coder / coder/envbuilder

Adding CA certificate into Coder template failing build (k8s)

Abierto
#464 6 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Go
Estrellas
300
Forks
64
Merge medio
20 min
PR fusionados (30 d)
1

Descripción

Using the [devcontainer Coder template](https://github.com/coder/coder/blob/main/examples/templates/kubernetes-devcontainer/main.tf) I'm seeing the following issue when mounting my CA certificates:

```bash
error: temp remount: temp remount: bind mount /ca-certs/ca-file => /.envbuilder/mnt/ca-certs/ca-file: permission denied
```

Adding certificate directory to ENV:
```hcl

locals {
...
"SSL_CERT_DIR" : "/ca-certs"
//or
"SSL_CERT_FILE": "/ca-certs/ca-file"
}
```

```hcl
resource "kubernetes_deployment" "main" {
...

spec {
template {
spec {
...
volume_mount {
name = "ca-file"
mount_path = "/ca-certs/ca-file"
}
}

volume {
name = "ca-file"
secret {
secret_name = "coder-tls"
}
...
}
}
```

Just trying to have the container built trust my private PKI services.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Comienza con examples/templates/kubernetes-devcontainer/main.tf y reproduce el montaje del certificado CA en Kubernetes utilizando la configuración indicada. Rastrea cómo el constructor del entorno gestiona el bind mount /ca-certs/ca-file y verifica que una compilación pueda confiar en la PKI privada sin que se produzca el permission-denied remount error.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
go, kubernetes
Área
infrastructure, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
38/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.