mirror of
https://github.com/storytold/irsa-manager.git
synced 2026-10-09 00:09:43 +00:00
refactor oidcMeta/fix irsa controller
This commit is contained in:
@@ -18,9 +18,11 @@ package controller
|
||||
|
||||
import (
|
||||
"context"
|
||||
"fmt"
|
||||
|
||||
awsclient "github.com/kkb0318/irsa-manager/internal/aws"
|
||||
"github.com/kkb0318/irsa-manager/internal/handler"
|
||||
"github.com/kkb0318/irsa-manager/internal/issuer"
|
||||
"github.com/kkb0318/irsa-manager/internal/kubernetes"
|
||||
"github.com/kkb0318/irsa-manager/internal/manifests"
|
||||
"k8s.io/apimachinery/pkg/runtime"
|
||||
@@ -126,6 +128,19 @@ func (r *IRSAReconciler) reconcileDelete(ctx context.Context, obj *irsav1alpha1.
|
||||
}
|
||||
|
||||
func (r *IRSAReconciler) reconcile(ctx context.Context, obj *irsav1alpha1.IRSA, kubeClient *kubernetes.KubernetesClient) error {
|
||||
list, err := kubeClient.List(ctx, irsav1alpha1.GroupVersion.WithKind(irsav1alpha1.IRSAKind))
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
if len(list.Items) != 1 {
|
||||
return fmt.Errorf("there should be exactly one IRSASetup item")
|
||||
}
|
||||
irsaSetup := &irsav1alpha1.IRSASetup{}
|
||||
err = runtime.DefaultUnstructuredConverter.FromUnstructured(list.Items[0].Object, irsaSetup)
|
||||
if err != nil {
|
||||
return fmt.Errorf("error converting to IRSASetup for %s: %v", list.Items[0].GetName(), err)
|
||||
}
|
||||
|
||||
serviceAccount := obj.Spec.ServiceAccount
|
||||
accountId, err := r.AwsClient.StsClient().GetAccountId()
|
||||
if err != nil {
|
||||
@@ -137,7 +152,10 @@ func (r *IRSAReconciler) reconcile(ctx context.Context, obj *irsav1alpha1.IRSA,
|
||||
Policies: obj.Spec.IamPolicies,
|
||||
AccountId: accountId,
|
||||
}
|
||||
err = r.AwsClient.IamClient().CreateIRSARole(ctx, "", roleManager)
|
||||
err = r.AwsClient.IamClient().CreateIRSARole(ctx,
|
||||
issuer.NewS3IssuerMeta(irsaSetup.Spec.Discovery.S3),
|
||||
roleManager,
|
||||
)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
|
||||
@@ -23,6 +23,7 @@ import (
|
||||
. "github.com/onsi/gomega"
|
||||
"k8s.io/apimachinery/pkg/api/errors"
|
||||
"k8s.io/apimachinery/pkg/types"
|
||||
"sigs.k8s.io/controller-runtime/pkg/client"
|
||||
"sigs.k8s.io/controller-runtime/pkg/reconcile"
|
||||
|
||||
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
||||
@@ -33,13 +34,14 @@ import (
|
||||
var _ = Describe("IRSA Controller", func() {
|
||||
Context("When reconciling IRSA", func() {
|
||||
tests := []struct {
|
||||
name string
|
||||
objs *irsav1alpha1.IRSA
|
||||
f func(*IRSAReconciler, *irsav1alpha1.IRSA)
|
||||
name string
|
||||
obj *irsav1alpha1.IRSA
|
||||
irsaSetupObj *irsav1alpha1.IRSASetup
|
||||
f func(*IRSAReconciler, *irsav1alpha1.IRSA)
|
||||
}{
|
||||
{
|
||||
name: "should reconcile successfully",
|
||||
objs: &irsav1alpha1.IRSA{
|
||||
obj: &irsav1alpha1.IRSA{
|
||||
ObjectMeta: metav1.ObjectMeta{
|
||||
Name: "test-resource1",
|
||||
Namespace: "default",
|
||||
@@ -54,6 +56,7 @@ var _ = Describe("IRSA Controller", func() {
|
||||
},
|
||||
},
|
||||
},
|
||||
irsaSetupObj: newMockIRSASetup(),
|
||||
f: func(r *IRSAReconciler, obj *irsav1alpha1.IRSA) {
|
||||
expected := []expectedResource{
|
||||
{
|
||||
@@ -98,7 +101,7 @@ var _ = Describe("IRSA Controller", func() {
|
||||
},
|
||||
{
|
||||
name: "error",
|
||||
objs: &irsav1alpha1.IRSA{
|
||||
obj: &irsav1alpha1.IRSA{
|
||||
ObjectMeta: metav1.ObjectMeta{
|
||||
Name: "test-resource2",
|
||||
Namespace: "default",
|
||||
@@ -113,6 +116,7 @@ var _ = Describe("IRSA Controller", func() {
|
||||
},
|
||||
},
|
||||
},
|
||||
irsaSetupObj: newMockIRSASetup(),
|
||||
f: func(r *IRSAReconciler, obj *irsav1alpha1.IRSA) {
|
||||
expected := []expectedResource{
|
||||
{
|
||||
@@ -167,24 +171,39 @@ var _ = Describe("IRSA Controller", func() {
|
||||
for _, tt := range tests {
|
||||
It(tt.name, func() {
|
||||
typeNamespacedName := types.NamespacedName{
|
||||
Name: tt.objs.Name,
|
||||
Namespace: tt.objs.Namespace,
|
||||
Name: tt.obj.Name,
|
||||
Namespace: tt.obj.Namespace,
|
||||
}
|
||||
controllerReconciler := &IRSAReconciler{
|
||||
Client: k8sClient,
|
||||
Scheme: k8sClient.Scheme(),
|
||||
AwsClient: newMockAwsClient(&mockAwsIamAPI{}, nil, nil),
|
||||
}
|
||||
By("creating the custom resource for the Kind IRSASetup")
|
||||
err := k8sClient.Get(ctx, typeNamespacedName, tt.objs)
|
||||
By("creating the mock ISASetup")
|
||||
if tt.irsaSetupObj != nil {
|
||||
err := k8sClient.Get(ctx, client.ObjectKeyFromObject(tt.irsaSetupObj), tt.irsaSetupObj)
|
||||
if err != nil && errors.IsNotFound(err) {
|
||||
Expect(k8sClient.Create(ctx, tt.obj)).To(Succeed())
|
||||
}
|
||||
|
||||
}
|
||||
By("creating the custom resource for the Kind IRSA")
|
||||
err := k8sClient.Get(ctx, typeNamespacedName, tt.obj)
|
||||
if err != nil && errors.IsNotFound(err) {
|
||||
Expect(k8sClient.Create(ctx, tt.objs)).To(Succeed())
|
||||
Expect(k8sClient.Create(ctx, tt.obj)).To(Succeed())
|
||||
}
|
||||
_, err = controllerReconciler.Reconcile(ctx, reconcile.Request{
|
||||
NamespacedName: typeNamespacedName,
|
||||
})
|
||||
Expect(err).NotTo(HaveOccurred())
|
||||
tt.f(controllerReconciler, tt.objs)
|
||||
tt.f(controllerReconciler, tt.obj)
|
||||
|
||||
By("deleting the mock ISASetup")
|
||||
err = k8sClient.Get(ctx, client.ObjectKeyFromObject(tt.irsaSetupObj), tt.irsaSetupObj)
|
||||
if err == nil {
|
||||
err = k8sClient.Delete(ctx, tt.irsaSetupObj)
|
||||
Expect(err).NotTo(HaveOccurred())
|
||||
}
|
||||
})
|
||||
}
|
||||
BeforeEach(func() {
|
||||
@@ -193,3 +212,20 @@ var _ = Describe("IRSA Controller", func() {
|
||||
})
|
||||
})
|
||||
})
|
||||
|
||||
func newMockIRSASetup() *irsav1alpha1.IRSASetup {
|
||||
return &irsav1alpha1.IRSASetup{
|
||||
ObjectMeta: metav1.ObjectMeta{
|
||||
Name: "test",
|
||||
Namespace: "default",
|
||||
},
|
||||
Spec: irsav1alpha1.IRSASetupSpec{
|
||||
Discovery: irsav1alpha1.Discovery{
|
||||
S3: irsav1alpha1.S3Discovery{
|
||||
Region: "ap-northeast-1",
|
||||
BucketName: "irsa-manager-1",
|
||||
},
|
||||
},
|
||||
},
|
||||
}
|
||||
}
|
||||
|
||||
@@ -28,6 +28,7 @@ import (
|
||||
irsav1alpha1 "github.com/kkb0318/irsa-manager/api/v1alpha1"
|
||||
awsclient "github.com/kkb0318/irsa-manager/internal/aws"
|
||||
"github.com/kkb0318/irsa-manager/internal/handler"
|
||||
"github.com/kkb0318/irsa-manager/internal/issuer"
|
||||
"github.com/kkb0318/irsa-manager/internal/kubernetes"
|
||||
"github.com/kkb0318/irsa-manager/internal/manifests"
|
||||
"github.com/kkb0318/irsa-manager/internal/selfhosted"
|
||||
@@ -153,7 +154,11 @@ func (r *IRSASetupReconciler) reconcileDelete(ctx context.Context, obj *irsav1al
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
return selfhosted.Delete(ctx, factory)
|
||||
return selfhosted.Delete(
|
||||
ctx,
|
||||
factory,
|
||||
issuer.NewS3IssuerMeta(obj.Spec.Discovery.S3),
|
||||
)
|
||||
}
|
||||
|
||||
// reconcileSelfhosted ensures that the self-hosted resources are set up correctly.
|
||||
@@ -207,7 +212,12 @@ func reconcileSelfhosted(ctx context.Context, obj *irsav1alpha1.IRSASetup, awsCl
|
||||
string(irsav1alpha1.SelfHostedReasonFailedKeys),
|
||||
string(irsav1alpha1.SelfHostedReasonFailedOidc),
|
||||
)
|
||||
err = selfhosted.Execute(ctx, factory, forceUpdate)
|
||||
err = selfhosted.Execute(
|
||||
ctx,
|
||||
factory,
|
||||
issuer.NewS3IssuerMeta(obj.Spec.Discovery.S3),
|
||||
forceUpdate,
|
||||
)
|
||||
if err != nil {
|
||||
e = err
|
||||
reason = irsav1alpha1.SelfHostedReasonFailedOidc
|
||||
|
||||
@@ -57,7 +57,7 @@ var _ = Describe("IRSASetup Controller", func() {
|
||||
Discovery: irsav1alpha1.Discovery{
|
||||
S3: irsav1alpha1.S3Discovery{
|
||||
Region: "ap-northeast-1",
|
||||
BucketName: "irsa-manager-kkb-1",
|
||||
BucketName: "irsa-manager-1",
|
||||
},
|
||||
},
|
||||
},
|
||||
@@ -138,7 +138,7 @@ var _ = Describe("IRSASetup Controller", func() {
|
||||
Discovery: irsav1alpha1.Discovery{
|
||||
S3: irsav1alpha1.S3Discovery{
|
||||
Region: "ap-northeast-1",
|
||||
BucketName: "irsa-manager-kkb-1",
|
||||
BucketName: "irsa-manager-1",
|
||||
},
|
||||
},
|
||||
},
|
||||
@@ -223,7 +223,7 @@ var _ = Describe("IRSASetup Controller", func() {
|
||||
Discovery: irsav1alpha1.Discovery{
|
||||
S3: irsav1alpha1.S3Discovery{
|
||||
Region: "ap-northeast-1",
|
||||
BucketName: "irsa-manager-kkb-1",
|
||||
BucketName: "irsa-manager-1",
|
||||
},
|
||||
},
|
||||
},
|
||||
|
||||
Reference in New Issue
Block a user