Skip to content

Commit bbbdbb6

Browse files
committed
wip amend integration tests
1 parent 1c3e672 commit bbbdbb6

3 files changed

Lines changed: 20 additions & 59 deletions

File tree

rust/operator-binary/src/controller/build/role_group_builder.rs

Lines changed: 5 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -215,7 +215,10 @@ impl<'a> RoleGroupBuilder<'a> {
215215
/// Builds the [`PodTemplateSpec`] for the role-group [`StatefulSet`]
216216
fn build_pod_template(&self) -> PodTemplateSpec {
217217
let mut node_role_labels = Labels::new();
218-
let service_scopes = vec![self.resource_names.headless_service_name()];
218+
let service_scopes = vec![
219+
self.resource_names.cluster_name.to_string(),
220+
self.resource_names.headless_service_name().to_string(),
221+
];
219222

220223
for node_role in self.role_group_config.config.node_roles.iter() {
221224
node_role_labels.insert(Self::build_node_role_label(node_role));
@@ -261,8 +264,6 @@ impl<'a> RoleGroupBuilder<'a> {
261264
self.resource_names.role_group_config_map()
262265
};
263266

264-
let requested_secret_lifetime = self.role_group_config.config.requested_secret_lifetime;
265-
266267
let mut volumes = vec![
267268
Volume {
268269
name: CONFIG_VOLUME_NAME.to_string(),
@@ -300,7 +301,7 @@ impl<'a> RoleGroupBuilder<'a> {
300301
tls_secret_class_name,
301302
service_scopes,
302303
SecretFormat::TlsPem,
303-
&requested_secret_lifetime,
304+
&self.role_group_config.config.requested_secret_lifetime,
304305
Some(&LISTENER_VOLUME_NAME.to_string()),
305306
))
306307
};

tests/templates/kuttl/smoke/10-assert.yaml.j2

Lines changed: 12 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -656,13 +656,13 @@ data:
656656
plugins.security.allow_default_init_securityindex: "true"
657657
plugins.security.nodes_dn: ["CN=generated certificate for pod"]
658658
plugins.security.ssl.http.enabled: "true"
659-
plugins.security.ssl.http.pemcert_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.crt"
660-
plugins.security.ssl.http.pemkey_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.key"
661-
plugins.security.ssl.http.pemtrustedcas_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/ca.crt"
659+
plugins.security.ssl.http.pemcert_filepath: "/stackable/tls/tls.crt"
660+
plugins.security.ssl.http.pemkey_filepath: "/stackable/tls/tls.key"
661+
plugins.security.ssl.http.pemtrustedcas_filepath: "/stackable/tls/ca.crt"
662662
plugins.security.ssl.transport.enabled: "true"
663-
plugins.security.ssl.transport.pemcert_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.crt"
664-
plugins.security.ssl.transport.pemkey_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.key"
665-
plugins.security.ssl.transport.pemtrustedcas_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/ca.crt"
663+
plugins.security.ssl.transport.pemcert_filepath: "/stackable/tls/tls.crt"
664+
plugins.security.ssl.transport.pemkey_filepath: "/stackable/tls/tls.key"
665+
plugins.security.ssl.transport.pemtrustedcas_filepath: "/stackable/tls/ca.crt"
666666
---
667667
apiVersion: v1
668668
kind: ConfigMap
@@ -691,13 +691,13 @@ data:
691691
plugins.security.allow_default_init_securityindex: "true"
692692
plugins.security.nodes_dn: ["CN=generated certificate for pod"]
693693
plugins.security.ssl.http.enabled: "true"
694-
plugins.security.ssl.http.pemcert_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.crt"
695-
plugins.security.ssl.http.pemkey_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.key"
696-
plugins.security.ssl.http.pemtrustedcas_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/ca.crt"
694+
plugins.security.ssl.http.pemcert_filepath: "/stackable/tls/tls.crt"
695+
plugins.security.ssl.http.pemkey_filepath: "/stackable/tls/tls.key"
696+
plugins.security.ssl.http.pemtrustedcas_filepath: "/stackable/tls/ca.crt"
697697
plugins.security.ssl.transport.enabled: "true"
698-
plugins.security.ssl.transport.pemcert_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.crt"
699-
plugins.security.ssl.transport.pemkey_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.key"
700-
plugins.security.ssl.transport.pemtrustedcas_filepath: "{{ test_scenario['values']['opensearch_home'] }}/config/tls/ca.crt"
698+
plugins.security.ssl.transport.pemcert_filepath: "/stackable/tls/tls.crt"
699+
plugins.security.ssl.transport.pemkey_filepath: "/stackable/tls/tls.key"
700+
plugins.security.ssl.transport.pemtrustedcas_filepath: "/stackable/tls/ca.crt"
701701
---
702702
apiVersion: v1
703703
kind: Service

tests/templates/kuttl/smoke/10-install-opensearch.yaml.j2

Lines changed: 3 additions & 43 deletions
Original file line numberDiff line numberDiff line change
@@ -12,8 +12,10 @@ spec:
1212
productVersion: "{{ test_scenario['values']['opensearch'] }}"
1313
{% endif %}
1414
pullPolicy: IfNotPresent
15-
{% if lookup('env', 'VECTOR_AGGREGATOR') %}
1615
clusterConfig:
16+
tls:
17+
secretClass: tls
18+
{% if lookup('env', 'VECTOR_AGGREGATOR') %}
1719
vectorAggregatorConfigMapName: vector-aggregator-discovery
1820
{% endif %}
1921
nodes:
@@ -31,15 +33,6 @@ spec:
3133
capacity: 100Mi
3234
listenerClass: external-stable
3335
replicas: 3
34-
podOverrides:
35-
spec:
36-
volumes:
37-
- name: tls
38-
ephemeral:
39-
volumeClaimTemplate:
40-
metadata:
41-
annotations:
42-
secrets.stackable.tech/scope: node,pod,service=opensearch,service=opensearch-nodes-cluster-manager-headless
4336
data:
4437
config:
4538
nodeRoles:
@@ -52,15 +45,6 @@ spec:
5245
capacity: 2Gi
5346
listenerClass: cluster-internal
5447
replicas: 2
55-
podOverrides:
56-
spec:
57-
volumes:
58-
- name: tls
59-
ephemeral:
60-
volumeClaimTemplate:
61-
metadata:
62-
annotations:
63-
secrets.stackable.tech/scope: node,pod,service=opensearch-nodes-data-headless
6448
envOverrides:
6549
# Only required for the official image
6650
# The official image (built with https://github.com/opensearch-project/opensearch-build)
@@ -78,14 +62,6 @@ spec:
7862
# not be created even if enough disk space would be available.
7963
cluster.routing.allocation.disk.threshold_enabled: "false"
8064
plugins.security.allow_default_init_securityindex: "true"
81-
plugins.security.ssl.transport.enabled: "true"
82-
plugins.security.ssl.transport.pemcert_filepath: {{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.crt
83-
plugins.security.ssl.transport.pemkey_filepath: {{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.key
84-
plugins.security.ssl.transport.pemtrustedcas_filepath: {{ test_scenario['values']['opensearch_home'] }}/config/tls/ca.crt
85-
plugins.security.ssl.http.enabled: "true"
86-
plugins.security.ssl.http.pemcert_filepath: {{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.crt
87-
plugins.security.ssl.http.pemkey_filepath: {{ test_scenario['values']['opensearch_home'] }}/config/tls/tls.key
88-
plugins.security.ssl.http.pemtrustedcas_filepath: {{ test_scenario['values']['opensearch_home'] }}/config/tls/ca.crt
8965
podOverrides:
9066
spec:
9167
containers:
@@ -94,27 +70,11 @@ spec:
9470
- name: security-config
9571
mountPath: {{ test_scenario['values']['opensearch_home'] }}/config/opensearch-security
9672
readOnly: true
97-
- name: tls
98-
mountPath: {{ test_scenario['values']['opensearch_home'] }}/config/tls
99-
readOnly: true
10073
volumes:
10174
- name: security-config
10275
secret:
10376
secretName: opensearch-security-config
10477
defaultMode: 0o660
105-
- name: tls
106-
ephemeral:
107-
volumeClaimTemplate:
108-
metadata:
109-
annotations:
110-
secrets.stackable.tech/class: tls
111-
spec:
112-
storageClassName: secrets.stackable.tech
113-
accessModes:
114-
- ReadWriteOnce
115-
resources:
116-
requests:
117-
storage: "1"
11878
---
11979
apiVersion: v1
12080
kind: Secret

0 commit comments

Comments
 (0)