mirror of
https://origin.cursor.com/mrdevmx/panels.git
synced 2026-10-09 10:43:18 +00:00
Fase 5 (migracion de datos): - api/scripts/migrate-sqlite-to-postgres.ts: ETL unico SQLite -> Postgres. Pre-flight (CURP/RFC duplicados case-insensitive, FKs huerfanas, tenant_id invalido, fechas mal formateadas) -> carga por base/esquema con credenciales _owner (setval de secuencias, OVERRIDING SYSTEM VALUE, ON CONFLICT DO NOTHING idempotente) -> verificacion de conteos y sumas de dinero con tolerancia. Probado end-to-end contra un dataset SQLite legacy sintetico y un Postgres limpio (solo schema+catalogos, sin contexto dev): 100% de las filas migradas, sumas de dinero exactas, snapshot de uploaded_by/created_by resuelto correctamente. - db/RUNBOOK-corte.md: checklist go/no-go para el corte por ambiente. - Fix de bug real encontrado al probar: sin --context-filter explicito, Liquibase corre TAMBIEN los changesets context=dev (comportamiento por defecto, no "modo seguro") -- documentado en db/README.md con el ejemplo correcto (--context-filter='!dev' para staging/produccion). Fase 5b: patron de compensacion para createTenant ya resuelto en el rewrite de saas.ts (fase 3/4). Fase 6 (backups): db/backups/ con plantillas pgBackRest por base, politica de retencion, nota de persistencia minima de Redis (RDB, sin retencion de negocio), checklist de simulacro de restauracion mensual, y la validacion pendiente de si Coolify permite WAL archiving antes de comprometerse a PITR real. Fase 7 (limpieza y CI): - Dockerfile.api simplificado (sin JRE/Liquibase/FFI). Dockerfile.migrate y Dockerfile.provision nuevos, de un solo uso, para el paso explicito de deploy (nunca sirven trafico). - docker-compose.yml: postgres+redis+provision+migrate para dev local end-to-end; api ya no arranca hasta que migrate termina bien. - docs/coolify.md y .env.example actualizados al modelo de 2 bases + Redis + Contabo. - api/schema.sql eliminado (desincronizado, competia con Liquibase como fuente de verdad). - .github/workflows/ci.yml: Postgres+Redis de servicio, aprovisiona roles/ACLs, dry-run de Liquibase (updateSQL) antes de aplicar, verify-isolation.sh, deno check + deno test, build de los dos frontends. Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
87 lines
2.3 KiB
Bash
Executable file
87 lines
2.3 KiB
Bash
Executable file
#!/usr/bin/env bash
|
|
# PANELS · aplica los changelogs de Liquibase contra Postgres.
|
|
#
|
|
# Requiere las credenciales del rol "_owner" de cada módulo (nunca el rol
|
|
# "_app" -- ese es solo para runtime, sin privilegios de DDL). Se leen de
|
|
# variables de entorno con el mismo nombre que usan los secrets de la app:
|
|
# DATABASE_URL_PLATFORM_OWNER (jdbc: panels_platform)
|
|
# DATABASE_URL_IAM_OWNER (jdbc: panels_product, schema iam)
|
|
# DATABASE_URL_CORE_OWNER (jdbc: panels_product, schema core)
|
|
#
|
|
# Formato esperado: postgresql://usuario:password@host:puerto/basededatos
|
|
#
|
|
# Uso:
|
|
# set -a && source .env.dev-local && set +a && ./db/update.sh all
|
|
# ./db/update.sh core --context-filter=dev
|
|
# ./db/update.sh all --context-filter='!dev' -- updateSQL # dry-run (CI)
|
|
set -euo pipefail
|
|
ROOT="$(cd "$(dirname "$0")/.." && pwd)"
|
|
"$ROOT/db/bootstrap-tools.sh"
|
|
LIQUIBASE="$ROOT/db/tools/liquibase/liquibase"
|
|
PG_JDBC="$ROOT/db/tools/postgresql-jdbc.jar"
|
|
|
|
TARGET="${1:-all}"
|
|
shift || true
|
|
|
|
LB_COMMAND="update"
|
|
EXTRA_ARGS=()
|
|
while [[ $# -gt 0 ]]; do
|
|
if [[ "$1" == "--" ]]; then
|
|
shift
|
|
LB_COMMAND="${1:-update}"
|
|
shift || true
|
|
else
|
|
EXTRA_ARGS+=("$1")
|
|
shift
|
|
fi
|
|
done
|
|
|
|
# postgresql://user:pass@host:port/db -> jdbc:postgresql://host:port/db + user/pass
|
|
parse_url() {
|
|
local url="$1"
|
|
local rest="${url#postgresql://}"
|
|
local userinfo="${rest%%@*}"
|
|
local hostpart="${rest#*@}"
|
|
PARSED_USER="${userinfo%%:*}"
|
|
PARSED_PASS="${userinfo#*:}"
|
|
PARSED_JDBC="jdbc:postgresql://${hostpart}"
|
|
}
|
|
|
|
run_one() {
|
|
local name="$1"
|
|
local var="DATABASE_URL_${name^^}_OWNER"
|
|
local url="${!var:-}"
|
|
if [[ -z "$url" ]]; then
|
|
echo "Falta la variable de entorno $var (credenciales del rol _owner de $name)" >&2
|
|
exit 1
|
|
fi
|
|
parse_url "$url"
|
|
echo "==> Liquibase $LB_COMMAND: $name ($PARSED_JDBC)"
|
|
(
|
|
cd "$ROOT/db/$name"
|
|
"$LIQUIBASE" \
|
|
--defaultsFile=liquibase.properties \
|
|
--classpath="$PG_JDBC" \
|
|
--url="$PARSED_JDBC" \
|
|
--username="$PARSED_USER" \
|
|
--password="$PARSED_PASS" \
|
|
"$LB_COMMAND" "${EXTRA_ARGS[@]}"
|
|
)
|
|
}
|
|
|
|
case "$TARGET" in
|
|
platform) run_one platform ;;
|
|
iam) run_one iam ;;
|
|
core) run_one core ;;
|
|
all)
|
|
run_one platform
|
|
run_one iam
|
|
run_one core
|
|
;;
|
|
*)
|
|
echo "Usage: $0 [all|platform|iam|core] [-- liquibase-args...]" >&2
|
|
exit 1
|
|
;;
|
|
esac
|
|
|
|
echo "Liquibase OK"
|