File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -22,17 +22,15 @@ spec:
2222{% endif %}
2323 pullPolicy: IfNotPresent
2424 clusterConfig:
25- {% if test_scenario ['values' ]['use-server- tls' ] == 'true' %}
25+ {% if test_scenario ['values' ]['use-tls' ] == 'true' %}
2626 tls:
2727 serverSecretClass: zk-client-secret
28+ authentication:
29+ - authenticationClass: zk-client-auth-tls
2830{% else %}
2931 tls:
3032 serverSecretClass: null
3133{% endif %}
32- {% if test_scenario ['values' ]['use-client-auth-tls' ] == 'true' %}
33- authentication:
34- - authenticationClass: zk-client-auth-tls
35- {% endif %}
3634{% if lookup ('env' , 'VECTOR_AGGREGATOR' ) %}
3735 vectorAggregatorConfigMapName: vector-aggregator-discovery
3836{% endif %}
8583 cpu: 300m
8684 limits:
8785 cpu: 600m
88- {% if test_scenario ['values' ]['use-client-auth- tls' ] == 'true' %}
86+ {% if test_scenario ['values' ]['use-tls' ] == 'true' %}
8987---
9088apiVersion: authentication.stackable.tech/v1alpha1
9189kind: AuthenticationClass
@@ -109,7 +107,7 @@ spec:
109107 namespace: default
110108 autoGenerate: true
111109{% endif %}
112- {% if test_scenario ['values' ]['use-server- tls' ] == 'true' %}
110+ {% if test_scenario ['values' ]['use-tls' ] == 'true' %}
113111---
114112apiVersion: secrets.stackable.tech/v1alpha1
115113kind: SecretClass
Original file line number Diff line number Diff line change 11{# Templating flags used throughout this file. #}
2- {% set use_client_tls = test_scenario ['values' ]['use-server-tls' ] == 'true'
3- or test_scenario ['values' ]['use-client-auth-tls' ] == 'true' %}
4- {% set use_client_auth = test_scenario ['values' ]['use-client-auth-tls' ] == 'true' %}
2+ {% set use_client_tls = test_scenario ['values' ]['use-tls' ] == 'true' %}
3+ {% set use_client_auth = test_scenario ['values' ]['use-tls' ] == 'true' %}
54{% set vector_enabled = lookup ('env' , 'VECTOR_AGGREGATOR' ) | length > 0 %}
65{% set zk_client_port = 2282 if use_client_tls else 2181 %}
76---
Original file line number Diff line number Diff line change 11{# Templating flags used throughout this file. #}
2- {% set use_client_tls = test_scenario ['values' ]['use-server-tls' ] == 'true'
3- or test_scenario ['values' ]['use-client-auth-tls' ] == 'true' %}
4- {% set use_client_auth = test_scenario ['values' ]['use-client-auth-tls' ] == 'true' %}
2+ {% set use_client_tls = test_scenario ['values' ]['use-tls' ] == 'true' %}
3+ {% set use_client_auth = test_scenario ['values' ]['use-tls' ] == 'true' %}
54{% set zk_client_port = 2282 if use_client_tls else 2181 %}
65---
76# Snapshot the full `.data` of each operator-managed ConfigMap.
Original file line number Diff line number Diff line change @@ -6,6 +6,6 @@ metadata:
66commands:
77 - script: kubectl exec -n $NAMESPACE zk-test-helper-0 -- python /tmp/test_zookeeper.py -n $NAMESPACE
88 - script: kubectl exec -n $NAMESPACE test-zk-server-primary-0 --container='zookeeper' -- /tmp/test_heap.sh
9- {% if test_scenario ['values' ]['use-client-auth-tls' ] == 'true' or test_scenario [ 'values' ][ 'use-server- tls' ] == 'true' %}
9+ {% if test_scenario ['values' ]['use-tls' ] == 'true' %}
1010 - script: kubectl exec -n $NAMESPACE test-zk-server-primary-0 --container='zookeeper' -- /tmp/test_tls.sh $NAMESPACE
1111{% endif %}
Original file line number Diff line number Diff line change @@ -4,6 +4,6 @@ kind: TestStep
44commands:
55 - script: kubectl cp -n $NAMESPACE ./test_zookeeper.py zk-test-helper-0:/tmp
66 - script: kubectl cp -n $NAMESPACE ./test_heap.sh test-zk-server-primary-0:/tmp --container='zookeeper'
7- {% if test_scenario ['values' ]['use-client-auth-tls' ] == 'true' or test_scenario [ 'values' ][ 'use-server- tls' ] == 'true' %}
7+ {% if test_scenario ['values' ]['use-tls' ] == 'true' %}
88 - script: kubectl cp -n $NAMESPACE ./test_tls.sh test-zk-server-primary-0:/tmp --container='zookeeper'
99{% endif %}
Original file line number Diff line number Diff line change 33
44NAMESPACE=$1
55
6- {% if test_scenario[' values' ][' use-client-auth-tls ' ] == ' true ' or test_scenario[ ' values ' ][ ' use-server- tls' ] == ' true' %}
6+ {% if test_scenario[' values' ][' use-tls' ] == ' true' %}
77SERVER=" test-zk-server.${NAMESPACE} .svc.cluster.local:2282"
88{% else %}
99SERVER=" test-zk-server.${NAMESPACE} .svc.cluster.local:2181"
Original file line number Diff line number Diff line change @@ -11,11 +11,13 @@ dimensions:
1111 - 3.9.5
1212 # To use a custom image, add a comma and the full name after the product version
1313 # - x.x.x,oci.stackable.tech/sdp/zookeeper:x.x.x-stackable0.0.0-dev
14- - name : use-server-tls
15- values :
16- - " true"
17- - " false"
18- - name : use-client-auth-tls
14+ # A single toggle for the runtime smoke test: "true" enables server TLS *and*
15+ # client-auth (mutual) TLS together, "false" disables TLS entirely. The full
16+ # use-server-tls x use-client-auth-tls config-text matrix (server-only TLS, the
17+ # auth-forces-TLS cross term, port/ssl.* lines) is covered exhaustively by the
18+ # Rust unit tests in zk_controller.rs, so the runtime smoke only needs one TLS
19+ # run (exercising test_tls.sh's mutual handshake) and one non-TLS run.
20+ - name : use-tls
1921 values :
2022 - " true"
2123 - " false"
2628 - name : smoke
2729 dimensions :
2830 - zookeeper
29- - use-server-tls
30- - use-client-auth-tls
31+ - use-tls
3132 - openshift
3233 - name : delete-rolegroup
3334 dimensions :
@@ -51,9 +52,7 @@ suites:
5152 - dimensions :
5253 - name : zookeeper
5354 expr : last
54- - name : use-server-tls
55- expr : " true"
56- - name : use-client-auth-tls
55+ - name : use-tls
5756 expr : " true"
5857 - name : smoke-latest
5958 select :
@@ -68,9 +67,7 @@ suites:
6867 - dimensions :
6968 - name : zookeeper
7069 expr : last
71- - name : use-server-tls
72- expr : " true"
73- - name : use-client-auth-tls
70+ - name : use-tls
7471 expr : " true"
7572 - name : openshift
7673 expr : " true"
You can’t perform that action at this time.
0 commit comments