MCPcopy Create free account
hub / github.com/chainloop-dev/chainloop / newAzureKBManager

Function newAzureKBManager

pkg/credentials/manager/manager.go:62–93  ·  view source on GitHub ↗
(conf *api.Credentials_AzureKeyVault, prefix string, r credentials.Role, l log.Logger)

Source from the content-addressed store, hash-verified

60}
61
62func newAzureKBManager(conf *api.Credentials_AzureKeyVault, prefix string, r credentials.Role, l log.Logger) (*azurekv.Manager, error) {
63 if err := validateConfig(conf); err != nil {
64 return nil, fmt.Errorf("uncompleted configuration for Azure Key Vault: %w", err)
65 }
66
67 opts := &azurekv.NewManagerOpts{
68 TenantID: conf.GetTenantId(),
69 ClientID: conf.GetClientId(),
70 ClientSecret: conf.GetClientSecret(),
71 VaultURI: conf.GetVaultUri(),
72 Logger: l,
73 SecretPrefix: prefix,
74 Role: r,
75 }
76
77 m, err := azurekv.NewManager(opts)
78 if err != nil {
79 return nil, fmt.Errorf("configuring the secrets manager: %w", err)
80 }
81
82 if opts.Role == credentials.RoleReader {
83 if err := azurekv.ValidateReaderClient(m, prefix); err != nil {
84 return nil, fmt.Errorf("validating Azure KeyVault reader client: %w", err)
85 }
86 } else {
87 if err := azurekv.ValidateWriterClient(m, prefix); err != nil {
88 return nil, fmt.Errorf("validating Azure KeyVault writer client: %w", err)
89 }
90 }
91
92 return m, nil
93}
94
95func newAWSCredentialsManager(conf *api.Credentials_AWSSecretManager, prefix string, r credentials.Role, l log.Logger) (*aws.Manager, error) {
96 if err := validateConfig(conf); err != nil {

Callers 1

NewFromConfigFunction · 0.85

Calls 8

NewManagerFunction · 0.92
ValidateReaderClientFunction · 0.92
ValidateWriterClientFunction · 0.92
validateConfigFunction · 0.85
GetTenantIdMethod · 0.80
GetVaultUriMethod · 0.80
GetClientIdMethod · 0.45
GetClientSecretMethod · 0.45

Tested by

no test coverage detected