compute

package
v0.7.0 Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: Sep 18, 2026 License: Apache-2.0 Imports: 9 Imported by: 0

Documentation

Index

Constants

This section is empty.

Variables

View Source
var (
	MachinePoolRequiredUsages = sets.New[certificatesv1.KeyUsage](
		certificatesv1.UsageDigitalSignature,
		certificatesv1.UsageKeyEncipherment,
		certificatesv1.UsageClientAuth,
	)

	// MachinePoolRequiredUsagesNoEncipherment is the usage set for EC keys,
	// which cannot perform key encipherment. Poollets generate ECDSA keys,
	// so their CSRs always carry this usage set.
	MachinePoolRequiredUsagesNoEncipherment = sets.New[certificatesv1.KeyUsage](
		certificatesv1.UsageDigitalSignature,
		certificatesv1.UsageClientAuth,
	)
)
View Source
var (
	MachinePoolRecognizer = generic.NewCertificateSigningRequestRecognizer(
		IsMachinePoolClientCert,
		authorizationv1.ResourceAttributes{
			Group:       certificatesv1.GroupName,
			Resource:    "certificatesigningrequests",
			Verb:        "create",
			Subresource: "machinepoolclient",
		},
		"Auto approving machine pool client certificate after SubjectAccessReview.",
	)
)
View Source
var (
	PoolLifecycleControllerRecognizer = generic.NewCertificateSigningRequestRecognizer(
		IsPoolLifecycleControllerClientCert,
		authorizationv1.ResourceAttributes{
			Group:       certificatesv1.GroupName,
			Resource:    "certificatesigningrequests",
			Verb:        "create",
			Subresource: "poollifecycleclient",
		},
		"Auto approving pool-lifecycle-controller client certificate after SubjectAccessReview.",
	)
)
View Source
var PoolLifecycleControllerRequiredUsagesNoEncipherment = sets.New[certificatesv1.KeyUsage](
	certificatesv1.UsageDigitalSignature,
	certificatesv1.UsageClientAuth,
)

PoolLifecycleControllerRequiredUsagesNoEncipherment is the usage set for EC keys, which cannot perform key encipherment.

Functions

func IsPoolLifecycleControllerClientCert added in v0.6.0

func IsPoolLifecycleControllerClientCert(csr *certificatesv1.CertificateSigningRequest, x509cr *x509.CertificateRequest) bool

func ValidateMachinePoolClientCSR

func ValidateMachinePoolClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error

func ValidatePoolLifecycleControllerClientCSR added in v0.6.0

func ValidatePoolLifecycleControllerClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error

Types

This section is empty.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL