Skip to content

Commit ce4e355

Browse files
committed
address more feedback on PR
1 parent d94777e commit ce4e355

14 files changed

Lines changed: 26 additions & 63 deletions

rust/operator-binary/src/controller/build.rs

Lines changed: 2 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -78,10 +78,7 @@ mod tests {
7878
ContextNames, OpenSearchNodeResources, OpenSearchRoleGroupConfig, ValidatedCluster,
7979
ValidatedContainerLogConfigChoice, ValidatedLogging, ValidatedOpenSearchConfig,
8080
},
81-
crd::{
82-
NodeRoles,
83-
v1alpha1::{self, OpenSearchTls},
84-
},
81+
crd::{NodeRoles, v1alpha1},
8582
framework::{
8683
builder::pod::container::EnvVarSet,
8784
role_utils::GenericProductSpecificCommonConfig,
@@ -201,7 +198,7 @@ mod tests {
201198
),
202199
]
203200
.into(),
204-
OpenSearchTls::default(),
201+
v1alpha1::OpenSearchTls::default(),
205202
)
206203
}
207204

rust/operator-binary/src/controller/build/role_group_builder.rs

Lines changed: 2 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -725,10 +725,7 @@ mod tests {
725725
ContextNames, OpenSearchRoleGroupConfig, ValidatedCluster,
726726
ValidatedContainerLogConfigChoice, ValidatedLogging, ValidatedOpenSearchConfig,
727727
},
728-
crd::{
729-
NodeRoles,
730-
v1alpha1::{self, OpenSearchTls},
731-
},
728+
crd::{NodeRoles, v1alpha1},
732729
framework::{
733730
builder::pod::container::EnvVarSet,
734731
product_logging::framework::VectorContainerLogConfig,
@@ -822,7 +819,7 @@ mod tests {
822819
role_group_config.clone(),
823820
)]
824821
.into(),
825-
OpenSearchTls::default(),
822+
v1alpha1::OpenSearchTls::default(),
826823
)
827824
}
828825

rust/operator-binary/src/controller/validate.rs

Lines changed: 3 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -287,10 +287,7 @@ mod tests {
287287
use crate::{
288288
built_info,
289289
controller::{ContextNames, ValidatedCluster, ValidatedLogging, ValidatedOpenSearchConfig},
290-
crd::{
291-
NodeRoles,
292-
v1alpha1::{self, OpenSearchTls},
293-
},
290+
crd::{NodeRoles, v1alpha1},
294291
framework::{
295292
builder::pod::container::{EnvVarName, EnvVarSet},
296293
product_logging::framework::{
@@ -514,7 +511,7 @@ mod tests {
514511
}
515512
)]
516513
.into(),
517-
OpenSearchTls {
514+
v1alpha1::OpenSearchTls {
518515
server_secret_class: Some(SecretClassName::from_str_unsafe("tls")),
519516
internal_secret_class: SecretClassName::from_str_unsafe("tls")
520517
},
@@ -695,7 +692,7 @@ mod tests {
695692
image: serde_json::from_str(r#"{"productVersion": "3.1.0"}"#)
696693
.expect("should be a valid ProductImage structure"),
697694
cluster_config: v1alpha1::OpenSearchClusterConfig {
698-
tls: OpenSearchTls::default(),
695+
tls: v1alpha1::OpenSearchTls::default(),
699696
vector_aggregator_config_map_name: Some(ConfigMapName::from_str_unsafe(
700697
"vector-aggregator",
701698
)),

tests/templates/kuttl/backup-restore/21-install-opensearch-1.yaml.j2

Lines changed: 8 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -35,14 +35,7 @@ spec:
3535
plugins.security.allow_default_init_securityindex: "true"
3636
plugins.security.authcz.admin_dn: CN=opensearch-1-admin-certificate
3737
plugins.security.restapi.roles_enabled: all_access
38-
plugins.security.ssl.transport.enabled: "true"
39-
plugins.security.ssl.transport.pemcert_filepath: /stackable/opensearch/config/tls/tls.crt
40-
plugins.security.ssl.transport.pemkey_filepath: /stackable/opensearch/config/tls/tls.key
41-
plugins.security.ssl.transport.pemtrustedcas_filepath: /stackable/opensearch/config/tls/ca.crt
42-
plugins.security.ssl.http.enabled: "true"
43-
plugins.security.ssl.http.pemcert_filepath: /stackable/opensearch/config/tls/tls.crt
44-
plugins.security.ssl.http.pemkey_filepath: /stackable/opensearch/config/tls/tls.key
45-
plugins.security.ssl.http.pemtrustedcas_filepath: /stackable/opensearch/config/tls/ca.crt
38+
plugins.security.ssl.http.pemtrustedcas_filepath: /stackable/opensearch/config/tls/concatenated/ca.crt
4639
s3.client.default.endpoint: https://minio:9000/
4740
s3.client.default.protocol: https
4841
s3.client.default.region: unused # but required
@@ -117,7 +110,7 @@ spec:
117110
/stackable/opensearch/config/tls-admin/tls.crt > \
118111
/stackable/opensearch/config/tls-concatenated/ca.crt
119112
volumeMounts:
120-
- name: tls
113+
- name: tls-server
121114
mountPath: /stackable/opensearch/config/tls
122115
readOnly: true
123116
- name: admin-certificate
@@ -136,6 +129,9 @@ spec:
136129
mountPath: /etc/pki/java/cacerts
137130
subPath: java/cacerts
138131
readOnly: true
132+
- name: tls-concatenated
133+
mountPath: /stackable/opensearch/config/tls/concatenated
134+
readOnly: true
139135
- name: keystore
140136
mountPath: /stackable/opensearch/config/opensearch.keystore
141137
subPath: opensearch.keystore
@@ -163,6 +159,9 @@ spec:
163159
- name: system-trust-store
164160
emptyDir:
165161
sizeLimit: 10Mi
162+
- name: tls-concatenated
163+
emptyDir:
164+
sizeLimit: 1Mi
166165
---
167166
apiVersion: v1
168167
kind: Secret

tests/templates/kuttl/backup-restore/22-create-testuser.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -72,7 +72,7 @@ data:
7272
client = OpenSearch(
7373
http_auth=('admin', 'AJVFsGJBbpT6mChn'),
7474
hosts=[{
75-
'host': f'opensearch-1-nodes-default.{namespace}.svc.cluster.local',
75+
'host': f'opensearch-1.{namespace}.svc.cluster.local',
7676
'port': 9200
7777
}],
7878
http_compress=True,

tests/templates/kuttl/backup-restore/23-create-data.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -72,7 +72,7 @@ data:
7272
client = OpenSearch(
7373
http_auth=('testuser', 'L9hUHtLVVEsrcLzZ'),
7474
hosts=[{
75-
'host': f'opensearch-1-nodes-default.{namespace}.svc.cluster.local',
75+
'host': f'opensearch-1.{namespace}.svc.cluster.local',
7676
'port': 9200
7777
}],
7878
http_compress=True,

tests/templates/kuttl/backup-restore/30-create-snapshot.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -70,7 +70,7 @@ data:
7070
7171
client = OpenSearch(
7272
hosts=[{
73-
'host': f'opensearch-1-nodes-default.{namespace}.svc.cluster.local',
73+
'host': f'opensearch-1.{namespace}.svc.cluster.local',
7474
'port': 9200
7575
}],
7676
http_auth=('admin', 'AJVFsGJBbpT6mChn'),

tests/templates/kuttl/backup-restore/31-backup-security-indices.yaml.j2

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -116,7 +116,7 @@ data:
116116
-cacert config/tls/ca.crt \
117117
-cert config/tls-client/tls.crt \
118118
-key config/tls-client/tls.key \
119-
--hostname opensearch-1-nodes-default.$NAMESPACE.svc.cluster.local \
119+
--hostname opensearch-1.$NAMESPACE.svc.cluster.local \
120120
-backup /tmp/backup
121121
upload-security-indices-backup.sh: |
122122
#!/usr/bin/env sh

tests/templates/kuttl/backup-restore/51-install-opensearch-2.yaml.j2

Lines changed: 3 additions & 24 deletions
Original file line numberDiff line numberDiff line change
@@ -35,14 +35,7 @@ spec:
3535
plugins.security.allow_default_init_securityindex: "true"
3636
plugins.security.authcz.admin_dn: CN=opensearch-2-admin-certificate
3737
plugins.security.restapi.roles_enabled: all_access
38-
plugins.security.ssl.transport.enabled: "true"
39-
plugins.security.ssl.transport.pemcert_filepath: /stackable/opensearch/config/tls/tls.crt
40-
plugins.security.ssl.transport.pemkey_filepath: /stackable/opensearch/config/tls/tls.key
41-
plugins.security.ssl.transport.pemtrustedcas_filepath: /stackable/opensearch/config/tls/ca.crt
42-
plugins.security.ssl.http.enabled: "true"
43-
plugins.security.ssl.http.pemcert_filepath: /stackable/opensearch/config/tls/tls.crt
44-
plugins.security.ssl.http.pemkey_filepath: /stackable/opensearch/config/tls/tls.key
45-
plugins.security.ssl.http.pemtrustedcas_filepath: /stackable/opensearch/config/tls/ca.crt
38+
plugins.security.ssl.http.pemtrustedcas_filepath: /stackable/opensearch/config/tls/concatenated/ca.crt
4639
s3.client.default.endpoint: https://minio:9000/
4740
s3.client.default.protocol: https
4841
s3.client.default.region: unused # but required
@@ -117,7 +110,7 @@ spec:
117110
/stackable/opensearch/config/tls-admin/tls.crt > \
118111
/stackable/opensearch/config/tls-concatenated/ca.crt
119112
volumeMounts:
120-
- name: tls
113+
- name: tls-server
121114
mountPath: /stackable/opensearch/config/tls
122115
readOnly: true
123116
- name: admin-certificate
@@ -137,7 +130,7 @@ spec:
137130
subPath: java/cacerts
138131
readOnly: true
139132
- name: tls-concatenated
140-
mountPath: /stackable/opensearch/config/tls
133+
mountPath: /stackable/opensearch/config/tls/concatenated
141134
readOnly: true
142135
- name: keystore
143136
mountPath: /stackable/opensearch/config/opensearch.keystore
@@ -166,20 +159,6 @@ spec:
166159
- name: system-trust-store
167160
emptyDir:
168161
sizeLimit: 10Mi
169-
- name: tls
170-
ephemeral:
171-
volumeClaimTemplate:
172-
metadata:
173-
annotations:
174-
secrets.stackable.tech/scope: node,pod,service=opensearch-2,service=opensearch-2-nodes-default,service=opensearch-2-nodes-default-headless,listener-volume=listener
175-
secrets.stackable.tech/class: tls
176-
spec:
177-
storageClassName: secrets.stackable.tech
178-
accessModes:
179-
- ReadWriteOnce
180-
resources:
181-
requests:
182-
storage: "1"
183162
- name: tls-concatenated
184163
emptyDir:
185164
sizeLimit: 1Mi

tests/templates/kuttl/backup-restore/60-restore-security-indices.yaml.j2

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -121,5 +121,5 @@ data:
121121
-cacert config/tls/ca.crt \
122122
-cert config/tls-client/tls.crt \
123123
-key config/tls-client/tls.key \
124-
--hostname opensearch-2-nodes-default.$NAMESPACE.svc.cluster.local \
124+
--hostname opensearch-2.$NAMESPACE.svc.cluster.local \
125125
--configdir /tmp/backup

0 commit comments

Comments
 (0)