Feature: External Database TLS Certificate configuration
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- helm, kubernetes
- Ambito
- cloud, devops, infrastructure
Direzione di ricerca
Inizia ispezionando i template del chart e i file values che configurano le connessioni a database esterni. Identifica come le impostazioni del database esistenti vengono passate al deployment, quindi definisci i parametri dei certificati TLS e aggiorna la documentazione del chart. Il lavoro è completato quando le impostazioni opzionali per CA, certificato client e chiave sono integrate senza influire sui deployment che non usano TLS.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Description of the change
This feature request adds support for configuring TLS certificates when connecting to an external database via the NextCloud Helm chart. The proposed change introduces new Helm chart parameters that allow users to specify certificate details such as the TLS CA certificate, client certificate, and corresponding key. With these additions, users can enable secure, encrypted connections to external databases by simply providing the necessary certificate paths or inline values in the chart's configuration. This update involves modifying the chart templates and values files to integrate these new settings seamlessly into the existing deployment process.
Benefits
- Enhanced Security: Encrypts communication between NextCloud and the external database, reducing the risk of data interception.
- Compliance: Helps meet organizational security policies and regulatory requirements that mandate encrypted connections.
- Flexibility: Allows users to integrate with existing certificate management systems, improving compatibility with managed external database services.
Possible drawbacks
- Increased Complexity: Adds additional configuration options which might complicate the setup for users who are less familiar with TLS and certificate management.
- Potential for Misconfiguration: Incorrectly specified certificate paths or values could lead to connection failures, necessitating thorough documentation and testing.
- Upgrade Considerations: Existing deployments without TLS settings may require careful review during upgrades to ensure a smooth transition.
Additional information
- Documentation updates will be provided to guide users through configuring TLS certificates within the Helm chart.
- This feature is optional and will not impact users who do not need to configure TLS for their external databases.
- Lingua principale
- Go Template
- Stelle
- 536
- Fork
- 316
- Merge medio
- 4g 16h
- PR unite (30g)
- 2
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di nextcloud/helm
-
No native support for REDIS_USER enviroment varForse già presa @jholmes802 l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Failed to inspect imageAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
nextcloud.openmetrics.allowedClients is silently ignored unless nextcloud.configs is setForse già presa @JanWelker l’ha presa 17 giorni fa. Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 78/100
-
External Redis not working: redis-session.ini: Permission deniedForse già presa @antoinetran l’ha presa 21 giorni fa. Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
Tutte le issue di nextcloud/helm
Issue simili
-
test: gcloud CLI suites clobber ~/.config/gcloud, breaking local gcloud/gcloud-backed juju workflowsApertaneeds-kind needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
I maintainer di solito rispondono entro 1 giorno
-
azurerm_backup_policy_file_share hourly backup interval does not support all available valuesApertaenhancement service/recovery-services v/5.x
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
hashicorp/terraform-provider-azurerm#33587 ·
I maintainer di solito rispondono entro 1 giorno
-
[BUG] ovh_domain_zone_dnssec Read discards the API response, so status drift is never detectedAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
ovh/terraform-provider-ovh#1473 ·
I maintainer di solito rispondono entro 1 giorno
-
Bump up AWS SDK to 2.54.3Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
jenkinsci/ec2-plugin#2041 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
spiffe/helm-charts-hardened#976 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno