mark_health(ok=True) присваивал exit_ip/latency_ms без условия. Из healthcheck'а
это верно — он передаёт измеренные значения. Но подавляющее большинство вызовов
приходит не оттуда, а из BrowserFetcher._report_fetch_result на КАЖДЫЙ успешный
/fetch и из finally у curl_proxy_url: они зовут mark_health(lease, ok) без
exit_ip/latency_ms, адаптер подставляет None — и None затирал адрес, записанный
proxy_rotation._update_exit_ip минутой раньше.
Прод 31.08: у обоих живых узлов exit_ip IS NULL, при том что в логе ротации
new_ip=31.173.86.74. Аудита «на каком адресе мы были» не существовало.
Правка — COALESCE(:param, <колонка>) на обе строки. Явное значение по-прежнему
пишется; очистить поле через mark_health больше нельзя, для этого есть прямой
UPDATE.
Проверено на живом PostgreSQL: тот же UPDATE с NULL-параметрами в транзакции
сохраняет прежние значения (транзакция откачена, прод не тронут). FakeSession в
тестах интерпретирует SQL по фрагментам, поэтому её ветка mark_health приведена
в соответствие — иначе тест проверял бы фейк, а не поведение.
Тесты: 5254 passed, 37 skipped.