Allow adding trust anchors
まだ誰も着手していません。
評価
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 初心者へのやさしさ
- 35/100
- issue の種類
- 機能追加
- 明瞭さ
- おおむね明確
- 活発さ
- 停滞
- 技術スタック
- kubernetes, rust
調査の方向性
まず、OpenSearchCluster CRD と nodes.config および podOverrides のエントリポイントを特定します。既存の設定値が OpenSearch Pod にどのように渡されるかを確認し、その経路を、文書化されている init-container を使ったワークアラウンドと比較します。extraTrustAnchors を通じて、ユーザーがリテラル、ConfigMap ベース、または Secret ベースのトラストアンカーを指定できれば完了です。
索引モデルが issue の本文から書いたものです。
説明
Users should be able to add trust anchors. This is required, if e.g. OpenSearch should connect to a self-hosted S3 instance which is signed by a corporate certificate authority, see e.g. #56.
The CRD could be extended as follows:
---
apiVersion: opensearch.stackable.tech/v1alpha1
kind: OpenSearchCluster
spec:
nodes:
config:
extraTrustAnchors:
- value: <string>
- valueFrom:
configMapKeyRef:
name: <string>
key: <string>
- valueFrom:
secretKeyRef:
name: <string>
key: <string>
Workaround
It is already possible to add trust anchors via podOverrides:
---
apiVersion: opensearch.stackable.tech/v1alpha1
kind: OpenSearchCluster
spec:
nodes:
podOverrides:
spec:
initContainers:
- name: init-system-keystore
image: oci.stackable.tech/sdp/opensearch:3.1.0-stackable0.0.0-dev
command:
- update-ca-trust
args:
- extract
- --output
- /stackable/ca-trust
volumeMounts:
- name: system-trust-store
mountPath: /stackable/ca-trust
readOnly: false
- name: custom-trust-anchors
mountPath: /etc/pki/ca-trust/source/anchors/custom-tls.crt
subPath: tls.crt
readOnly: true
containers:
- name: opensearch
volumeMounts:
- name: system-trust-store
mountPath: /etc/pki/java/cacerts
subPath: java/cacerts
readOnly: true
volumes:
- name: custom-trust-anchors
secret:
secretName: secret-with-trust-anchors
defaultMode: 0o660
- name: system-trust-store
emptyDir:
sizeLimit: 10Mi
- 主要言語
- Rust
- スター
- 0
- フォーク
- 2
- 平均マージ
- 4時間 32分
- マージ済み PR(30日)
- 7
環境構築
- Dockerfile・Docker Compose ファイルなし
- プルリクエストのテンプレートあり
- コントリビューションガイドなし
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
stackabletech/opensearch-operator のほかの issue
-
難易度 2/5 1〜3時間 初心者へのやさしさ 65/100
-
customer-request type/feature-new
難易度 3/5 1〜2日 初心者へのやさしさ 55/100
-
Dependency Dashboardオープン
難易度 4/5 3〜5日 初心者へのやさしさ 25/100
-
customer-request size/M type/feature-new
難易度 5/5 1週間以上 初心者へのやさしさ 25/100
stackabletech/opensearch-operator の issue をすべて見る
似ている issue
-
area:release bug
難易度 2/5 1〜3時間 初心者へのやさしさ 86/100
registrystack/registry-stack#1874 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
メンテナーはふだん 1 日以内に返信
-
component:midnight-toolkit status:untriaged
難易度 2/5 1〜3時間 初心者へのやさしさ 72/100
midnightntwrk/midnight-node#2237 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 88/100
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
メンテナーはふだん 1 日以内に返信