Advance RPF-WP-0021 platform onboarding
This commit is contained in:
parent
8caba51801
commit
07ed6217b7
8 changed files with 284 additions and 5 deletions
|
|
@ -104,6 +104,48 @@ class CredentialChangeTests(unittest.TestCase):
|
|||
self.assertEqual(store["spec"]["provider"]["vault"]["path"], "platform")
|
||||
self.assertEqual(store["spec"]["conditions"][0]["namespaces"], ["core-hub"])
|
||||
|
||||
database_policy = (
|
||||
REPO_DIR / "openbao/policies/external-secrets-core-hub-database.hcl"
|
||||
).read_text()
|
||||
self.assertIn('path "database/creds/core-hub-runtime"', database_policy)
|
||||
self.assertIn('path "database/creds/core-hub-migration"', database_policy)
|
||||
self.assertNotIn("platform/data/", database_policy)
|
||||
|
||||
database_store = credential_change.load_yaml(
|
||||
REPO_DIR
|
||||
/ "argocd/platform-addons/openbao-secretstore/openbao-core-hub-database.clustersecretstore.yaml"
|
||||
)
|
||||
self.assertEqual(database_store["spec"]["provider"]["vault"]["path"], "database")
|
||||
self.assertEqual(database_store["spec"]["provider"]["vault"]["version"], "v1")
|
||||
self.assertEqual(database_store["spec"]["conditions"][0]["namespaces"], ["core-hub"])
|
||||
|
||||
with (
|
||||
REPO_DIR
|
||||
/ "argocd/platform-addons/openbao-secretstore/core-hub.externalsecrets.yaml"
|
||||
).open() as stream:
|
||||
external_secrets = list(credential_change.yaml.safe_load_all(stream))
|
||||
self.assertEqual(
|
||||
{item["metadata"]["name"] for item in external_secrets},
|
||||
{
|
||||
"core-hub-api-token",
|
||||
"core-hub-runtime-database",
|
||||
"core-hub-migration-database",
|
||||
},
|
||||
)
|
||||
for item in external_secrets:
|
||||
self.assertEqual(item["metadata"]["namespace"], "core-hub")
|
||||
self.assertEqual(item["spec"]["refreshInterval"], "5m")
|
||||
runtime = next(
|
||||
item for item in external_secrets
|
||||
if item["metadata"]["name"] == "core-hub-runtime-database"
|
||||
)
|
||||
migration = next(
|
||||
item for item in external_secrets
|
||||
if item["metadata"]["name"] == "core-hub-migration-database"
|
||||
)
|
||||
self.assertEqual(runtime["spec"]["dataFrom"][0]["extract"]["key"], "creds/core-hub-runtime")
|
||||
self.assertEqual(migration["spec"]["dataFrom"][0]["extract"]["key"], "creds/core-hub-migration")
|
||||
|
||||
def test_target_rapp_rejects_non_slug(self) -> None:
|
||||
path = self.unapproved_ccr()
|
||||
data = credential_change.load_yaml(path)
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue