use crate::entities::volumes::traits::VolumeMountLike;
use crate::entities::volumes::types::VolumeItem;
use k8s_openapi::api::core::v1::{SecretVolumeSource, Volume, VolumeMount};
#[derive(Debug, Clone)]
pub struct SecretVolume {
pub volume_name: String,
pub mount_path: String,
pub secret_name: String,
pub read_only: bool,
pub sub_path: Option<String>,
pub items: Option<Vec<VolumeItem>>,
pub default_mode: Option<i32>,
pub optional: Option<bool>,
}
#[derive(Debug, Clone)]
pub struct SecretVolumeBuilder {
volume_name: String,
mount_path: String,
secret_name: String,
read_only: bool,
sub_path: Option<String>,
items: Option<Vec<VolumeItem>>,
default_mode: Option<i32>,
optional: Option<bool>,
}
impl SecretVolumeBuilder {
pub fn new(
mount_path: impl Into<String>,
secret_name: impl Into<String>,
volume_name: impl Into<String>,
) -> Self {
Self {
mount_path: mount_path.into(),
secret_name: secret_name.into(),
volume_name: volume_name.into(),
read_only: false,
sub_path: None,
items: None,
default_mode: None,
optional: None,
}
}
pub fn with_items(mut self, items: Vec<VolumeItem>) -> Self {
self.items = Some(items);
self
}
pub fn with_default_mode(mut self, mode: i32) -> Self {
self.default_mode = Some(mode);
self
}
pub fn with_optional(mut self, optional: bool) -> Self {
self.optional = Some(optional);
self
}
pub fn with_read_only(mut self, read_only: bool) -> Self {
self.read_only = read_only;
self
}
pub fn with_sub_path(mut self, sub_path: impl Into<String>) -> Self {
self.sub_path = Some(sub_path.into());
self
}
pub fn build(self) -> SecretVolume {
SecretVolume {
volume_name: self.volume_name,
mount_path: self.mount_path,
secret_name: self.secret_name,
read_only: self.read_only,
sub_path: self.sub_path,
items: self.items,
default_mode: self.default_mode,
optional: self.optional,
}
}
}
impl VolumeMountLike for SecretVolume {
fn volume_name(&self) -> &str {
&self.volume_name
}
fn mount_path(&self) -> &str {
&self.mount_path
}
fn read_only(&self) -> bool {
self.read_only
}
fn sub_path(&self) -> Option<&str> {
self.sub_path.as_deref()
}
fn as_volume_mount(&self) -> VolumeMount {
VolumeMount {
name: self.volume_name.clone(),
mount_path: self.mount_path.clone(),
read_only: Some(self.read_only),
sub_path: self.sub_path.clone(),
mount_propagation: None,
sub_path_expr: None,
}
}
fn as_volume(&self) -> Volume {
let mut secret_source = SecretVolumeSource {
secret_name: Some(self.secret_name.clone()),
optional: self.optional,
default_mode: self.default_mode,
items: None,
};
if let Some(items) = &self.items {
let k8s_items: Vec<k8s_openapi::api::core::v1::KeyToPath> = items
.iter()
.map(|item| k8s_openapi::api::core::v1::KeyToPath {
key: item.key.clone(),
path: item.path.clone(),
mode: item.mode,
})
.collect();
secret_source.items = Some(k8s_items);
}
Volume {
name: self.volume_name.clone(),
secret: Some(secret_source),
..Default::default()
}
}
}
#[cfg(test)]
mod tests {
use super::*;
#[test]
fn test_secret_builder_basic() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol").build();
assert_eq!(volume.volume_name, "secret-vol");
assert_eq!(volume.mount_path, "/secrets");
assert_eq!(volume.secret_name, "db-credentials");
assert!(!volume.read_only);
}
#[test]
fn test_secret_builder_with_items() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol")
.with_items(vec![VolumeItem::new("password", "db-password")])
.build();
assert!(volume.items.is_some());
assert_eq!(volume.items.as_ref().unwrap().len(), 1);
assert_eq!(volume.items.as_ref().unwrap()[0].key, "password");
}
#[test]
fn test_secret_builder_with_default_mode() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol")
.with_default_mode(0o400)
.build();
assert_eq!(volume.default_mode, Some(0o400));
}
#[test]
fn test_secret_builder_with_optional() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol")
.with_optional(true)
.build();
assert_eq!(volume.optional, Some(true));
}
#[test]
fn test_secret_volume_mount_like() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol")
.with_read_only(true)
.build();
assert_eq!(volume.volume_name(), "secret-vol");
assert_eq!(volume.mount_path(), "/secrets");
assert!(volume.read_only());
}
#[test]
fn test_secret_as_volume_mount() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol")
.with_read_only(true)
.build();
let vm = volume.as_volume_mount();
assert_eq!(vm.name, "secret-vol");
assert_eq!(vm.mount_path, "/secrets");
assert_eq!(vm.read_only, Some(true));
}
#[test]
fn test_secret_as_volume() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol").build();
let vol = volume.as_volume();
assert!(vol.secret.is_some());
assert_eq!(vol.secret.unwrap().secret_name.unwrap(), "db-credentials");
}
#[test]
fn test_secret_with_items_in_volume() {
let volume = SecretVolumeBuilder::new("/secrets", "db-credentials", "secret-vol")
.with_items(vec![VolumeItem::new("key1", "path1").with_mode(0o600)])
.build();
let vol = volume.as_volume();
let secret_source = vol.secret.unwrap();
assert!(secret_source.items.is_some());
let items = secret_source.items.unwrap();
assert_eq!(items.len(), 1);
assert_eq!(items[0].key, "key1");
assert_eq!(items[0].path, "path1");
assert_eq!(items[0].mode, Some(0o600));
}
}