@@ -43,6 +43,7 @@ func (h *WebhookHandler) validateKubernetesObjectPermissions(
4343
4444 kubeComponents := getKubeComponentsFromWorkspace (wksp )
4545 for componentName , component := range kubeComponents {
46+ log .Info ("======================= Step 8" )
4647 if ! component .GetDeployByDefault () {
4748 // Intended to be applied later, will not be handled by DWO. It's up to whoever applies it to make
4849 // sure that's safe to do (e.g. by using the user's token to apply the yaml)
@@ -61,6 +62,7 @@ func (h *WebhookHandler) validateKubernetesObjectPermissions(
6162 return nil , fmt .Errorf ("failed to read content for component %s" , componentName )
6263 }
6364
65+ log .Info ("======================= Step 9" )
6466 if err := h .validatePermissionsOnObject (ctx , req , componentName , typeMeta ); err != nil {
6567 return nil , err
6668 }
@@ -98,7 +100,9 @@ func (h *WebhookHandler) validatePermissionsOnObject(
98100
99101 // Check that user has permissions to use the resource
100102 for _ , verb := range userVerbs {
103+ log .Info ("Validating permission" , "resource" , resourceType , "verb" , verb )
101104 if err := h .checkSAR (ctx , req , typeMeta , resourceType , verb , componentName ); err != nil {
105+ log .Error (err , "Failed to validate permission" , "resource" , resourceType , "verb" , verb )
102106 return err
103107 }
104108 }
0 commit comments