Class AthenzAccessControlService
- java.lang.Object
-
- com.yahoo.vespa.hosted.controller.api.integration.athenz.AthenzAccessControlService
-
- All Implemented Interfaces:
AccessControlService
public class AthenzAccessControlService extends Object implements AccessControlService
-
-
Constructor Summary
Constructors Constructor Description AthenzAccessControlService(com.yahoo.vespa.athenz.client.zms.ZmsClient zmsClient, com.yahoo.vespa.athenz.api.AthenzDomain domain, com.yahoo.vespa.athenz.client.zms.ZmsClient vespaZmsClient)
-
Method Summary
All Methods Instance Methods Concrete Methods Modifier and Type Method Description booleanapproveDataPlaneAccess(com.yahoo.vespa.athenz.api.AthenzUser user, Instant expiry)booleanapproveSshAccess(com.yahoo.config.provision.TenantName tenantName, Instant expiry)booleanhasPendingAccessRequests(com.yahoo.config.provision.TenantName tenantName)booleanisVespaTeamMember(com.yahoo.vespa.athenz.api.AthenzUser user)Collection<com.yahoo.vespa.athenz.api.AthenzUser>listMembers()booleanrequestSshAccess(com.yahoo.config.provision.TenantName tenantName)
-
-
-
Method Detail
-
approveDataPlaneAccess
public boolean approveDataPlaneAccess(com.yahoo.vespa.athenz.api.AthenzUser user, Instant expiry)- Specified by:
approveDataPlaneAccessin interfaceAccessControlService
-
listMembers
public Collection<com.yahoo.vespa.athenz.api.AthenzUser> listMembers()
- Specified by:
listMembersin interfaceAccessControlService
-
hasPendingAccessRequests
public boolean hasPendingAccessRequests(com.yahoo.config.provision.TenantName tenantName)
- Specified by:
hasPendingAccessRequestsin interfaceAccessControlService- Returns:
- Whether the ssh access role has any pending role membership requests
-
approveSshAccess
public boolean approveSshAccess(com.yahoo.config.provision.TenantName tenantName, Instant expiry)- Specified by:
approveSshAccessin interfaceAccessControlService- Returns:
- true if access has been granted - false if already member
-
requestSshAccess
public boolean requestSshAccess(com.yahoo.config.provision.TenantName tenantName)
- Specified by:
requestSshAccessin interfaceAccessControlService- Returns:
- true if access has been requested - false if already member
-
isVespaTeamMember
public boolean isVespaTeamMember(com.yahoo.vespa.athenz.api.AthenzUser user)
-
-