@@ -13,27 +13,27 @@ import (
1313// setupPrivateActionRunner registers all configuration keys for the private action runner
1414func setupPrivateActionRunner (config pkgconfigmodel.Setup ) {
1515 // Enable/disable private action runner
16- config .BindEnvAndSetDefault (PAREnabled , false )
16+ config .BindEnvAndSetDefault ("private_action_runner.enabled" , false )
1717
1818 // Log file
19- config .BindEnvAndSetDefault (PARLogFile , "${log_path}/private-action-runner.log" )
19+ config .BindEnvAndSetDefault ("private_action_runner.log_file" , "${log_path}/private-action-runner.log" )
2020
2121 // Identity / enrollment configuration
22- config .BindEnvAndSetDefault (PARSelfEnroll , true )
23- config .BindEnvAndSetDefault (PARApiKeyOnlyEnrollment , false )
24- config .BindEnvAndSetDefault (PARIdentityFilePath , "" )
25- config .BindEnvAndSetDefault (PARIdentityUseK8sSecret , true )
26- config .BindEnvAndSetDefault (PARIdentitySecretName , "private-action-runner-identity" )
27- config .BindEnvAndSetDefault (PARPrivateKey , "" )
28- config .BindEnvAndSetDefault (PARUrn , "" )
29- config .BindEnvAndSetDefault (PARSkipConnectionCreation , false )
22+ config .BindEnvAndSetDefault ("private_action_runner.self_enroll" , true )
23+ config .BindEnvAndSetDefault ("private_action_runner.api_key_only_enrollment" , false )
24+ config .BindEnvAndSetDefault ("private_action_runner.identity_file_path" , "" )
25+ config .BindEnvAndSetDefault ("private_action_runner.identity_use_k8s_secret" , true )
26+ config .BindEnvAndSetDefault ("private_action_runner.identity_secret_name" , "private-action-runner-identity" )
27+ config .BindEnvAndSetDefault ("private_action_runner.private_key" , "" )
28+ config .BindEnvAndSetDefault ("private_action_runner.urn" , "" )
29+ config .BindEnvAndSetDefault ("private_action_runner.skip_connection_creation" , false )
3030
3131 // General config
32- config .BindEnvAndSetDefault (PARTaskConcurrency , 5 )
33- config .BindEnvAndSetDefault (PARTaskTimeoutSeconds , 60 )
34- config .BindEnvAndSetDefault (PARActionsAllowlist , []string {})
35- config .BindEnvAndSetDefault (PARDefaultActionsEnabled , true )
36- config .ParseEnvSplitComma (PARActionsAllowlist )
32+ config .BindEnvAndSetDefault ("private_action_runner.task_concurrency" , 5 )
33+ config .BindEnvAndSetDefault ("private_action_runner.task_timeout_seconds" , 60 )
34+ config .BindEnvAndSetDefault ("private_action_runner.actions_allowlist" , []string {})
35+ config .BindEnvAndSetDefault ("private_action_runner.default_actions_enabled" , true )
36+ config .ParseEnvSplitComma ("private_action_runner.actions_allowlist" )
3737
3838 // Executor mode (split deployment)
3939 config .BindEnvAndSetDefault (PARExecutorSocketPath , GetPlatformDefault (map [string ]interface {}{
@@ -42,10 +42,10 @@ func setupPrivateActionRunner(config pkgconfigmodel.Setup) {
4242 }))
4343
4444 // HTTP action
45- config .BindEnvAndSetDefault (PARHttpTimeoutSeconds , 30 )
46- config .BindEnvAndSetDefault (PARHttpAllowlist , []string {})
47- config .ParseEnvSplitComma (PARHttpAllowlist )
48- config .BindEnvAndSetDefault (PARHttpAllowImdsEndpoint , false )
45+ config .BindEnvAndSetDefault ("private_action_runner.http_timeout_seconds" , 30 )
46+ config .BindEnvAndSetDefault ("private_action_runner.http_allowlist" , []string {})
47+ config .ParseEnvSplitComma ("private_action_runner.http_allowlist" )
48+ config .BindEnvAndSetDefault ("private_action_runner.http_allow_imds_endpoint" , false )
4949
5050 // Restricted shell allow-lists are opt-in restrictions layered on top of
5151 // the backend-injected lists. By default, they act as a no-op, allowing
@@ -60,11 +60,11 @@ func setupPrivateActionRunner(config pkgconfigmodel.Setup) {
6060 // handled as a special case in the operator-side intersection: when
6161 // it appears in the operator list, every backend command in the
6262 // "rshell:" namespace is admitted.
63- config .BindEnvAndSetDefault (PARRestrictedShellAllowedPaths , []string {RShellPathAllowAll })
64- pkgconfighelper .ParseEnvJSONOrComma (PARRestrictedShellAllowedPaths , config )
63+ config .BindEnvAndSetDefault ("private_action_runner.restricted_shell.allowed_paths" , []string {RShellPathAllowAll })
64+ pkgconfighelper .ParseEnvJSONOrComma ("private_action_runner.restricted_shell.allowed_paths" , config )
6565
66- config .BindEnvAndSetDefault (PARRestrictedShellAllowedCommands , []string {RShellCommandAllowAllWildcard })
67- pkgconfighelper .ParseEnvJSONOrComma (PARRestrictedShellAllowedCommands , config )
66+ config .BindEnvAndSetDefault ("private_action_runner.restricted_shell.allowed_commands" , []string {RShellCommandAllowAllWildcard })
67+ pkgconfighelper .ParseEnvJSONOrComma ("private_action_runner.restricted_shell.allowed_commands" , config )
6868
69- config .BindEnvAndSetDefault (PAROpmsExtraHeaders , map [string ]string {})
69+ config .BindEnvAndSetDefault ("private_action_runner.opms_extra_headers" , map [string ]string {})
7070}
0 commit comments