Uses label when searching secrets in [Spring]VaultEnvironmentRepository (#2460)
* Uses label when searching secrets in [Spring]VaultEnvironmentRepository Signed-off-by: kvmw <mshamsi@broadcom.com> * Adds a feature flag to enable label in vault secret paths Signed-off-by: kvmw <mshamsi@broadcom.com> * Makes default-label in [Spring]VaultEnvironmentRepository configurable Signed-off-by: kvmw <mshamsi@broadcom.com> * When label flag is enabled, profile should always by included in vault key Signed-off-by: kvmw <mshamsi@broadcom.com> * Updates Vault docs Signed-off-by: kvmw <mshamsi@broadcom.com> * Switches to main as default label for vault Signed-off-by: kvmw <mshamsi@broadcom.com> --------- Signed-off-by: kvmw <mshamsi@broadcom.com>
This commit is contained in:
@@ -18,11 +18,11 @@ package sample;
|
||||
|
||||
import java.io.IOException;
|
||||
|
||||
import org.json.JSONException;
|
||||
import org.junit.jupiter.api.AfterAll;
|
||||
import org.junit.jupiter.api.BeforeAll;
|
||||
import org.junit.jupiter.api.Test;
|
||||
import org.testcontainers.containers.BindMode;
|
||||
import org.testcontainers.containers.Container.ExecResult;
|
||||
import org.testcontainers.junit.jupiter.Container;
|
||||
import org.testcontainers.junit.jupiter.Testcontainers;
|
||||
import org.testcontainers.utility.DockerImageName;
|
||||
@@ -36,9 +36,10 @@ import org.springframework.test.util.TestSocketUtils;
|
||||
import static org.assertj.core.api.Assertions.assertThat;
|
||||
|
||||
/**
|
||||
* Integration test for https://github.com/spring-cloud/spring-cloud-config/issues/1997
|
||||
* The error only occurs if a profile specific config imports is used, otherwise
|
||||
* reordering does not take place. A profile specific config import is defined in
|
||||
* Integration test for issue
|
||||
* <a href="https://github.com/spring-cloud/spring-cloud-config/issues/1997">#1997</a> The
|
||||
* error only occurs if a profile specific config imports is used, otherwise reordering
|
||||
* does not take place. A profile specific config import is defined in
|
||||
* vaultordering/client-dev.yml
|
||||
*/
|
||||
@Testcontainers
|
||||
@@ -46,27 +47,26 @@ public class ConfigDataOrderingVaultIntegrationTests {
|
||||
|
||||
private static final int configServerPort = TestSocketUtils.findAvailableTcpPort();
|
||||
|
||||
private static final int configClientPort = TestSocketUtils.findAvailableTcpPort();
|
||||
|
||||
private static ConfigurableApplicationContext client;
|
||||
|
||||
private static ConfigurableApplicationContext server;
|
||||
|
||||
@Container
|
||||
public static VaultContainer vaultContainer = new VaultContainer<>(DockerImageName.parse("vault:1.13.3"))
|
||||
public static VaultContainer<?> vaultContainer = new VaultContainer<>(DockerImageName.parse("vault:1.13.3"))
|
||||
.withVaultToken("my-root-token")
|
||||
.withClasspathResourceMapping("vaultordering/vault_test_policy.txt", "/tmp/vault_test_policy.txt",
|
||||
BindMode.READ_ONLY);
|
||||
|
||||
@BeforeAll
|
||||
public static void startConfigServer() throws IOException, InterruptedException, JSONException {
|
||||
public static void startConfigServer() throws IOException, InterruptedException {
|
||||
server = SpringApplication.run(TestConfigServerApplication.class,
|
||||
"--spring.config.location=classpath:/vaultordering/", "--spring.config.name=server",
|
||||
"--server.port=" + configServerPort,
|
||||
"--spring.cloud.config.server.vault.port=" + vaultContainer.getFirstMappedPort());
|
||||
|
||||
execInVault("vault", "kv", "put", "secret/client-app,dev", "my.prop=vaultdev");
|
||||
execInVault("vault", "kv", "put", "secret/client-app", "my.prop=vault");
|
||||
execInVault("vault", "kv", "put", "secret/client-app,dev", "my.prop=value-in-dev");
|
||||
execInVault("vault", "kv", "put", "secret/client-app,prod", "my.prop=value-in-prod");
|
||||
execInVault("vault", "kv", "put", "secret/client-app", "my.prop=default-value");
|
||||
|
||||
}
|
||||
|
||||
@@ -81,22 +81,35 @@ public class ConfigDataOrderingVaultIntegrationTests {
|
||||
}
|
||||
|
||||
@Test
|
||||
void propertyFromVaultIsUsed() {
|
||||
client = SpringApplication.run(TestConfigServerApplication.class, "--server.port=" + configClientPort,
|
||||
void profileSpecificPropertyFromVaultIsUsed() {
|
||||
client = SpringApplication.run(TestConfigServerApplication.class,
|
||||
"--server.port=" + TestSocketUtils.findAvailableTcpPort(),
|
||||
"--spring.config.location=classpath:/vaultordering/", "--spring.config.name=client",
|
||||
"--spring.profiles.active=dev", "--spring.application.name=client-app",
|
||||
"--spring.cloud.config.enabled=true", "--spring.cloud.config.server.enabled=false",
|
||||
"--config.server.port=" + configServerPort);
|
||||
|
||||
assertThat(client.getEnvironment().getProperty("my.prop")).isEqualTo("vaultdev");
|
||||
assertThat(client.getEnvironment().getProperty("my.prop")).isEqualTo("value-in-dev");
|
||||
|
||||
}
|
||||
|
||||
private static String execInVault(String... command) throws IOException, InterruptedException {
|
||||
org.testcontainers.containers.Container.ExecResult execResult = vaultContainer.execInContainer(command);
|
||||
@Test
|
||||
void profileSpecificPropertyFromVaultIsUsedInCorrectOrder() {
|
||||
client = SpringApplication.run(TestConfigServerApplication.class,
|
||||
"--server.port=" + TestSocketUtils.findAvailableTcpPort(),
|
||||
"--spring.config.location=classpath:/vaultordering/", "--spring.config.name=client",
|
||||
"--spring.profiles.active=dev,prod", "--spring.application.name=client-app",
|
||||
"--spring.cloud.config.enabled=true", "--spring.cloud.config.server.enabled=false",
|
||||
"--config.server.port=" + configServerPort);
|
||||
|
||||
assertThat(client.getEnvironment().getProperty("my.prop")).isEqualTo("value-in-prod");
|
||||
|
||||
}
|
||||
|
||||
private static void execInVault(String... command) throws IOException, InterruptedException {
|
||||
ExecResult execResult = vaultContainer.execInContainer(command);
|
||||
assertThat(execResult.getExitCode()).isZero();
|
||||
assertThat(execResult.getStderr()).isEmpty();
|
||||
return execResult.getStdout();
|
||||
}
|
||||
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user