fake.go 9.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228
  1. /*
  2. Copyright © 2025 ESO Maintainer Team
  3. Licensed under the Apache License, Version 2.0 (the "License");
  4. you may not use this file except in compliance with the License.
  5. You may obtain a copy of the License at
  6. https://www.apache.org/licenses/LICENSE-2.0
  7. Unless required by applicable law or agreed to in writing, software
  8. distributed under the License is distributed on an "AS IS" BASIS,
  9. WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
  10. See the License for the specific language governing permissions and
  11. limitations under the License.
  12. */
  13. // Package fake provides mock implementations of AWS Secrets Manager interfaces for testing.
  14. // It allows simulating AWS API responses without making actual API calls.
  15. package fake
  16. import (
  17. "bytes"
  18. "context"
  19. "errors"
  20. "fmt"
  21. "time"
  22. awssm "github.com/aws/aws-sdk-go-v2/service/secretsmanager"
  23. "github.com/google/go-cmp/cmp"
  24. "github.com/google/go-cmp/cmp/cmpopts"
  25. "k8s.io/utils/ptr"
  26. )
  27. // Client implements the aws secretsmanager interface.
  28. type Client struct {
  29. ExecutionCounter int
  30. valFn map[string]func(*awssm.GetSecretValueInput) (*awssm.GetSecretValueOutput, error)
  31. CreateSecretFn CreateSecretFn
  32. GetSecretValueFn GetSecretValueFn
  33. PutSecretValueFn PutSecretValueFn
  34. DescribeSecretFn DescribeSecretFn
  35. DeleteSecretFn DeleteSecretFn
  36. ListSecretsFn ListSecretsFn
  37. BatchGetSecretValueFn BatchGetSecretValueFn
  38. TagResourceFn TagResourceFn
  39. UntagResourceFn UntagResourceFn
  40. }
  41. type CreateSecretFn func(context.Context, *awssm.CreateSecretInput, ...func(*awssm.Options)) (*awssm.CreateSecretOutput, error)
  42. type GetSecretValueFn func(context.Context, *awssm.GetSecretValueInput, ...func(*awssm.Options)) (*awssm.GetSecretValueOutput, error)
  43. type PutSecretValueFn func(context.Context, *awssm.PutSecretValueInput, ...func(*awssm.Options)) (*awssm.PutSecretValueOutput, error)
  44. type DescribeSecretFn func(context.Context, *awssm.DescribeSecretInput, ...func(*awssm.Options)) (*awssm.DescribeSecretOutput, error)
  45. type DeleteSecretFn func(context.Context, *awssm.DeleteSecretInput, ...func(*awssm.Options)) (*awssm.DeleteSecretOutput, error)
  46. type ListSecretsFn func(context.Context, *awssm.ListSecretsInput, ...func(*awssm.Options)) (*awssm.ListSecretsOutput, error)
  47. type BatchGetSecretValueFn func(context.Context, *awssm.BatchGetSecretValueInput, ...func(*awssm.Options)) (*awssm.BatchGetSecretValueOutput, error)
  48. type TagResourceFn func(context.Context, *awssm.TagResourceInput, ...func(*awssm.Options)) (*awssm.TagResourceOutput, error)
  49. type UntagResourceFn func(context.Context, *awssm.UntagResourceInput, ...func(*awssm.Options)) (*awssm.UntagResourceOutput, error)
  50. func (sm *Client) CreateSecret(ctx context.Context, input *awssm.CreateSecretInput, options ...func(*awssm.Options)) (*awssm.CreateSecretOutput, error) {
  51. return sm.CreateSecretFn(ctx, input, options...)
  52. }
  53. func NewCreateSecretFn(output *awssm.CreateSecretOutput, err error, expectedSecretBinary ...[]byte) CreateSecretFn {
  54. return func(ctx context.Context, actualInput *awssm.CreateSecretInput, options ...func(*awssm.Options)) (*awssm.CreateSecretOutput, error) {
  55. if *actualInput.ClientRequestToken != "00000000-0000-0000-0000-000000000001" {
  56. return nil, errors.New("expected the version to be 1 at creation")
  57. }
  58. if len(expectedSecretBinary) == 1 {
  59. if bytes.Equal(actualInput.SecretBinary, expectedSecretBinary[0]) {
  60. return output, err
  61. }
  62. return nil, fmt.Errorf("expected secret to be '%s' but was '%s'", string(expectedSecretBinary[0]), string(actualInput.SecretBinary))
  63. }
  64. return output, err
  65. }
  66. }
  67. func (sm *Client) DeleteSecret(ctx context.Context, input *awssm.DeleteSecretInput, opts ...func(*awssm.Options)) (*awssm.DeleteSecretOutput, error) {
  68. return sm.DeleteSecretFn(ctx, input, opts...)
  69. }
  70. // NewDeleteSecretFn returns a DeleteSecretFn that simulates AWS DeleteSecret API behavior.
  71. func NewDeleteSecretFn(output *awssm.DeleteSecretOutput, err error) DeleteSecretFn {
  72. return func(_ context.Context, input *awssm.DeleteSecretInput, opts ...func(*awssm.Options)) (*awssm.DeleteSecretOutput, error) {
  73. if input.ForceDeleteWithoutRecovery != nil && *input.ForceDeleteWithoutRecovery {
  74. output.DeletionDate = ptr.To(time.Now())
  75. }
  76. return output, err
  77. }
  78. }
  79. // NewGetSecretValueFn returns a GetSecretValueFn that returns the provided output and error.
  80. func NewGetSecretValueFn(output *awssm.GetSecretValueOutput, err error) GetSecretValueFn {
  81. return func(_ context.Context, input *awssm.GetSecretValueInput, options ...func(*awssm.Options)) (*awssm.GetSecretValueOutput, error) {
  82. return output, err
  83. }
  84. }
  85. func (sm *Client) PutSecretValue(ctx context.Context, input *awssm.PutSecretValueInput, options ...func(*awssm.Options)) (*awssm.PutSecretValueOutput, error) {
  86. return sm.PutSecretValueFn(ctx, input, options...)
  87. }
  88. type ExpectedPutSecretValueInput struct {
  89. SecretBinary []byte
  90. Version *string
  91. }
  92. func (e ExpectedPutSecretValueInput) assertEquals(actualInput *awssm.PutSecretValueInput) error {
  93. errSecretBinary := e.assertSecretBinary(actualInput)
  94. if errSecretBinary != nil {
  95. return errSecretBinary
  96. }
  97. errSecretVersion := e.assertVersion(actualInput)
  98. if errSecretVersion != nil {
  99. return errSecretVersion
  100. }
  101. return nil
  102. }
  103. func (e ExpectedPutSecretValueInput) assertSecretBinary(actualInput *awssm.PutSecretValueInput) error {
  104. if e.SecretBinary != nil && !bytes.Equal(actualInput.SecretBinary, e.SecretBinary) {
  105. return fmt.Errorf("expected secret to be '%s' but was '%s'", string(e.SecretBinary), string(actualInput.SecretBinary))
  106. }
  107. return nil
  108. }
  109. func (e ExpectedPutSecretValueInput) assertVersion(actualInput *awssm.PutSecretValueInput) error {
  110. if e.Version != nil && (*actualInput.ClientRequestToken != *e.Version) {
  111. return fmt.Errorf("expected version to be '%s', but was '%s'", *e.Version, *actualInput.ClientRequestToken)
  112. }
  113. return nil
  114. }
  115. func NewPutSecretValueFn(output *awssm.PutSecretValueOutput, err error, expectedInput ...ExpectedPutSecretValueInput) PutSecretValueFn {
  116. return func(ctx context.Context, actualInput *awssm.PutSecretValueInput, actualOptions ...func(*awssm.Options)) (*awssm.PutSecretValueOutput, error) {
  117. if len(expectedInput) == 1 {
  118. assertErr := expectedInput[0].assertEquals(actualInput)
  119. if assertErr != nil {
  120. return nil, assertErr
  121. }
  122. }
  123. return output, err
  124. }
  125. }
  126. func (sm *Client) DescribeSecret(ctx context.Context, input *awssm.DescribeSecretInput, options ...func(*awssm.Options)) (*awssm.DescribeSecretOutput, error) {
  127. return sm.DescribeSecretFn(ctx, input, options...)
  128. }
  129. func NewDescribeSecretFn(output *awssm.DescribeSecretOutput, err error) DescribeSecretFn {
  130. return func(ctx context.Context, input *awssm.DescribeSecretInput, options ...func(*awssm.Options)) (*awssm.DescribeSecretOutput, error) {
  131. return output, err
  132. }
  133. }
  134. // NewClient init a new fake client.
  135. func NewClient() *Client {
  136. return &Client{
  137. valFn: make(map[string]func(*awssm.GetSecretValueInput) (*awssm.GetSecretValueOutput, error)),
  138. }
  139. }
  140. func (sm *Client) GetSecretValue(ctx context.Context, in *awssm.GetSecretValueInput, options ...func(*awssm.Options)) (*awssm.GetSecretValueOutput, error) {
  141. // check if there's a direct fake function for this input
  142. if sm.GetSecretValueFn != nil {
  143. return sm.GetSecretValueFn(ctx, in, options...)
  144. }
  145. sm.ExecutionCounter++
  146. if entry, found := sm.valFn[sm.cacheKeyForInput(in)]; found {
  147. return entry(in)
  148. }
  149. return nil, errors.New("test case not found")
  150. }
  151. func (sm *Client) ListSecrets(ctx context.Context, input *awssm.ListSecretsInput, options ...func(*awssm.Options)) (*awssm.ListSecretsOutput, error) {
  152. return sm.ListSecretsFn(ctx, input, options...)
  153. }
  154. func (sm *Client) BatchGetSecretValue(ctx context.Context, in *awssm.BatchGetSecretValueInput, options ...func(*awssm.Options)) (*awssm.BatchGetSecretValueOutput, error) {
  155. return sm.BatchGetSecretValueFn(ctx, in, options...)
  156. }
  157. func (sm *Client) cacheKeyForInput(in *awssm.GetSecretValueInput) string {
  158. var secretID, versionID string
  159. if in.SecretId != nil {
  160. secretID = *in.SecretId
  161. }
  162. if in.VersionId != nil {
  163. versionID = *in.VersionId
  164. }
  165. return fmt.Sprintf("%s#%s", secretID, versionID)
  166. }
  167. func (sm *Client) WithValue(in *awssm.GetSecretValueInput, val *awssm.GetSecretValueOutput, err error) {
  168. sm.valFn[sm.cacheKeyForInput(in)] = func(paramIn *awssm.GetSecretValueInput) (*awssm.GetSecretValueOutput, error) {
  169. if !cmp.Equal(paramIn, in, cmpopts.IgnoreUnexported(awssm.GetSecretValueInput{})) {
  170. return nil, errors.New("unexpected test argument")
  171. }
  172. return val, err
  173. }
  174. }
  175. func (sm *Client) TagResource(ctx context.Context, params *awssm.TagResourceInput, optFns ...func(*awssm.Options)) (*awssm.TagResourceOutput, error) {
  176. return sm.TagResourceFn(ctx, params, optFns...)
  177. }
  178. func NewTagResourceFn(output *awssm.TagResourceOutput, err error, aFunc ...func(input *awssm.TagResourceInput)) TagResourceFn {
  179. return func(ctx context.Context, params *awssm.TagResourceInput, optFns ...func(*awssm.Options)) (*awssm.TagResourceOutput, error) {
  180. for _, f := range aFunc {
  181. f(params)
  182. }
  183. return output, err
  184. }
  185. }
  186. func (sm *Client) UntagResource(ctx context.Context, params *awssm.UntagResourceInput, optFuncs ...func(*awssm.Options)) (*awssm.UntagResourceOutput, error) {
  187. return sm.UntagResourceFn(ctx, params, optFuncs...)
  188. }
  189. func NewUntagResourceFn(output *awssm.UntagResourceOutput, err error, aFunc ...func(input *awssm.UntagResourceInput)) UntagResourceFn {
  190. return func(ctx context.Context, params *awssm.UntagResourceInput, optFuncs ...func(*awssm.Options)) (*awssm.UntagResourceOutput, error) {
  191. for _, f := range aFunc {
  192. f(params)
  193. }
  194. return output, err
  195. }
  196. }