Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

SecretClass access control

Abierto
#613 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
25/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
kubernetes

Línea de trabajo

Comienza con los puntos de extensión de Kubernetes para el control de admisión y la documentación vinculada de OPA para Kubernetes. Aclara si el proyecto debe proporcionar un control de acceso nativo para SecretClass o documentar un enfoque basado en admission-hook, y define cómo funcionaría una allowlist de los Namespaces de destino. Se considera terminado cuando el enfoque elegido y su alcance estén especificados explícitamente.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

We should have a way to control who's allowed to mount which SecretClass.

It's not really practical to control based on the deploying user, because the idea of a "source user" in the first place is about as clear as mud in K8s (the end user creating the StatefulSet? The controller creating the Pod from that? The controller creating the PersistentVolumeClaim from that? The controller creating the PersistentVolume from that?).

The best we could do would probably be to allowlist individual target Namespaces.

This is theoretically already possible via a K8s admission hook like OPA; we should either implement something native or document how to accomplish it using one of those.

Lenguaje dominante
Rust
Estrellas
13
Forks
8
Merge medio
1 d 8 h
PR fusionados (30 d)
10

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de stackabletech/secret-operator

Todos los issues de stackabletech/secret-operator

Issues similares

Más issues de Rust

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.