mirror of
https://github.com/projectcapsule/capsule.git
synced 2026-08-19 04:26:45 +00:00
* feat: add leader-election tuning Signed-off-by: Oliver Baehler <oliver@sudo-i.net> * feat: add leader-election tuning Signed-off-by: Oliver Baehler <oliver@sudo-i.net> * feat: add tracing for admission Signed-off-by: Oliver Baehler <oliver@sudo-i.net> * feat: add tracing for admission Signed-off-by: Oliver Baehler <oliver@sudo-i.net> * add tenant --------- Signed-off-by: Oliver Baehler <oliver@sudo-i.net>
147 lines
3.3 KiB
Go
147 lines
3.3 KiB
Go
// Copyright 2020-2026 Project Capsule Authors
|
|
// SPDX-License-Identifier: Apache-2.0
|
|
|
|
//nolint:dupl
|
|
package api_test
|
|
|
|
import (
|
|
"testing"
|
|
|
|
"github.com/stretchr/testify/assert"
|
|
corev1 "k8s.io/api/core/v1"
|
|
metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
|
|
|
|
"github.com/projectcapsule/capsule/pkg/api"
|
|
)
|
|
|
|
func TestAllowedListSpec_ExactMatch(t *testing.T) {
|
|
type tc struct {
|
|
In []string
|
|
True []string
|
|
False []string
|
|
}
|
|
|
|
for _, tc := range []tc{
|
|
{
|
|
[]string{"foo", "bar", "bizz", "buzz"},
|
|
[]string{"foo", "bar", "bizz", "buzz"},
|
|
[]string{"bing", "bong"},
|
|
},
|
|
{
|
|
[]string{"one", "two", "three"},
|
|
[]string{"one", "two", "three"},
|
|
[]string{"a", "b", "c"},
|
|
},
|
|
{
|
|
nil,
|
|
nil,
|
|
[]string{"any", "value"},
|
|
},
|
|
} {
|
|
a := api.AllowedListSpec{
|
|
Exact: tc.In,
|
|
}
|
|
|
|
for _, ok := range tc.True {
|
|
assert.True(t, a.ExactMatch(ok))
|
|
}
|
|
|
|
for _, ko := range tc.False {
|
|
assert.False(t, a.ExactMatch(ko))
|
|
}
|
|
}
|
|
}
|
|
|
|
func TestAllowedListSpec_RegexMatch(t *testing.T) {
|
|
type tc struct {
|
|
Regex string
|
|
True []string
|
|
False []string
|
|
}
|
|
|
|
for _, tc := range []tc{
|
|
{`first-\w+-pattern`, []string{"first-date-pattern", "first-year-pattern"}, []string{"broken", "first-year", "second-date-pattern"}},
|
|
{``, nil, []string{"any", "value"}},
|
|
} {
|
|
a := api.AllowedListSpec{
|
|
Regex: tc.Regex,
|
|
}
|
|
|
|
for _, ok := range tc.True {
|
|
assert.True(t, a.RegexMatch(ok))
|
|
}
|
|
|
|
for _, ko := range tc.False {
|
|
assert.False(t, a.RegexMatch(ko))
|
|
}
|
|
}
|
|
}
|
|
|
|
func TestAllowedListSpec_Match(t *testing.T) {
|
|
t.Parallel()
|
|
|
|
spec := api.AllowedListSpec{
|
|
Exact: []string{"exact"},
|
|
Regex: "regex-.*",
|
|
}
|
|
|
|
assert.True(t, spec.Match("exact"))
|
|
assert.True(t, spec.Match("regex-value"))
|
|
assert.False(t, spec.Match("other"))
|
|
}
|
|
|
|
func TestDefaultAllowedListSpec_MatchDefault(t *testing.T) {
|
|
t.Parallel()
|
|
|
|
spec := api.DefaultAllowedListSpec{Default: "standard"}
|
|
|
|
assert.True(t, spec.MatchDefault("standard"))
|
|
assert.False(t, spec.MatchDefault("premium"))
|
|
}
|
|
|
|
func TestSelectorAllowedListSpec(t *testing.T) {
|
|
t.Parallel()
|
|
|
|
obj := &corev1.ConfigMap{ObjectMeta: metav1.ObjectMeta{
|
|
Name: "by-name",
|
|
Labels: map[string]string{"tier": "backend"},
|
|
}}
|
|
|
|
byName := api.SelectorAllowedListSpec{
|
|
AllowedListSpec: api.AllowedListSpec{Exact: []string{"by-name"}},
|
|
}
|
|
assert.True(t, byName.MatchSelectByName(obj))
|
|
|
|
bySelector := api.SelectorAllowedListSpec{
|
|
LabelSelector: metav1.LabelSelector{MatchLabels: map[string]string{"tier": "backend"}},
|
|
}
|
|
assert.True(t, bySelector.SelectorMatch(obj))
|
|
assert.True(t, bySelector.MatchSelectByName(obj))
|
|
|
|
invalidSelector := api.SelectorAllowedListSpec{
|
|
LabelSelector: metav1.LabelSelector{
|
|
MatchExpressions: []metav1.LabelSelectorRequirement{{Key: "tier", Operator: "invalid"}},
|
|
},
|
|
}
|
|
assert.False(t, invalidSelector.SelectorMatch(obj))
|
|
assert.False(t, invalidSelector.MatchSelectByName(nil))
|
|
}
|
|
|
|
func TestSelectionListWithDefaultSpec(t *testing.T) {
|
|
t.Parallel()
|
|
|
|
spec := api.SelectionListWithDefaultSpec{Default: "standard"}
|
|
assert.True(t, spec.MatchDefault("standard"))
|
|
assert.False(t, spec.MatchDefault("premium"))
|
|
|
|
obj := &corev1.ConfigMap{ObjectMeta: metav1.ObjectMeta{
|
|
Labels: map[string]string{"class": "gold"},
|
|
}}
|
|
|
|
selector := api.SelectionListWithSpec{
|
|
LabelSelector: metav1.LabelSelector{MatchLabels: map[string]string{"class": "gold"}},
|
|
}
|
|
assert.True(t, selector.SelectorMatch(obj))
|
|
assert.False(t, selector.SelectorMatch(nil))
|
|
}
|