mirror of
https://github.com/paralus/paralus.git
synced 2026-08-24 15:47:19 +00:00
150 lines
5.1 KiB
Go
150 lines
5.1 KiB
Go
package service
|
|
|
|
import (
|
|
"encoding/json"
|
|
"strings"
|
|
"testing"
|
|
|
|
v1 "github.com/paralus/paralus/proto/rpc/audit"
|
|
v3 "github.com/paralus/paralus/proto/types/commonpb/v3"
|
|
)
|
|
|
|
type rmd struct {
|
|
Source []string `json:"_source"`
|
|
Aggs struct {
|
|
GroupByCluster struct {
|
|
Aggs struct {
|
|
GroupByNamespace struct {
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
Size int `json:"size"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_namespace"`
|
|
GroupByUsername struct {
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
Size int `json:"size"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_username"`
|
|
} `json:"aggs"`
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
Size int `json:"size"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_cluster"`
|
|
GroupByKind struct {
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_kind"`
|
|
GroupByMethod struct {
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_method"`
|
|
GroupByNamespace struct {
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_namespace"`
|
|
GroupByUsername struct {
|
|
Terms struct {
|
|
Field string `json:"field"`
|
|
} `json:"terms"`
|
|
} `json:"group_by_username"`
|
|
} `json:"aggs"`
|
|
Query struct {
|
|
Bool struct {
|
|
Filter struct {
|
|
Range struct {
|
|
JSONTs struct {
|
|
Gte string `json:"gte"`
|
|
Lt string `json:"lt"`
|
|
} `json:"json.ts"`
|
|
} `json:"range"`
|
|
} `json:"filter"`
|
|
Must []struct {
|
|
Term struct {
|
|
JSONUn string `json:"json.un"`
|
|
} `json:"term,omitempty"`
|
|
Terms struct {
|
|
JSONProject []string `json:"json.project"`
|
|
} `json:"terms,omitempty"`
|
|
QueryString struct {
|
|
Query string `json:"query"`
|
|
} `json:"query_string,omitempty"`
|
|
} `json:"must"`
|
|
} `json:"bool"`
|
|
} `json:"query"`
|
|
Size int `json:"size"`
|
|
Sort struct {
|
|
JSONTs struct {
|
|
Order string `json:"order"`
|
|
} `json:"json.ts"`
|
|
} `json:"sort"`
|
|
}
|
|
|
|
func TestGetRelayAuditLogByProjectsSimple(t *testing.T) {
|
|
esq := &mockElasticSearchQuery{}
|
|
al := &relayAuditElasticSearchService{relayQuery: esq}
|
|
req := v1.RelayAuditRequest{
|
|
Filter: &v1.RelayAuditQueryFilter{
|
|
QueryString: "query-string",
|
|
Projects: []string{"project-one", "project-two"},
|
|
Timefrom: "now-1h",
|
|
Type: "test-type",
|
|
User: "test-user",
|
|
Client: "test-client",
|
|
Cluster: "test-cluster",
|
|
Namespace: "test-namespace",
|
|
Kind: "test-kind",
|
|
Method: "test-method",
|
|
DashboardData: true,
|
|
},
|
|
}
|
|
_, err := al.GetRelayAuditByProjects(&req)
|
|
if err != nil {
|
|
t.Error("unable to get audit logs")
|
|
}
|
|
if len(esq.msg) != 1 {
|
|
t.Fatalf("incorrect number of searches; expected '%v', got '%v'", 1, len(esq.msg))
|
|
}
|
|
m := &rmd{}
|
|
err = json.Unmarshal(esq.msg[0].Bytes(), m)
|
|
if err != nil {
|
|
t.Fatal("unable to unmarshall es request")
|
|
}
|
|
expected := `{"_source":["json"],"aggs":{"group_by_cluster":{"aggs":{"group_by_namespace":{"terms":{"field":"json.ns","size":1000}},"group_by_username":{"terms":{"field":"json.un","size":1000}}},"terms":{"field":"json.cn","size":1000}},"group_by_kind":{"terms":{"field":"json.k"}},"group_by_method":{"terms":{"field":"json.m"}},"group_by_namespace":{"terms":{"field":"json.ns"}},"group_by_username":{"terms":{"field":"json.un"}}},"query":{"bool":{"filter":{"range":{"json.ts":{"gte":"now-1h","lt":"now"}}},"must":[{"term":{"json.un":"test-user"}},{"term":{"json.cn":"test-cluster"}},{"term":{"json.ns":"test-namespace"}},{"term":{"json.k":"test-kind"}},{"term":{"json.m":"test-method"}},{"terms":{"json.project":["project-one","project-two"]}},{"query_string":{"query":"query-string"}}]}},"size":0,"sort":{"json.ts":{"order":"desc"}}}`
|
|
if strings.TrimSpace(esq.msg[0].String()) != expected {
|
|
t.Errorf("incorrect es query; expected '%v', got '%v'", expected, strings.TrimSpace(esq.msg[0].String()))
|
|
}
|
|
}
|
|
|
|
func TestGetRelayAuditLogByProjectsNoProject(t *testing.T) {
|
|
esq := &mockElasticSearchQuery{}
|
|
al := &relayAuditElasticSearchService{relayQuery: esq}
|
|
req := v1.RelayAuditRequest{
|
|
Metadata: &v3.Metadata{UrlScope: "url/project"},
|
|
Filter: &v1.RelayAuditQueryFilter{
|
|
QueryString: "query-string",
|
|
},
|
|
}
|
|
_, err := al.GetRelayAudit(&req)
|
|
if err != nil {
|
|
t.Error("unable to get audit logs", err)
|
|
}
|
|
if len(esq.msg) != 1 {
|
|
t.Fatalf("incorrect number of searches; expected '%v', got '%v'", 1, len(esq.msg))
|
|
}
|
|
m := &rmd{}
|
|
err = json.Unmarshal(esq.msg[0].Bytes(), m)
|
|
if err != nil {
|
|
t.Fatal("unable to unmarshall es request")
|
|
}
|
|
|
|
expected := `{"_source":["json"],"aggs":{"group_by_cluster":{"terms":{"field":"json.cn"}},"group_by_kind":{"terms":{"field":"json.k"}},"group_by_method":{"terms":{"field":"json.m"}},"group_by_namespace":{"terms":{"field":"json.ns"}},"group_by_username":{"terms":{"field":"json.un"}}},"query":{"bool":{"must":[{"terms":{"json.project":["project"]}},{"query_string":{"query":"query-string"}}]}},"size":500,"sort":{"json.ts":{"order":"desc"}}}`
|
|
if strings.TrimSpace(esq.msg[0].String()) != expected {
|
|
t.Errorf("incorrect es query; expected '%v', got '%v'", expected, strings.TrimSpace(esq.msg[0].String()))
|
|
}
|
|
}
|