Documentation
¶
Index ¶
- func RegisterService(s *grpc.Server, service *Service)
- type Config
- type ReferenceTypeAccess
- type ReferenceTypePolicy
- type Service
- func (s *Service) FetchJWTSVID(ctx context.Context, req *broker.FetchJWTSVIDRequest) (*broker.FetchJWTSVIDResponse, error)
- func (s *Service) SubscribeToJWTBundles(req *broker.SubscribeToJWTBundlesRequest, ...) error
- func (s *Service) SubscribeToX509Bundles(req *broker.SubscribeToX509BundlesRequest, ...) error
- func (s *Service) SubscribeToX509SVID(req *broker.SubscribeToX509SVIDRequest, ...) error
Constants ¶
This section is empty.
Variables ¶
This section is empty.
Functions ¶
func RegisterService ¶
RegisterService registers the SPIFFE Broker API service on the provided server.
Types ¶
type Config ¶
type Config struct {
Log logrus.FieldLogger
Metrics telemetry.Metrics
Manager manager.Manager
Attestor workloadattestor.Attestor
// AllowedReferenceTypesByCaller restricts which WorkloadReference type
// URLs each authenticated caller (broker SPIFFE ID) may use and whether
// each type is also allowed over TCP. A caller missing from the map has
// no restriction over UDS, but remains denied over TCP.
AllowedReferenceTypesByCaller map[spiffeid.ID]ReferenceTypePolicy
}
type ReferenceTypeAccess ¶
type ReferenceTypeAccess struct {
AllowOverTCP bool
}
ReferenceTypeAccess describes how a broker may use a WorkloadReference type.
type ReferenceTypePolicy ¶
type ReferenceTypePolicy struct {
AllowAny bool
AllowAnyOverTCP bool
Types map[string]ReferenceTypeAccess
}
ReferenceTypePolicy is the per-broker WorkloadReference type policy.
func (ReferenceTypePolicy) AccessFor ¶
func (p ReferenceTypePolicy) AccessFor(typeURL string) (ReferenceTypeAccess, bool)
type Service ¶
type Service struct {
broker.UnimplementedAPIServer
// contains filtered or unexported fields
}
Service implements the SPIFFE Broker API server.
func (*Service) FetchJWTSVID ¶
func (s *Service) FetchJWTSVID(ctx context.Context, req *broker.FetchJWTSVIDRequest) (*broker.FetchJWTSVIDResponse, error)
func (*Service) SubscribeToJWTBundles ¶
func (s *Service) SubscribeToJWTBundles(req *broker.SubscribeToJWTBundlesRequest, stream broker.API_SubscribeToJWTBundlesServer) error
func (*Service) SubscribeToX509Bundles ¶
func (s *Service) SubscribeToX509Bundles(req *broker.SubscribeToX509BundlesRequest, stream broker.API_SubscribeToX509BundlesServer) error
func (*Service) SubscribeToX509SVID ¶
func (s *Service) SubscribeToX509SVID(req *broker.SubscribeToX509SVIDRequest, stream broker.API_SubscribeToX509SVIDServer) error
Click to show internal directories.
Click to hide internal directories.