Skip to content

Commit fd332d1

Browse files
committed
remove ownerrefs from usersettings
1 parent 63d43cd commit fd332d1

3 files changed

Lines changed: 5 additions & 56 deletions

File tree

pkg/usersettings/helpers.go

Lines changed: 5 additions & 23 deletions
Original file line numberDiff line numberDiff line change
@@ -5,38 +5,23 @@ import (
55
core "k8s.io/api/core/v1"
66
rbac "k8s.io/api/rbac/v1"
77
meta "k8s.io/apimachinery/pkg/apis/meta/v1"
8-
"k8s.io/apimachinery/pkg/types"
98
)
109

1110
func newUserSettingMeta(userInfo authenticationv1.UserInfo) (*UserSettingMeta, error) {
1211
uid := userInfo.UID
1312
name := userInfo.Username
14-
resourceIdentifier := ""
15-
var ownerReferences []meta.OwnerReference
13+
resourceIdentifier := name
1614

1715
if uid != "" {
1816
resourceIdentifier = string(uid)
19-
ownerReferences = []meta.OwnerReference{
20-
{
21-
APIVersion: "user.openshift.io/v1", // TODO: is this necessary? What does it do?
22-
Kind: "User", // TODO: is this necessary? What does it do?
23-
Name: name,
24-
UID: types.UID(uid),
25-
},
26-
}
2717
} else if name == "kube:admin" {
2818
resourceIdentifier = "kubeadmin"
29-
ownerReferences = []meta.OwnerReference{}
30-
} //else {
31-
// FIXME: The legacy OIDC config won't pass UIDs, which is a k8s design flaw. We may need to parse the token to get its sub claim.
32-
//return nil, errors.New("User must have UID to get required resource data for user-settings")
33-
//}
19+
}
3420

3521
return &UserSettingMeta{
3622
Username: name,
3723
UID: string(uid),
3824
ResourceIdentifier: resourceIdentifier,
39-
OwnerReferences: ownerReferences,
4025
}, nil
4126
}
4227

@@ -47,8 +32,7 @@ func createRole(userSettingMeta *UserSettingMeta) *rbac.Role {
4732
Kind: "Role",
4833
},
4934
ObjectMeta: meta.ObjectMeta{
50-
Name: userSettingMeta.getRoleName(),
51-
OwnerReferences: userSettingMeta.OwnerReferences,
35+
Name: userSettingMeta.getRoleName(),
5236
},
5337
Rules: []rbac.PolicyRule{
5438
{
@@ -80,8 +64,7 @@ func createRoleBinding(userSettingMeta *UserSettingMeta) *rbac.RoleBinding {
8064
Kind: "RoleBinding",
8165
},
8266
ObjectMeta: meta.ObjectMeta{
83-
Name: userSettingMeta.getRoleBindingName(),
84-
OwnerReferences: userSettingMeta.OwnerReferences,
67+
Name: userSettingMeta.getRoleBindingName(),
8568
},
8669
Subjects: []rbac.Subject{
8770
{
@@ -105,8 +88,7 @@ func createConfigMap(userSettingMeta *UserSettingMeta) *core.ConfigMap {
10588
Kind: "ConfigMap",
10689
},
10790
ObjectMeta: meta.ObjectMeta{
108-
Name: userSettingMeta.getConfigMapName(),
109-
OwnerReferences: userSettingMeta.OwnerReferences,
91+
Name: userSettingMeta.getConfigMapName(),
11092
},
11193
}
11294
}

pkg/usersettings/helpers_test.go

Lines changed: 0 additions & 28 deletions
Original file line numberDiff line numberDiff line change
@@ -5,7 +5,6 @@ import (
55
"testing"
66

77
authenticationv1 "k8s.io/api/authentication/v1"
8-
meta "k8s.io/apimachinery/pkg/apis/meta/v1"
98
)
109

1110
func TestNewUserSettingsMeta(t *testing.T) {
@@ -26,7 +25,6 @@ func TestNewUserSettingsMeta(t *testing.T) {
2625
Username: "kube:admin",
2726
UID: "",
2827
ResourceIdentifier: "kubeadmin",
29-
OwnerReferences: []meta.OwnerReference{},
3028
},
3129
},
3230
{
@@ -40,14 +38,6 @@ func TestNewUserSettingsMeta(t *testing.T) {
4038
Username: "kube:admin",
4139
UID: "1234",
4240
ResourceIdentifier: "1234",
43-
OwnerReferences: []meta.OwnerReference{
44-
{
45-
APIVersion: "user.openshift.io/v1",
46-
Kind: "User",
47-
Name: "kube:admin",
48-
UID: "1234",
49-
},
50-
},
5141
},
5242
},
5343
{
@@ -61,26 +51,8 @@ func TestNewUserSettingsMeta(t *testing.T) {
6151
Username: "developer",
6252
UID: "1234",
6353
ResourceIdentifier: "1234",
64-
OwnerReferences: []meta.OwnerReference{
65-
{
66-
APIVersion: "user.openshift.io/v1",
67-
Kind: "User",
68-
Name: "developer",
69-
UID: "1234",
70-
},
71-
},
7254
},
7355
},
74-
// FIXME: the following test will currently fail as the else clause is commented out
75-
// {
76-
// testcase: "returns error for non kube:admin users without uid",
77-
// userInfo: authenticationv1.UserInfo{
78-
// Username: "developer",
79-
// UID: "",
80-
// },
81-
// expectedError: errors.New("User must have UID to get required resource data for user-settings"),
82-
// expectedData: nil,
83-
// },
8456
}
8557

8658
for _, tt := range tests {

pkg/usersettings/types.go

Lines changed: 0 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1,15 +1,10 @@
11
package usersettings
22

3-
import (
4-
meta "k8s.io/apimachinery/pkg/apis/meta/v1"
5-
)
6-
73
type UserSettingMeta struct {
84
Username string
95
UID string
106
// The resource identifier contains "kubeadmin" for the kubeadmin and the user uid otherwise.
117
ResourceIdentifier string
12-
OwnerReferences []meta.OwnerReference
138
}
149

1510
func (r *UserSettingMeta) getConfigMapName() string {

0 commit comments

Comments
 (0)