Skip to content
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: "5.0"
namespace: ocp
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,136 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- always_run: false
as: tls-pqc-readiness
optional: true
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls-pqc-readiness-periodic
cron: 0 6 * * 1
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- always_run: false
as: tls13-adherence
optional: true
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "false"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls13-adherence-periodic
cron: 0 6 * * 1
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "false"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: main
org: medik8s
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: "5.0"
namespace: ocp
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,136 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- always_run: false
as: tls-pqc-readiness
optional: true
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls-pqc-readiness-periodic
cron: 0 6 * * 1
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- always_run: false
as: tls13-adherence
optional: true
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "false"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls13-adherence-periodic
cron: 0 6 * * 1
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "false"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: release-0.8
org: medik8s
Expand Down
Loading