Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
8 changes: 8 additions & 0 deletions traefik/templates/rbac/role.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -151,6 +151,14 @@ rules:
- list
- watch
{{- if $.Values.hub.apimanagement.enabled }}
- apiGroups:
- ""
resources:
- configmaps
verbs:
- create
- patch
- delete
- apiGroups:
- networking.k8s.io
resources:
Expand Down
85 changes: 85 additions & 0 deletions traefik/tests/rbac-config_test.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -946,6 +946,91 @@ tests:
- update
- patch

- it: should contain ConfigMap write permissions for hub API management in namespaced mode
set:
hub:
token: xxx
apimanagement:
enabled: true
rbac:
namespaced: true
asserts:
- template: rbac/role.yaml
contains:
path: rules
content:
apiGroups:
- ""
resources:
- configmaps
verbs:
- create
- patch
- delete

- it: should contain ConfigMap write permissions in every hub namespace
set:
hub:
token: xxx
namespaces:
- bar
apimanagement:
enabled: true
rbac:
namespaced: true
asserts:
- hasDocuments:
count: 2
template: rbac/role.yaml
- template: rbac/role.yaml
documentIndex: 0
contains:
path: rules
content:
apiGroups:
- ""
resources:
- configmaps
verbs:
- create
- patch
- delete
- template: rbac/role.yaml
documentIndex: 1
contains:
path: rules
content:
apiGroups:
- ""
resources:
- configmaps
verbs:
- create
- patch
- delete

- it: should not contain ConfigMap write permissions in namespaced mode without hub API management
set:
hub:
token: xxx
apimanagement:
enabled: false
rbac:
namespaced: true
asserts:
- template: rbac/role.yaml
notContains:
path: rules
content:
apiGroups:
- ""
resources:
- configmaps
verbs:
- create
- patch
- delete

- it: should provide expected RBACS for Hub version >3.3.2 and <3.7.0
set:
image:
Expand Down