Skip to content

Commit 86155a8

Browse files
th-2021kkimurak
authored andcommitted
change name of secret
add WEBTOKEN secret; remove GITLAB_KAS_SECRET Replace GITLAB_KAS_SECRET by GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE
1 parent 15fab09 commit 86155a8

3 files changed

Lines changed: 12 additions & 12 deletions

File tree

assets/runtime/config/gitlabhq/gitlab.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1222,7 +1222,7 @@ production: &base
12221222
enabled: {{GITLAB_KAS_ENABLED}}
12231223
# File that contains the secret key for verifying access for gitlab-kas.
12241224
# Default is '.gitlab_kas_secret' relative to Rails.root (i.e. root of the GitLab app).
1225-
secret_file: {{GITLAB_KAS_SECRET}} # /home/git/gitlab/.gitlab_kas_secret
1225+
secret_file: {{GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE}} # /home/git/gitlab/.gitlab_kas_secret
12261226

12271227
# The URL to the external KAS API (used by the Kubernetes agents)
12281228
external_url: {{GITLAB_KAS_EXTERNAL}} # wss://kas.example.com
@@ -1418,7 +1418,7 @@ test:
14181418
region: us-east-1
14191419

14201420
gitlab:
1421-
host: localhost
1421+
host: 127.0.0.1
14221422
port: 80
14231423

14241424
content_security_policy:

assets/runtime/env-defaults

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -697,14 +697,14 @@ GITLAB_FEATURE_FLAGS_ENABLE_TARGETS=${GITLAB_FEATURE_FLAGS_ENABLE_TARGETS:-}
697697

698698
## Gitlab KAS
699699
GITLAB_KAS_ENABLED=${GITLAB_KAS_ENABLED:-false}
700-
GITLAB_KAS_SECRET=${GITLAB_KAS_SECRET:-${GITLAB_INSTALL_DIR}/.gitlab_kas_secret}
701700
GITLAB_KAS_EXTERNAL=${GITLAB_KAS_EXTERNAL:-"wss://kas.example.com"}
702-
GITLAB_KAS_INTERNAL=${GITLAB_KAS_INTERNAL:-"grpc://localhost:8153"}
701+
GITLAB_KAS_INTERNAL=${GITLAB_KAS_INTERNAL:-"grpc://127.0.0.1:8153"}
703702
GITLAB_KAS_PROXY=${GITLAB_KAS_PROXY:-}
704703

705704
## gitlab-agent KAS (built-in one)
706705
GITLAB_AGENT_KAS_ENABLED=${GITLAB_AGENT_KAS_ENABLED:-${GITLAB_KAS_ENABLED}}
707706
GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE=${GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE:-${GITLAB_INSTALL_DIR}/.gitlab_kas_api_secret}
708707
GITLAB_AGENT_KAS_PRIVATE_API_LISTEN_AUTHENTICATION_SECRET_FILE=${GITLAB_AGENT_KAS_PRIVATE_API_LISTEN_AUTHENTICATION_SECRET_FILE:-${GITLAB_INSTALL_DIR}/.gitlab_kas_private_api_secret}
708+
GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE=${GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE:-${GITLAB_INSTALL_DIR}/.gitlab_kas_websocket_token_secret}
709709
GITLAB_AGENT_KAS_REDIS_PASSWORD_FILE=${GITLAB_AGENT_KAS_REDIS_PASSWORD_FILE:-}
710710
GITLAB_AGENT_KAS_GITLAB_AUTHENTICATION_SECRET_FILE=${GITLAB_AGENT_KAS_GITLAB_AUTHENTICATION_SECRET_FILE:-${GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE}}

assets/runtime/functions

Lines changed: 8 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -394,17 +394,17 @@ gitlab_configure_gitlab_kas() {
394394

395395
update_template ${GITLAB_CONFIG} \
396396
GITLAB_KAS_ENABLED \
397-
GITLAB_KAS_SECRET \
398397
GITLAB_KAS_EXTERNAL \
399398
GITLAB_KAS_INTERNAL \
399+
GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE \
400400
GITLAB_KAS_PROXY
401401

402402
printf "Configuring gitlab-agent::KAS (enabled: %s)\n" "${GITLAB_AGENT_BUILTIN_KAS_ENABLED}"
403403
update_template ${GITLAB_KAS_CONFIG} \
404404
GITLAB_RELATIVE_URL_ROOT \
405-
GITLAB_KAS_SECRET \
406405
GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE \
407406
GITLAB_AGENT_KAS_PRIVATE_API_LISTEN_AUTHENTICATION_SECRET_FILE \
407+
GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE \
408408
REDIS_HOST \
409409
REDIS_PORT \
410410
GITLAB_AGENT_KAS_REDIS_PASSWORD_FILE
@@ -1006,12 +1006,7 @@ gitlab_configure_secrets() {
10061006
chmod 600 "${pages_secret}"
10071007
fi
10081008

1009-
if [[ ! -f "${GITLAB_KAS_SECRET}" ]]; then
1010-
exec_as_git openssl rand -base64 -out "${GITLAB_KAS_SECRET}" 32
1011-
chmod 600 ${GITALB_KAS_SECRET}
1012-
fi
1013-
1014-
if [[ ! -f "${GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE}" ]]; then
1009+
if [[ ! -f "${GITLAB_AGENT_kas_aPI_LISTEN_AUTHENTICATION_SECRET_FILE}" ]]; then
10151010
exec_as_git openssl rand -base64 -out "${GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE}" 32
10161011
chmod 600 ${GITLAB_AGENT_KAS_API_LISTEN_AUTHENTICATION_SECRET_FILE}
10171012
fi
@@ -1022,6 +1017,11 @@ gitlab_configure_secrets() {
10221017
exec_as_git openssl rand -base64 -out "${GITLAB_AGENT_KAS_PRIVATE_API_LISTEN_AUTHENTICATION_SECRET_FILE}" 32
10231018
chmod 600 ${GITLAB_AGENT_KAS_PRIVATE_API_LISTEN_AUTHENTICATION_SECRET_FILE}
10241019
fi
1020+
1021+
if [[ ! -f "${GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE}" ]]; then
1022+
exec_as_git openssl rand -base64 -out "${GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE}" 72
1023+
chmod 600 ${GITLAB_AGENT_KAS_WEBSOCKET_TOKEN_SECRET_FILE}
1024+
fi
10251025
}
10261026

10271027
gitlab_configure_sidekiq() {

0 commit comments

Comments
 (0)