feat(postbox): add governed content protection profiles
This commit is contained in:
+112
@@ -0,0 +1,112 @@
|
||||
"""v0.1.18 governed Postbox protection transitions.
|
||||
|
||||
Revision ID: a7c1e4f8b2d6
|
||||
Revises: f2a5c8e1b4d7
|
||||
"""
|
||||
|
||||
from alembic import op
|
||||
import sqlalchemy as sa
|
||||
|
||||
|
||||
revision = "a7c1e4f8b2d6"
|
||||
down_revision = "f2a5c8e1b4d7"
|
||||
branch_labels = None
|
||||
depends_on = None
|
||||
|
||||
|
||||
def upgrade() -> None:
|
||||
op.create_table(
|
||||
"postbox_protection_transitions",
|
||||
sa.Column("id", sa.String(36), nullable=False),
|
||||
sa.Column("tenant_id", sa.String(36), nullable=False),
|
||||
sa.Column("postbox_id", sa.String(36), nullable=False),
|
||||
sa.Column("idempotency_key", sa.String(255), nullable=False),
|
||||
sa.Column("source_profile", sa.String(80), nullable=False),
|
||||
sa.Column("target_profile", sa.String(80), nullable=False),
|
||||
sa.Column("source_vault_id", sa.String(255), nullable=True),
|
||||
sa.Column("target_vault_id", sa.String(255), nullable=True),
|
||||
sa.Column("history_mode", sa.String(30), nullable=False),
|
||||
sa.Column("authority_mode", sa.String(40), nullable=False),
|
||||
sa.Column("required_quorum", sa.Integer(), nullable=False),
|
||||
sa.Column("evidence_refs", sa.JSON(), nullable=False),
|
||||
sa.Column("reason", sa.Text(), nullable=False),
|
||||
sa.Column("state", sa.String(30), nullable=False),
|
||||
sa.Column("message_count", sa.Integer(), nullable=False),
|
||||
sa.Column("completed_count", sa.Integer(), nullable=False),
|
||||
sa.Column("failed_count", sa.Integer(), nullable=False),
|
||||
sa.Column("requested_by", sa.String(255), nullable=True),
|
||||
sa.Column("activated_at", sa.DateTime(timezone=True), nullable=True),
|
||||
sa.Column("completed_at", sa.DateTime(timezone=True), nullable=True),
|
||||
sa.Column("resource_revision", sa.Integer(), nullable=False),
|
||||
sa.Column("configuration_snapshot", sa.JSON(), nullable=False),
|
||||
sa.Column("created_at", sa.DateTime(timezone=True), nullable=False),
|
||||
sa.Column("updated_at", sa.DateTime(timezone=True), nullable=False),
|
||||
sa.ForeignKeyConstraint(["postbox_id"], ["postboxes.id"], ondelete="CASCADE"),
|
||||
sa.PrimaryKeyConstraint("id"),
|
||||
sa.UniqueConstraint(
|
||||
"tenant_id",
|
||||
"postbox_id",
|
||||
"idempotency_key",
|
||||
name="uq_postbox_protection_transition_idem",
|
||||
),
|
||||
)
|
||||
op.create_index(
|
||||
"ix_postbox_protection_transition_state",
|
||||
"postbox_protection_transitions",
|
||||
["tenant_id", "postbox_id", "state"],
|
||||
)
|
||||
for column in ("tenant_id", "postbox_id", "state"):
|
||||
op.create_index(
|
||||
f"ix_postbox_protection_transitions_{column}",
|
||||
"postbox_protection_transitions",
|
||||
[column],
|
||||
)
|
||||
|
||||
op.create_table(
|
||||
"postbox_protection_transition_items",
|
||||
sa.Column("id", sa.String(36), nullable=False),
|
||||
sa.Column("tenant_id", sa.String(36), nullable=False),
|
||||
sa.Column("transition_id", sa.String(36), nullable=False),
|
||||
sa.Column("message_id", sa.String(36), nullable=False),
|
||||
sa.Column("source_profile", sa.String(80), nullable=False),
|
||||
sa.Column("target_profile", sa.String(80), nullable=False),
|
||||
sa.Column("state", sa.String(30), nullable=False),
|
||||
sa.Column("source_digest", sa.String(255), nullable=True),
|
||||
sa.Column("target_digest", sa.String(255), nullable=True),
|
||||
sa.Column("completed_by", sa.String(255), nullable=True),
|
||||
sa.Column("completed_at", sa.DateTime(timezone=True), nullable=True),
|
||||
sa.Column("error_code", sa.String(100), nullable=True),
|
||||
sa.Column("evidence", sa.JSON(), nullable=False),
|
||||
sa.Column("created_at", sa.DateTime(timezone=True), nullable=False),
|
||||
sa.Column("updated_at", sa.DateTime(timezone=True), nullable=False),
|
||||
sa.ForeignKeyConstraint(
|
||||
["transition_id"],
|
||||
["postbox_protection_transitions.id"],
|
||||
ondelete="CASCADE",
|
||||
),
|
||||
sa.ForeignKeyConstraint(
|
||||
["message_id"], ["postbox_messages.id"], ondelete="CASCADE"
|
||||
),
|
||||
sa.PrimaryKeyConstraint("id"),
|
||||
sa.UniqueConstraint(
|
||||
"transition_id",
|
||||
"message_id",
|
||||
name="uq_postbox_protection_transition_message",
|
||||
),
|
||||
)
|
||||
op.create_index(
|
||||
"ix_postbox_protection_transition_item_state",
|
||||
"postbox_protection_transition_items",
|
||||
["tenant_id", "transition_id", "state"],
|
||||
)
|
||||
for column in ("tenant_id", "transition_id", "message_id", "state"):
|
||||
op.create_index(
|
||||
f"ix_postbox_protection_transition_items_{column}",
|
||||
"postbox_protection_transition_items",
|
||||
[column],
|
||||
)
|
||||
|
||||
|
||||
def downgrade() -> None:
|
||||
op.drop_table("postbox_protection_transition_items")
|
||||
op.drop_table("postbox_protection_transitions")
|
||||
Reference in New Issue
Block a user