stackabletech / stackabletech/druid-operator
[Security] Check if druid.client.https.validateHostnames can be turned of
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 12
- Fork
- 1
- Merge medio
- 1g 17h
- PR unite (30g)
- 10
Descrizione
Affected version
nightly
Current and expected behavior
Currently we set druid.client.https.validateHostnames and druid.server.https.validateHostnames to false which imposes a security risk.
We should get rid of it.
Context: https://github.com/stackabletech/druid-operator/blob/d4477a5e8c802bd1059e592c82fd1632a3aef63a/rust/crd/src/security.rs#L330-L336
Possible solution
No idea, needs testing
Additional context
No response
Environment
No response
Would you like to work on fixing this bug?
None
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia da rust/crd/src/security.rs intorno alle righe 330-336 e verifica come sono configurati druid.client.https.validateHostnames e druid.server.https.validateHostnames. Testa il comportamento della distribuzione Druid interessata e determina quale configurazione è necessaria per rimuovere le impostazioni non sicure false. Il lavoro è completato quando le impostazioni non vengono più forzate a false e i test pertinenti hanno esito positivo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- kubernetes, rust
- Ambito
- infrastructure, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100