NSIO 研发日报

7月28日 / 周二

四个组件当天合入的全部变更,按产品模块归类。要点与测试步骤为人工研判,合入清单由脚本采集。

26
项合入
6
个模块
2
项需注意
5
位提交者
← 全部日报

今日要点

01
NSD 管理后台大改版,「公网应用」正式更名 ingress
导航按产品域重排、控件样式统一、Token 与 SSO 页面层级简化。同事今天打开后台会发现位置全变了。对外话术、文档、培训材料里的「公网应用」都要跟着改成 ingress。
02
NSC / NSN 自更新上线,但真机未验证暂缓推广
nsc update / nsn update 已合入主干。真机 systemd 重启回滚、真机 Windows 替换这两条路径零执行证据——单元测试和交叉编译都过了,但没有任何一次在真实 systemd 或 Windows 上跑过。先不要推荐给客户使用。
03
Auth Key 可以生成接入分享链接了
管理员建好密钥后生成一个链接发给员工,页面自动判断对方系统、只显示那一条命令。不用再按 macOS / Windows / Linux 分别复制三遍装机命令。链接可单独撤销、可重新生成,旧链接立即失效。
04
移除 JWT workload 认证破坏性
edge auth 的 JWT workload 认证方式已删除。如果有客户或内部服务在用这种方式接入,升级后会直接失效,需要提前排查并迁移到 consumer 凭据或 OIDC。

分模块详情

NSC 客户端 ns / crates/nsc
做了什么
  • 新增 nsc update:复用官方安装脚本,强制校验和,失败自动回滚旧版本
  • nsc status 显示 daemon 版本和各来源版本
  • 网关细节默认脱敏,不再直接暴露在 status 输出里
  • 修复并发 WSS 失败状态被覆盖的问题
可以测什么
# 只读检查,不改动任何文件
nsc update --check

# 真的更新(会先停掉当前连接)
sudo nsc update

# 看版本信息是否完整
nsc status
重点关注
  • 更新失败时,提示有没有说清楚「当前安装被改了没有」
  • 连接被停掉后,有没有明确告诉你要重新运行 nsc
  • status 里网关信息脱敏后,排障时是否还够用
NSN 站点节点 ns / crates/nsn
做了什么
  • 新增 nsn update:systemd 环境下更新后自动重启,并观察 5 秒确认没有崩溃
  • 新版本起不来时自动回滚到旧版本并重新拉起
  • 手动启动(非 systemd)的节点直接拒绝更新——更新器无法保证把它重启起来
可以测什么 需要一台真 Linux + systemd
nsn update --check
sudo nsn update
systemctl status nsn        # 确认重启后仍在运行
未验证 真机 systemd 的重启、稳定性观察、失败回滚三条路径从未在真实 init 上执行过。容器里没有真 systemd,替代不了。这块测出问题的概率高。
NSD 控制面 / 管理后台 nsd
做了什么
  • 后台导航按产品域重排,控件样式统一,刷新后停留在原模块
  • 「公网应用」更名为 ingress
  • Auth Key 接入分享链接:生成、撤销、重新生成;链接继承密钥的有效期与剩余次数
  • ACL 新增网关出网 / 网关出口两类资源;执行平面由策略语义自动推导,界面不再暴露
  • 邮件能力落地:新增 AWS SES 后端,可配置选择
  • 用户创建与登录设置链接拆开;Auth Key 归属人改为可搜索选择
  • 新增面向用户的 API 文档页;侧边栏显示组织套餐
  • mTLS 建议使用 RSA CSR;客户端证书与 CA 链可直接下载
可以测什么
# 接入分享链接
1. 认证密钥 → 新建(勾选「可复用」,类型 NSC,有效期 7 天)
2. 点「生成分享链接」并复制
3. 换一个浏览器或手机打开 → 应显示安装步骤和密钥
4. 点「撤销链接」→ 再次打开应提示已失效

# ACL 网关资源
新建策略 → 资源类型选「网关出网」→ 应只能选到
该 Realm 可见网关上、且与服务目录匹配的条目
重点关注
  • 分享链接过期 / 撤销 / 次数用完三种情况,提示是否都能看懂
  • 导航重排后,常用功能是否还找得到;有没有页面找不到入口
  • 邀请邮件配上 SES 后是否真的发得出去
NSC 桌面 App nsc_app
做了什么
  • 修复 macOS 托盘「连接」按钮颜色——此前是蓝色,与主界面的品牌绿对不上
可以测什么
  • 打开托盘弹窗,确认「连接」按钮与主界面是同一个绿
  • 深色 / 浅色模式各看一次
  • 已连接状态下的「断开」按钮,与「连接」按钮是否同色系
未验证 本机构建未跑通(签名 + libnsc 哈希校验),改完的实际渲染效果没有人眼确认过。颜色值是从 AppTokens 推算的,逻辑上应当一致。
NSGW 网关 nsgw
做了什么
  • 版本号改用 git describe,带上 commit 信息
可以测什么
nsgw-server --version   # 应包含 commit 标识
平台运营门户 admin
做了什么
  • 审批通过时给组织所有者发送邀请链接邮件(AWS SES)
  • 随后回退——NSD 侧已经会发,admin 再发一遍会重复
重点关注
  • 审批一个新组织,确认所有者只收到一封邀请邮件,不是两封

原始合入记录

展开全部 26 项(脚本采集)

ns

  • feat/nsc-nsn-self-update [NSC+NSN] — quick
  • feat/nsc-status-connectivity ×2 [NSC] — silex
  • docs/nsc-source-gateway-isolation、docs/nsc-status-connectivity — silex

nsd

  • clarify auth configuration layout (#323) — clark
  • remove JWT workload authentication (#322) — clark
  • secure enrollment share links (#321) — clark
  • mtls-csr-rsa-hint (#320) — eleven
  • rename public applications to ingress (#315) — clark
  • separate account creation from login setup (#314) — clark
  • user-facing API docs page (#313) — eleven
  • authkeys owner picker (#311) — eleven
  • AWS SES email backend (#309) — eleven
  • loading bar / audit slice fix (#308) — eleven
  • invite→add user、API reference、全局加载条 (#307) — eleven
  • derive ACL enforcement from policy semantics (#306) — clark
  • show org plan in sidebar (#305) — eleven
  • explicit gateway ACL resources、web 导航与控件重构 4 项 — clark

nsgw / nsc_app / admin

  • report git-described gateway version — ijs
  • macOS 托盘按钮品牌色 — quick
  • owner-invite email + revert (#14, #16) — eleven