Documentation
¶
Index ¶
- Variables
- func IsMachinePoolClientCert(csr *certificatesv1.CertificateSigningRequest, x509cr *x509.CertificateRequest) bool
- func IsPoolLifecycleControllerClientCert(csr *certificatesv1.CertificateSigningRequest, x509cr *x509.CertificateRequest) bool
- func ValidateMachinePoolClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error
- func ValidatePoolLifecycleControllerClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error
Constants ¶
This section is empty.
Variables ¶
View Source
var ( MachinePoolRecognizer = generic.NewCertificateSigningRequestRecognizer( IsMachinePoolClientCert, authorizationv1.ResourceAttributes{ Group: certificatesv1.GroupName, Resource: "certificatesigningrequests", Verb: "create", Subresource: "machinepoolclient", }, "Auto approving machine pool client certificate after SubjectAccessReview.", ) )
View Source
var ( MachinePoolRequiredUsages = sets.New[certificatesv1.KeyUsage]( certificatesv1.UsageDigitalSignature, certificatesv1.UsageKeyEncipherment, certificatesv1.UsageClientAuth, ) )
View Source
var ( PoolLifecycleControllerRecognizer = generic.NewCertificateSigningRequestRecognizer( IsPoolLifecycleControllerClientCert, authorizationv1.ResourceAttributes{ Group: certificatesv1.GroupName, Resource: "certificatesigningrequests", Verb: "create", Subresource: "poollifecycleclient", }, "Auto approving pool-lifecycle-controller client certificate after SubjectAccessReview.", ) )
View Source
var PoolLifecycleControllerRequiredUsages = sets.New[certificatesv1.KeyUsage]( certificatesv1.UsageDigitalSignature, certificatesv1.UsageKeyEncipherment, certificatesv1.UsageClientAuth, )
View Source
var Recognizers []generic.CertificateSigningRequestRecognizer
Functions ¶
func IsMachinePoolClientCert ¶
func IsMachinePoolClientCert(csr *certificatesv1.CertificateSigningRequest, x509cr *x509.CertificateRequest) bool
func IsPoolLifecycleControllerClientCert ¶ added in v0.6.0
func IsPoolLifecycleControllerClientCert(csr *certificatesv1.CertificateSigningRequest, x509cr *x509.CertificateRequest) bool
func ValidateMachinePoolClientCSR ¶
func ValidateMachinePoolClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error
func ValidatePoolLifecycleControllerClientCSR ¶ added in v0.6.0
func ValidatePoolLifecycleControllerClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error
Types ¶
This section is empty.
Click to show internal directories.
Click to hide internal directories.