공개 제보 — 파일 스토리지에서 S3 를 선택해 저장해도 실제 파일 저장이 동작하지 않던 결함의 전면 수정. - S3 어댑터(league/flysystem-aws-s3-v3)·predis 를 코어 기본 의존성으로 포함 — 어댑터 부재 즉사, phpredis 확장 없는 서버의 redis 선택 전면 다운 차단 (부트 시 확장 부재 감지 → predis 자동 폴백) - storage_driver=s3 저장 시 코어 첨부 업로드 디스크를 s3 로 전환 (ATTACHMENT_DISK env 명시가 항상 우선, 기존 행은 저장 당시 disk 로 서빙) - 첨부·템플릿 레이아웃 첨부 서빙을 행 disk 를 따르는 스토리지 스트림으로 교체 — 로컬 절대 경로 전제 fileResponse 는 S3 행에서 filemtime stat 500 (streamedFileResponse: 행 메타 기반 ETag/304/Cache-Control) - S3 호환 스토리지(R2/MinIO/NCP) 연결 지원: 엔드포인트 URL·path-style 설정 신설, 리전 목록 선택 → 자유 입력 전환, 연결 테스트를 실제 저장 경로와 동일 설정(endpoint/path-style)으로 정렬 - 사용 불능 드라이버(어댑터·PHP 확장 부재)의 저장/테스트 요청을 사유와 함께 422 로 차단하는 서버 게이트 신설 (DriverRegistryService 능력 판정) - 웹소켓 연결 테스트에 서버(백엔드 발송용) endpoint 검사 추가 — 클라이언트만 검사해 테스트 성공 + 실제 발송 실패가 가능하던 비대칭 해소 - env 빈 값(`KEY=`) 함정 정규화: AWS_URL/AWS_ENDPOINT/ATTACHMENT_DISK 빈 문자열을 미설정으로 취급 (config 정규화 + 예시 파일 주석 처리) - 플러그인 드라이버 폴백의 log 카테고리 죽은 키(logging.default) 정정 및 websocket 유령 설정 키 제거 - 실 AWS S3 종단 검증 완료 (설정 저장 → 업로드 S3 실저장 → 서빙 200/304)
522 lines
18 KiB
PHP
522 lines
18 KiB
PHP
<?php
|
|
|
|
namespace App\Services;
|
|
|
|
use App\Support\OutboundUrlValidator;
|
|
use Aws\S3\Exception\S3Exception;
|
|
use Aws\S3\S3Client;
|
|
use Illuminate\Http\Client\ConnectionException;
|
|
use Illuminate\Support\Facades\Http;
|
|
use Illuminate\Support\Facades\Log;
|
|
use League\Flysystem\AwsS3V3\AwsS3V3Adapter;
|
|
use Predis\Client;
|
|
|
|
/**
|
|
* 드라이버 연결 테스트 서비스
|
|
*
|
|
* S3, Redis, Memcached, Websocket 등 외부 서비스 드라이버의
|
|
* 연결 상태를 테스트합니다.
|
|
*/
|
|
class DriverConnectionTester
|
|
{
|
|
/**
|
|
* 설정에 따라 필요한 모든 드라이버 연결을 테스트합니다.
|
|
*
|
|
* @param array $settings 드라이버 설정 배열
|
|
* @return array 테스트 결과 배열
|
|
*/
|
|
public function testAll(array $settings): array
|
|
{
|
|
$results = [];
|
|
$allPassed = true;
|
|
|
|
// S3 테스트
|
|
if (($settings['storage_driver'] ?? 'local') === 's3') {
|
|
$results['s3'] = $this->testS3($settings);
|
|
if (! $results['s3']['success']) {
|
|
$allPassed = false;
|
|
}
|
|
}
|
|
|
|
// Redis 테스트 (캐시, 세션, 큐 중 하나라도 Redis 사용 시)
|
|
$needsRedis = ($settings['cache_driver'] ?? 'file') === 'redis'
|
|
|| ($settings['session_driver'] ?? 'file') === 'redis'
|
|
|| ($settings['queue_driver'] ?? 'sync') === 'redis';
|
|
|
|
if ($needsRedis) {
|
|
$results['redis'] = $this->testRedis($settings);
|
|
if (! $results['redis']['success']) {
|
|
$allPassed = false;
|
|
}
|
|
}
|
|
|
|
// Memcached 테스트
|
|
if (($settings['cache_driver'] ?? 'file') === 'memcached') {
|
|
$results['memcached'] = $this->testMemcached($settings);
|
|
if (! $results['memcached']['success']) {
|
|
$allPassed = false;
|
|
}
|
|
}
|
|
|
|
// Websocket 테스트
|
|
if ($settings['websocket_enabled'] ?? false) {
|
|
$results['websocket'] = $this->testWebsocket($settings);
|
|
if (! $results['websocket']['success']) {
|
|
$allPassed = false;
|
|
}
|
|
}
|
|
|
|
return [
|
|
'results' => $results,
|
|
'all_passed' => $allPassed,
|
|
];
|
|
}
|
|
|
|
/**
|
|
* S3 버킷 연결을 테스트합니다.
|
|
*
|
|
* @param array $config S3 설정 배열
|
|
* @return array 테스트 결과
|
|
*/
|
|
public function testS3(array $config): array
|
|
{
|
|
try {
|
|
// 필수 설정 확인
|
|
$bucket = $config['s3_bucket'] ?? '';
|
|
$region = $config['s3_region'] ?? '';
|
|
$accessKey = $config['s3_access_key'] ?? '';
|
|
$secretKey = $config['s3_secret_key'] ?? '';
|
|
|
|
if (empty($bucket) || empty($region) || empty($accessKey) || empty($secretKey)) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.s3_missing_config'),
|
|
];
|
|
}
|
|
|
|
// AWS SDK가 설치되어 있는지 확인
|
|
if (! class_exists(S3Client::class)) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.s3_sdk_missing'),
|
|
];
|
|
}
|
|
|
|
// Flysystem S3 어댑터 존재 선검사 — 테스트는 SDK 직접 경로지만 실제 파일 I/O 는
|
|
// Storage::disk('s3') → 어댑터를 경유하므로, 어댑터가 없으면 테스트가 성공해도
|
|
// 실경로가 즉사한다 (#99 의 결함 은폐 구조). sdk_missing 검사와 대칭.
|
|
if (! class_exists(AwsS3V3Adapter::class)) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.s3_adapter_missing'),
|
|
];
|
|
}
|
|
|
|
$startTime = microtime(true);
|
|
|
|
$clientOptions = [
|
|
'version' => 'latest',
|
|
'region' => $region,
|
|
'credentials' => [
|
|
'key' => $accessKey,
|
|
'secret' => $secretKey,
|
|
],
|
|
'http' => [
|
|
'timeout' => 5,
|
|
'connect_timeout' => 3,
|
|
],
|
|
];
|
|
|
|
// S3 호환 스토리지(R2/MinIO 등) — 실경로(applyS3Config 주입)와 동일하게
|
|
// endpoint/path-style 을 반영해야 테스트가 실제 연결 대상과 일치한다.
|
|
if (! empty($config['s3_endpoint'])) {
|
|
$clientOptions['endpoint'] = $config['s3_endpoint'];
|
|
}
|
|
if (! empty($config['s3_use_path_style'])) {
|
|
$clientOptions['use_path_style_endpoint'] = true;
|
|
}
|
|
|
|
$client = new S3Client($clientOptions);
|
|
|
|
// 버킷 존재 확인
|
|
$client->headBucket(['Bucket' => $bucket]);
|
|
|
|
$latency = round((microtime(true) - $startTime) * 1000, 2);
|
|
|
|
return [
|
|
'success' => true,
|
|
'message' => __('settings.s3_test_success'),
|
|
'latency' => $latency.'ms',
|
|
];
|
|
} catch (S3Exception $e) {
|
|
$errorMessage = match ($e->getAwsErrorCode()) {
|
|
'NoSuchBucket' => __('settings.s3_bucket_not_found'),
|
|
'AccessDenied' => __('settings.s3_access_denied'),
|
|
'InvalidAccessKeyId' => __('settings.s3_invalid_credentials'),
|
|
'SignatureDoesNotMatch' => __('settings.s3_invalid_credentials'),
|
|
default => __('settings.s3_test_failed'),
|
|
};
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => $errorMessage,
|
|
'error' => $e->getMessage(),
|
|
];
|
|
} catch (\Exception $e) {
|
|
Log::warning('S3 connection test failed', [
|
|
'error' => $e->getMessage(),
|
|
]);
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.s3_test_failed'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Redis 서버 연결을 테스트합니다.
|
|
*
|
|
* @param array $config Redis 설정 배열
|
|
* @return array 테스트 결과
|
|
*/
|
|
public function testRedis(array $config): array
|
|
{
|
|
try {
|
|
$host = $config['redis_host'] ?? '127.0.0.1';
|
|
$port = (int) ($config['redis_port'] ?? 6379);
|
|
$password = $config['redis_password'] ?? '';
|
|
$database = (int) ($config['redis_database'] ?? 0);
|
|
|
|
// PHP Redis 확장 확인
|
|
if (! extension_loaded('redis')) {
|
|
// Predis 사용 시도
|
|
if (! class_exists(Client::class)) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_extension_missing'),
|
|
];
|
|
}
|
|
|
|
return $this->testRedisWithPredis($host, $port, $password, $database);
|
|
}
|
|
|
|
$startTime = microtime(true);
|
|
|
|
$redis = new \Redis;
|
|
$connected = @$redis->connect($host, $port, 3.0);
|
|
|
|
if (! $connected) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_connection_failed'),
|
|
];
|
|
}
|
|
|
|
if (! empty($password)) {
|
|
if (! $redis->auth($password)) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_auth_failed'),
|
|
];
|
|
}
|
|
}
|
|
|
|
$redis->select($database);
|
|
$pong = $redis->ping();
|
|
|
|
if ($pong !== true && $pong !== '+PONG') {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_ping_failed'),
|
|
];
|
|
}
|
|
|
|
$latency = round((microtime(true) - $startTime) * 1000, 2);
|
|
$redis->close();
|
|
|
|
return [
|
|
'success' => true,
|
|
'message' => __('settings.redis_test_success'),
|
|
'latency' => $latency.'ms',
|
|
];
|
|
} catch (\RedisException $e) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_test_failed'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
} catch (\Exception $e) {
|
|
Log::warning('Redis connection test failed', [
|
|
'error' => $e->getMessage(),
|
|
]);
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_test_failed'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Predis 라이브러리를 사용하여 Redis 연결을 테스트합니다.
|
|
*
|
|
* @param string $host 호스트
|
|
* @param int $port 포트
|
|
* @param string $password 비밀번호
|
|
* @param int $database 데이터베이스 번호
|
|
* @return array 테스트 결과
|
|
*/
|
|
private function testRedisWithPredis(string $host, int $port, string $password, int $database): array
|
|
{
|
|
try {
|
|
$startTime = microtime(true);
|
|
|
|
$options = [
|
|
'scheme' => 'tcp',
|
|
'host' => $host,
|
|
'port' => $port,
|
|
'database' => $database,
|
|
'timeout' => 3.0,
|
|
];
|
|
|
|
if (! empty($password)) {
|
|
$options['password'] = $password;
|
|
}
|
|
|
|
$client = new Client($options);
|
|
$pong = $client->ping();
|
|
|
|
if ($pong->getPayload() !== 'PONG') {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_ping_failed'),
|
|
];
|
|
}
|
|
|
|
$latency = round((microtime(true) - $startTime) * 1000, 2);
|
|
|
|
return [
|
|
'success' => true,
|
|
'message' => __('settings.redis_test_success'),
|
|
'latency' => $latency.'ms',
|
|
];
|
|
} catch (\Exception $e) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.redis_test_failed'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Memcached 서버 연결을 테스트합니다.
|
|
*
|
|
* @param array $config Memcached 설정 배열
|
|
* @return array 테스트 결과
|
|
*/
|
|
public function testMemcached(array $config): array
|
|
{
|
|
try {
|
|
// Memcached 확장 확인
|
|
if (! extension_loaded('memcached')) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.memcached_extension_missing'),
|
|
];
|
|
}
|
|
|
|
$host = $config['memcached_host'] ?? '127.0.0.1';
|
|
$port = (int) ($config['memcached_port'] ?? 11211);
|
|
|
|
$startTime = microtime(true);
|
|
|
|
$memcached = new \Memcached;
|
|
$memcached->setOption(\Memcached::OPT_CONNECT_TIMEOUT, 3000);
|
|
$memcached->addServer($host, $port);
|
|
|
|
// 테스트 키 설정/조회
|
|
$testKey = 'g7_connection_test_'.time();
|
|
$testValue = 'test_'.uniqid();
|
|
|
|
$setResult = $memcached->set($testKey, $testValue, 10);
|
|
|
|
if (! $setResult) {
|
|
$resultCode = $memcached->getResultCode();
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.memcached_connection_failed'),
|
|
'error' => "Result code: {$resultCode}",
|
|
];
|
|
}
|
|
|
|
$getValue = $memcached->get($testKey);
|
|
|
|
if ($getValue !== $testValue) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.memcached_test_failed'),
|
|
'error' => 'Set/Get verification failed',
|
|
];
|
|
}
|
|
|
|
// 테스트 키 삭제
|
|
$memcached->delete($testKey);
|
|
|
|
$latency = round((microtime(true) - $startTime) * 1000, 2);
|
|
|
|
return [
|
|
'success' => true,
|
|
'message' => __('settings.memcached_test_success'),
|
|
'latency' => $latency.'ms',
|
|
];
|
|
} catch (\Exception $e) {
|
|
Log::warning('Memcached connection test failed', [
|
|
'error' => $e->getMessage(),
|
|
]);
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.memcached_test_failed'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Websocket (Reverb) 서버 연결을 테스트합니다.
|
|
*
|
|
* @param array $config Websocket 설정 배열
|
|
* @return array 테스트 결과
|
|
*/
|
|
public function testWebsocket(array $config): array
|
|
{
|
|
$clientHost = $config['websocket_host'] ?? 'localhost';
|
|
$clientPort = (int) ($config['websocket_port'] ?? 8080);
|
|
$clientScheme = $config['websocket_scheme'] ?? 'https';
|
|
|
|
// 서버(백엔드 broadcast HTTP API) endpoint — 빈 값은 클라이언트 값으로 폴백한다
|
|
// (SettingsServiceProvider::applyWebsocketConfig 와 동일 규칙). 백엔드 송신은
|
|
// server endpoint 를 쓰므로 client 만 검사하면 "테스트 성공 + 실제 발송 실패" 가 된다.
|
|
$serverHost = ($config['websocket_server_host'] ?? '') !== '' ? $config['websocket_server_host'] : $clientHost;
|
|
$serverPort = (int) ($config['websocket_server_port'] ?? 0) > 0 ? (int) $config['websocket_server_port'] : $clientPort;
|
|
$serverScheme = ($config['websocket_server_scheme'] ?? '') !== '' ? $config['websocket_server_scheme'] : $clientScheme;
|
|
|
|
$clientUrl = sprintf('%s://%s:%d', $clientScheme, $clientHost, $clientPort);
|
|
$serverUrl = sprintf('%s://%s:%d', $serverScheme, $serverHost, $serverPort);
|
|
|
|
// 클라이언트 endpoint 검사
|
|
$clientResult = $this->probeWebsocketEndpoint($clientUrl);
|
|
|
|
if (! $clientResult['success']) {
|
|
return $clientResult;
|
|
}
|
|
|
|
// 서버 endpoint 검사 (클라이언트와 동일 주소면 중복 요청 생략)
|
|
if ($serverUrl !== $clientUrl) {
|
|
$serverResult = $this->probeWebsocketEndpoint($serverUrl);
|
|
|
|
if (! $serverResult['success']) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.websocket_server_test_failed'),
|
|
'error' => $serverResult['error'] ?? ($serverResult['message'] ?? ''),
|
|
];
|
|
}
|
|
}
|
|
|
|
return $clientResult;
|
|
}
|
|
|
|
/**
|
|
* Websocket(Reverb) HTTP endpoint 하나를 probe 합니다.
|
|
*
|
|
* @param string $url 검사할 endpoint URL
|
|
* @return array 테스트 결과
|
|
*/
|
|
private function probeWebsocketEndpoint(string $url): array
|
|
{
|
|
try {
|
|
// Reverb 는 통상 localhost·사내 IP 에서 동작하므로 사설 주소 자체는 정상 구성이다.
|
|
// 다만 이 진단 요청을 임의 목적지 탐색에 전용하지 못하도록, 정상 설정에서는 나올 수
|
|
// 없는 값(userinfo 위장, http/https 이외 scheme, 제어문자 주입)은 거부한다.
|
|
if (! OutboundUrlValidator::isStructurallySafeUrl($url, ['schemes' => ['http', 'https']])) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.websocket_test_failed'),
|
|
'error' => __('settings.websocket_invalid_host'),
|
|
];
|
|
}
|
|
|
|
$startTime = microtime(true);
|
|
|
|
// HTTP 요청으로 서버 응답 확인
|
|
$response = Http::timeout(5)
|
|
->withOptions([
|
|
'verify' => false, // 로컬 개발 환경에서 SSL 인증서 검증 무시
|
|
])
|
|
->get($url);
|
|
|
|
$latency = round((microtime(true) - $startTime) * 1000, 2);
|
|
|
|
// Reverb는 루트 경로에서 200 또는 다른 응답을 반환
|
|
// 연결 자체가 성공하면 서버가 실행 중인 것으로 간주
|
|
if ($response->successful() || $response->status() < 500) {
|
|
return [
|
|
'success' => true,
|
|
'message' => __('settings.websocket_test_success'),
|
|
'latency' => $latency.'ms',
|
|
];
|
|
}
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.websocket_test_failed'),
|
|
'error' => "HTTP {$response->status()}",
|
|
];
|
|
} catch (ConnectionException $e) {
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.websocket_connection_refused'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
} catch (\Exception $e) {
|
|
Log::warning('Websocket connection test failed', [
|
|
'url' => $url,
|
|
'error' => $e->getMessage(),
|
|
]);
|
|
|
|
return [
|
|
'success' => false,
|
|
'message' => __('settings.websocket_test_failed'),
|
|
'error' => $e->getMessage(),
|
|
];
|
|
}
|
|
}
|
|
|
|
/**
|
|
* 특정 드라이버만 테스트합니다.
|
|
*
|
|
* @param string $driver 드라이버 타입 (s3, redis, memcached, websocket)
|
|
* @param array $config 설정 배열
|
|
* @return array 테스트 결과
|
|
*/
|
|
public function testDriver(string $driver, array $config): array
|
|
{
|
|
return match ($driver) {
|
|
's3' => $this->testS3($config),
|
|
'redis' => $this->testRedis($config),
|
|
'memcached' => $this->testMemcached($config),
|
|
'websocket' => $this->testWebsocket($config),
|
|
default => [
|
|
'success' => false,
|
|
'message' => __('settings.unknown_driver'),
|
|
],
|
|
};
|
|
}
|
|
}
|