fix: users can patch namespaces not managed by capsule

Signed-off-by: Sagar Jadhav <sagarj2@vmware.com>
This commit is contained in:
Sagar Jadhav
2023-03-23 16:19:25 +01:00
committed by GitHub
parent de3849eba0
commit 78b0c32056
2 changed files with 4 additions and 5 deletions
+4
View File
@@ -42,6 +42,10 @@ func (r *ownerReferenceHandler) OnUpdate(_ client.Client, decoder *admission.Dec
return utils.ErroredResponse(err)
}
if len(oldNs.OwnerReferences) == 0 {
return nil
}
newNs := &corev1.Namespace{}
if err := decoder.Decode(req, newNs); err != nil {
return utils.ErroredResponse(err)
-5
View File
@@ -72,11 +72,6 @@ func (r *patchHandler) OnUpdate(c client.Client, decoder *admission.Decoder, rec
return &response
}
} else {
recorder.Eventf(ns, corev1.EventTypeWarning, "NamespacePatch", e)
response := admission.Denied(e)
return &response
}
return nil