Files
capsule/e2e/suite_test.go
T
Oliver BählerandGitHub 0b11582e4a feat: add scheduler enforcement rule (#1971)
* fix(controller): decode old object for delete requests

Signed-off-by: Oliver Bähler <oliverbaehler@hotmail.com>

* chore: modernize golang

Signed-off-by: Oliver Bähler <oliverbaehler@hotmail.com>

* chore: modernize golang

Signed-off-by: Oliver Bähler <oliverbaehler@hotmail.com>

* chore: modernize golang

Signed-off-by: Oliver Bähler <oliverbaehler@hotmail.com>

* fix: preserve ca-bundles injected from external providers

Signed-off-by: Oliver Baehler <oliver@sudo-i.net>

* feat: abstract ruling

Signed-off-by: Oliver Baehler <oliver@sudo-i.net>

* feat: migrate events api

* feat: migrate events api

* feat: migrate events api

* feat: migrate events api

* feat: migrate events  api

* feat: migrate events api

* feat: migrate events api

* feat: migrate events api

* feat: migrate events api

* feat: migrate events api

---------

Signed-off-by: Oliver Bähler <oliverbaehler@hotmail.com>
Signed-off-by: Oliver Baehler <oliver@sudo-i.net>
2026-06-19 14:34:16 +02:00

196 lines
4.7 KiB
Go

// Copyright 2020-2023 Project Capsule Authors.
// SPDX-License-Identifier: Apache-2.0
package e2e
import (
"context"
"fmt"
"testing"
. "github.com/onsi/ginkgo/v2"
. "github.com/onsi/gomega"
corev1 "k8s.io/api/core/v1"
apierrors "k8s.io/apimachinery/pkg/api/errors"
"k8s.io/client-go/kubernetes"
"k8s.io/client-go/kubernetes/scheme"
"k8s.io/client-go/rest"
"k8s.io/utils/ptr"
ctrl "sigs.k8s.io/controller-runtime"
"sigs.k8s.io/controller-runtime/pkg/client"
"sigs.k8s.io/controller-runtime/pkg/client/config"
"sigs.k8s.io/controller-runtime/pkg/envtest"
logf "sigs.k8s.io/controller-runtime/pkg/log"
"sigs.k8s.io/controller-runtime/pkg/log/zap"
capsulev1beta2 "github.com/projectcapsule/capsule/api/v1beta2"
"github.com/projectcapsule/capsule/pkg/api/rbac"
)
// These tests use Ginkgo (BDD-style Go testing framework). Refer to
// http://onsi.github.io/ginkgo/ to learn more about Ginkgo.
var (
cfg *rest.Config
k8sClient client.Client
testEnv *envtest.Environment
)
var log = ctrl.Log.WithName("e2e-tests")
const (
ControllerNamespace string = "capsule-system"
ControllerServiceAccount string = "capsule"
)
var ControllerServiceAccountFull = "system:serviceaccount:" + ControllerNamespace + ":" + ControllerServiceAccount
func TestAPIs(t *testing.T) {
RegisterFailHandler(Fail)
RunSpecs(t, "Controller Suite")
}
var _ = BeforeSuite(func() {
logf.SetLogger(zap.New(zap.WriteTo(GinkgoWriter)))
By("bootstrapping test environment")
testEnv = &envtest.Environment{
UseExistingCluster: ptr.To(true),
}
var err error
cfg, err = testEnv.Start()
Expect(err).ToNot(HaveOccurred())
Expect(cfg).ToNot(BeNil())
Expect(capsulev1beta2.AddToScheme(scheme.Scheme)).NotTo(HaveOccurred())
tuneE2ERestConfig(cfg)
ctrlClient, err := client.New(cfg, client.Options{Scheme: scheme.Scheme})
Expect(err).ToNot(HaveOccurred())
Expect(ctrlClient).ToNot(BeNil())
k8sClient = &e2eClient{Client: ctrlClient}
})
var _ = SynchronizedAfterSuite(
func() {
// Runs on every parallel process.
// Keep this empty, or put per-worker cleanup here.
},
func() {
Eventually(func() error {
var tnts capsulev1beta2.TenantList
if err := k8sClient.List(
context.TODO(),
&tnts,
client.MatchingLabels{"env": "e2e"},
); err != nil {
return err
}
if len(tnts.Items) == 0 {
return nil
}
for i := range tnts.Items {
ns := &tnts.Items[i]
if err := k8sClient.Delete(context.TODO(), ns); err != nil && !apierrors.IsNotFound(err) {
return err
}
}
return fmt.Errorf("still have %d tenants with env=e2e", len(tnts.Items))
}, defaultTimeoutInterval, defaultPollInterval).Should(Succeed())
Eventually(func() error {
var nsList corev1.NamespaceList
if err := k8sClient.List(
context.TODO(),
&nsList,
client.MatchingLabels{"env": "e2e"},
); err != nil {
return err
}
if len(nsList.Items) == 0 {
return nil
}
for i := range nsList.Items {
ns := &nsList.Items[i]
if err := k8sClient.Delete(context.TODO(), ns); err != nil && !apierrors.IsNotFound(err) {
return err
}
}
return fmt.Errorf("still have %d namespaces with env=e2e", len(nsList.Items))
}, defaultTimeoutInterval, defaultPollInterval).Should(Succeed())
By("tearing down the test environment")
Expect(testEnv.Stop()).ToNot(HaveOccurred())
},
)
func clusterAdminClient() (cs kubernetes.Interface) {
c, err := config.GetConfig()
Expect(err).ToNot(HaveOccurred())
tuneE2ERestConfig(c)
cs, err = kubernetes.NewForConfig(c)
Expect(err).ToNot(HaveOccurred())
return cs
}
func ownerClient(owner rbac.UserSpec) (cs kubernetes.Interface) {
c, err := config.GetConfig()
Expect(err).ToNot(HaveOccurred())
tuneE2ERestConfig(c)
c.Impersonate.Groups = []string{"projectcapsule.dev", owner.Name}
c.Impersonate.UserName = owner.Name
cs, err = kubernetes.NewForConfig(c)
Expect(err).ToNot(HaveOccurred())
return cs
}
func impersonationClientSet(user string, groups []string) (cs kubernetes.Interface) {
c, err := config.GetConfig()
Expect(err).ToNot(HaveOccurred())
tuneE2ERestConfig(c)
c.Impersonate.Groups = groups
c.Impersonate.UserName = user
cs, err = kubernetes.NewForConfig(c)
Expect(err).ToNot(HaveOccurred())
return cs
}
func impersonationClient(user string, groups []string) client.Client {
impersonatedCfg := rest.CopyConfig(cfg)
tuneE2ERestConfig(impersonatedCfg)
impersonatedCfg.Impersonate = rest.ImpersonationConfig{
UserName: user,
Groups: groups,
}
c, err := client.New(impersonatedCfg, client.Options{Scheme: k8sClient.Scheme()})
Expect(err).ToNot(HaveOccurred())
return c
}
func withDefaultGroups(groups []string) []string {
return append([]string{"projectcapsule.dev"}, groups...)
}