// Copyright 2020-2023 Project Capsule Authors. // SPDX-License-Identifier: Apache-2.0 package e2e import ( "context" . "github.com/onsi/ginkgo/v2" . "github.com/onsi/gomega" metav1 "k8s.io/apimachinery/pkg/apis/meta/v1" capsulev1beta2 "github.com/projectcapsule/capsule/api/v1beta2" "github.com/projectcapsule/capsule/pkg/api/rbac" ) var _ = Describe("creating a Namespace without a Tenant selector when user owns multiple Tenants", Ordered, Label("config", "tenant", "assignment"), func() { t1 := &capsulev1beta2.Tenant{ ObjectMeta: metav1.ObjectMeta{ Name: "e2e-tenant-fail-one", Labels: map[string]string{ "env": "e2e", }, }, Spec: capsulev1beta2.TenantSpec{ Owners: rbac.OwnerListSpec{ { CoreOwnerSpec: rbac.CoreOwnerSpec{ UserSpec: rbac.UserSpec{ Name: "e2e-tenant-fail", Kind: "User", }, }, }, }, }, } t2 := &capsulev1beta2.Tenant{ ObjectMeta: metav1.ObjectMeta{ Name: "e2e-tenant-fail-two", Labels: map[string]string{ "env": "e2e", }, }, Spec: capsulev1beta2.TenantSpec{ Owners: rbac.OwnerListSpec{ { CoreOwnerSpec: rbac.CoreOwnerSpec{ UserSpec: rbac.UserSpec{ Name: "e2e-tenant-fail", Kind: "User", }, }, }, }, }, } t3 := &capsulev1beta2.Tenant{ ObjectMeta: metav1.ObjectMeta{ Name: "e2e-tenant-fail-three", Labels: map[string]string{ "env": "e2e", }, }, Spec: capsulev1beta2.TenantSpec{ Owners: rbac.OwnerListSpec{ { CoreOwnerSpec: rbac.CoreOwnerSpec{ UserSpec: rbac.UserSpec{ Name: "e2e-tenant-fail", Kind: "Group", }, }, }, }, }, } t4 := &capsulev1beta2.Tenant{ ObjectMeta: metav1.ObjectMeta{ Name: "e2e-tenant-fail-four", Labels: map[string]string{ "env": "e2e", }, }, Spec: capsulev1beta2.TenantSpec{ Owners: rbac.OwnerListSpec{ { CoreOwnerSpec: rbac.CoreOwnerSpec{ UserSpec: rbac.UserSpec{ Name: "e2e-tenant-fail", Kind: "Group", }, }, }, }, }, } It("should fail", func() { ns := NewNamespace("") By("user owns 2 tenants", func() { EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t1) }).Should(Succeed()) TenantReady(t1, metav1.ConditionTrue, defaultTimeoutInterval) EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t2) }).Should(Succeed()) TenantReady(t2, metav1.ConditionTrue, defaultTimeoutInterval) NamespaceCreation(ns, t1.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) NamespaceCreation(ns, t2.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) EventuallyDeletion(t1) EventuallyDeletion(t2) }) By("group owns 2 tenants", func() { EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t3) }).Should(Succeed()) TenantReady(t3, metav1.ConditionTrue, defaultTimeoutInterval) EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t4) }).Should(Succeed()) TenantReady(t4, metav1.ConditionTrue, defaultTimeoutInterval) NamespaceCreation(ns, t3.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) NamespaceCreation(ns, t4.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) EventuallyDeletion(t3) EventuallyDeletion(t4) }) By("user and group owns 4 tenants", func() { t1.ResourceVersion, t2.ResourceVersion, t3.ResourceVersion, t4.ResourceVersion = "", "", "", "" EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t1) }).Should(Succeed()) TenantReady(t1, metav1.ConditionTrue, defaultTimeoutInterval) EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t2) }).Should(Succeed()) TenantReady(t2, metav1.ConditionTrue, defaultTimeoutInterval) EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t3) }).Should(Succeed()) TenantReady(t3, metav1.ConditionTrue, defaultTimeoutInterval) EventuallyCreation(func() error { return k8sClient.Create(context.TODO(), t4) }).Should(Succeed()) TenantReady(t4, metav1.ConditionTrue, defaultTimeoutInterval) NamespaceCreation(ns, t1.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) NamespaceCreation(ns, t2.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) NamespaceCreation(ns, t3.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) NamespaceCreation(ns, t4.Spec.Owners[0].UserSpec, defaultTimeoutInterval).ShouldNot(Succeed()) EventuallyDeletion(t1) EventuallyDeletion(t2) EventuallyDeletion(t3) EventuallyDeletion(t4) }) }) })