Skip to content

PS-11479 Add vault_namespace support to component_keyring_vault - #6123

Open
jstack-godaddy wants to merge 1 commit into
percona:8.4from
jstack-godaddy:PS-11479-8.4-vault-namespace
Open

PS-11479 Add vault_namespace support to component_keyring_vault#6123
jstack-godaddy wants to merge 1 commit into
percona:8.4from
jstack-godaddy:PS-11479-8.4-vault-namespace

Conversation

@jstack-godaddy

Copy link
Copy Markdown

https://perconadev.atlassian.net/browse/PS-11479

Add optional vault_namespace configuration parameter to component_keyring_vault. When set, sends the X-Vault-Namespace HTTP header on every Vault API request, enabling use with HashiCorp Vault Enterprise and OpenBao deployments that enforce namespaces. The field is optional and backward-compatible — omitting it preserves existing behavior.

Changed files:

  • config/config.h: added vault_namespace field to Config_pod
  • config/config.cc: parse optional vault_namespace key (trimmed), show in status output
  • backend/vault_curl.cc: conditionally append X-Vault-Namespace header in setup_curl_session()
  • unittest/gunit/.../vault_config-t.cc: two new unit tests for valid and invalid namespace values
  • mysql-test/suite/.../generate_comp_config_content.inc: MTR support via vault_conf_namespace/$MTR_VAULT_NAMESPACE
  • README: document the new optional parameter

https://perconadev.atlassian.net/browse/PS-11479

Add optional vault_namespace configuration parameter to component_keyring_vault.
When set, sends the X-Vault-Namespace HTTP header on every Vault API request,
enabling use with HashiCorp Vault Enterprise and OpenBao deployments that enforce
namespaces. The field is optional and backward-compatible — omitting it preserves
existing behavior.

Changed files:
- config/config.h: added vault_namespace field to Config_pod
- config/config.cc: parse optional vault_namespace key (trimmed), show in status output
- backend/vault_curl.cc: conditionally append X-Vault-Namespace header in setup_curl_session()
- unittest/gunit/.../vault_config-t.cc: two new unit tests for valid and invalid namespace values
- mysql-test/suite/.../generate_comp_config_content.inc: MTR support via vault_conf_namespace/$MTR_VAULT_NAMESPACE
- README: document the new optional parameter
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant