1
0

runtime: publish SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1

This commit is contained in:
homelab-runtime-publisher
2026-09-11 23:37:18 +00:00
parent 59aaa55bf9
commit 558cefba0a
4 changed files with 275 additions and 100 deletions
File diff suppressed because one or more lines are too long
@@ -0,0 +1,130 @@
CHAT_OUTPUT_BEGIN
COMMAND_ID=SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1
STATUS=FAIL
RC=2
HOST=pve01
MODE=read-only
COMPONENT=infra-dr-backupv2-control-backup-logic-focus
REFERENCE_REGISTER_CHECK=OK
REFERENCE_SHA256=5a3d8e5154c41cb582a4e0aca68090be1f0138918bf82131a948df326f9d8d66
ERROR_REGISTER_CHECK=OK
ERROR_REGISTER_SHA256=3b09a553ec0f527ed3afeed4753f52a74ee3036045bbfb3c685e9f8af4ba7ba0
COMMAND_SHA256=9980bab4ad121c27772e38557dd65e4015aa4f3f718e5fcdc6e8dff43be4cd03
DUPLICATE_FAILED_COMMAND_BLOCKED=false
EXECUTION_STARTED=true
CHANGE_DECLARED=false
RESULT_CONTRACT_VALID=true
RESULT_CONTRACT_STATUS=NOT_APPLICABLE
RESULT_CONTRACT_ERROR=NONE
COMMAND_RC=2
CHANGES_MADE=false
ROLLBACK_STARTED=false
ROLLBACK_RESTORED=null
MUTATION_OUTCOME=NO_MUTATION
SANITIZED=yes
SECRETS_INCLUDED=no
PRIVATE_ADDRESSES_INCLUDED=no
RAW_EVIDENCE_SHA256=cb86b6a96cfd10465cf8955bc75edde6147f7b65633d31dd3f958e33501c2a82
SANITIZED_OUTPUT_SHA256=e987624faf1aaf226e4a886a8bc963d4096bd01e5f5a5f3d283c195d15db6c98
OUTPUT_BEGIN
FOCUS256_BEGIN
COMMAND_ID=SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1
MODE=READ_ONLY_LOCAL_SOURCE_LOGIC_FOCUS
CLOUD_CALLS_BY_256=0
RCLONE_COMMANDS_EXECUTED_BY_256=0
ERROR_REGISTER_CHECK=READ
ERROR_REGISTER_SHA256=3b09a553ec0f527ed3afeed4753f52a74ee3036045bbfb3c685e9f8af4ba7ba0
REFERENCE_CHECK=READ
REFERENCE_SHA256=5a3d8e5154c41cb582a4e0aca68090be1f0138918bf82131a948df326f9d8d66
AUTHORITY_FRESH_READ=OK
TARGET_SHA256=0b3a0f685d4e67cb86250df89a4918aff2e6c67799b7d35b0e54b1bbc016ee57
TARGET_SHA_MATCH=YES
UNIT_SHA256=428d3e1f3042c3347b7c34b6f190e44fa35f7a97264eec3974239f581c9b9250
UNIT_SHA_MATCH=YES
TARGET_LINE_COUNT=150
FOCUS_FUNCTION=prepare_rclone
FOCUS_SPAN=66-69
FOCUS_BODY_BEGIN=prepare_rclone
L066=prepare_rclone(){
L067= local dst="$1"; [[ -f "$RCLONE_CONFIG_SOURCE" && ! -L "$RCLONE_CONFIG_SOURCE" ]] || die RCLONE_CONFIG_UNSAFE 66
L068= install -m 0600 "$RCLONE_CONFIG_SOURCE" "$dst"
L069=}
FOCUS_BODY_END=prepare_rclone
FOCUS_FUNCTION=run_backup
FOCUS_SPAN=109-150
FOCUS_BODY_BEGIN=run_backup
L109=run_backup(){
L110= local force="${1:-0}" decision line state gen payload outdir now
L111= mkdir -p "$STATE_DIR" "$EVIDENCE_ROOT" "$STAGE_ROOT" "$VERIFY_ROOT" /run/lock; chmod 0700 "$STATE_ROOT" "$STATE_DIR" "$EVIDENCE_ROOT" "$STAGE_ROOT" "$VERIFY_ROOT"
L112= exec 9>"$LOCK"; flock -n 9 || { printf 'CONTROL_BACKUP_DEFERRED=LOCK_BUSY\n'; return 0; }
L113= local incompletes
L114= incompletes="$(find "$STATE_DIR" -maxdepth 1 -type f -name 'control-bootstrap-v2-pve01-????????T??????Z.json' -print0 2>/dev/null | xargs -0 -r jq -r 'select(.status!="SEALED")|.generation' 2>/dev/null || true)"
L115= [[ "$(grep -c . <<<"$incompletes" || true)" -le 1 ]] || die MULTIPLE_INCOMPLETE_GENERATIONS 68
L116= line="$(scan)"; printf '%s\n' "$line"; decision="$(awk '{for(i=1;i<=NF;i++)if($i~/^DECISION=/){sub(/^DECISION=/,"",$i);print $i}}' <<<"$line")"
L117= gen="$(awk '{for(i=1;i<=NF;i++)if($i~/^GENERATION=/){sub(/^GENERATION=/,"",$i);print $i}}' <<<"$line")"
L118= if [[ "$decision" == SKIP_FRESH && "$force" != 1 ]]; then printf 'CONTROL_BACKUP_RESULT=SKIP_FRESH GENERATION=%s\n' "$gen"; return 0; fi
L119= if [[ "$decision" == BACKUP_REVERIFY ]]; then
L120= if [[ "$force" != 1 ]]; then verify_generation "$gen"; return 0; fi
L121= # Forced refresh deliberately creates a new generation instead of requiring
L122= # a legacy generation to satisfy the current bundle schema.
L123= decision=BACKUP_DUE
L124= fi
L125= if [[ "$decision" == BACKUP_RESUME ]]; then
L126= state="$STATE_DIR/$gen.json"; payload="$(jq -er '.payload_path' "$state")"; [[ -s "$payload" && ! -L "$payload" ]] || die INCOMPLETE_PAYLOAD_MISSING 68
L127= "$BUILDER" verify --archive "$payload" --expected-generation "$gen" >/dev/null || die <LONG_TOKEN_REDACTED> 68
L128= mark_cloud_write
L129= "$TRANSPORT" backup-delete "$LOGICAL_ID" "$gen" "$payload" "$REMOTE_A" "$REMOTE_B" "$STATE_ROOT"; verify_generation "$gen"; printf 'CONTROL_BACKUP_RESULT=SEALED_RESUMED GENERATION=%s\n' "$gen"; return 0
L130= fi
L131= case "$decision" in BACKUP_DUE|BACKUP_STALE|BACKUP_UNVERIFIED|SKIP_FRESH) ;; *) die "DECISION_INVALID_$decision" 65;; esac
L132= exec 8>"$HEAVY_LOCK"; flock -n 8 || { printf 'CONTROL_BACKUP_DEFERRED=HEAVY_LOCK_BUSY\n'; return 0; }
L133= now="$(date -u +%Y%m%dT%H%M%SZ)"; gen="control-bootstrap-v2-pve01-$now"; outdir="$STAGE_ROOT/$gen"
L134= "$BUILDER" build --generation "$gen" --output-dir "$outdir" >/dev/null
L135= payload="$outdir/$gen.tar.gz"; [[ -s "$payload" && ! -L "$payload" ]] || die BUILT_PAYLOAD_MISSING 68
L136= "$BUILDER" verify --archive "$payload" --expected-generation "$gen" >/dev/null || die <LONG_TOKEN_REDACTED> 68
L137= exec 8>&-
L138= mark_cloud_write
L139= "$TRANSPORT" backup-delete "$LOGICAL_ID" "$gen" "$payload" "$REMOTE_A" "$REMOTE_B" "$STATE_ROOT"
L140= rm -rf --one-file-system "$outdir" 2>/dev/null || true
L141= verify_generation "$gen"
L142= printf 'CONTROL_BACKUP_RESULT=SEALED_NEW GENERATION=%s\n' "$gen"
L143=}
L144=case "${1:-}" in
L145= scan) [[ "$#" == 1 ]] || die USAGE 64; scan;;
L146= run) [[ "$#" == 1 ]] || die USAGE 64; run_backup 0;;
L147= force) [[ "$#" == 1 ]] || die USAGE 64; run_backup 1;;
L148= verify) [[ "$#" == 2 ]] || die USAGE 64; verify_generation "$2";;
L149= *) die USAGE_scan_run_force_verify 64;;
L150=esac
FOCUS_BODY_END=run_backup
FOCUS_FUNCTION=verify_generation
FOCUS_SPAN=87-108
FOCUS_BODY_BEGIN=verify_generation
L087=verify_generation(){
L088= local gen state work cfg base_a base_b a b verify_json archive_sha tmp now
L089= gen="$1"
L090= state="$STATE_DIR/$gen.json"
L091= [[ -s "$state" && ! -L "$state" ]] || die VERIFY_STATE_UNSAFE 68
L092= "$TRANSPORT" verify-sealed "$LOGICAL_ID" "$gen" "$REMOTE_A" "$REMOTE_B" "$STATE_ROOT" >/dev/null
L093= mkdir -p "$VERIFY_ROOT"; chmod 0700 "$VERIFY_ROOT"
L094= work="$(mktemp -d "$VERIFY_ROOT/.verify.XXXXXX")"; cfg="$work/[SENSITIVE_FILE]"; prepare_rclone "$cfg"
L095= cleanup_verify(){ rm -rf --one-file-system "$work"; }; trap cleanup_verify EXIT
L096= base_a="$(jq -er '.remote_a_base' "$state")"; base_b="$(jq -er '.remote_b_base' "$state")"; a="$work/A.tar.gz"; b="$work/B.tar.gz"
L097= reconstruct "$base_a" "$a" "$cfg" "$state" A; reconstruct "$base_b" "$b" "$cfg" "$state" B
L098= cmp -s "$a" "$b" || die CLOUD_A_B_PAYLOAD_MISMATCH 68
L099= verify_json="$("$BUILDER" verify --archive "$a" --expected-generation "$gen")" || die <LONG_TOKEN_REDACTED> 68
L100=<REDACTED_SENSITIVE_LINE>
L101= archive_sha="$(jq -er '.archive_sha256' "$state")"; mkdir -p "$EVIDENCE_ROOT" /var/lib/homelab-health; chmod 0700 "$EVIDENCE_ROOT"
L102= tmp="$EVIDENCE_ROOT/.$gen.new.$$"; now="$(date -u +%Y-%m-%dT%H:%M:%SZ)"
L103=<REDACTED_SENSITIVE_LINE>
L104= chmod 0600 "$tmp"; mv -f "$tmp" "$EVIDENCE_ROOT/$gen.json"
L105= tmp="${HEALTH}.new.$$"; jq -n --arg gen "$gen" --arg state "$state" --arg evidence "$EVIDENCE_ROOT/$gen.json" --arg sha "$archive_sha" --arg now "$now" '{schema:"homelab-control-backup-health-v1",status:"OK",generation:$gen,state_file:$state,restore_evidence:$evidence,archive_sha256:$sha,cloud_quorum:2,control_freshness:"FRESH",full_site_dr_proven:false,updated_at_utc:$now}' >"$tmp"; chmod 0644 "$tmp"; mv -f "$tmp" "$HEALTH"
L106= trap - EXIT; cleanup_verify
L107= printf 'CONTROL_VERIFY=OK GENERATION=%s EVIDENCE=%s\n' "$gen" "$EVIDENCE_ROOT/$gen.json"
L108=}
FOCUS_BODY_END=verify_generation
FOCUS256_STOP=FOCUS_FUNCTION_MISSING
FOCUS256_DETAIL=cleanup_verify
HOMELAB_RESULT_CONTRACT={"version":1,"command_id":"SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1","status":"FAIL","changes_made":false,"rollback_started":false,"rollback_restored":null}
OUTPUT_END
CHAT_OUTPUT_END
+11 -11
View File
File diff suppressed because one or more lines are too long
+96 -89
View File
@@ -1,22 +1,22 @@
CHAT_OUTPUT_BEGIN
COMMAND_ID=SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-255R1
STATUS=OK
RC=0
COMMAND_ID=SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1
STATUS=FAIL
RC=2
HOST=pve01
MODE=read-only
COMPONENT=infra-dr-backupv2-control-backup-logic
COMPONENT=infra-dr-backupv2-control-backup-logic-focus
REFERENCE_REGISTER_CHECK=OK
REFERENCE_SHA256=5a3d8e5154c41cb582a4e0aca68090be1f0138918bf82131a948df326f9d8d66
ERROR_REGISTER_CHECK=OK
ERROR_REGISTER_SHA256=3b09a553ec0f527ed3afeed4753f52a74ee3036045bbfb3c685e9f8af4ba7ba0
COMMAND_SHA256=2c1d227e011446eb686ecf97218c70c89f651616f45b4bb3e68f32bba3533ace
COMMAND_SHA256=9980bab4ad121c27772e38557dd65e4015aa4f3f718e5fcdc6e8dff43be4cd03
DUPLICATE_FAILED_COMMAND_BLOCKED=false
EXECUTION_STARTED=true
CHANGE_DECLARED=false
RESULT_CONTRACT_VALID=true
RESULT_CONTRACT_STATUS=NOT_APPLICABLE
RESULT_CONTRACT_ERROR=NONE
COMMAND_RC=0
COMMAND_RC=2
CHANGES_MADE=false
ROLLBACK_STARTED=false
ROLLBACK_RESTORED=null
@@ -24,100 +24,107 @@ MUTATION_OUTCOME=NO_MUTATION
SANITIZED=yes
SECRETS_INCLUDED=no
PRIVATE_ADDRESSES_INCLUDED=no
RAW_EVIDENCE_SHA256=4be463d9015eac40cac32a68aa1b48e571e45d59f953244a55f8eba2d6e159cb
SANITIZED_OUTPUT_SHA256=f367fb4787ad044b2e839dc8ca1d49f1687c27df5a650940aeacd85661a27130
RAW_EVIDENCE_SHA256=cb86b6a96cfd10465cf8955bc75edde6147f7b65633d31dd3f958e33501c2a82
SANITIZED_OUTPUT_SHA256=e987624faf1aaf226e4a886a8bc963d4096bd01e5f5a5f3d283c195d15db6c98
OUTPUT_BEGIN
LOGIC255_BEGIN
COMMAND_ID=SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-255R1
MODE=READ_ONLY_LOCAL_SOURCE_LOGIC
CLOUD_CALLS_BY_255=0
RCLONE_COMMANDS_EXECUTED_BY_255=0
FOCUS256_BEGIN
COMMAND_ID=SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1
MODE=READ_ONLY_LOCAL_SOURCE_LOGIC_FOCUS
CLOUD_CALLS_BY_256=0
RCLONE_COMMANDS_EXECUTED_BY_256=0
ERROR_REGISTER_CHECK=READ
ERROR_REGISTER_SHA256=3b09a553ec0f527ed3afeed4753f52a74ee3036045bbfb3c685e9f8af4ba7ba0
REFERENCE_CHECK=READ
REFERENCE_SHA256=5a3d8e5154c41cb582a4e0aca68090be1f0138918bf82131a948df326f9d8d66
AUTHORITY_FRESH_READ=OK
TARGET_PATH=/usr/local/sbin/homelab-control-backup
TARGET_SHA256=0b3a0f685d4e67cb86250df89a4918aff2e6c67799b7d35b0e54b1bbc016ee57
TARGET_SHA_MATCH=YES
UNIT_PATH=/etc/systemd/system/homelab-control-backup.service
UNIT_SHA256=428d3e1f3042c3347b7c34b6f190e44fa35f7a97264eec3974239f581c9b9250
UNIT_SHA_MATCH=YES
TARGET_LINE_COUNT=150
FUNCTION_COUNT=0
SOURCE_SKELETON_BEGIN
SRC_LINE_001=#!/usr/bin/env bash
SRC_LINE_002=set -Eeuo pipefail
SRC_LINE_003=umask 077
SRC_LINE_004=LOGICAL_ID=control-bootstrap-v2
SRC_LINE_005=DUE_SECONDS=43200
SRC_LINE_006=SLA_SECONDS=86400
SRC_LINE_007=STATE_ROOT=<LONG_TOKEN_REDACTED>
SRC_LINE_008=STATE_DIR=$STATE_ROOT/$LOGICAL_ID
SRC_LINE_009=EVIDENCE_ROOT=<LONG_TOKEN_REDACTED>
SRC_LINE_010=HEALTH=<LONG_TOKEN_REDACTED>.json
SRC_LINE_011=STAGE_ROOT=<LONG_TOKEN_REDACTED>
SRC_LINE_012=VERIFY_ROOT=<LONG_TOKEN_REDACTED>
SRC_LINE_013=LOCK=<LONG_TOKEN_REDACTED>.lock
SRC_LINE_014=HEAVY_LOCK=/run/homelab-backup-heavy.lock
SRC_LINE_015=RCLONE_CONFIG_SOURCE=${RCLONE_CONFIG:-/root/.config/rclone/[SENSITIVE_FILE]}
SRC_LINE_016=TRANSPORT=<LONG_TOKEN_REDACTED>
SRC_LINE_017=TRANSPORT_SHA=<LONG_TOKEN_REDACTED>
SRC_LINE_018=BUILDER=<LONG_TOKEN_REDACTED>
SRC_LINE_019=BUILDER_SHA=<LONG_TOKEN_REDACTED>
SRC_LINE_020=REMOTE_A=pve01-mail-01-crypt:homelab-backups
SRC_LINE_021=REMOTE_B=pve01-mail-02-crypt:homelab-backups
SRC_LINE_022=CLOUD_WRITE_MARKER=${<LONG_TOKEN_REDACTED>:-}
SRC_LINE_023=
SRC_LINE_024=die(){ printf 'CONTROL_BACKUP_ERROR=%s<LF>' "$1" >&2; exit "${2:-65}"; }
SRC_LINE_025=for c in jq date find sort tail cut sha256sum stat flock rclone mktemp cmp awk mkdir rm install xargs grep cat mv chmod; do command -v "$c" >/dev/null || die "TOOL_MISSING_$c" 69; done
SRC_LINE_026=[[ -x "$TRANSPORT" && ! -L "$TRANSPORT" ]] || die TRANSPORT_UNSAFE 69
SRC_LINE_027=[[ "$(sha256sum "$TRANSPORT"|awk '{print $1}')" == "$TRANSPORT_SHA" ]] || die TRANSPORT_SHA_DRIFT 65
SRC_LINE_028=[[ -x "$BUILDER" && ! -L "$BUILDER" ]] || die BUILDER_UNSAFE 69
SRC_LINE_029=[[ "$(sha256sum "$BUILDER"|awk '{print $1}')" == "$BUILDER_SHA" ]] || die BUILDER_SHA_DRIFT 65
SRC_LINE_030=
SOURCE_SKELETON_END
SOURCE_REDACTED_LINE_COUNT=0
FIXED_REMOTE_PVE01_MAIL_01_CRYPT_LINES=20
FIXED_REMOTE_PVE01_MAIL_02_CRYPT_LINES=21
MARKER_RCLONE_LINES=15,25,66,67,68,74,79,94
MARKER_SEALED_LINES=43,46,92,114,129,142
MARKER_VERIFY_SEALED_LINES=92
MARKER_BACKUP_DELETE_LINES=129,139
MARKER_LOCAL_CLEANUP_LINES=NONE
MARKER_RUN_BACKUP_LINES=109,146,147
MARKER_VERIFY_GENERATION_LINES=87,120,129,141,148
MARKER_CLEANUP_VERIFY_LINES=95,106
MARKER_RECONSTRUCT_LINES=70,97,103
MARKER_SPLIT_LINES=NONE
MARKER_536870912_LINES=NONE
MARKER_512M_LINES=NONE
MARKER_PART_LINES=71,72,73,74,78,79,80,81,82
UNIT_LINE_COUNT=16
UNIT_SKELETON_BEGIN
UNIT_LINE_001=[Unit]
UNIT_LINE_002=Description=Homelab recurring CONTROL cloud quorum backup
UNIT_LINE_003=After=network-online.target
UNIT_LINE_004=Wants=network-online.target
UNIT_LINE_005=ConditionPathExists=<LONG_TOKEN_REDACTED>
UNIT_LINE_006=ConditionPathExists=<LONG_TOKEN_REDACTED>
UNIT_LINE_007=
UNIT_LINE_008=[Service]
UNIT_LINE_009=Type=oneshot
UNIT_LINE_010=ExecStart=<LONG_TOKEN_REDACTED> run
UNIT_LINE_011=User=root
UNIT_LINE_012=Group=root
UNIT_LINE_013=UMask=0077
UNIT_LINE_014=Nice=10
UNIT_LINE_015=IOSchedulingClass=best-effort
UNIT_LINE_016=IOSchedulingPriority=7
UNIT_SKELETON_END
UNIT_REDACTED_LINE_COUNT=0
FILES_WRITTEN_BY_PAYLOAD=0
SYSTEMD_MUTATIONS_BY_255=0
LOGIC255_READY_FOR_MINIMAL_PATCH=YES
LOGIC255_END
HOMELAB_RESULT_CONTRACT={"version":1,"command_id":"SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-255R1","status":"OK","changes_made":false,"rollback_started":false,"rollback_restored":null}
FOCUS_FUNCTION=prepare_rclone
FOCUS_SPAN=66-69
FOCUS_BODY_BEGIN=prepare_rclone
L066=prepare_rclone(){
L067= local dst="$1"; [[ -f "$RCLONE_CONFIG_SOURCE" && ! -L "$RCLONE_CONFIG_SOURCE" ]] || die RCLONE_CONFIG_UNSAFE 66
L068= install -m 0600 "$RCLONE_CONFIG_SOURCE" "$dst"
L069=}
FOCUS_BODY_END=prepare_rclone
FOCUS_FUNCTION=run_backup
FOCUS_SPAN=109-150
FOCUS_BODY_BEGIN=run_backup
L109=run_backup(){
L110= local force="${1:-0}" decision line state gen payload outdir now
L111= mkdir -p "$STATE_DIR" "$EVIDENCE_ROOT" "$STAGE_ROOT" "$VERIFY_ROOT" /run/lock; chmod 0700 "$STATE_ROOT" "$STATE_DIR" "$EVIDENCE_ROOT" "$STAGE_ROOT" "$VERIFY_ROOT"
L112= exec 9>"$LOCK"; flock -n 9 || { printf 'CONTROL_BACKUP_DEFERRED=LOCK_BUSY\n'; return 0; }
L113= local incompletes
L114= incompletes="$(find "$STATE_DIR" -maxdepth 1 -type f -name 'control-bootstrap-v2-pve01-????????T??????Z.json' -print0 2>/dev/null | xargs -0 -r jq -r 'select(.status!="SEALED")|.generation' 2>/dev/null || true)"
L115= [[ "$(grep -c . <<<"$incompletes" || true)" -le 1 ]] || die MULTIPLE_INCOMPLETE_GENERATIONS 68
L116= line="$(scan)"; printf '%s\n' "$line"; decision="$(awk '{for(i=1;i<=NF;i++)if($i~/^DECISION=/){sub(/^DECISION=/,"",$i);print $i}}' <<<"$line")"
L117= gen="$(awk '{for(i=1;i<=NF;i++)if($i~/^GENERATION=/){sub(/^GENERATION=/,"",$i);print $i}}' <<<"$line")"
L118= if [[ "$decision" == SKIP_FRESH && "$force" != 1 ]]; then printf 'CONTROL_BACKUP_RESULT=SKIP_FRESH GENERATION=%s\n' "$gen"; return 0; fi
L119= if [[ "$decision" == BACKUP_REVERIFY ]]; then
L120= if [[ "$force" != 1 ]]; then verify_generation "$gen"; return 0; fi
L121= # Forced refresh deliberately creates a new generation instead of requiring
L122= # a legacy generation to satisfy the current bundle schema.
L123= decision=BACKUP_DUE
L124= fi
L125= if [[ "$decision" == BACKUP_RESUME ]]; then
L126= state="$STATE_DIR/$gen.json"; payload="$(jq -er '.payload_path' "$state")"; [[ -s "$payload" && ! -L "$payload" ]] || die INCOMPLETE_PAYLOAD_MISSING 68
L127= "$BUILDER" verify --archive "$payload" --expected-generation "$gen" >/dev/null || die <LONG_TOKEN_REDACTED> 68
L128= mark_cloud_write
L129= "$TRANSPORT" backup-delete "$LOGICAL_ID" "$gen" "$payload" "$REMOTE_A" "$REMOTE_B" "$STATE_ROOT"; verify_generation "$gen"; printf 'CONTROL_BACKUP_RESULT=SEALED_RESUMED GENERATION=%s\n' "$gen"; return 0
L130= fi
L131= case "$decision" in BACKUP_DUE|BACKUP_STALE|BACKUP_UNVERIFIED|SKIP_FRESH) ;; *) die "DECISION_INVALID_$decision" 65;; esac
L132= exec 8>"$HEAVY_LOCK"; flock -n 8 || { printf 'CONTROL_BACKUP_DEFERRED=HEAVY_LOCK_BUSY\n'; return 0; }
L133= now="$(date -u +%Y%m%dT%H%M%SZ)"; gen="control-bootstrap-v2-pve01-$now"; outdir="$STAGE_ROOT/$gen"
L134= "$BUILDER" build --generation "$gen" --output-dir "$outdir" >/dev/null
L135= payload="$outdir/$gen.tar.gz"; [[ -s "$payload" && ! -L "$payload" ]] || die BUILT_PAYLOAD_MISSING 68
L136= "$BUILDER" verify --archive "$payload" --expected-generation "$gen" >/dev/null || die <LONG_TOKEN_REDACTED> 68
L137= exec 8>&-
L138= mark_cloud_write
L139= "$TRANSPORT" backup-delete "$LOGICAL_ID" "$gen" "$payload" "$REMOTE_A" "$REMOTE_B" "$STATE_ROOT"
L140= rm -rf --one-file-system "$outdir" 2>/dev/null || true
L141= verify_generation "$gen"
L142= printf 'CONTROL_BACKUP_RESULT=SEALED_NEW GENERATION=%s\n' "$gen"
L143=}
L144=case "${1:-}" in
L145= scan) [[ "$#" == 1 ]] || die USAGE 64; scan;;
L146= run) [[ "$#" == 1 ]] || die USAGE 64; run_backup 0;;
L147= force) [[ "$#" == 1 ]] || die USAGE 64; run_backup 1;;
L148= verify) [[ "$#" == 2 ]] || die USAGE 64; verify_generation "$2";;
L149= *) die USAGE_scan_run_force_verify 64;;
L150=esac
FOCUS_BODY_END=run_backup
FOCUS_FUNCTION=verify_generation
FOCUS_SPAN=87-108
FOCUS_BODY_BEGIN=verify_generation
L087=verify_generation(){
L088= local gen state work cfg base_a base_b a b verify_json archive_sha tmp now
L089= gen="$1"
L090= state="$STATE_DIR/$gen.json"
L091= [[ -s "$state" && ! -L "$state" ]] || die VERIFY_STATE_UNSAFE 68
L092= "$TRANSPORT" verify-sealed "$LOGICAL_ID" "$gen" "$REMOTE_A" "$REMOTE_B" "$STATE_ROOT" >/dev/null
L093= mkdir -p "$VERIFY_ROOT"; chmod 0700 "$VERIFY_ROOT"
L094= work="$(mktemp -d "$VERIFY_ROOT/.verify.XXXXXX")"; cfg="$work/[SENSITIVE_FILE]"; prepare_rclone "$cfg"
L095= cleanup_verify(){ rm -rf --one-file-system "$work"; }; trap cleanup_verify EXIT
L096= base_a="$(jq -er '.remote_a_base' "$state")"; base_b="$(jq -er '.remote_b_base' "$state")"; a="$work/A.tar.gz"; b="$work/B.tar.gz"
L097= reconstruct "$base_a" "$a" "$cfg" "$state" A; reconstruct "$base_b" "$b" "$cfg" "$state" B
L098= cmp -s "$a" "$b" || die CLOUD_A_B_PAYLOAD_MISMATCH 68
L099= verify_json="$("$BUILDER" verify --archive "$a" --expected-generation "$gen")" || die <LONG_TOKEN_REDACTED> 68
L100=<REDACTED_SENSITIVE_LINE>
L101= archive_sha="$(jq -er '.archive_sha256' "$state")"; mkdir -p "$EVIDENCE_ROOT" /var/lib/homelab-health; chmod 0700 "$EVIDENCE_ROOT"
L102= tmp="$EVIDENCE_ROOT/.$gen.new.$$"; now="$(date -u +%Y-%m-%dT%H:%M:%SZ)"
L103=<REDACTED_SENSITIVE_LINE>
L104= chmod 0600 "$tmp"; mv -f "$tmp" "$EVIDENCE_ROOT/$gen.json"
L105= tmp="${HEALTH}.new.$$"; jq -n --arg gen "$gen" --arg state "$state" --arg evidence "$EVIDENCE_ROOT/$gen.json" --arg sha "$archive_sha" --arg now "$now" '{schema:"homelab-control-backup-health-v1",status:"OK",generation:$gen,state_file:$state,restore_evidence:$evidence,archive_sha256:$sha,cloud_quorum:2,control_freshness:"FRESH",full_site_dr_proven:false,updated_at_utc:$now}' >"$tmp"; chmod 0644 "$tmp"; mv -f "$tmp" "$HEALTH"
L106= trap - EXIT; cleanup_verify
L107= printf 'CONTROL_VERIFY=OK GENERATION=%s EVIDENCE=%s\n' "$gen" "$EVIDENCE_ROOT/$gen.json"
L108=}
FOCUS_BODY_END=verify_generation
FOCUS256_STOP=FOCUS_FUNCTION_MISSING
FOCUS256_DETAIL=cleanup_verify
HOMELAB_RESULT_CONTRACT={"version":1,"command_id":"SUPPORT-260912-INFRA-DR-BACKUPV2-CONTROL-BACKUP-LOGIC-FOCUS-256R1","status":"FAIL","changes_made":false,"rollback_started":false,"rollback_restored":null}
OUTPUT_END
CHAT_OUTPUT_END