INNER CODE UNIT · Go

processClientAuthSecret

nginx/kubernetes-ingress · cmd/nginx-ingress/main.go:377

func processClientAuthSecret(kubeClient *kubernetes.Clientset, nginxManager nginx.Manager, mgmtCfgParams *configs.MGMTConfigParams, controllerNamespace string) error {
	if mgmtCfgParams.Secrets.ClientAuth == "" {
		return nil
	}

	clientAuthSecretNsName := controllerNamespace + "/" + mgmtCfgParams.Secrets.ClientAuth

	secret, err := getAndValidateSecret(kubeClient, clientAuthSecretNsName, api_v1.SecretTypeTLS)
	if err != nil {
		return fmt.Errorf("error trying to get the client auth secret %v: %w", clientAuthSecretNsName, err)
	}

	bytes := configs.GenerateCertAndKeyFileContent(secret)
	nginxManager.CreateSecret(fmt.Sprintf("mgmt/%s", configs.ClientAuthCertSecretFileName), bytes, nginx.ReadWriteOnlyFileMode)
	return nil
}

func processTrustedCertSecret(kubeClient *kubernetes.Clientset, nginxManager nginx.Manager, mgmtCfgParams *configs.MGMTConfigParams, controllerNamespace string) error {

View source record →

📰 Research Paper
Loading…
⏳ Fetching content…