Skip to content

Commit b881afb

Browse files
committed
chore: Allows to stop broken workspaces
Signed-off-by: Anatolii Bazko <abazko@redhat.com>
1 parent 2d16d5a commit b881afb

1 file changed

Lines changed: 4 additions & 0 deletions

File tree

webhook/workspace/handler/kubernetes.go

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -43,6 +43,7 @@ func (h *WebhookHandler) validateKubernetesObjectPermissions(
4343

4444
kubeComponents := getKubeComponentsFromWorkspace(wksp)
4545
for componentName, component := range kubeComponents {
46+
log.Info("======================= Step 8")
4647
if !component.GetDeployByDefault() {
4748
// Intended to be applied later, will not be handled by DWO. It's up to whoever applies it to make
4849
// sure that's safe to do (e.g. by using the user's token to apply the yaml)
@@ -61,6 +62,7 @@ func (h *WebhookHandler) validateKubernetesObjectPermissions(
6162
return nil, fmt.Errorf("failed to read content for component %s", componentName)
6263
}
6364

65+
log.Info("======================= Step 9")
6466
if err := h.validatePermissionsOnObject(ctx, req, componentName, typeMeta); err != nil {
6567
return nil, err
6668
}
@@ -98,7 +100,9 @@ func (h *WebhookHandler) validatePermissionsOnObject(
98100

99101
// Check that user has permissions to use the resource
100102
for _, verb := range userVerbs {
103+
log.Info("Validating permission", "resource", resourceType, "verb", verb)
101104
if err := h.checkSAR(ctx, req, typeMeta, resourceType, verb, componentName); err != nil {
105+
log.Error(err, "Failed to validate permission", "resource", resourceType, "verb", verb)
102106
return err
103107
}
104108
}

0 commit comments

Comments
 (0)