Skip to content

Commit 3b8f4b1

Browse files
refactor(iam): declare UA agent permissions via the core manifest
Move agent.ua.create/issue_key out of a DB migration and into core.yaml.j2's $core.iam.permissions, matching how other elements (e.g. exordos_world) already declare permissions in their own manifests, and per review feedback on PR #517 that permission data is moving away from migrations. Permission/Role/PermissionBinding already support this via TargetResourceMixin.
1 parent 99d9dfb commit 3b8f4b1

2 files changed

Lines changed: 10 additions & 83 deletions

File tree

exordos/manifests/core.yaml.j2

Lines changed: 10 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,16 @@ version: "{{ version }}"
55
api_version: "v1"
66

77
resources:
8+
9+
# IAM
10+
$core.iam.permissions:
11+
ua_agent_create:
12+
name: "agent.ua.create"
13+
description: "Register a Universal Agent"
14+
ua_agent_issue_key:
15+
name: "agent.ua.issue_key"
16+
description: "Issue or fetch a Universal Agent node encryption key"
17+
818
$core.vs.profiles:
919
develop:
1020
name: "develop"

migrations/0069-agent-registration-key-permissions-cd5272.py

Lines changed: 0 additions & 83 deletions
This file was deleted.

0 commit comments

Comments
 (0)