27f5c108437bca4c683010e4c9ff064ec0e8f279
[oom/platform/cert-service.git] / certServiceK8sExternalProvider / src / cmpv2provisioner / cmpv2_provisioner_factory.go
1 /*
2  * ============LICENSE_START=======================================================
3  * oom-certservice-k8s-external-provider
4  * ================================================================================
5  * Copyright (C) 2020 Nokia. All rights reserved.
6  * ================================================================================
7  * Licensed under the Apache License, Version 2.0 (the "License");
8  * you may not use this file except in compliance with the License.
9  * You may obtain a copy of the License at
10  *
11  *      http://www.apache.org/licenses/LICENSE-2.0
12  *
13  * Unless required by applicable law or agreed to in writing, software
14  * distributed under the License is distributed on an "AS IS" BASIS,
15  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16  * See the License for the specific language governing permissions and
17  * limitations under the License.
18  * ============LICENSE_END=========================================================
19  */
20
21 package cmpv2provisioner
22
23 import (
24         "fmt"
25
26         v1 "k8s.io/api/core/v1"
27
28         "onap.org/oom-certservice/k8s-external-provider/src/certserviceclient"
29         "onap.org/oom-certservice/k8s-external-provider/src/cmpv2api"
30 )
31
32 func CreateProvisioner(issuer *cmpv2api.CMPv2Issuer, secret v1.Secret) (*CertServiceCA, error) {
33         secretKeys := issuer.Spec.CertSecretRef
34         keyBase64, err := readValueFromSecret(secret, secretKeys.KeyRef)
35         if err != nil {
36                 return nil, err
37         }
38         certBase64, err := readValueFromSecret(secret, secretKeys.CertRef)
39         if err != nil {
40                 return nil, err
41         }
42         cacertBase64, err := readValueFromSecret(secret, secretKeys.CacertRef)
43         if err != nil {
44                 return nil, err
45         }
46
47         certServiceClient, err := certserviceclient.CreateCertServiceClient(issuer.Spec.URL, issuer.Spec.HealthEndpoint, issuer.Spec.CertEndpoint,
48                 issuer.Spec.CaName, keyBase64, certBase64, cacertBase64)
49         if err != nil {
50                 return nil, err
51         }
52
53         return New(issuer, certServiceClient)
54 }
55
56 func readValueFromSecret(secret v1.Secret, secretKey string) ([]byte, error) {
57         value, ok := secret.Data[secretKey]
58         if !ok {
59                 err := fmt.Errorf("secret %s does not contain key %s", secret.Name, secretKey)
60                 return nil, err
61         }
62         return value, nil
63 }