Feature: External Database TLS Certificate configuration
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- helm, kubernetes
- Área
- cloud, devops, infrastructure
Línea de trabajo
Empieza inspeccionando las plantillas de chart y los archivos values que configuran las conexiones a bases de datos externas. Identifica cómo se pasan las configuraciones de base de datos existentes al deployment; después, define los parámetros de los certificados TLS y actualiza la documentación del chart. Se considerará terminado cuando se hayan integrado configuraciones opcionales para la CA, el certificado de cliente y la clave sin afectar a los deployments que no usan TLS.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Description of the change
This feature request adds support for configuring TLS certificates when connecting to an external database via the NextCloud Helm chart. The proposed change introduces new Helm chart parameters that allow users to specify certificate details such as the TLS CA certificate, client certificate, and corresponding key. With these additions, users can enable secure, encrypted connections to external databases by simply providing the necessary certificate paths or inline values in the chart's configuration. This update involves modifying the chart templates and values files to integrate these new settings seamlessly into the existing deployment process.
Benefits
- Enhanced Security: Encrypts communication between NextCloud and the external database, reducing the risk of data interception.
- Compliance: Helps meet organizational security policies and regulatory requirements that mandate encrypted connections.
- Flexibility: Allows users to integrate with existing certificate management systems, improving compatibility with managed external database services.
Possible drawbacks
- Increased Complexity: Adds additional configuration options which might complicate the setup for users who are less familiar with TLS and certificate management.
- Potential for Misconfiguration: Incorrectly specified certificate paths or values could lead to connection failures, necessitating thorough documentation and testing.
- Upgrade Considerations: Existing deployments without TLS settings may require careful review during upgrades to ensure a smooth transition.
Additional information
- Documentation updates will be provided to guide users through configuring TLS certificates within the Helm chart.
- This feature is optional and will not impact users who do not need to configure TLS for their external databases.
- Lenguaje dominante
- Go Template
- Estrellas
- 536
- Forks
- 316
- Merge medio
- 4 d 16 h
- PR fusionados (30 d)
- 2
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de nextcloud/helm
-
No native support for REDIS_USER enviroment varPosiblemente ocupada @jholmes802 la tomó hace 1 día. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Failed to inspect imageAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
nextcloud.openmetrics.allowedClients is silently ignored unless nextcloud.configs is setPosiblemente ocupada @JanWelker la tomó hace 17 días. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 78/100
-
External Redis not working: redis-session.ini: Permission deniedPosiblemente ocupada @antoinetran la tomó hace 22 días. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
Todos los issues de nextcloud/helm
Issues similares
-
enhancement exporter/awss3 needs triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 66/100
open-telemetry/opentelemetry-collector-contrib#51905 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
api: storage type: cleanup
Dificultad 2/5 1-3 horas Aptitud para principiantes 83/100
googleapis/google-cloud-swift#1409 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
HHS/simpler-grants-gov#12739 ·
Los mantenedores suelen responder en 1 día
-
bug s3
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 1 día
-
aws gcp
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 3 días