feat: remove domains whose zones vanished at the provider on import
This commit is contained in:
@@ -103,13 +103,16 @@ func TestImportDomains_CommitsAllOnSuccess(t *testing.T) {
|
||||
{ID: "z1", Name: "a.example.com"},
|
||||
{ID: "z2", Name: "b.example.com"},
|
||||
}
|
||||
doms, err := s.ImportDomains(ctx, defaultProject, acc.ID, zones)
|
||||
doms, removed, err := s.ImportDomains(ctx, defaultProject, acc.ID, zones)
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(doms) != 2 {
|
||||
t.Fatalf("expected 2 domains returned, got %d", len(doms))
|
||||
}
|
||||
if len(removed) != 0 {
|
||||
t.Fatalf("expected 0 removed domains, got %d", len(removed))
|
||||
}
|
||||
|
||||
list, err := s.ListDomains(ctx, defaultProject)
|
||||
if err != nil {
|
||||
@@ -131,7 +134,7 @@ func TestImportDomains_RollsBackAllOnError(t *testing.T) {
|
||||
{ID: "z1", Name: "a.example.com"},
|
||||
{ID: "z2", Name: "b.example.com"},
|
||||
}
|
||||
if _, err := s.ImportDomains(ctx, defaultProject, bogusAccountID, zones); err == nil {
|
||||
if _, _, err := s.ImportDomains(ctx, defaultProject, bogusAccountID, zones); err == nil {
|
||||
t.Fatal("expected FK violation error, got nil")
|
||||
}
|
||||
|
||||
@@ -161,7 +164,7 @@ func TestImportDomains_IdempotentOnRepeat(t *testing.T) {
|
||||
{ID: "z1", Name: "a.example.com"},
|
||||
{ID: "z2", Name: "b.example.com"},
|
||||
}
|
||||
first, err := s.ImportDomains(ctx, defaultProject, acc.ID, zones)
|
||||
first, _, err := s.ImportDomains(ctx, defaultProject, acc.ID, zones)
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
@@ -169,13 +172,16 @@ func TestImportDomains_IdempotentOnRepeat(t *testing.T) {
|
||||
t.Fatalf("expected 2 domains on first import, got %d", len(first))
|
||||
}
|
||||
|
||||
second, err := s.ImportDomains(ctx, defaultProject, acc.ID, zones)
|
||||
second, removed, err := s.ImportDomains(ctx, defaultProject, acc.ID, zones)
|
||||
if err != nil {
|
||||
t.Fatalf("expected repeat import to succeed idempotently, got error: %v", err)
|
||||
}
|
||||
if len(second) != 0 {
|
||||
t.Fatalf("expected 0 newly-created domains on repeat import, got %d", len(second))
|
||||
}
|
||||
if len(removed) != 0 {
|
||||
t.Fatalf("expected 0 removed domains on repeat import with the same zones, got %d", len(removed))
|
||||
}
|
||||
|
||||
list, err := s.ListDomains(ctx, defaultProject)
|
||||
if err != nil {
|
||||
@@ -207,7 +213,7 @@ func TestSetDomainTemplate_ClosesImportCheckLoop(t *testing.T) {
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
doms, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{{ID: "z1", Name: "a.example.com"}})
|
||||
doms, _, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{{ID: "z1", Name: "a.example.com"}})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
@@ -255,7 +261,7 @@ func TestSetDomainTemplate_RejectsForeignProjectTemplate(t *testing.T) {
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
doms, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{{ID: "z1", Name: "a.example.com"}})
|
||||
doms, _, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{{ID: "z1", Name: "a.example.com"}})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
@@ -289,7 +295,7 @@ func seedDomain(t *testing.T, s *Store, ctx context.Context) Domain {
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
doms, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{{ID: "z1", Name: "a.example.com"}})
|
||||
doms, _, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{{ID: "z1", Name: "a.example.com"}})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
@@ -363,3 +369,140 @@ func TestCustomRecordsDeleteAndCascade(t *testing.T) {
|
||||
t.Fatalf("expected cascade to remove keys with the domain, got %+v", keys)
|
||||
}
|
||||
}
|
||||
|
||||
// seedAccount creates an additional provider account for an existing
|
||||
// project — used to test that ImportDomains scopes its deletions to a
|
||||
// single account, not the whole project.
|
||||
func seedAccount(t *testing.T, s *Store, ctx context.Context, projectID uuid.UUID) Account {
|
||||
t.Helper()
|
||||
acc, err := s.Queries().CreateAccount(ctx, db.CreateAccountParams{
|
||||
ID: uuid.New(), ProjectID: projectID, Provider: "selectel", SecretEnc: "enc-blob",
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
return accountFromDB(acc)
|
||||
}
|
||||
|
||||
// TestImportDomainsRemovesVanishedZones verifies the sync behavior added to
|
||||
// ImportDomains: a domain whose zone no longer appears in the provider's
|
||||
// zone list is deleted on the next import, closing the orphan-domain gap
|
||||
// (previously such a domain sat forever in status "error").
|
||||
func TestImportDomainsRemovesVanishedZones(t *testing.T) {
|
||||
s, ctx := newStore(t)
|
||||
acc, err := s.Queries().CreateAccount(ctx, db.CreateAccountParams{
|
||||
ID: uuid.New(), ProjectID: defaultProject, Provider: "selectel", SecretEnc: "enc-blob",
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
|
||||
created, removed, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{
|
||||
{ID: "z1", Name: "one.example.com."},
|
||||
{ID: "z2", Name: "two.example.com."},
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(created) != 2 || len(removed) != 0 {
|
||||
t.Fatalf("first import: expected 2 created / 0 removed, got %d/%d", len(created), len(removed))
|
||||
}
|
||||
|
||||
// z2 disappeared at the provider — re-import must remove its domain.
|
||||
created, removed, err = s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{
|
||||
{ID: "z1", Name: "one.example.com."},
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(created) != 0 {
|
||||
t.Fatalf("expected nothing new to be created, got %+v", created)
|
||||
}
|
||||
if len(removed) != 1 || removed[0].ZoneID != "z2" {
|
||||
t.Fatalf("expected the vanished zone's domain to be removed, got %+v", removed)
|
||||
}
|
||||
left, err := s.ListDomains(ctx, defaultProject)
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(left) != 1 || left[0].ZoneID != "z1" {
|
||||
t.Fatalf("expected only z1 to survive, got %+v", left)
|
||||
}
|
||||
}
|
||||
|
||||
// TestImportDomainsEmptyZoneListRemovesNothing verifies the safety guard: an
|
||||
// empty zone list from the provider is indistinguishable from a temporary
|
||||
// loss of access, so it must never delete anything.
|
||||
func TestImportDomainsEmptyZoneListRemovesNothing(t *testing.T) {
|
||||
s, ctx := newStore(t)
|
||||
acc, err := s.Queries().CreateAccount(ctx, db.CreateAccountParams{
|
||||
ID: uuid.New(), ProjectID: defaultProject, Provider: "selectel", SecretEnc: "enc-blob",
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
|
||||
if _, _, err := s.ImportDomains(ctx, defaultProject, acc.ID, []provider.Zone{
|
||||
{ID: "z1", Name: "one.example.com."},
|
||||
}); err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
|
||||
created, removed, err := s.ImportDomains(ctx, defaultProject, acc.ID, nil)
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(created) != 0 || len(removed) != 0 {
|
||||
t.Fatalf("empty zone list must be a no-op, got %d created / %d removed", len(created), len(removed))
|
||||
}
|
||||
left, err := s.ListDomains(ctx, defaultProject)
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(left) != 1 {
|
||||
t.Fatalf("expected the domain to survive an empty zone list, got %+v", left)
|
||||
}
|
||||
}
|
||||
|
||||
// TestImportDomainsOnlyTouchesItsOwnAccount verifies deletion is scoped to
|
||||
// the account being imported: a project may hold several provider accounts,
|
||||
// and one account's zone list says nothing about another account's domains.
|
||||
func TestImportDomainsOnlyTouchesItsOwnAccount(t *testing.T) {
|
||||
s, ctx := newStore(t)
|
||||
accA, err := s.Queries().CreateAccount(ctx, db.CreateAccountParams{
|
||||
ID: uuid.New(), ProjectID: defaultProject, Provider: "selectel", SecretEnc: "enc-blob",
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
accB := seedAccount(t, s, ctx, defaultProject)
|
||||
|
||||
if _, _, err := s.ImportDomains(ctx, defaultProject, accB.ID, []provider.Zone{
|
||||
{ID: "zb", Name: "b.example.com."},
|
||||
}); err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if _, _, err := s.ImportDomains(ctx, defaultProject, accA.ID, []provider.Zone{
|
||||
{ID: "za", Name: "a.example.com."},
|
||||
}); err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
|
||||
// Re-importing accA with the same single zone must not touch accB's domains.
|
||||
_, removed, err := s.ImportDomains(ctx, defaultProject, accA.ID, []provider.Zone{
|
||||
{ID: "za", Name: "a.example.com."},
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(removed) != 0 {
|
||||
t.Fatalf("import for one account must not remove another account's domains, got %+v", removed)
|
||||
}
|
||||
left, err := s.ListDomains(ctx, defaultProject)
|
||||
if err != nil {
|
||||
t.Fatal(err)
|
||||
}
|
||||
if len(left) != 2 {
|
||||
t.Fatalf("expected both accounts' domains to survive, got %+v", left)
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user