feat(edp): provision Foundry reader grants
This commit is contained in:
@@ -77,6 +77,10 @@ async function assertSourceBoundary() {
|
||||
"source: /volume1/docker/nodedc-platform/trust/engine-managed-provisioner",
|
||||
"target: /run/nodedc-trust/engine-managed-provisioner",
|
||||
"EXTERNAL_DATA_PLANE_MANAGED_PROVISIONER_PUBLIC_KEY_FILE: /run/nodedc-trust/engine-managed-provisioner/public-key.pem",
|
||||
"source: /volume1/docker/nodedc-platform/trust/foundry-managed-provisioner",
|
||||
"target: /run/nodedc-trust/foundry-managed-provisioner",
|
||||
"EXTERNAL_DATA_PLANE_FOUNDRY_PROVISIONER_PUBLIC_KEY_FILE: /run/nodedc-trust/foundry-managed-provisioner/public-key.pem",
|
||||
"EXTERNAL_DATA_PLANE_FOUNDRY_PROVISIONING_ENABLED: ${EXTERNAL_DATA_PLANE_FOUNDRY_PROVISIONING_ENABLED:-true}",
|
||||
"create_host_path: false",
|
||||
]) {
|
||||
if (!compose.includes(fragment)) throw new Error(`platform_compose_boundary_missing:${fragment}`);
|
||||
@@ -97,6 +101,9 @@ async function assertSourceBoundary() {
|
||||
'managedReaderBindingLifetime: config.managedProvisionerApiEnabled ? "explicit-revoke" : "disabled"',
|
||||
'managedReaderBindings: "digest+idempotent-generation+explicit-revoke"',
|
||||
'readerSourceScope: "writer-resolved+fail-closed-ambiguity"',
|
||||
'app.post("/internal/data-plane/v1/consumer-reader-bindings/plan"',
|
||||
'app.put("/internal/data-plane/v1/consumer-reader-bindings/by-key/:bindingKey"',
|
||||
'foundryReaderBindingProvisioning: config.foundryProvisionerApiEnabled ? "digest+server-resolved-source" : "disabled"',
|
||||
'source_connection_id as "sourceConnectionId"',
|
||||
'where id = $1 and binding_key is null and active = true',
|
||||
]) {
|
||||
@@ -109,6 +116,8 @@ async function assertSourceBoundary() {
|
||||
for (const marker of [
|
||||
"managed_reader_source_scope_not_found",
|
||||
"managed_reader_source_scope_ambiguous",
|
||||
"managed_consumer_reader_source_scope_not_found",
|
||||
"managed_consumer_reader_source_scope_ambiguous",
|
||||
"external_data_plane_writer_bindings",
|
||||
]) {
|
||||
if (!readerSourceScope.includes(marker)) throw new Error(`reader_source_scope_boundary_missing:${marker}`);
|
||||
|
||||
Reference in New Issue
Block a user