Skip to content
Merged
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,38 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- as: tls-pqc-readiness
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: main
org: medik8s
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,72 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
Comment thread
JonahSussman marked this conversation as resolved.
- as: tls-pqc-readiness
Comment thread
JonahSussman marked this conversation as resolved.
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls13-adherence
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "false"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: main
org: medik8s
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,72 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- as: tls-pqc-readiness
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls13-adherence
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "false"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: main
org: medik8s
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,38 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- as: tls-pqc-readiness
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: release-0.8
org: medik8s
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,38 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- as: tls-pqc-readiness
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: release-0.8
org: medik8s
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,10 @@ base_images:
name: centos
namespace: openshift
tag: stream9
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make build
build_root:
from_repository: true
Expand Down Expand Up @@ -89,6 +93,38 @@ tests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- as: tls-pqc-readiness
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
OPERATOR_NAMESPACE: far-install
PQC_CHECK: "true"
SCAN_NAMESPACE: far-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
make create-ns
oc label --overwrite ns "$OPERATOR_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$OPERATOR_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
BUNDLE_IMG="$OO_BUNDLE" make bundle-run
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: OPERATOR_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: release-0.8
org: medik8s
Expand Down
Loading