[Server] Dienste-Filterung, globale Ausblendliste und Rollen-Ableitung (roles[] statt role) #216
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Serverseitige Haelfte zu #215. Der Agent meldet vollstaendig und ungefiltert; hier entstehen die Filterung, die globale Ausblendliste und die Ableitung der Funktion einer VM.
Grundsatz: Filtern beim Anzeigen, nicht beim Erfassen
Der Agent meldet alles. Der Server entscheidet, was sichtbar ist. Das folgt dem Muster, das im Projekt bereits etabliert ist (
admin_router.py:221, #30: display-time gating, no data loss), und hat drei konkrete Vorteile: keine Config-Verteilung an N Agents, Einblenden wirkt sofort statt erst beim naechsten Scan, und eine falsch gesetzte Ausblendregel vernichtet keine Daten.Automatische Filterung — deckt den Grossteil ab
Zwei Regeln reduzieren einen RDS-Host von 250+ Diensten auf etwa 15–25, ohne dass jemand etwas pflegt:
vendor_scope == "thirdparty"(Binary ausserhalb%SystemRoot%bzw. Unit ausserhalb der Distro-Pfade)state == "Running"— ein gestoppter Dienst ist kein RollenindikatorDazu kommen die Windows-Rollen aus
Get-WindowsFeatureals eigene, ohnehin kleine Quelle.Die manuelle Ausblendliste ist damit Feinschliff, nicht Grundmechanismus.
Ausblendliste global statt pro VM
Ein Dienst wie "Acme Updater" ist auf allen 79 Guests gleich uninteressant. Pro VM auszublenden hiesse, dieselbe Entscheidung 79-mal zu treffen. Deshalb: globale Regeln nach Dienstname (mit Wildcard), plus optionaler Per-VM-Override fuer Ausnahmen.
Rolle ist mehrwertig
Ein Windows-Server ist real oft gleichzeitig AD-DC, DNS, DHCP und Fileserver. Das in einen einzelnen
role-String zu pressen erzwingt eine willkuerliche Entscheidung. Deshalbroles: []plusprimary_rolefuer die Anzeige — #209 wird entsprechend angepasst.Prompt fuer Claude Code
Definition of Done
Setzt #215 und #212 voraus. Liefert
roles[]/primary_rolean #209 und die API an #217.