|
7 | 7 | "flag" |
8 | 8 | "fmt" |
9 | 9 | "os" |
| 10 | + "path/filepath" |
10 | 11 | "strconv" |
11 | 12 | "testing" |
12 | 13 | ) |
@@ -76,3 +77,84 @@ func TestMain(t *testing.T) { |
76 | 77 | main() |
77 | 78 | t.Log("[INFO] Terminated KubeArmor") |
78 | 79 | } |
| 80 | + |
| 81 | +func TestBpfMapFiltering(t *testing.T) { |
| 82 | + cases := []struct { |
| 83 | + filename string |
| 84 | + want bool |
| 85 | + }{ |
| 86 | + {"kubearmor_events", true}, |
| 87 | + {"kubearmor_policy", true}, |
| 88 | + {"cilium_events", false}, |
| 89 | + {"kube", false}, |
| 90 | + {"", false}, |
| 91 | + {"KubeArmor", false}, |
| 92 | + } |
| 93 | + for _, tc := range cases { |
| 94 | + got := isKubeArmorBpfMap(tc.filename) |
| 95 | + if got != tc.want { |
| 96 | + t.Errorf("isKubeArmorBpfMap(%q) = %v, want %v", tc.filename, got, tc.want) |
| 97 | + } |
| 98 | + } |
| 99 | +} |
| 100 | + |
| 101 | +func TestBpfDirCleanupWithTempDir(t *testing.T) { |
| 102 | + dir := t.TempDir() |
| 103 | + files := map[string]bool{ |
| 104 | + "kubearmor_events": true, |
| 105 | + "kubearmor_policy": true, |
| 106 | + "cilium_events": false, |
| 107 | + } |
| 108 | + for name := range files { |
| 109 | + if err := os.WriteFile(filepath.Join(dir, name), []byte("x"), 0600); err != nil { |
| 110 | + t.Fatalf("failed to create fixture file %q: %v", name, err) |
| 111 | + } |
| 112 | + } |
| 113 | + err := cleanupBpfMaps(dir, os.Remove) |
| 114 | + if err != nil { |
| 115 | + t.Fatalf("cleanupBpfMaps returned unexpected error: %v", err) |
| 116 | + } |
| 117 | + for name, shouldDelete := range files { |
| 118 | + _, err := os.Stat(filepath.Join(dir, name)) |
| 119 | + if shouldDelete && err == nil { |
| 120 | + t.Errorf("%s should have been deleted", name) |
| 121 | + } |
| 122 | + if !shouldDelete && err != nil { |
| 123 | + t.Errorf("%s should still exist", name) |
| 124 | + } |
| 125 | + } |
| 126 | +} |
| 127 | + |
| 128 | +func TestBpfDirCleanupSkipsDirectories(t *testing.T) { |
| 129 | + dir := t.TempDir() |
| 130 | + sub := filepath.Join(dir, "kubearmor_subdir") |
| 131 | + if err := os.Mkdir(sub, 0755); err != nil { |
| 132 | + t.Fatalf("failed to create subdir: %v", err) |
| 133 | + } |
| 134 | + err := cleanupBpfMaps(dir, os.Remove) |
| 135 | + if err != nil { |
| 136 | + t.Fatalf("cleanupBpfMaps returned unexpected error: %v", err) |
| 137 | + } |
| 138 | + if _, err := os.Stat(sub); os.IsNotExist(err) { |
| 139 | + t.Error("subdir was incorrectly removed") |
| 140 | + } |
| 141 | +} |
| 142 | + |
| 143 | +func TestBpfDirCleanupMissingDir(t *testing.T) { |
| 144 | + dir := t.TempDir() |
| 145 | + if err := os.RemoveAll(dir); err != nil { |
| 146 | + t.Fatalf("failed to remove temp dir: %v", err) |
| 147 | + } |
| 148 | + err := cleanupBpfMaps(dir, os.Remove) |
| 149 | + if err == nil { |
| 150 | + t.Error("expected error for missing dir") |
| 151 | + } |
| 152 | +} |
| 153 | + |
| 154 | +func TestNonRootWithoutUBI(t *testing.T) { |
| 155 | + if os.Geteuid() == 0 { |
| 156 | + t.Skip("must run as non-root") |
| 157 | + } |
| 158 | + t.Setenv("KUBEARMOR_UBI", "") |
| 159 | + main() |
| 160 | +} |
0 commit comments