Empty server.oidc.adminRole/userRole silently enables RBAC instead of authentication-only mode
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Facilidade para iniciantes
- 68/100
- Tipo de issue
- Bug
- Clareza
- Razoavelmente clara
- Status de atividade
- Ativa
- Stack de tecnologia
- helm, kubernetes, rust, yaml
- Domínio
- authentication, devops, infrastructure
Direção de pesquisa
Comece com values.yaml e o template do Helm que emite condicionalmente admin_role e user_role; em seguida, inspecione OidcConfig e seu comportamento padrão de roles. Renderize ou instale o chart com os valores de ambos os roles vazios e inspecione o ConfigMap gerado. Está concluído quando a documentação corresponde ao comportamento e o chart fornece um método de implantação verificado somente para autenticação.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
User Story
As a cluster operator, I want to deploy OpenShell gateway in auth-only mode.
Problem Statement
values.yaml documents authentication-only mode thusly:
# -- Role name for admin access. Leave empty (with userRole also empty) for
# authentication-only mode. Both must be set or both empty.
adminRole: ""
# -- Role name for standard user access.
userRole: ""
But the chart guards both keys on truthiness:
{{- if .Values.server.oidc.adminRole }}
admin_role = {{ .Values.server.oidc.adminRole | quote }}
{{- end }}
so empty strings are omitted from the rendered TOML rather than emitted as "". OidcConfig then applies #[serde(default = "default_admin_role")], restoring openshell-admin / openshell-user. The gateway starts in RBAC mode with the stock role names.
Impact / Why This Matters
The chart provides no way to deploy in auth-only mode and its documentation is misleading.
Acceptance Criteria
- Documentation is changed to reflect actual chart behavior.
- Method to deploy in auth-only mode is added to the chart.
Reproduction Steps
- Install the chart with
server.oidc.issuerset andserver.oidc.adminRole/server.oidc.userRoleleft at their""defaults. kubectl -n openshell get cm openshell-config -o yaml— the[openshell.gateway.oidc]table contains noadmin_roleoruser_rolekey.
Environment
- OpenShell: 0.0.116 (gateway image and Helm chart)
- OS: Talos Linux v1.13.7
- Runtime: Kubernetes v1.36.2
- Deployment: See https://github.com/jfroy/flatops/blob/main/kubernetes/apps/openshell/openshell/app/helmrelease.yaml
- Linguagem predominante
- Rust
- Estrelas
- 8.7k
- Forks
- 1.3k
- Merge médio
- 2d 6h
- PRs com merge (30d)
- 297
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de NVIDIA/OpenShell
-
area:docs
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
-
state:triage-needed
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
-
area:cli state:validated
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
-
state:triage-needed
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
-
area:build spike state:review-ready state:stale
Dificuldade 2/5 Meio dia Facilidade para iniciantes 68/100
Todas as issues de NVIDIA/OpenShell
Issues semelhantes
-
bug
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 85/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
yantrikos/yantrik-os#255 ·
-
Replayed reasoning items send "content": null, which the Responses API schema does not permit Abertabug CLI custom-model
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
raphamorim/rio#1956 ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
rust-bitcoin/rust-bitcoin#6930 · 1 comentário ·