From 56c9dbf6e535ca2754609b004649092d582ca569 Mon Sep 17 00:00:00 2001 From: Gabriel MABILLE Date: Wed, 18 Jun 2025 09:43:01 +0200 Subject: [PATCH] AuthZ: Add a feature toggle for the k8s apis (#106795) --- .../grafana-data/src/types/featureToggles.gen.ts | 4 ++++ pkg/services/featuremgmt/registry.go | 8 ++++++++ pkg/services/featuremgmt/toggles_gen.csv | 1 + pkg/services/featuremgmt/toggles_gen.go | 4 ++++ pkg/services/featuremgmt/toggles_gen.json | 14 ++++++++++++++ 5 files changed, 31 insertions(+) diff --git a/packages/grafana-data/src/types/featureToggles.gen.ts b/packages/grafana-data/src/types/featureToggles.gen.ts index fccdbeae07c..b3302f454aa 100644 --- a/packages/grafana-data/src/types/featureToggles.gen.ts +++ b/packages/grafana-data/src/types/featureToggles.gen.ts @@ -1008,6 +1008,10 @@ export interface FeatureToggles { */ extensionsReadOnlyProxy?: boolean; /** + * Registers AuthZ /apis endpoint + */ + kubernetesAuthzApis?: boolean; + /** * Enables restore deleted dashboards feature * @default false */ diff --git a/pkg/services/featuremgmt/registry.go b/pkg/services/featuremgmt/registry.go index 8a4b2e56ccc..08938761a75 100644 --- a/pkg/services/featuremgmt/registry.go +++ b/pkg/services/featuremgmt/registry.go @@ -1729,6 +1729,14 @@ var ( HideFromDocs: true, FrontendOnly: true, }, + { + Name: "kubernetesAuthzApis", + Description: "Registers AuthZ /apis endpoint", + Stage: FeatureStageExperimental, + Owner: identityAccessTeam, + HideFromAdminPage: true, + HideFromDocs: true, + }, { Name: "restoreDashboards", Description: "Enables restore deleted dashboards feature", diff --git a/pkg/services/featuremgmt/toggles_gen.csv b/pkg/services/featuremgmt/toggles_gen.csv index 3afc47cac37..8502b23baf7 100644 --- a/pkg/services/featuremgmt/toggles_gen.csv +++ b/pkg/services/featuremgmt/toggles_gen.csv @@ -226,6 +226,7 @@ alertingListViewV2PreviewToggle,privatePreview,@grafana/alerting-squad,false,fal alertRuleUseFiredAtForStartsAt,experimental,@grafana/alerting-squad,false,false,false alertingBulkActionsInUI,GA,@grafana/alerting-squad,false,false,true extensionsReadOnlyProxy,experimental,@grafana/plugins-platform-backend,false,false,true +kubernetesAuthzApis,experimental,@grafana/identity-access-team,false,false,false restoreDashboards,experimental,@grafana/grafana-frontend-platform,false,false,false skipTokenRotationIfRecent,privatePreview,@grafana/identity-access-team,false,false,false alertEnrichment,experimental,@grafana/alerting-squad,false,false,false diff --git a/pkg/services/featuremgmt/toggles_gen.go b/pkg/services/featuremgmt/toggles_gen.go index 989dbdb0f0f..772e401099a 100644 --- a/pkg/services/featuremgmt/toggles_gen.go +++ b/pkg/services/featuremgmt/toggles_gen.go @@ -915,6 +915,10 @@ const ( // Use proxy-based read-only objects for plugin extensions instead of deep cloning FlagExtensionsReadOnlyProxy = "extensionsReadOnlyProxy" + // FlagKubernetesAuthzApis + // Registers AuthZ /apis endpoint + FlagKubernetesAuthzApis = "kubernetesAuthzApis" + // FlagRestoreDashboards // Enables restore deleted dashboards feature FlagRestoreDashboards = "restoreDashboards" diff --git a/pkg/services/featuremgmt/toggles_gen.json b/pkg/services/featuremgmt/toggles_gen.json index 17ddf6f9ce3..67cd72d7370 100644 --- a/pkg/services/featuremgmt/toggles_gen.json +++ b/pkg/services/featuremgmt/toggles_gen.json @@ -1779,6 +1779,20 @@ "requiresRestart": true } }, + { + "metadata": { + "name": "kubernetesAuthzApis", + "resourceVersion": "1747897123910", + "creationTimestamp": "2025-05-22T06:58:43Z" + }, + "spec": { + "description": "Registers AuthZ /apis endpoint", + "stage": "experimental", + "codeowner": "@grafana/identity-access-team", + "hideFromAdminPage": true, + "hideFromDocs": true + } + }, { "metadata": { "name": "kubernetesClientDashboardsFolders",