Volver a la wiki

Servicio AutoConfigService · Auto-config post-discovery

Descripción

AutoConfigService — Auto-configura equipos tras descubrimiento (crea MonitoringTarget en Observatory, sugiere stencil de equipos).

Métodos:

Cambios (s113)

A6: IDOR suggest_stencil ✓

Antes: Stencil.objects.get(id=profile.suggested_stencil_id) sin filtro org → fuga de metadata cross-tenant.
Ahora: Filtra Q(id=...) & (Q(organization=org) | Q(organization__isnull=True)).
Efecto: Un legacy stencil_id de otra org no se devuelve.

Cambios (auditoría #261, ciclo 3 — A51, commit 39c13ea8)

Antes: configure_observatory usaba update_or_create — cada re-ejecución (guardar un rack, relanzar “configure-observatory”) pisaba ping_enabled/snmp_enabled/http_enabled con los defaults del método, borrando lo que el usuario hubiera cambiado a mano. Tampoco enlazaba device al crear.

Ahora: get_or_create.

Test de contrato: tests/network/test_auto_config.py.

Deuda (M5)

Véase también

Subir