env.example..."
|
||||
cp .env.example .env
|
||||
chmod 600 .env
|
||||
|
||||
eval "$(bash scripts/generate-secrets.sh | sed 's/^/GEN_/')"
|
||||
sed -i \
|
||||
-e "s#^POSTGRES_PASSWORD=.*#POSTGRES_PASSWORD=${GEN_POSTGRES_PASSWORD}#" \
|
||||
-e "s#^DATABASE_URL=.*#DATABASE_URL=postgresql://b2bcall:${GEN_POSTGRES_PASSWORD}@postgres:5432/b2bcall?schema=public#" \
|
||||
-e "s#^REDIS_PASSWORD=.*#REDIS_PASSWORD=${GEN_REDIS_PASSWORD}#" \
|
||||
-e "s#^REDIS_URL=.*#REDIS_URL=redis://:${GEN_REDIS_PASSWORD}@redis:6379#" \
|
||||
-e "s#^JWT_ACCESS_SECRET=.*#JWT_ACCESS_SECRET=${GEN_JWT_ACCESS_SECRET}#" \
|
||||
-e "s#^JWT_REFRESH_SECRET=.*#JWT_REFRESH_SECRET=${GEN_JWT_REFRESH_SECRET}#" \
|
||||
-e "s#^SECRETS_MASTER_KEY=.*#SECRETS_MASTER_KEY=${GEN_SECRETS_MASTER_KEY}#" \
|
||||
-e "s#^AMI_SECRET=.*#AMI_SECRET=${GEN_AMI_SECRET}#" \
|
||||
-e "s#^ARI_SECRET=.*#ARI_SECRET=${GEN_ARI_SECRET}#" \
|
||||
.env
|
||||
echo " .env gerado com segredos aleatórios fortes."
|
||||
else
|
||||
echo "==> .env já existe, mantendo."
|
||||
fi
|
||||
set -a; source .env; set +a
|
||||
|
||||
# nftables (proteção AMI/ARI/SIP contra a LAN, nunca bloqueia SSH) -------
|
||||
if command -v nft >/dev/null 2>&1; then
|
||||
echo "==> Instalando regras de firewall (nftables)..."
|
||||
ln -sf "$REPO_ROOT/infrastructure/nftables/b2bcall-nftables.service" /etc/systemd/system/b2bcall-nftables.service
|
||||
systemctl daemon-reload
|
||||
systemctl enable b2bcall-nftables.service
|
||||
systemctl restart b2bcall-nftables.service
|
||||
fi
|
||||
if ! grep -q "^vm.overcommit_memory" /etc/sysctl.d/99-b2bcall-redis.conf 2>/dev/null; then
|
||||
echo "vm.overcommit_memory = 1" > /etc/sysctl.d/99-b2bcall-redis.conf
|
||||
sysctl -w vm.overcommit_memory=1 >/dev/null
|
||||
fi
|
||||
|
||||
# 7. Dependências do monorepo + build ----------------------------------
|
||||
echo "==> Instalando dependências do monorepo (pnpm install)..."
|
||||
pnpm install --frozen-lockfile
|
||||
|
||||
echo "==> Buildando imagens Docker (pode levar vários minutos na primeira vez)..."
|
||||
docker compose build
|
||||
|
||||
# 8. Postgres/Redis -----------------------------------------------------
|
||||
echo "==> Subindo Postgres e Redis..."
|
||||
docker compose up -d postgres redis
|
||||
echo " Aguardando ficarem saudáveis..."
|
||||
until [ "$(docker inspect -f '{{.State.Health.Status}}' b2bcall-postgres 2>/dev/null)" = "healthy" ] && \
|
||||
[ "$(docker inspect -f '{{.State.Health.Status}}' b2bcall-redis 2>/dev/null)" = "healthy" ]; do
|
||||
sleep 2
|
||||
done
|
||||
|
||||
# 9. Migrations + seed ----------------------------------------------------
|
||||
echo "==> Aplicando migrations e seed inicial (permissões, perfis, super_admin)..."
|
||||
(
|
||||
cd packages/database
|
||||
export DATABASE_URL="postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@127.0.0.1:${POSTGRES_PORT:-5432}/${POSTGRES_DB}?schema=public"
|
||||
pnpm exec prisma migrate deploy
|
||||
pnpm run seed
|
||||
)
|
||||
|
||||
# 10/11. Asterisk + demais serviços --------------------------------------
|
||||
echo "==> Subindo Asterisk e demais serviços..."
|
||||
docker compose up -d
|
||||
|
||||
# 12. Health checks -------------------------------------------------------
|
||||
echo "==> Aguardando serviços ficarem saudáveis..."
|
||||
sleep 15
|
||||
bash scripts/healthcheck.sh || true
|
||||
|
||||
# 13. Resultado -----------------------------------------------------------
|
||||
echo ""
|
||||
echo "############################################################"
|
||||
echo "# Instalação concluída"
|
||||
echo "############################################################"
|
||||
echo "URL: http://$(hostname -I | awk '{print $1}')/"
|
||||
echo "API: http://$(hostname -I | awk '{print $1}')/api/health"
|
||||
if [ -f FIRST_LOGIN.txt ]; then
|
||||
echo ""
|
||||
echo "Credenciais do primeiro acesso em: $REPO_ROOT/FIRST_LOGIN.txt"
|
||||
echo "(remova este arquivo do servidor após o primeiro login)"
|
||||
fi
|
||||
40
scripts/restore.sh
Executable file
40
scripts/restore.sh
Executable file
@@ -0,0 +1,40 @@
|
||||
#!/usr/bin/env bash
|
||||
# Restaura um dump gerado por scripts/backup.sh.
|
||||
# Uso: scripts/restore.sh backups/postgres-20260101-120000.dump
|
||||
#
|
||||
# ATENÇÃO: operação destrutiva — substitui todo o conteúdo atual do banco
|
||||
# (schemas public + asterisk) pelo conteúdo do dump.
|
||||
set -euo pipefail
|
||||
cd "$(dirname "$0")/.."
|
||||
|
||||
DUMP_FILE="${1:?Uso: scripts/restore.sh <arquivo .dump>}"
|
||||
if [ ! -f "$DUMP_FILE" ]; then
|
||||
echo "Erro: arquivo não encontrado: $DUMP_FILE" >&2
|
||||
exit 1
|
||||
fi
|
||||
|
||||
set -a; source .env; set +a
|
||||
|
||||
echo "########################################################################"
|
||||
echo "# ATENÇÃO: isso vai APAGAR e SUBSTITUIR o banco '$POSTGRES_DB' atual #"
|
||||
echo "# pelo conteúdo de: $DUMP_FILE"
|
||||
echo "# Isso inclui campanhas, leads, chamadas, usuários E os objetos PJSIP #"
|
||||
echo "# realtime (troncos/ramais deixarão de aparecer no Asterisk se não #"
|
||||
echo "# estiverem no dump)."
|
||||
echo "########################################################################"
|
||||
read -r -p "Digite 'restaurar' para confirmar: " CONFIRM
|
||||
if [ "$CONFIRM" != "restaurar" ]; then
|
||||
echo "Cancelado."
|
||||
exit 1
|
||||
fi
|
||||
|
||||
echo "==> Parando serviços de aplicação (mantendo Postgres no ar)..."
|
||||
docker compose stop api asterisk-events dialer-worker frontend nginx 2>/dev/null || true
|
||||
|
||||
echo "==> Restaurando dump..."
|
||||
docker compose exec -T postgres pg_restore -U "$POSTGRES_USER" -d "$POSTGRES_DB" --clean --if-exists < "$DUMP_FILE"
|
||||
|
||||
echo "==> Reiniciando serviços de aplicação..."
|
||||
docker compose up -d api asterisk-events dialer-worker frontend nginx
|
||||
|
||||
echo "==> Restore concluído. Verifique com: scripts/healthcheck.sh"
|
||||
42
scripts/update.sh
Executable file
42
scripts/update.sh
Executable file
@@ -0,0 +1,42 @@
|
||||
#!/usr/bin/env bash
|
||||
# Atualiza o B2BCall: puxa código novo, aplica migrations pendentes, rebuilda
|
||||
# as imagens que mudaram e recria os containers necessários.
|
||||
set -euo pipefail
|
||||
cd "$(dirname "$0")/.."
|
||||
|
||||
if [ ! -f .env ]; then
|
||||
echo "Erro: .env não encontrado em $(pwd)." >&2
|
||||
exit 1
|
||||
fi
|
||||
set -a; source .env; set +a
|
||||
|
||||
if [ -d .git ]; then
|
||||
echo "==> git status antes de atualizar:"
|
||||
git status --short
|
||||
if [ -n "$(git status --porcelain)" ]; then
|
||||
echo "AVISO: há alterações locais não commitadas. Prosseguindo mesmo assim (elas não são de código servido pelos containers, que usam o que já está em disco)."
|
||||
fi
|
||||
echo "==> git pull..."
|
||||
git pull --ff-only
|
||||
fi
|
||||
|
||||
echo "==> Instalando dependências (pnpm install)..."
|
||||
pnpm install --frozen-lockfile
|
||||
|
||||
echo "==> Aplicando migrations pendentes do Prisma..."
|
||||
(
|
||||
cd packages/database
|
||||
export DATABASE_URL="postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@127.0.0.1:${POSTGRES_PORT:-5432}/${POSTGRES_DB}?schema=public"
|
||||
pnpm exec prisma migrate deploy
|
||||
)
|
||||
|
||||
echo "==> Rebuildando imagens Docker..."
|
||||
docker compose build
|
||||
|
||||
echo "==> Recriando containers com as novas imagens..."
|
||||
docker compose up -d
|
||||
|
||||
echo "==> Aguardando serviços ficarem saudáveis..."
|
||||
sleep 10
|
||||
|
||||
bash scripts/healthcheck.sh
|
||||
Reference in New Issue
Block a user