Skip to content

Commit dbccd55

Browse files
committed
Review comments kagent-dev#941
Signed-off-by: Dmytro Rashko <dmitriy.rashko@amdocs.com>
1 parent a825397 commit dbccd55

5 files changed

Lines changed: 59 additions & 0 deletions

File tree

go/config/rbac/role.yaml

Lines changed: 26 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -4,6 +4,20 @@ kind: ClusterRole
44
metadata:
55
name: manager-role
66
rules:
7+
- apiGroups:
8+
- ""
9+
resources:
10+
- configmaps
11+
- secrets
12+
- serviceaccounts
13+
verbs:
14+
- create
15+
- delete
16+
- get
17+
- list
18+
- patch
19+
- update
20+
- watch
721
- apiGroups:
822
- ""
923
resources:
@@ -12,6 +26,18 @@ rules:
1226
- get
1327
- list
1428
- watch
29+
- apiGroups:
30+
- apps
31+
resources:
32+
- deployments
33+
verbs:
34+
- create
35+
- delete
36+
- get
37+
- list
38+
- patch
39+
- update
40+
- watch
1541
- apiGroups:
1642
- kagent.dev
1743
resources:

go/internal/controller/agent_controller.go

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -54,6 +54,10 @@ type AgentController struct {
5454
// +kubebuilder:rbac:groups=kagent.dev,resources=agents,verbs=get;list;watch;create;update;patch;delete
5555
// +kubebuilder:rbac:groups=kagent.dev,resources=agents/status,verbs=get;update;patch
5656
// +kubebuilder:rbac:groups=kagent.dev,resources=agents/finalizers,verbs=update
57+
// +kubebuilder:rbac:groups=core,resources=secrets,verbs=get;list;watch;create;update;patch;delete
58+
// +kubebuilder:rbac:groups=core,resources=serviceaccounts,verbs=get;list;watch;create;update;patch;delete
59+
// +kubebuilder:rbac:groups=core,resources=configmaps,verbs=get;list;watch;create;update;patch;delete
60+
// +kubebuilder:rbac:groups=apps,resources=deployments,verbs=get;list;watch;create;update;patch;delete
5761

5862
func (r *AgentController) Reconcile(ctx context.Context, req ctrl.Request) (ctrl.Result, error) {
5963
_ = log.FromContext(ctx)

go/internal/controller/modelconfig_controller.go

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -50,6 +50,7 @@ type ModelConfigController struct {
5050
// +kubebuilder:rbac:groups=kagent.dev,resources=modelconfigs,verbs=get;list;watch;create;update;patch;delete
5151
// +kubebuilder:rbac:groups=kagent.dev,resources=modelconfigs/status,verbs=get;update;patch
5252
// +kubebuilder:rbac:groups=kagent.dev,resources=modelconfigs/finalizers,verbs=update
53+
// +kubebuilder:rbac:groups=core,resources=secrets,verbs=get;list;watch
5354

5455
func (r *ModelConfigController) Reconcile(ctx context.Context, req ctrl.Request) (ctrl.Result, error) {
5556
_ = log.FromContext(ctx)

helm/kagent/templates/controller-deployment.yaml

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -73,8 +73,10 @@ spec:
7373
- {{ coalesce .Values.controller.agentImage.tag .Values.tag .Chart.Version }}
7474
- -image-pull-policy
7575
- {{ .Values.controller.agentImage.pullPolicy | default .Values.imagePullPolicy }}
76+
{{- if and .Values.controller.agentImage.pullSecret (not (eq .Values.controller.agentImage.pullSecret "")) }}
7677
- -image-pull-secret
7778
- {{ .Values.controller.agentImage.pullSecret | default "" }}
79+
{{- end }}
7880
securityContext:
7981
{{- toYaml .Values.controller.securityContext | nindent 12 }}
8082
image: "{{ .Values.controller.image.registry | default .Values.registry }}/{{ .Values.controller.image.repository }}:{{ coalesce .Values.tag .Values.controller.image.tag .Chart.Version }}"

helm/kagent/tests/controller-deployment_test.yaml

Lines changed: 26 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -84,6 +84,32 @@ tests:
8484
- contains:
8585
path: spec.template.spec.containers[0].args
8686
content: "debug"
87+
- it: should use controller.agentImage.pullSecret when set
88+
template: controller-deployment.yaml
89+
set:
90+
controller:
91+
agentImage:
92+
pullSecret: "pull-secret"
93+
asserts:
94+
- contains:
95+
path: spec.template.spec.containers[0].args
96+
content: "-image-pull-secret"
97+
- contains:
98+
path: spec.template.spec.containers[0].args
99+
content: "pull-secret"
100+
- it: should not use controller.agentImage.pullSecret when not set
101+
template: controller-deployment.yaml
102+
set:
103+
controller:
104+
agentImage:
105+
pullSecret: ""
106+
asserts:
107+
- notContains:
108+
path: spec.template.spec.containers[0].args
109+
content: "-image-pull-secret"
110+
- notContains:
111+
path: spec.template.spec.containers[0].args
112+
content: "pull-secret"
87113

88114
- it: should configure watch namespaces
89115
template: controller-deployment.yaml

0 commit comments

Comments
 (0)