storage

package
v0.7.0 Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: Sep 18, 2026 License: Apache-2.0 Imports: 9 Imported by: 0

Documentation

Index

Constants

This section is empty.

Variables

View Source
var (
	BucketPoolRequiredUsages = sets.New[certificatesv1.KeyUsage](
		certificatesv1.UsageDigitalSignature,
		certificatesv1.UsageKeyEncipherment,
		certificatesv1.UsageClientAuth,
	)

	// BucketPoolRequiredUsagesNoEncipherment is the usage set for EC keys,
	// which cannot perform key encipherment. Poollets generate ECDSA keys,
	// so their CSRs always carry this usage set.
	BucketPoolRequiredUsagesNoEncipherment = sets.New[certificatesv1.KeyUsage](
		certificatesv1.UsageDigitalSignature,
		certificatesv1.UsageClientAuth,
	)
)
View Source
var (
	VolumePoolRequiredUsages = sets.New[certificatesv1.KeyUsage](
		certificatesv1.UsageDigitalSignature,
		certificatesv1.UsageKeyEncipherment,
		certificatesv1.UsageClientAuth,
	)

	// VolumePoolRequiredUsagesNoEncipherment is the usage set for EC keys,
	// which cannot perform key encipherment. Poollets generate ECDSA keys,
	// so their CSRs always carry this usage set.
	VolumePoolRequiredUsagesNoEncipherment = sets.New[certificatesv1.KeyUsage](
		certificatesv1.UsageDigitalSignature,
		certificatesv1.UsageClientAuth,
	)
)
View Source
var (
	BucketPoolRecognizer = generic.NewCertificateSigningRequestRecognizer(
		IsBucketPoolClientCert,
		authorizationv1.ResourceAttributes{
			Group:       certificatesv1.GroupName,
			Resource:    "certificatesigningrequests",
			Verb:        "create",
			Subresource: "bucketpoolclient",
		},
		"Auto approving bucket pool client certificate after SubjectAccessReview.",
	)
)
View Source
var (
	VolumePoolRecognizer = generic.NewCertificateSigningRequestRecognizer(
		IsVolumePoolClientCert,
		authorizationv1.ResourceAttributes{
			Group:       certificatesv1.GroupName,
			Resource:    "certificatesigningrequests",
			Verb:        "create",
			Subresource: "volumepoolclient",
		},
		"Auto approving volume pool client certificate after SubjectAccessReview.",
	)
)

Functions

func ValidateBucketPoolClientCSR

func ValidateBucketPoolClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error

func ValidateVolumePoolClientCSR

func ValidateVolumePoolClientCSR(req *x509.CertificateRequest, usages sets.Set[certificatesv1.KeyUsage]) error

Types

This section is empty.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL