k8sSearch with a fixed searchNamespace doesn't separate services and pods by namespace
まだ誰も着手していません。
評価
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 初心者へのやさしさ
- 30/100
- issue の種類
- バグ
- 明瞭さ
- 説明が足りない
- 活発さ
- 停滞
- 技術スタック
- kubernetes, rust
調査の方向性
まず、fixed searchNamespace と service および pod スコープに対する SecretClass の k8sSearch の動作を追跡します。提案されている 2 つの namespace-label 形式を比較し、SecretClass の互換性または移行がどのように機能するかを判断します。Namespaces が確実に分離され、破壊的な動作が未解決のまま残らなければ完了です。
索引モデルが issue の本文から書いたものです。
説明
Affected version
23.7
Current and expected behavior
When using a SecretClass with a fixed searchNamespace, such as the following:
apiVersion: secrets.stackable.tech/v1alpha1
kind: SecretClass
metadata:
name: tls-manual
spec:
backend:
k8sSearch:
searchNamespace:
name: foo
then the service=bar scope will always search for a secret with the label secrets.stackable.tech/service=bar, with no way for the user to separate which namespace the secret should apply to.
This technically applies to all scopes, but node doesn't imply any namespaced behaviour.
Possible solution
- Change the format of namespace-specific labels to
<name>.<namespace>. - Add a new label
secrets.stackable.tech/namespace=<namespace>.
Either change would be breaking. We could mitigate this by adding an opt-in property to SecretClass that enables the namespace. It could be made opt-out in v1alpha2.
Alternatively, we could declare that fixed searchNs was always unusably broken, and that it isn't worth maintaining the old behaviour at all.
Additional context
No response
Environment
No response
Would you like to work on fixing this bug?
None
- 主要言語
- Rust
- スター
- 13
- フォーク
- 8
- 平均マージ
- 1日 8時間
- マージ済み PR(30日)
- 10
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
stackabletech/secret-operator のほかの issue
-
type/bug
難易度 4/5 3〜5日 初心者へのやさしさ 45/100
stackabletech/secret-operator#754 ·
-
難易度 3/5 1〜2日 初心者へのやさしさ 48/100
stackabletech/secret-operator#753 · コメント 1 件 ·
-
難易度 3/5 1〜2日 初心者へのやさしさ 72/100
stackabletech/secret-operator#720 · コメント 1 件 ·
-
customer-request type/bug
難易度 3/5 1〜2日 初心者へのやさしさ 38/100
stackabletech/secret-operator#666 · コメント 2 件 ·
-
customer-request type/feature-improvement
stackabletech/secret-operator#630 · コメント 7 件 · 担当者 1 名 ·
stackabletech/secret-operator の issue をすべて見る
似ている issue
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
-
state:needs triage
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
zed-industries/zed#64680 · コメント 2 件 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
-
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
RustPython/RustPython#8802 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
TheLarkInn/aipm#2390 ·