Commit Graph

121 Commits

Author SHA1 Message Date
Patrick Uiterwijk
7b02e3c689 Add kerneltest oidc in prod
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-20 19:41:23 +02:00
Patrick Uiterwijk
9766327633 Add kerneltest oidc extension
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-20 19:35:30 +02:00
Patrick Uiterwijk
df159fcd0e Generate env-specific saml2 metadata
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-15 11:14:58 +02:00
Patrick Uiterwijk
b4ff9a9460 Ipsilon: prepare saml2 metadata before start
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-10 19:55:58 +02:00
Patrick Uiterwijk
5c33c6d6ea ipsilon: update keytab path for openshift
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 17:10:34 +02:00
Patrick Uiterwijk
433270afac ipsilon: move over definitely to openshift
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 16:02:46 +02:00
Patrick Uiterwijk
c2731b0ca0 ipsilon: move saml2 metadata to tempdir
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 15:58:28 +02:00
Patrick Uiterwijk
c62cf8bf1d ipsilon: move username.id mapping to ipsilon pods
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 14:38:10 +02:00
Patrick Uiterwijk
fa7c9891fa In openshift, always use oidc.key
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 14:07:52 +02:00
Patrick Uiterwijk
2e9907e663 MAke openid-config available at canonical location
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 14:06:49 +02:00
Patrick Uiterwijk
6fd848dbeb Persona is dead. Nuke it
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 13:45:28 +02:00
Patrick Uiterwijk
eefdf5fd9d ipsilon: set up wsgi config
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2019-05-09 11:07:09 +00:00
Patrick Uiterwijk
f1d09db3a9 ipsilon: add mod_auth_gssapi
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2019-05-09 10:56:58 +00:00
Patrick Uiterwijk
420c1eaf00 ipsilon: do not use py3 yet
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2019-05-09 10:55:07 +00:00
Patrick Uiterwijk
db27331a16 ipsilon: Inject other secrets
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 12:49:02 +02:00
Patrick Uiterwijk
cadfe7c98a ipsilon: attempt ansible lookup
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 12:45:42 +02:00
Patrick Uiterwijk
c9b4cba417 ipsilon: see if absolute paths work
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 12:43:18 +02:00
Patrick Uiterwijk
725d4eec01 Fipsilon: Fix indentation and stuff and top-define
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 12:40:30 +02:00
Patrick Uiterwijk
b6c34ca9ab Ipsilon: add initial configmap
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2019-05-09 12:30:28 +02:00
Patrick Uiterwijk
000cad6a8d Add allowed attributes to prod bugzilla
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2019-02-27 18:44:29 +00:00
Clement Verna
8f8daf1847 IPSILON: enable fpdc oidc plugin in production and staging
Signed-off-by: Clement Verna <cverna@tutanota.com>
2018-11-26 09:37:29 +01:00
David Shier
c0f45892ff Removed all traces i could fild of the tagger and statscache (and stats_cache for databases) in ansible, proxy configs, and the nagios config. Pursuant to request in pagzre issue https://pagure.io/fedora-infrastructure/issue/7267 . - Odin2016 2018-10-03 17:50:38 +00:00
Mikolaj Izdebski
259ac6a466 Cleanup some Jenkins leftovers 2018-08-06 19:02:47 +00:00
Patrick Uiterwijk
bae47f7a64 Add prod bz5
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2018-07-26 10:20:52 +00:00
Rick Elrod
4a60ddc875 Nuke pkgdb some more... and probably break everything.
Signed-off-by: Rick Elrod <relrod@redhat.com>
2018-07-19 20:40:14 +00:00
Patrick Uiterwijk
d324a17f37 Add partner-bz5 both with and without 5
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2018-07-19 10:31:12 +00:00
Patrick Uiterwijk
aa9a5001f2 Fix the awx return url
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2018-04-12 16:36:23 +00:00
Patrick Uiterwijk
bd95013e6a Add AWX to SAML2
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2018-04-12 16:30:53 +00:00
Ricky Elrod
5f12f40dfb ipsilon oidc scope for modernpaste
Signed-off-by: Ricky Elrod <relrod@redhat.com>
2018-04-04 19:37:08 +00:00
Patrick Uiterwijk
de9af8deda Add src.fp.o OIDC push OIDC scope
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2018-02-07 19:48:49 +01:00
Ralph Bean
193971bcf0 Enable freshmaker OIDC scopes in prod ipsilon. 2018-02-02 17:10:21 +00:00
Ralph Bean
3b21215d4d Add OIDC scope for freshmaker (staging). 2018-02-02 17:04:05 +00:00
Patrick Uiterwijk
efd711ad97 This should have gone to production a while ago... Lets do so now
Signed-off-by: Patrick Uiterwijk <patrick@puiterwijk.org>
2018-01-03 20:29:48 +01:00
Patrick Uiterwijk
714d351fc9 Add src.fp.o to trusted roots and deploy wiki scope to prod
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-11-16 19:33:04 +00:00
Patrick Uiterwijk
bc0bd0df5b Define mediawiki scope
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-11-13 00:37:39 +00:00
Patrick Uiterwijk
1c2b327e74 Add the preferred_username mapping for mediawiki
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-11-12 20:34:34 +00:00
Ralph Bean
9738a3eb89 Enable odcs in prod ipsilon. 2017-10-13 15:31:42 +00:00
Ralph Bean
81aeb57e8b Enable odcs stg oidc scope. 2017-09-21 01:23:29 +00:00
Kevin Fenzi
96ca446003 enable waiverdb in prod 2017-08-23 20:29:50 +00:00
Ricky Elrod
2c0b780d28 Add waiverdb scope in stg
Signed-off-by: Ricky Elrod <codeblock@fedoraproject.org>
2017-07-27 17:16:03 +00:00
Patrick Uiterwijk
e65132ec5d Fix mapping
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-06-26 18:49:29 +00:00
Patrick Uiterwijk
5901703659 Stay consistent
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-06-26 18:41:52 +00:00
Patrick Uiterwijk
cd04ea4fae Extend infofas 2017-06-26 18:17:13 +00:00
Patrick Uiterwijk
deb26c27ca Add AWS metadata
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-06-26 17:55:50 +00:00
Patrick Uiterwijk
ff9b3f9d99 Update rhdev info
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-06-15 00:02:33 +00:00
Patrick Uiterwijk
232098dd51 Make stg ipsilon use the new certs
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
2017-06-14 23:52:48 +00:00
Ralph Bean
0670602274 Enable the beaker scope in prod. 2017-04-12 15:42:24 +00:00
Ralph Bean
e16ddd4d53 Beaker openidc scope declaration. 2017-04-12 15:06:43 +00:00
Ralph Bean
653110c817 Enable MBS scope in prod ipsilon. 2017-03-01 17:43:22 +00:00
Ralph Bean
f2dc7da16e Enable MBS scope in ipsilon staging. 2017-02-17 15:41:18 +00:00