healthcheck technical user with multiple authenticators
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- kubernetes, rust
- Ambito
- authentication, infrastructure
Direzione di ricerca
Iniziate esaminando la Kubernetes Probe API e la catena di autenticazione e autorizzazione di Druid descritta nell’issue, inclusi basic auth e LDAP. Determinate se le probe supportano HTTPS e come si autenticherebbe un utente di health check generato. Il lavoro è completato quando gli health check autenticati funzionano con l’autorizzazione abilitata e le questioni di sicurezza aperte hanno una risposta.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Problem
The k8s healthcheck probes make HTTP requests which get blocked by Druid if Authorization is enabled.
Proposed solution
We need a technical user to make these probe requests, in case authentication and authorization are enabled. Otherwise the endpoints cannot be queried.
Druid supports an authentication and authorization chain, with multiple authenticators/authorizers. We can add a second mini-authenticator for just a single health-check user, or maybe reuse the existing one for basic auth, on top of LDAP. we can then use this user to do our health checks. The user should be created automatically, with generated credentials.
Open Questions
- The healthchecks are made from a k8s Probe: https://docs.rs/k8s-openapi/latest/k8s_openapi/api/core/v1/struct.Probe.html
- does the probe support HTTPS? without HTTPS, basic auth isn't safe.
- Lingua principale
- Rust
- Stelle
- 12
- Fork
- 1
- Merge medio
- 1g 17h
- PR unite (30g)
- 10
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di stackabletech/druid-operator
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
stackabletech/druid-operator#692 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 45/100
stackabletech/druid-operator#647 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 30/100
stackabletech/druid-operator#646 ·
-
type/bug
Difficoltà 5/5 Più di una settimana Idoneità per principianti 20/100
stackabletech/druid-operator#606 · 3 commenti ·
-
Server failing to create PoolableConnectionFactory. Failing with SCRAM-based authentication error. Apertatype/bug
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
stackabletech/druid-operator#605 ·
Tutte le issue di stackabletech/druid-operator
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
Eynzof/Hermes-CN-Desktop#610 ·
-
bug team:backend track:services-maintenance
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
cowprotocol/services#4950 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
gitbutlerapp/gitbutler#15998 · 1 commento ·
-
bug triage:deciding
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
open-telemetry/otel-arrow#4132 ·