Problèmes de déploiement de plusieurs services hydra-maester dans un seul cluster #33

Open
opened 2023-12-22 14:59:12 +01:00 by pcaseiro · 4 comments
Owner

Description

  1. Hydra-maester ne fonctionne pas si un service hydra-maester à Déjà été déployé sur un cluster.
  2. Lorsque qu'on crée un client oauth dans un namespace il est crée dans l'hydra du service hydra-maester qui est fonctionnel sur le cluster . Par exemple le client mse oauth2 du namespace "mse-unstable" est créer dans le hydra du namespace "nuo-sso".
## Description 1. Hydra-maester ne fonctionne pas si un service hydra-maester à Déjà été déployé sur un cluster. 2. Lorsque qu'on crée un client oauth dans un namespace il est crée dans l'hydra du service hydra-maester qui est fonctionnel sur le cluster . Par exemple le client mse oauth2 du namespace "mse-unstable" est créer dans le hydra du namespace "nuo-sso".
pcaseiro added the
bug
label 2023-12-22 14:59:12 +01:00
Author
Owner

Hypothèse de résolution :

  1. Supprimer le ClusterRole (hydra-maester-rbac) qui donne le droit de regarder ce qui se passe "cluster wide" et donc de lister les oauth2clients des autres namespace
Hypothèse de résolution : 1. Supprimer le ClusterRole (hydra-maester-rbac) qui donne le droit de regarder ce qui se passe "cluster wide" et donc de lister les oauth2clients des autres namespace
Member

Est-ce que cela ne concernerait pas l'issuer ci-dessous ?
https://github.com/ory/hydra-maester/issues/63

Est-ce que cela ne concernerait pas l'issuer ci-dessous ? https://github.com/ory/hydra-maester/issues/63
Author
Owner

D'après la documentation de hydra-maester, il est possible d'ajouter un paramètre pour limiter hydra-maester à un namespace :

https://github.com/ory/hydra-maester

cf: README.md "Command-line flags"

D'après la documentation de hydra-maester, il est possible d'ajouter un paramètre pour limiter hydra-maester à un namespace : https://github.com/ory/hydra-maester cf: README.md "Command-line flags"
Author
Owner

Bon la c'est brain f*** ... https://github.com/ory/hydra-maester/issues/117#issuecomment-1342258465

Visiblement maester ne marche pas avec l'API v2 de hydra mais ça marche quand même dans sso-kustom ...

J'y comprends plus rien.

Bon la c'est brain f*** ... https://github.com/ory/hydra-maester/issues/117#issuecomment-1342258465 Visiblement maester ne marche pas avec l'API v2 de hydra mais ça marche quand même dans sso-kustom ... J'y comprends plus rien.
Sign in to join this conversation.
No Milestone
No project
No Assignees
2 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: CadolesKube/sso-kustom#33
No description provided.