Feature: External Database TLS Certificate configuration
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- helm, kubernetes
- Domínio
- cloud, devops, infrastructure
Direção de pesquisa
Comece inspecionando os templates do chart e os arquivos values que configuram conexões com bancos de dados externos. Identifique como as configurações de banco de dados existentes são passadas para o deployment e, em seguida, defina os parâmetros dos certificados TLS e atualize a documentação do chart. O trabalho estará concluído quando as configurações opcionais de CA, certificado do cliente e chave estiverem integradas sem afetar os deployments que não usam TLS.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Description of the change
This feature request adds support for configuring TLS certificates when connecting to an external database via the NextCloud Helm chart. The proposed change introduces new Helm chart parameters that allow users to specify certificate details such as the TLS CA certificate, client certificate, and corresponding key. With these additions, users can enable secure, encrypted connections to external databases by simply providing the necessary certificate paths or inline values in the chart's configuration. This update involves modifying the chart templates and values files to integrate these new settings seamlessly into the existing deployment process.
Benefits
- Enhanced Security: Encrypts communication between NextCloud and the external database, reducing the risk of data interception.
- Compliance: Helps meet organizational security policies and regulatory requirements that mandate encrypted connections.
- Flexibility: Allows users to integrate with existing certificate management systems, improving compatibility with managed external database services.
Possible drawbacks
- Increased Complexity: Adds additional configuration options which might complicate the setup for users who are less familiar with TLS and certificate management.
- Potential for Misconfiguration: Incorrectly specified certificate paths or values could lead to connection failures, necessitating thorough documentation and testing.
- Upgrade Considerations: Existing deployments without TLS settings may require careful review during upgrades to ensure a smooth transition.
Additional information
- Documentation updates will be provided to guide users through configuring TLS certificates within the Helm chart.
- This feature is optional and will not impact users who do not need to configure TLS for their external databases.
- Linguagem predominante
- Go Template
- Estrelas
- 536
- Forks
- 316
- Merge médio
- 4d 16h
- PRs com merge (30d)
- 2
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Tem um modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de nextcloud/helm
-
No native support for REDIS_USER enviroment varTalvez já em andamento @jholmes802 assumiu há 2 dias. Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
-
Failed to inspect imageAberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
-
nextcloud.openmetrics.allowedClients is silently ignored unless nextcloud.configs is setTalvez já em andamento @JanWelker assumiu há 18 dias. Aberta
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 78/100
-
External Redis not working: redis-session.ini: Permission deniedTalvez já em andamento @antoinetran assumiu há 23 dias. Aberta
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 55/100
Todas as issues de nextcloud/helm
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
awslabs/agentcore-samples#2180 ·
Mantenedores costumam responder em até 1 dia
-
needs triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 75/100
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
rustyrazorblade/easy-db-lab#1001 ·
Mantenedores costumam responder em até 1 dia
-
[Azure Functions]: documentation incorrectly states FunctionExecutionCount is Consumption-plan onlyAbertaIntegration:azure_functions needs:triage Team:Obs-InfraObs
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
elastic/integrations#21932 ·
Mantenedores costumam responder em até 1 dia