jumpserver/apps/assets/views/asset.py

237 lines
7.8 KiB
Python
Raw Normal View History

2017-04-04 03:37:52 +00:00
# coding:utf-8
from __future__ import absolute_import, unicode_literals
2017-04-08 16:45:28 +00:00
import csv
2017-04-04 03:37:52 +00:00
import json
import uuid
2017-04-08 16:45:28 +00:00
import codecs
import chardet
2017-04-08 16:45:28 +00:00
from io import StringIO
2017-04-04 03:37:52 +00:00
from django.db import transaction
from django.contrib import messages
2017-04-08 16:45:28 +00:00
from django.utils.translation import ugettext_lazy as _
2017-04-04 03:37:52 +00:00
from django.views.generic import TemplateView, ListView, View
from django.views.generic.edit import CreateView, DeleteView, FormView, UpdateView
from django.urls import reverse_lazy
2017-12-15 07:50:15 +00:00
from django.views.generic.detail import DetailView
from django.http import HttpResponse, JsonResponse
from django.views.decorators.csrf import csrf_exempt
2017-04-04 03:37:52 +00:00
from django.utils.decorators import method_decorator
from django.core.cache import cache
from django.utils import timezone
2017-12-15 07:50:15 +00:00
from django.shortcuts import redirect
from django.contrib.messages.views import SuccessMessageMixin
from django.forms.formsets import formset_factory
2017-04-04 03:37:52 +00:00
from common.mixins import JSONResponseMixin
from common.utils import get_object_or_none, get_logger
from common.permissions import PermissionsMixin, IsOrgAdmin, IsValidUser
Dev csv (#2640) * [Update] 封装JMSCSVRender和JMSCSVParser * [Update] 更改JMSCSVRender,根据请求参数控制导出csv的字段和下载csv模板的字段 * [Update] 导入空数据,提示错误消息 * [Update] 修改用户导入和导出功能代码 * [Update] 修改导入路由为动态反向解析 * [Update] 修改JMSCSVRender和JMSCSVParser以及用户导入导出代码 * [Update] 优化parsers逻辑 * [Update] 优化parsers csv代码结构 * [Update] 优化renders csv代码逻辑 * [Update] 删除parsers csv多余代码 * [Update] 删除parsers csv多余变量 * [Update] 优化renders csv代码结构 * [Update] 优化renders csv代码结构2 * [Update] 优化renders csv获取header逻辑 * [Update] 优化Cache Resources ID View逻辑 * [Update] 优化ViewSet IDCacheFilterMixin逻辑 * [Update] csv: parser render 添加异常捕获逻辑 * [Update] 删除多余代码 * [Update] 优化前端代码 * [Update] 修改小问题 * [Update] 修改前端导出用户的问题 * [Update] 前端 - 优化数据导出逻辑 APIExportData * [Update] 修复批量创建用户时发送created信号的bug * [Update] 优化导入时错误信息展示 * [Update] 优化parser、render时,对于多对多字段的处理 * [Update] 修改前端上传空文件问题 * [Update] 添加IDExportFilter,控制下载模版时的queryset * [Update] 修改判断导出模版时参数变量名 action => template * [Update] 修复导入用户数据时,用户组不生效的bug * [Update] 修改前端导入信息展示 * [Update] 抽象资源导入模版 * [Update] 优化资源导入模版 * [Update] 修改js设置url的params逻辑 * [Update] 修改users序列类控制read_only字段方式 * [Update] 资产列表采用新的导入/导出csv文件逻辑 * [Update] 修改导入资产时设置资产所在节点逻辑 * [Update] 添加用户组导入/导出功能 * [Update] 修改前端变量名 * [Update] 修改下载导入模版,不包含org字段 * [Update] 增加管理用户导入/导出功能 * [Update] 导入模版提供id字段(为了资源备份后导入直接使用); 修复资源导入时联合唯一字段不校验导致创建时报错的bug * [Update] 增加系统用户导入/导出功能 * [Update] 排序资源导入/导出字段 * [Update] 翻译导入/导出的字段和模版 * [Update] 更改csv导出和导出模版数据的控制在render实现 * [Update] 资产添加 更新导入 功能 * [Update] 用户/用户组/管理用户/系统用户/ 添加导入更新 * [Update] 翻译 * [Update] 优化资源序列化中的label * [Update] 去掉资源IDInFilterMixin过滤 * [Update] 翻译
2019-05-21 08:24:01 +00:00
from common.const import (
create_success_msg, update_success_msg, KEY_CACHE_RESOURCES_ID
)
2017-04-04 03:37:52 +00:00
from .. import forms
from ..models import Asset, AdminUser, SystemUser, Label, Node, Domain
2017-04-04 03:37:52 +00:00
__all__ = [
[Feature] 添加资产用户管理器 (#2489) * [Feature] 1. 资产用户管理器 * [Feature] 2. 资产用户管理器: 更新AuthBook * [Feature] 3. 资产用户管理器: 添加 AssetUser API * [Feature] 4. AssetUser Model: 添加方法 load_related_asset_auth * [Feature] 5. AdminUser: 更新管理用户获取认证信息时,先加载相关资产的认证 * [Feature] 6. SystemUser: 更新系统用户获取认证信息时,先加载相关资产的认证 * [Feature] 前端页面: 添加资产用户列表页面 * [Feature] 前端页面: 管理用户的资产管理页面添加按钮: 修改资产用户认证信息 * [Feature] 前端页面: 系统用户的资产管理页面添加按钮: 修改资产用户认证信息 * [Feature] 优化: 从管理用户和系统用户的backend中获取相关资产用户的逻辑 * [Update] Fix 1 * [Feature] 优化: SystemUserBackend之filter功能 * [Feature] 优化: AdminUserBackend之filter功能 * [Feature] 优化: AdminUserBackend和SystemUserBackend功能 * [Feature] 更新翻译: 资产用户管理器 * [Update] 更新资产用户列表页名称为: asset_asset_user_list.html * [Bugfix] 修改bug: SystemUserBackend 根据用户名过滤系统用户 * [Feature] 添加: 资产用户列表中可测试资产用户的连接性 * [Update] 修改: AdHoc model的run_as字段从SystemUser外键修改为username字符串 * [Feature] 添加: 获取系统用户认证信息(对应某个资产)API * [Update] 更新: API获取asset user时进行排序 * [Bugfix] 修改: 资产用户可连接性CACHE_KEY * [Update] 更新翻译信息 * [Update] 修改获取资产用户认证信息API的返回响应(200/400) * [Update] 修改BaseUser获取特定资产的方法名 * [Update] 修改logger输出,AuthBook set_version_and_latest * [Update] 修改日志输出添加exc_info参数 * [Update] 移除AuthBook迁移文件0026 * [Bugfix] 修复AdminUserBackend获取instances为空的bug
2019-03-18 02:15:33 +00:00
'AssetListView', 'AssetCreateView', 'AssetUpdateView', 'AssetUserListView',
'UserAssetListView', 'AssetBulkUpdateView', 'AssetDetailView',
2019-07-02 06:17:56 +00:00
'AssetDeleteView',
]
2017-12-15 07:50:15 +00:00
logger = get_logger(__file__)
2017-04-04 03:37:52 +00:00
class AssetListView(PermissionsMixin, TemplateView):
template_name = 'assets/asset_list.html'
permission_classes = [IsOrgAdmin]
2017-04-04 03:37:52 +00:00
def get_context_data(self, **kwargs):
2018-10-16 04:03:11 +00:00
Node.root()
2017-04-04 03:37:52 +00:00
context = {
2017-12-30 12:45:54 +00:00
'app': _('Assets'),
'action': _('Asset list'),
2018-01-26 06:47:10 +00:00
'labels': Label.objects.all().order_by('name'),
2018-04-13 07:48:10 +00:00
'nodes': Node.objects.all().order_by('-key'),
2017-04-04 03:37:52 +00:00
}
kwargs.update(context)
2017-12-15 07:50:15 +00:00
return super().get_context_data(**kwargs)
2017-04-04 03:37:52 +00:00
class AssetUserListView(PermissionsMixin, DetailView):
[Feature] 添加资产用户管理器 (#2489) * [Feature] 1. 资产用户管理器 * [Feature] 2. 资产用户管理器: 更新AuthBook * [Feature] 3. 资产用户管理器: 添加 AssetUser API * [Feature] 4. AssetUser Model: 添加方法 load_related_asset_auth * [Feature] 5. AdminUser: 更新管理用户获取认证信息时,先加载相关资产的认证 * [Feature] 6. SystemUser: 更新系统用户获取认证信息时,先加载相关资产的认证 * [Feature] 前端页面: 添加资产用户列表页面 * [Feature] 前端页面: 管理用户的资产管理页面添加按钮: 修改资产用户认证信息 * [Feature] 前端页面: 系统用户的资产管理页面添加按钮: 修改资产用户认证信息 * [Feature] 优化: 从管理用户和系统用户的backend中获取相关资产用户的逻辑 * [Update] Fix 1 * [Feature] 优化: SystemUserBackend之filter功能 * [Feature] 优化: AdminUserBackend之filter功能 * [Feature] 优化: AdminUserBackend和SystemUserBackend功能 * [Feature] 更新翻译: 资产用户管理器 * [Update] 更新资产用户列表页名称为: asset_asset_user_list.html * [Bugfix] 修改bug: SystemUserBackend 根据用户名过滤系统用户 * [Feature] 添加: 资产用户列表中可测试资产用户的连接性 * [Update] 修改: AdHoc model的run_as字段从SystemUser外键修改为username字符串 * [Feature] 添加: 获取系统用户认证信息(对应某个资产)API * [Update] 更新: API获取asset user时进行排序 * [Bugfix] 修改: 资产用户可连接性CACHE_KEY * [Update] 更新翻译信息 * [Update] 修改获取资产用户认证信息API的返回响应(200/400) * [Update] 修改BaseUser获取特定资产的方法名 * [Update] 修改logger输出,AuthBook set_version_and_latest * [Update] 修改日志输出添加exc_info参数 * [Update] 移除AuthBook迁移文件0026 * [Bugfix] 修复AdminUserBackend获取instances为空的bug
2019-03-18 02:15:33 +00:00
model = Asset
context_object_name = 'asset'
template_name = 'assets/asset_asset_user_list.html'
permission_classes = [IsOrgAdmin]
[Feature] 添加资产用户管理器 (#2489) * [Feature] 1. 资产用户管理器 * [Feature] 2. 资产用户管理器: 更新AuthBook * [Feature] 3. 资产用户管理器: 添加 AssetUser API * [Feature] 4. AssetUser Model: 添加方法 load_related_asset_auth * [Feature] 5. AdminUser: 更新管理用户获取认证信息时,先加载相关资产的认证 * [Feature] 6. SystemUser: 更新系统用户获取认证信息时,先加载相关资产的认证 * [Feature] 前端页面: 添加资产用户列表页面 * [Feature] 前端页面: 管理用户的资产管理页面添加按钮: 修改资产用户认证信息 * [Feature] 前端页面: 系统用户的资产管理页面添加按钮: 修改资产用户认证信息 * [Feature] 优化: 从管理用户和系统用户的backend中获取相关资产用户的逻辑 * [Update] Fix 1 * [Feature] 优化: SystemUserBackend之filter功能 * [Feature] 优化: AdminUserBackend之filter功能 * [Feature] 优化: AdminUserBackend和SystemUserBackend功能 * [Feature] 更新翻译: 资产用户管理器 * [Update] 更新资产用户列表页名称为: asset_asset_user_list.html * [Bugfix] 修改bug: SystemUserBackend 根据用户名过滤系统用户 * [Feature] 添加: 资产用户列表中可测试资产用户的连接性 * [Update] 修改: AdHoc model的run_as字段从SystemUser外键修改为username字符串 * [Feature] 添加: 获取系统用户认证信息(对应某个资产)API * [Update] 更新: API获取asset user时进行排序 * [Bugfix] 修改: 资产用户可连接性CACHE_KEY * [Update] 更新翻译信息 * [Update] 修改获取资产用户认证信息API的返回响应(200/400) * [Update] 修改BaseUser获取特定资产的方法名 * [Update] 修改logger输出,AuthBook set_version_and_latest * [Update] 修改日志输出添加exc_info参数 * [Update] 移除AuthBook迁移文件0026 * [Bugfix] 修复AdminUserBackend获取instances为空的bug
2019-03-18 02:15:33 +00:00
def get_context_data(self, **kwargs):
context = {
'app': _('Assets'),
'action': _('Asset user list'),
}
kwargs.update(context)
return super().get_context_data(**kwargs)
class UserAssetListView(PermissionsMixin, TemplateView):
2017-04-04 03:37:52 +00:00
template_name = 'assets/user_asset_list.html'
permission_classes = [IsValidUser]
2017-04-04 03:37:52 +00:00
def get_context_data(self, **kwargs):
context = {
2018-03-04 05:01:33 +00:00
'action': _('My assets'),
'labels': Label.objects.all().order_by('name'),
2017-04-04 03:37:52 +00:00
'system_users': SystemUser.objects.all(),
}
kwargs.update(context)
2017-12-15 07:50:15 +00:00
return super().get_context_data(**kwargs)
2017-04-04 03:37:52 +00:00
class AssetCreateView(PermissionsMixin, SuccessMessageMixin, CreateView):
2017-04-04 03:37:52 +00:00
model = Asset
form_class = forms.AssetCreateForm
template_name = 'assets/asset_create.html'
success_url = reverse_lazy('assets:asset-list')
permission_classes = [IsOrgAdmin]
2017-04-04 03:37:52 +00:00
def get_form(self, form_class=None):
form = super().get_form(form_class=form_class)
node_id = self.request.GET.get("node_id")
if node_id:
node = get_object_or_none(Node, id=node_id)
else:
node = Node.root()
form["nodes"].initial = node
return form
def get_protocol_formset(self):
ProtocolFormset = formset_factory(forms.ProtocolForm, extra=0, min_num=1, max_num=5)
if self.request.method == "POST":
formset = ProtocolFormset(self.request.POST)
else:
formset = ProtocolFormset()
return formset
def form_valid(self, form):
formset = self.get_protocol_formset()
valid = formset.is_valid()
if not valid:
return self.form_invalid(form)
protocols = formset.save()
instance = super().form_valid(form)
instance.protocols.set(protocols)
return instance
2017-04-04 03:37:52 +00:00
def get_context_data(self, **kwargs):
formset = self.get_protocol_formset()
2017-04-04 03:37:52 +00:00
context = {
2018-01-01 07:08:33 +00:00
'app': _('Assets'),
'action': _('Create asset'),
'formset': formset,
2017-04-04 03:37:52 +00:00
}
kwargs.update(context)
2017-12-12 04:19:45 +00:00
return super().get_context_data(**kwargs)
2017-04-04 03:37:52 +00:00
def get_success_message(self, cleaned_data):
return create_success_msg % ({"name": cleaned_data["hostname"]})
2017-04-04 03:37:52 +00:00
class AssetBulkUpdateView(PermissionsMixin, ListView):
2017-04-11 09:29:53 +00:00
model = Asset
form_class = forms.AssetBulkUpdateForm
template_name = 'assets/asset_bulk_update.html'
2017-04-04 03:37:52 +00:00
success_url = reverse_lazy('assets:asset-list')
success_message = _("Bulk update asset success")
id_list = None
form = None
permission_classes = [IsOrgAdmin]
2017-04-04 03:37:52 +00:00
2017-04-11 09:29:53 +00:00
def get(self, request, *args, **kwargs):
spm = request.GET.get('spm', '')
Dev csv (#2640) * [Update] 封装JMSCSVRender和JMSCSVParser * [Update] 更改JMSCSVRender,根据请求参数控制导出csv的字段和下载csv模板的字段 * [Update] 导入空数据,提示错误消息 * [Update] 修改用户导入和导出功能代码 * [Update] 修改导入路由为动态反向解析 * [Update] 修改JMSCSVRender和JMSCSVParser以及用户导入导出代码 * [Update] 优化parsers逻辑 * [Update] 优化parsers csv代码结构 * [Update] 优化renders csv代码逻辑 * [Update] 删除parsers csv多余代码 * [Update] 删除parsers csv多余变量 * [Update] 优化renders csv代码结构 * [Update] 优化renders csv代码结构2 * [Update] 优化renders csv获取header逻辑 * [Update] 优化Cache Resources ID View逻辑 * [Update] 优化ViewSet IDCacheFilterMixin逻辑 * [Update] csv: parser render 添加异常捕获逻辑 * [Update] 删除多余代码 * [Update] 优化前端代码 * [Update] 修改小问题 * [Update] 修改前端导出用户的问题 * [Update] 前端 - 优化数据导出逻辑 APIExportData * [Update] 修复批量创建用户时发送created信号的bug * [Update] 优化导入时错误信息展示 * [Update] 优化parser、render时,对于多对多字段的处理 * [Update] 修改前端上传空文件问题 * [Update] 添加IDExportFilter,控制下载模版时的queryset * [Update] 修改判断导出模版时参数变量名 action => template * [Update] 修复导入用户数据时,用户组不生效的bug * [Update] 修改前端导入信息展示 * [Update] 抽象资源导入模版 * [Update] 优化资源导入模版 * [Update] 修改js设置url的params逻辑 * [Update] 修改users序列类控制read_only字段方式 * [Update] 资产列表采用新的导入/导出csv文件逻辑 * [Update] 修改导入资产时设置资产所在节点逻辑 * [Update] 添加用户组导入/导出功能 * [Update] 修改前端变量名 * [Update] 修改下载导入模版,不包含org字段 * [Update] 增加管理用户导入/导出功能 * [Update] 导入模版提供id字段(为了资源备份后导入直接使用); 修复资源导入时联合唯一字段不校验导致创建时报错的bug * [Update] 增加系统用户导入/导出功能 * [Update] 排序资源导入/导出字段 * [Update] 翻译导入/导出的字段和模版 * [Update] 更改csv导出和导出模版数据的控制在render实现 * [Update] 资产添加 更新导入 功能 * [Update] 用户/用户组/管理用户/系统用户/ 添加导入更新 * [Update] 翻译 * [Update] 优化资源序列化中的label * [Update] 去掉资源IDInFilterMixin过滤 * [Update] 翻译
2019-05-21 08:24:01 +00:00
assets_id = cache.get(KEY_CACHE_RESOURCES_ID.format(spm))
2017-04-12 03:50:15 +00:00
if kwargs.get('form'):
self.form = kwargs['form']
elif assets_id:
self.form = self.form_class(initial={'assets': assets_id})
2017-04-12 03:50:15 +00:00
else:
self.form = self.form_class()
2017-12-15 07:50:15 +00:00
return super().get(request, *args, **kwargs)
2017-04-11 09:29:53 +00:00
def post(self, request, *args, **kwargs):
2017-04-12 03:50:15 +00:00
form = self.form_class(request.POST)
if form.is_valid():
form.save()
messages.success(request, self.success_message)
2017-04-12 03:50:15 +00:00
return redirect(self.success_url)
2017-04-04 03:37:52 +00:00
else:
2017-04-12 03:50:15 +00:00
return self.get(request, form=form, *args, **kwargs)
2017-04-04 03:37:52 +00:00
def get_context_data(self, **kwargs):
context = {
2018-01-01 07:08:33 +00:00
'app': _('Assets'),
'action': _('Bulk update asset'),
2017-04-11 09:29:53 +00:00
'form': self.form,
'assets_selected': self.id_list,
2017-04-04 03:37:52 +00:00
}
kwargs.update(context)
2017-12-15 07:50:15 +00:00
return super().get_context_data(**kwargs)
2017-04-04 03:37:52 +00:00
class AssetUpdateView(PermissionsMixin, SuccessMessageMixin, UpdateView):
2017-04-04 03:37:52 +00:00
model = Asset
form_class = forms.AssetUpdateForm
template_name = 'assets/asset_update.html'
success_url = reverse_lazy('assets:asset-list')
permission_classes = [IsOrgAdmin]
2017-04-04 03:37:52 +00:00
def get_protocol_formset(self):
ProtocolFormset = formset_factory(forms.ProtocolForm, extra=0, min_num=1, max_num=5)
if self.request.method == "POST":
formset = ProtocolFormset(self.request.POST)
else:
initial_data = [{"name": p.name, "port": p.port} for p in self.object.protocols.all()]
formset = ProtocolFormset(initial=initial_data)
return formset
2017-04-04 03:37:52 +00:00
def get_context_data(self, **kwargs):
formset = self.get_protocol_formset()
2017-04-04 03:37:52 +00:00
context = {
2018-01-01 07:08:33 +00:00
'app': _('Assets'),
'action': _('Update asset'),
'formset': formset,
2017-04-04 03:37:52 +00:00
}
kwargs.update(context)
2018-01-08 07:15:21 +00:00
return super().get_context_data(**kwargs)
2017-04-04 03:37:52 +00:00
def get_success_message(self, cleaned_data):
return update_success_msg % ({"name": cleaned_data["hostname"]})
2017-04-04 03:37:52 +00:00
class AssetDeleteView(PermissionsMixin, DeleteView):
2017-04-04 03:37:52 +00:00
model = Asset
template_name = 'delete_confirm.html'
2017-04-04 03:37:52 +00:00
success_url = reverse_lazy('assets:asset-list')
permission_classes = [IsOrgAdmin]
2017-04-04 03:37:52 +00:00
class AssetDetailView(PermissionsMixin, DetailView):
2017-04-04 03:37:52 +00:00
model = Asset
context_object_name = 'asset'
template_name = 'assets/asset_detail.html'
permission_classes = [IsValidUser]
2017-04-04 03:37:52 +00:00
2019-07-04 07:36:57 +00:00
def get_queryset(self):
return super().get_queryset().prefetch_related(
"nodes", "labels", "protocols"
).select_related('admin_user', 'domain')
2017-04-04 03:37:52 +00:00
def get_context_data(self, **kwargs):
2018-02-09 07:24:44 +00:00
nodes_remain = Node.objects.exclude(assets=self.object)
2017-04-04 03:37:52 +00:00
context = {
2018-01-01 07:08:33 +00:00
'app': _('Assets'),
'action': _('Asset detail'),
2018-02-09 07:24:44 +00:00
'nodes_remain': nodes_remain,
2017-04-04 03:37:52 +00:00
}
kwargs.update(context)
2018-01-08 07:15:21 +00:00
return super().get_context_data(**kwargs)