Enforce signed backup evidence before migrations
This commit is contained in:
@@ -318,7 +318,16 @@ class DeploymentInstallerTests(unittest.TestCase):
|
||||
},
|
||||
)
|
||||
|
||||
manifest = render_kubernetes(spec, environment)
|
||||
manifest = render_kubernetes(
|
||||
spec,
|
||||
environment,
|
||||
backup_required=True,
|
||||
backup_evidence={
|
||||
"evidence_sha256": "c" * 64,
|
||||
"recovery_point_id": "recovery-1",
|
||||
"restore_drill_id": "drill-1",
|
||||
},
|
||||
)
|
||||
rendered = json.dumps(manifest, sort_keys=True)
|
||||
kinds = [item["kind"] for item in manifest["items"]]
|
||||
deployments = {
|
||||
@@ -351,6 +360,18 @@ class DeploymentInstallerTests(unittest.TestCase):
|
||||
"forward-recovery",
|
||||
migration["metadata"]["annotations"]["govoplan.add-ideas.de/recovery-mode"],
|
||||
)
|
||||
self.assertEqual(
|
||||
"c" * 64,
|
||||
migration["metadata"]["annotations"][
|
||||
"govoplan.add-ideas.de/backup-evidence-sha256"
|
||||
],
|
||||
)
|
||||
self.assertEqual(
|
||||
"recovery-1",
|
||||
migration["metadata"]["annotations"][
|
||||
"govoplan.add-ideas.de/recovery-point"
|
||||
],
|
||||
)
|
||||
config = next(item for item in manifest["items"] if item["kind"] == "ConfigMap")
|
||||
self.assertEqual("shared", config["data"]["GOVOPLAN_STATE_PROFILE"])
|
||||
self.assertEqual("3", config["data"]["GOVOPLAN_EXPECTED_API_REPLICAS"])
|
||||
|
||||
Reference in New Issue
Block a user