Adding CA certificate into Coder template failing build (k8s)
- Lenguaje dominante
- Go
- Estrellas
- 300
- Forks
- 64
- Merge medio
- 20 min
- PR fusionados (30 d)
- 1
Descripción
Using the [devcontainer Coder template](https://github.com/coder/coder/blob/main/examples/templates/kubernetes-devcontainer/main.tf) I'm seeing the following issue when mounting my CA certificates:
```bash
error: temp remount: temp remount: bind mount /ca-certs/ca-file => /.envbuilder/mnt/ca-certs/ca-file: permission denied
```
Adding certificate directory to ENV:
```hcl
locals {
...
"SSL_CERT_DIR" : "/ca-certs"
//or
"SSL_CERT_FILE": "/ca-certs/ca-file"
}
```
```hcl
resource "kubernetes_deployment" "main" {
...
spec {
template {
spec {
...
volume_mount {
name = "ca-file"
mount_path = "/ca-certs/ca-file"
}
}
volume {
name = "ca-file"
secret {
secret_name = "coder-tls"
}
...
}
}
```
Just trying to have the container built trust my private PKI services.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
Comienza con examples/templates/kubernetes-devcontainer/main.tf y reproduce el montaje del certificado CA en Kubernetes utilizando la configuración indicada. Rastrea cómo el constructor del entorno gestiona el bind mount /ca-certs/ca-file y verifica que una compilación pueda confiar en la PKI privada sin que se produzca el permission-denied remount error.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- go, kubernetes
- Área
- infrastructure, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 38/100