feat: OpenBao 应用凭据安全存储切片 #12

Merged
panxiao81 merged 2 commits from feat/database-provisioning into main 2026-09-25 19:26:16 +00:00
Owner

变化

  • 使用官方 OpenBao SDK v2.7.0,固定前缀与 Database UID 定位,CAS=0 创建后回读七键和版本。
  • 不覆盖、不自动认领已有凭据;明确权限拒绝等待依赖恢复,写入结果不确定停止并人工处理。
  • 应用凭据安全生成与脱敏;隔离 OpenBao fixture 验证并发、软删除、权限边界及响应丢失。
  • 修正部署文档中过时的 Instance flags、凭据路径与 SECURITY DEFINER 描述。

边界

本切片尚未接入 manager,不触发实际供应。Kubernetes auth/token 生命周期、Database 稳定位置与已确认步骤、PostgreSQL 建库和 ESO 交付继续后续实现。不引入 registry 或自动所有权恢复。

验证

  • make test
  • make test-database-integration(真实 API server、PostgreSQL、OpenBao)
  • OpenBao 并发与响应丢失测试连续三轮 race
  • 普通及 integration lint 均通过
  • 源码文档检查与 git diff --check 通过

wiki 同步 services/postgresql-tenant-operator.md 与 verification.md;文档直接提交 main,不混入其他工作区改动。

## 变化 - 使用官方 OpenBao SDK v2.7.0,固定前缀与 Database UID 定位,CAS=0 创建后回读七键和版本。 - 不覆盖、不自动认领已有凭据;明确权限拒绝等待依赖恢复,写入结果不确定停止并人工处理。 - 应用凭据安全生成与脱敏;隔离 OpenBao fixture 验证并发、软删除、权限边界及响应丢失。 - 修正部署文档中过时的 Instance flags、凭据路径与 SECURITY DEFINER 描述。 ## 边界 本切片尚未接入 manager,不触发实际供应。Kubernetes auth/token 生命周期、Database 稳定位置与已确认步骤、PostgreSQL 建库和 ESO 交付继续后续实现。不引入 registry 或自动所有权恢复。 ## 验证 - make test - make test-database-integration(真实 API server、PostgreSQL、OpenBao) - OpenBao 并发与响应丢失测试连续三轮 race - 普通及 integration lint 均通过 - 源码文档检查与 git diff --check 通过 wiki 同步 services/postgresql-tenant-operator.md 与 verification.md;文档直接提交 main,不混入其他工作区改动。
panxiao81 added 1 commit 2026-09-25 15:43:06 +00:00
feat: 增加 OpenBao 应用凭据安全存储切片
Verify / test (pull_request) Successful in 5m43s
Verify / lint (pull_request) Successful in 14m8s
Verify / database-integration (pull_request) Failing after 13m35s
f6bb9e4599
panxiao81 added 1 commit 2026-09-25 16:30:11 +00:00
test: 分离 OpenBao 镜像拉取与启动超时并保留诊断
Verify / test (pull_request) Successful in 5m24s
Verify / lint (pull_request) Successful in 11m53s
Verify / database-integration (pull_request) Successful in 13m32s
2a4f622f44
panxiao81 merged commit 22ab72ec60 into main 2026-09-25 19:26:16 +00:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: panxiao81/ayatori#12