mirror of
https://github.com/YuzuZensai/netbird-kubernetes-operator.git
synced 2026-09-13 10:49:15 +00:00
192 lines
5.6 KiB
Go
192 lines
5.6 KiB
Go
package controller
|
|||
|
|
|
||
|
|
import (
|
||
|
|
"context"
|
||
|
|
"encoding/json"
|
||
|
|
"fmt"
|
||
|
|
"io"
|
||
|
|
"math/rand"
|
||
|
|
"net/http"
|
||
|
|
"net/http/httptest"
|
||
|
|
|
||
|
|
netbird "github.com/netbirdio/netbird/shared/management/client/rest"
|
||
|
|
"github.com/netbirdio/netbird/shared/management/http/api"
|
||
|
|
. "github.com/onsi/ginkgo/v2"
|
||
|
|
. "github.com/onsi/gomega"
|
||
|
|
corev1 "k8s.io/api/core/v1"
|
||
|
|
kerrors "k8s.io/apimachinery/pkg/api/errors"
|
||
|
|
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
||
|
|
"sigs.k8s.io/controller-runtime/pkg/client"
|
||
|
|
"sigs.k8s.io/controller-runtime/pkg/reconcile"
|
||
|
|
|
||
|
|
nbv1alpha1 "github.com/netbirdio/kubernetes-operator/api/v1alpha1"
|
||
|
|
)
|
||
|
|
|
||
|
|
var _ = Describe("SetupKey Controller", func() {
|
||
|
|
Context("When reconciling a resource", func() {
|
||
|
|
ctx := context.Background()
|
||
|
|
|
||
|
|
r := rand.New(rand.NewSource(GinkgoRandomSeed()))
|
||
|
|
|
||
|
|
setupKeyStore := map[string]*api.SetupKey{}
|
||
|
|
mux := &http.ServeMux{}
|
||
|
|
mux.HandleFunc("/api/setup-keys", func(rw http.ResponseWriter, req *http.Request) {
|
||
|
|
switch req.Method {
|
||
|
|
case http.MethodPost:
|
||
|
|
resp := api.SetupKeyClear{
|
||
|
|
Id: fmt.Sprintf("id-%d", r.Int63()),
|
||
|
|
Key: fmt.Sprintf("%d", r.Int63()),
|
||
|
|
State: "valid",
|
||
|
|
}
|
||
|
|
b, err := json.Marshal(resp)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
_, err = rw.Write(b)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
|
||
|
|
setupKey := api.SetupKey{
|
||
|
|
Id: resp.Id,
|
||
|
|
Key: resp.Key,
|
||
|
|
State: resp.State,
|
||
|
|
}
|
||
|
|
setupKeyStore[resp.Id] = &setupKey
|
||
|
|
default:
|
||
|
|
rw.WriteHeader(http.StatusNotFound)
|
||
|
|
}
|
||
|
|
})
|
||
|
|
mux.HandleFunc("/api/setup-keys/{id}", func(rw http.ResponseWriter, req *http.Request) {
|
||
|
|
id := req.PathValue("id")
|
||
|
|
setupKey, ok := setupKeyStore[id]
|
||
|
|
if !ok {
|
||
|
|
rw.WriteHeader(http.StatusNotFound)
|
||
|
|
return
|
||
|
|
}
|
||
|
|
|
||
|
|
switch req.Method {
|
||
|
|
case http.MethodDelete:
|
||
|
|
delete(setupKeyStore, id)
|
||
|
|
rw.WriteHeader(http.StatusOK)
|
||
|
|
case http.MethodGet:
|
||
|
|
b, err := json.Marshal(setupKey)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
_, err = rw.Write(b)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
case http.MethodPut:
|
||
|
|
b, err := io.ReadAll(req.Body)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
putReq := api.SetupKeyRequest{}
|
||
|
|
err = json.Unmarshal(b, &putReq)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
|
||
|
|
setupKey.AutoGroups = putReq.AutoGroups
|
||
|
|
|
||
|
|
b, err = json.Marshal(setupKey)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
_, err = rw.Write(b)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
default:
|
||
|
|
rw.WriteHeader(http.StatusNotFound)
|
||
|
|
}
|
||
|
|
})
|
||
|
|
server := httptest.NewServer(mux)
|
||
|
|
nbClient := netbird.New(server.URL, "ABC")
|
||
|
|
|
||
|
|
var controllerReconciler *SetupKeyReconciler
|
||
|
|
nn := client.ObjectKey{
|
||
|
|
Name: "test-resource",
|
||
|
|
Namespace: "default",
|
||
|
|
}
|
||
|
|
|
||
|
|
BeforeEach(func() {
|
||
|
|
controllerReconciler = &SetupKeyReconciler{
|
||
|
|
Client: k8sClient,
|
||
|
|
Netbird: nbClient,
|
||
|
|
}
|
||
|
|
setupKeyStore = map[string]*api.SetupKey{}
|
||
|
|
})
|
||
|
|
|
||
|
|
AfterEach(func() {
|
||
|
|
setupKey := &nbv1alpha1.SetupKey{}
|
||
|
|
err := k8sClient.Get(ctx, nn, setupKey)
|
||
|
|
if kerrors.IsNotFound(err) {
|
||
|
|
return
|
||
|
|
}
|
||
|
|
Expect(err).ToNot(HaveOccurred())
|
||
|
|
Expect(k8sClient.Delete(ctx, setupKey)).To(Succeed())
|
||
|
|
_, err = controllerReconciler.Reconcile(ctx, reconcile.Request{NamespacedName: nn})
|
||
|
|
Expect(err).ToNot(HaveOccurred())
|
||
|
|
})
|
||
|
|
|
||
|
|
It("creates a secret containing the setup key", func() {
|
||
|
|
setupKey := &nbv1alpha1.SetupKey{
|
||
|
|
ObjectMeta: metav1.ObjectMeta{
|
||
|
|
Name: nn.Name,
|
||
|
|
Namespace: nn.Namespace,
|
||
|
|
},
|
||
|
|
}
|
||
|
|
Expect(k8sClient.Create(ctx, setupKey)).To(Succeed())
|
||
|
|
_, err := controllerReconciler.Reconcile(ctx, reconcile.Request{NamespacedName: nn})
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
|
||
|
|
err = k8sClient.Get(ctx, nn, setupKey)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
Expect(*setupKey.Status.SetupKeyID).NotTo(BeEmpty())
|
||
|
|
|
||
|
|
secret := &corev1.Secret{
|
||
|
|
ObjectMeta: metav1.ObjectMeta{
|
||
|
|
Name: setupKey.SecretName(),
|
||
|
|
Namespace: "default",
|
||
|
|
},
|
||
|
|
}
|
||
|
|
err = k8sClient.Get(ctx, client.ObjectKeyFromObject(secret), secret)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
Expect(string(secret.Data[SetupKeySecretKey])).To(Equal(setupKeyStore[*setupKey.Status.SetupKeyID].Key))
|
||
|
|
})
|
||
|
|
|
||
|
|
It("creates a new setup key when the secret is deleted", func() {
|
||
|
|
setupKey := &nbv1alpha1.SetupKey{
|
||
|
|
ObjectMeta: metav1.ObjectMeta{
|
||
|
|
Name: nn.Name,
|
||
|
|
Namespace: nn.Namespace,
|
||
|
|
},
|
||
|
|
}
|
||
|
|
Expect(k8sClient.Create(ctx, setupKey)).To(Succeed())
|
||
|
|
_, err := controllerReconciler.Reconcile(ctx, reconcile.Request{NamespacedName: nn})
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
|
||
|
|
firstSetupKey := nbv1alpha1.SetupKey{}
|
||
|
|
err = k8sClient.Get(ctx, nn, &firstSetupKey)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
|
||
|
|
firstSecret := corev1.Secret{
|
||
|
|
ObjectMeta: metav1.ObjectMeta{
|
||
|
|
Name: firstSetupKey.SecretName(),
|
||
|
|
Namespace: nn.Namespace,
|
||
|
|
},
|
||
|
|
}
|
||
|
|
err = k8sClient.Get(ctx, client.ObjectKeyFromObject(&firstSecret), &firstSecret)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
Expect(k8sClient.Delete(ctx, &firstSecret)).To(Succeed())
|
||
|
|
|
||
|
|
_, err = controllerReconciler.Reconcile(ctx, reconcile.Request{NamespacedName: nn})
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
secondSetupKey := nbv1alpha1.SetupKey{}
|
||
|
|
err = k8sClient.Get(ctx, nn, &secondSetupKey)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
|
||
|
|
secondSecret := corev1.Secret{
|
||
|
|
ObjectMeta: metav1.ObjectMeta{
|
||
|
|
Name: secondSetupKey.SecretName(),
|
||
|
|
Namespace: nn.Namespace,
|
||
|
|
},
|
||
|
|
}
|
||
|
|
err = k8sClient.Get(ctx, client.ObjectKeyFromObject(&secondSecret), &secondSecret)
|
||
|
|
Expect(err).NotTo(HaveOccurred())
|
||
|
|
Expect(k8sClient.Delete(ctx, &secondSecret)).To(Succeed())
|
||
|
|
|
||
|
|
Expect(setupKeyStore).To(HaveLen(1))
|
||
|
|
Expect(*firstSetupKey.Status.SetupKeyID).ToNot(Equal(*secondSetupKey.Status.SetupKeyID))
|
||
|
|
Expect(firstSecret.Data[SetupKeySecretKey]).ToNot(BeEquivalentTo(secondSecret.Data[SetupKeySecretKey]))
|
||
|
|
})
|
||
|
|
})
|
||
|
|
})
|