Problème
Lors de la création d'un projet, les rôles suivants sont créés automatiquement dans apps/server-nestjs/src/modules/project/project.utils.ts :
- Administrateur
- DevOps
- Développeur
- Lecture
Cependant, les plugins suivants attendent un rôle 'Security' (via le groupe OIDC /{projectSlug}/console/security) :
- GitLab : groupe auditor avec
/console/readonly,/console/security
- Harbor :
/console/security,/console/reader
- SonarQube :
/console/security
- ArgoCD :
/console/security
Impact
Quand un utilisateur est assigné au rôle 'Security' via les groupes OIDC Keycloak, il ne trouve pas de rôle correspondant dans la liste des rôles du projet. Cela entraîne :
- La sécurité des rôles GitLab ne peut pas mapper ce rôle à un niveau d'accès GitLab
- Le rôle n'est pas visible ou gérable dans l'interface de gestion des rôles du projet
Solution proposée
Ajouter un rôle 'Security' dans la liste des rôles système créés lors de la création d'un projet, avec les permissions appropriées pour un accès en lecture à tous les environnements et dépôts, et l'accès aux secrets de sécurité.
Tâches d'acceptation
Problème
Lors de la création d'un projet, les rôles suivants sont créés automatiquement dans
apps/server-nestjs/src/modules/project/project.utils.ts:Cependant, les plugins suivants attendent un rôle 'Security' (via le groupe OIDC
/{projectSlug}/console/security) :/console/readonly,/console/security/console/security,/console/reader/console/security/console/securityImpact
Quand un utilisateur est assigné au rôle 'Security' via les groupes OIDC Keycloak, il ne trouve pas de rôle correspondant dans la liste des rôles du projet. Cela entraîne :
Solution proposée
Ajouter un rôle 'Security' dans la liste des rôles système créés lors de la création d'un projet, avec les permissions appropriées pour un accès en lecture à tous les environnements et dépôts, et l'accès aux secrets de sécurité.
Tâches d'acceptation
project.utils.tsavec les permissionsLIST_ENVIRONMENTS | LIST_REPOSITORIES | SEE_SECRETS