(t *testing.T)
| 27 | ) |
| 28 | |
| 29 | func TestModifyContainerConfig(t *testing.T) { |
| 30 | var uid int64 = 123 |
| 31 | var username = "testuser" |
| 32 | var gid int64 = 423 |
| 33 | |
| 34 | cases := []struct { |
| 35 | name string |
| 36 | sc *runtimeapi.LinuxContainerSecurityContext |
| 37 | expected *dockercontainer.Config |
| 38 | isErr bool |
| 39 | }{ |
| 40 | { |
| 41 | name: "container.SecurityContext.RunAsUser set", |
| 42 | sc: &runtimeapi.LinuxContainerSecurityContext{ |
| 43 | RunAsUser: &runtimeapi.Int64Value{Value: uid}, |
| 44 | }, |
| 45 | expected: &dockercontainer.Config{ |
| 46 | User: strconv.FormatInt(uid, 10), |
| 47 | }, |
| 48 | isErr: false, |
| 49 | }, |
| 50 | { |
| 51 | name: "container.SecurityContext.RunAsUsername set", |
| 52 | sc: &runtimeapi.LinuxContainerSecurityContext{ |
| 53 | RunAsUsername: username, |
| 54 | }, |
| 55 | expected: &dockercontainer.Config{ |
| 56 | User: username, |
| 57 | }, |
| 58 | isErr: false, |
| 59 | }, |
| 60 | { |
| 61 | name: "container.SecurityContext.RunAsUsername and container.SecurityContext.RunAsUser set", |
| 62 | sc: &runtimeapi.LinuxContainerSecurityContext{ |
| 63 | RunAsUsername: username, |
| 64 | RunAsUser: &runtimeapi.Int64Value{Value: uid}, |
| 65 | }, |
| 66 | expected: &dockercontainer.Config{ |
| 67 | User: username, |
| 68 | }, |
| 69 | isErr: false, |
| 70 | }, |
| 71 | |
| 72 | { |
| 73 | name: "no RunAsUser value set", |
| 74 | sc: &runtimeapi.LinuxContainerSecurityContext{}, |
| 75 | expected: &dockercontainer.Config{}, |
| 76 | isErr: false, |
| 77 | }, |
| 78 | { |
| 79 | name: "RunAsUser value set, RunAsGroup set", |
| 80 | sc: &runtimeapi.LinuxContainerSecurityContext{ |
| 81 | RunAsUser: &runtimeapi.Int64Value{Value: uid}, |
| 82 | RunAsGroup: &runtimeapi.Int64Value{Value: gid}, |
| 83 | }, |
| 84 | expected: &dockercontainer.Config{ |
| 85 | User: "123:423", |
| 86 | }, |
nothing calls this directly
no test coverage detected
searching dependent graphs…