Skip to content

Commit 714ba0d

Browse files
committed
test: annotate insecure test-only credentials
1 parent 513926e commit 714ba0d

5 files changed

Lines changed: 8 additions & 0 deletions

File tree

dstack/gateway/test-run/e2e/configs/gateway-1.toml

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -19,9 +19,11 @@ rpc_domain = "gateway-1"
1919
enabled = true
2020
port = 9016
2121
address = "0.0.0.0"
22+
# TEST ONLY - do not use in production; weak/hardcoded credential
2223
admin_token = "e2e-admin-token"
2324

2425
[core.debug]
26+
# TEST ONLY - do not use in production; enables debug RPC
2527
insecure_enable_debug_rpc = true
2628
insecure_skip_attestation = false
2729
port = 9015

dstack/gateway/test-run/e2e/configs/gateway-2.toml

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -19,9 +19,11 @@ rpc_domain = "gateway-2"
1919
enabled = true
2020
port = 9016
2121
address = "0.0.0.0"
22+
# TEST ONLY - do not use in production; weak/hardcoded credential
2223
admin_token = "e2e-admin-token"
2324

2425
[core.debug]
26+
# TEST ONLY - do not use in production; enables debug RPC
2527
insecure_enable_debug_rpc = true
2628
insecure_skip_attestation = false
2729
port = 9015

dstack/gateway/test-run/e2e/configs/gateway-3.toml

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -19,9 +19,11 @@ rpc_domain = "gateway-3"
1919
enabled = true
2020
port = 9016
2121
address = "0.0.0.0"
22+
# TEST ONLY - do not use in production; weak/hardcoded credential
2223
admin_token = "e2e-admin-token"
2324

2425
[core.debug]
26+
# TEST ONLY - do not use in production; enables debug RPC
2527
insecure_enable_debug_rpc = true
2628
insecure_skip_attestation = false
2729
port = 9015

dstack/gateway/test-run/test_suite.sh

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -100,6 +100,7 @@ address = "127.0.0.1:${debug_port}"
100100
[core.admin]
101101
enabled = true
102102
address = "127.0.0.1:${admin_port}"
103+
# TEST ONLY - do not use in production; disables admin API authentication
103104
insecure_no_auth = true
104105
105106
[core.sync]

dstack/test-scripts/snp-e2e-smoke.sh

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -367,6 +367,7 @@ mandatory = false
367367
368368
[core]
369369
cert_dir = "/dstack/kms-certs"
370+
# TEST ONLY - do not use in production; weak/hardcoded credential
370371
admin_token_hash = "00"
371372
pccs_url = ""
372373
enforce_self_authorization = true

0 commit comments

Comments
 (0)