stackabletech / stackabletech/zookeeper-operator
Replace upstream "FIPS mode" with more fine-grained TLS hostname verification options
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 37
- Fork
- 11
- Merge medio
- 1g 8h
- PR unite (30g)
- 10
Descrizione
https://github.com/stackabletech/zookeeper-operator/issues/760 was closed now that FIPS mode is on by default, disabling all ZK-specific TLS verification. That's a pretty blunt tool, so we opened https://github.com/apache/zookeeper/pull/2173 to add a more fine-grained option to control what we need. If that is merged then we should integrate it on our end.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Per prima cosa verifica se apache/zookeeper/pull/2173 è stato integrato e leggi l’opzione di verifica granulare dell’hostname TLS che introduce. Individua quindi la configurazione attuale della modalità FIPS dell’operatore e determina come integrare tale opzione upstream; il lavoro è completato quando l’impostazione FIPS indiscriminata viene sostituita dal controllo granulare previsto.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- kubernetes, rust
- Ambito
- infrastructure, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100