Files
netbird-kubernetes-operator/internal/controller/httproute_controller.go
T

272 lines
7.6 KiB
Go
Raw Normal View History

2026-03-19 13:01:58 +01:00
package controller
import (
"context"
"time"
2026-03-19 13:01:58 +01:00
"github.com/fluxcd/pkg/runtime/conditions"
"github.com/fluxcd/pkg/runtime/patch"
2026-03-19 13:01:58 +01:00
netbird "github.com/netbirdio/netbird/shared/management/client/rest"
"github.com/netbirdio/netbird/shared/management/http/api"
corev1 "k8s.io/api/core/v1"
kerrors "k8s.io/apimachinery/pkg/api/errors"
2026-03-19 13:01:58 +01:00
"k8s.io/apimachinery/pkg/api/meta"
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
2026-03-19 13:01:58 +01:00
ctrl "sigs.k8s.io/controller-runtime"
"sigs.k8s.io/controller-runtime/pkg/client"
"sigs.k8s.io/controller-runtime/pkg/controller/controllerutil"
gatewayv1 "sigs.k8s.io/gateway-api/apis/v1"
nbv1alpha1 "github.com/netbirdio/kubernetes-operator/api/v1alpha1"
2026-03-23 09:59:48 +01:00
"github.com/netbirdio/kubernetes-operator/internal/gatewayutil"
"github.com/netbirdio/kubernetes-operator/internal/ssautil"
2026-03-19 13:01:58 +01:00
"github.com/netbirdio/kubernetes-operator/internal/util"
nbv1alpha1ac "github.com/netbirdio/kubernetes-operator/pkg/applyconfigurations/api/v1alpha1"
2026-03-19 13:01:58 +01:00
)
const (
HTTPRouteFinalizer = "gateway.netbird.io/httproute"
2026-03-19 13:01:58 +01:00
)
type HTTPRouteReconciler struct {
client.Client
Netbird *netbird.Client
2026-03-19 13:01:58 +01:00
}
// nolint:gocyclo
func (r *HTTPRouteReconciler) Reconcile(ctx context.Context, req ctrl.Request) (ctrl.Result, error) {
logger := ctrl.Log.WithName("HTTPRoute").WithValues("namespace", req.Namespace, "name", req.Name)
hr := &gatewayv1.HTTPRoute{}
err := r.Get(ctx, req.NamespacedName, hr)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, client.IgnoreNotFound(err)
}
sp := patch.NewSerialPatcher(hr, r.Client)
2026-03-19 13:01:58 +01:00
if !hr.DeletionTimestamp.IsZero() {
return r.reconcileDelete(ctx, sp, hr)
2026-03-19 13:01:58 +01:00
}
for _, parent := range hr.Spec.ParentRefs {
2026-03-23 09:59:48 +01:00
gw, err := gatewayutil.GetParentGateway(ctx, r.Client, parent, hr.Namespace, GatewayControllerName)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, err
}
2026-03-23 09:59:48 +01:00
if gw == nil {
2026-03-19 13:01:58 +01:00
continue
}
if !meta.IsStatusConditionTrue(gw.Status.Conditions, string(gatewayv1.GatewayConditionProgrammed)) {
logger.Info("gateway is not ready", "name", gw.ObjectMeta.Name)
2026-03-23 09:59:48 +01:00
continue
2026-03-19 13:01:58 +01:00
}
netRouter, err := gatewayutil.GetGatewayNetworkRouter(ctx, r.Client, gw)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, err
}
controllerutil.AddFinalizer(hr, nbv1alpha1.NetbirdFinalizer)
err = sp.Patch(ctx, hr)
if err != nil {
return ctrl.Result{}, err
2026-03-19 13:01:58 +01:00
}
// Create network resources.
svcIdx := map[string]corev1.Service{}
2026-03-19 13:01:58 +01:00
for _, rule := range hr.Spec.Rules {
for _, ref := range rule.BackendRefs {
key := client.ObjectKey{Namespace: hr.Namespace, Name: string(ref.Name)}
var svc corev1.Service
err := r.Client.Get(ctx, key, &svc)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, err
}
svcIdx[svc.Name] = svc
2026-03-19 13:01:58 +01:00
}
}
for _, svc := range svcIdx {
controllerRef, err := ssautil.ControllerReference(&svc, r.Scheme())
if err != nil {
return ctrl.Result{}, err
}
controllerRef = controllerRef.WithBlockOwnerDeletion(false)
ownerRef, err := ssautil.OwnerReference(hr, r.Scheme())
if err != nil {
return ctrl.Result{}, err
}
netResourceAC := nbv1alpha1ac.NetworkResource(svc.Name, svc.Namespace).
WithOwnerReferences(controllerRef, ownerRef).
WithSpec(
nbv1alpha1ac.NetworkResourceSpec().
WithNetworkRouterRef(nbv1alpha1ac.CrossNamespaceReference().WithName(netRouter.Name).WithNamespace(netRouter.Namespace)).
WithServiceRef(corev1.LocalObjectReference{Name: svc.Name}),
)
err = r.Client.Apply(ctx, netResourceAC)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, err
}
}
targets := []api.ServiceTarget{}
for _, svc := range svcIdx {
netResource := &nbv1alpha1.NetworkResource{
ObjectMeta: metav1.ObjectMeta{
Name: svc.Name,
Namespace: svc.Namespace,
},
}
err := r.Client.Get(ctx, client.ObjectKeyFromObject(netResource), netResource)
if err != nil {
return ctrl.Result{}, err
}
if !conditions.Has(netResource, nbv1alpha1.ReadyCondition) {
return ctrl.Result{RequeueAfter: 1 * time.Second}, nil
}
target := api.ServiceTarget{
Enabled: true,
Path: nil,
TargetId: netResource.Status.ResourceID,
Protocol: api.ServiceTargetProtocolHttp,
TargetType: api.ServiceTargetTargetTypeHost,
}
targets = append(targets, target)
}
// Create proxy service.
proxyServices, err := r.Netbird.ReverseProxyServices.List(ctx)
if err != nil {
return ctrl.Result{}, err
}
2026-03-19 13:01:58 +01:00
for _, hostname := range hr.Spec.Hostnames {
proxyReq := api.ServiceRequest{
2026-03-19 13:01:58 +01:00
Domain: string(hostname),
Enabled: true,
Name: string(hostname),
Mode: util.Ptr(api.ServiceRequestModeHttp),
2026-03-19 13:01:58 +01:00
PassHostHeader: util.Ptr(false),
RewriteRedirects: util.Ptr(false),
Targets: &targets,
2026-03-19 13:01:58 +01:00
}
err := func() error {
for _, proxyService := range proxyServices {
if proxyService.Domain != string(hostname) {
continue
2026-03-19 13:01:58 +01:00
}
_, err := r.Netbird.ReverseProxyServices.Update(ctx, proxyService.Id, proxyReq)
if err != nil {
return err
2026-03-19 13:01:58 +01:00
}
}
_, err := r.Netbird.ReverseProxyServices.Create(ctx, proxyReq)
2026-03-19 13:01:58 +01:00
if err != nil {
return err
2026-03-19 13:01:58 +01:00
}
return nil
2026-03-19 13:01:58 +01:00
}()
if err != nil {
return ctrl.Result{}, err
}
}
}
return ctrl.Result{}, nil
}
func (r *HTTPRouteReconciler) reconcileDelete(ctx context.Context, sp *patch.SerialPatcher, hr *gatewayv1.HTTPRoute) (ctrl.Result, error) {
// Index all proxy services.
proxyServices, err := r.Netbird.ReverseProxyServices.List(ctx)
if err != nil {
return ctrl.Result{}, err
}
proxyIdx := map[string]string{}
for _, proxyService := range proxyServices {
proxyIdx[proxyService.Domain] = proxyService.Id
}
2026-03-19 13:01:58 +01:00
for _, parent := range hr.Spec.ParentRefs {
2026-03-23 09:59:48 +01:00
gw, err := gatewayutil.GetParentGateway(ctx, r.Client, parent, hr.Namespace, GatewayControllerName)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, err
}
2026-03-23 09:59:48 +01:00
if gw == nil {
continue
}
2026-03-19 13:01:58 +01:00
// Remove the resource from the resource.
svcIdx := map[string]corev1.Service{}
for _, rule := range hr.Spec.Rules {
for _, ref := range rule.BackendRefs {
key := client.ObjectKey{Namespace: hr.Namespace, Name: string(ref.Name)}
var svc corev1.Service
err := r.Client.Get(ctx, key, &svc)
if kerrors.IsNotFound(err) {
continue
}
if err != nil {
return ctrl.Result{}, err
}
svcIdx[svc.Name] = svc
}
}
for _, svc := range svcIdx {
netResource := &nbv1alpha1.NetworkResource{
ObjectMeta: metav1.ObjectMeta{
Name: svc.Name,
Namespace: svc.Namespace,
},
}
err = r.Client.Get(ctx, client.ObjectKeyFromObject(netResource), netResource)
2026-03-19 13:01:58 +01:00
if err != nil {
return ctrl.Result{}, err
}
err = controllerutil.RemoveOwnerReference(hr, netResource, r.Scheme())
if err != nil {
return ctrl.Result{}, err
}
if len(netResource.OwnerReferences) > 1 {
err = r.Client.Update(ctx, netResource)
if err != nil {
return ctrl.Result{}, err
}
} else {
// TODO: Precondition that nothing has changed.
err := r.Client.Delete(ctx, netResource)
if err != nil {
return ctrl.Result{}, err
}
}
2026-03-19 13:01:58 +01:00
}
// Remove the target from the proxy service.
for _, hostname := range hr.Spec.Hostnames {
id, ok := proxyIdx[string(hostname)]
if !ok {
continue
}
2026-03-19 13:01:58 +01:00
err = r.Netbird.ReverseProxyServices.Delete(ctx, id)
if err != nil && !netbird.IsNotFound(err) {
return ctrl.Result{}, err
}
}
}
2026-03-19 13:01:58 +01:00
controllerutil.RemoveFinalizer(hr, nbv1alpha1.NetbirdFinalizer)
err = sp.Patch(ctx, hr)
if err != nil {
return ctrl.Result{}, err
2026-03-19 13:01:58 +01:00
}
return ctrl.Result{}, nil
}
// SetupWithManager sets up the controller with the Manager.
func (r *HTTPRouteReconciler) SetupWithManager(mgr ctrl.Manager) error {
return ctrl.NewControllerManagedBy(mgr).
For(&gatewayv1.HTTPRoute{}).
Complete(r)
}