diff --git a/config.yml b/config.yml index dc1bcc40..823c0088 100644 --- a/config.yml +++ b/config.yml @@ -32,13 +32,13 @@ resources: below: 100M above: 4G images: - tagNotSpecified: 'error' - pullPolicyNotAlways: 'warning' - error: - whitelist: + tagNotSpecified: error + pullPolicyNotAlways: warning + whitelist: + error: - gcr.io/* - warning: - blacklist: + blacklist: + warning: - docker.io/* healthChecks: readinessProbeMissing: warning @@ -54,13 +54,13 @@ security: notReadOnlyRootFileSystem: warning runAsNonRoot: warning capabilities: - warning: - blacklist: + blacklist: + error: - CHOWN - SYS_CHROOT - AUDIT_WRITE - error: - whitelist: + whitelist: + warning: - CHOWN - DAC_OVERRIDE - FSETID diff --git a/deploy/all.yaml b/deploy/all.yaml index 34f51e70..3e02ad3e 100644 --- a/deploy/all.yaml +++ b/deploy/all.yaml @@ -109,13 +109,13 @@ data: below: 100M above: 4G images: - tagNotSpecified: 'error' - pullPolicyNotAlways: 'warning' - error: - whitelist: + tagNotSpecified: error + pullPolicyNotAlways: warning + whitelist: + error: - gcr.io/* - warning: - blacklist: + blacklist: + warning: - docker.io/* healthChecks: readinessProbeMissing: warning @@ -131,13 +131,13 @@ data: notReadOnlyRootFileSystem: warning runAsNonRoot: warning capabilities: - warning: - blacklist: + blacklist: + error: - CHOWN - SYS_CHROOT - AUDIT_WRITE - error: - whitelist: + whitelist: + warning: - CHOWN - DAC_OVERRIDE - FSETID diff --git a/pkg/config/config.go b/pkg/config/config.go index 11ab1109..8103cceb 100644 --- a/pkg/config/config.go +++ b/pkg/config/config.go @@ -65,21 +65,16 @@ type HealthChecks struct { // Images contains the config for images. type Images struct { - TagNotSpecified Severity `json:"tagNotSpecified"` - PullPolicyNotAlways Severity `json:"pullPolicyNotAlways"` - Repositories Repositories `json:"repositories"` + TagNotSpecified Severity `json:"tagNotSpecified"` + PullPolicyNotAlways Severity `json:"pullPolicyNotAlways"` + Whitelist ErrorWarningLists `json:"whitelist"` + Blacklist ErrorWarningLists `json:"blacklist"` } -// Repositories provides lists of patterns to match or avoid in image tags. -type Repositories struct { - Error WhitelistBlacklist `json:"error"` - Warning WhitelistBlacklist `json:"warning"` -} - -// WhitelistBlacklist can contain a whitelist or blacklist. -type WhitelistBlacklist struct { - Whitelist []string `json:"whitelist"` - Blacklist []string `json:"blacklist"` +// ErrorWarningLists provides lists of patterns to match or avoid in image tags. +type ErrorWarningLists struct { + Error []string `json:"error"` + Warning []string `json:"warning"` } // Networking contains the config for networking validations. @@ -101,8 +96,8 @@ type Security struct { // SecurityCapabilities contains the config for security capabilities validations. type SecurityCapabilities struct { - Error WhitelistBlacklist `json:"error"` - Warning WhitelistBlacklist `json:"warning"` + Whitelist ErrorWarningLists `json:"whitelist"` + Blacklist ErrorWarningLists `json:"blacklist"` } // ParseFile parses config from a file. diff --git a/pkg/config/severity.go b/pkg/config/severity.go index ca61f253..2cb26c28 100644 --- a/pkg/config/severity.go +++ b/pkg/config/severity.go @@ -18,6 +18,9 @@ package config type Severity string const ( + // SeveritySuccess indicates validation success + SeveritySuccess Severity = "success" + // SeverityIgnore ignores validation failures SeverityIgnore Severity = "ignore" diff --git a/pkg/dashboard/dashboard.go b/pkg/dashboard/dashboard.go index 2a0c3627..bbad69ed 100644 --- a/pkg/dashboard/dashboard.go +++ b/pkg/dashboard/dashboard.go @@ -83,12 +83,12 @@ func getTemplateData(config conf.Configuration, kubeAPI *kube.API) (TemplateData return TemplateData{}, err } - var clusterSuccesses, clusterFailures, clusterWarnings uint + var clusterSuccesses, clusterErrors, clusterWarnings uint // Aggregate all summary counts to get a clusterwide count. for _, nsRes := range nsResults { for _, rr := range nsRes.Results { - clusterFailures += rr.Summary.Failures + clusterErrors += rr.Summary.Errors clusterWarnings += rr.Summary.Warnings clusterSuccesses += rr.Summary.Successes } @@ -96,7 +96,7 @@ func getTemplateData(config conf.Configuration, kubeAPI *kube.API) (TemplateData templateData := TemplateData{ ClusterSummary: &validator.ResultSummary{ - Failures: clusterFailures, + Errors: clusterErrors, Warnings: clusterWarnings, Successes: clusterSuccesses, }, diff --git a/pkg/dashboard/dashboard_test.go b/pkg/dashboard/dashboard_test.go index 59d4a2b3..294db6a1 100644 --- a/pkg/dashboard/dashboard_test.go +++ b/pkg/dashboard/dashboard_test.go @@ -23,7 +23,7 @@ func TestGetTemplateData(t *testing.T) { sum := &validator.ResultSummary{ Successes: uint(4), Warnings: uint(1), - Failures: uint(1), + Errors: uint(1), } actualTmplData, _ := getTemplateData(c, k8s) diff --git a/pkg/dashboard/templates/dashboard.gohtml b/pkg/dashboard/templates/dashboard.gohtml index 59703d89..f5d8c038 100644 --- a/pkg/dashboard/templates/dashboard.gohtml +++ b/pkg/dashboard/templates/dashboard.gohtml @@ -54,7 +54,7 @@