@@ -33,20 +33,18 @@ jobs:
3333 tests/bin/ds-create.sh \
3434 --image=${{ env.DS_IMAGE }} \
3535 --hostname=ds.example.com \
36+ --network=example \
37+ --network-alias=ds.example.com \
3638 --password=Secret.123 \
3739 ds
3840
39- - name : Connect DS container to network
40- run : docker network connect example ds --alias ds.example.com
41-
4241 - name : Set up PKI container
4342 run : |
44- tests/bin/runner-init.sh pki
45- env :
46- HOSTNAME : pki.example.com
47-
48- - name : Connect PKI container to network
49- run : docker network connect example pki --alias pki.example.com
43+ tests/bin/runner-init.sh \
44+ --hostname=pki.example.com \
45+ --network=example \
46+ --network-alias=pki.example.com \
47+ pki
5048
5149 - name : Install CA
5250 run : |
5553 -s CA \
5654 -D pki_ds_url=ldap://ds.example.com:3389 \
5755 -D pki_enable_access_log=False \
58- -v
56+ --debug \
57+ > >(tee stdout) 2> >(tee stderr >&2)
58+
59+ - name : Check for warnings
60+ if : always()
61+ run : |
62+ sed -n '/^WARNING:/p' stderr | tee output
63+ wc -l output
64+
65+ - name : Check external commands
66+ if : always()
67+ run : |
68+ sed -n '/^DEBUG: Command:/p' stderr | tee output
69+ wc -l output
70+
71+ - name : Check PKI server conf dir after installation
72+ if : always()
73+ run : |
74+ # check file types, owners, and permissions
75+ docker exec pki ls -l /etc/pki/pki-tomcat \
76+ | sed \
77+ -e '/^total/d' \
78+ -e 's/^\(\S*\) *\S* *\(\S*\) *\(\S*\) *\S* *\S* *\S* *\S* *\(.*\)$/\1 \2 \3 \4/' \
79+ | tee output
80+
81+ # TODO: review permissions
82+ cat > expected << EOF
83+ drwxrwx--- pkiuser pkiuser Catalina
84+ drwxrwx--- pkiuser pkiuser alias
85+ drwxrwx--- pkiuser pkiuser ca
86+ -rw-r--r-- pkiuser pkiuser catalina.policy
87+ lrwxrwxrwx pkiuser pkiuser catalina.properties -> /usr/share/pki/server/conf/catalina.properties
88+ drwxrwx--- pkiuser pkiuser certs
89+ lrwxrwxrwx pkiuser pkiuser context.xml -> /etc/tomcat/context.xml
90+ lrwxrwxrwx pkiuser pkiuser logging.properties -> /usr/share/pki/server/conf/logging.properties
91+ -rw-rw---- pkiuser pkiuser password.conf
92+ -rw-rw---- pkiuser pkiuser server.xml
93+ -rw-rw---- pkiuser pkiuser serverCertNick.conf
94+ -rw-rw---- pkiuser pkiuser tomcat.conf
95+ lrwxrwxrwx pkiuser pkiuser web.xml -> /etc/tomcat/web.xml
96+ EOF
97+
98+ diff expected output
99+
100+ - name : Check PKI server NSS database dir after installation
101+ if : always()
102+ run : |
103+ # check file types, owners, and permissions
104+ docker exec pki ls -l /etc/pki/pki-tomcat/alias \
105+ | sed \
106+ -e '/^total/d' \
107+ -e 's/^\(\S*\) *\S* *\(\S*\) *\(\S*\) *\S* *\S* *\S* *\S* *\(.*\)$/\1 \2 \3 \4/' \
108+ | tee output
109+
110+ # TODO: review permissions
111+ cat > expected << EOF
112+ -rw-r--r-- pkiuser pkiuser ca.crt
113+ -rw------- pkiuser pkiuser cert9.db
114+ -rw------- pkiuser pkiuser key4.db
115+ -rw------- pkiuser pkiuser pkcs11.txt
116+ EOF
117+
118+ diff expected output
59119
60120 - name : Check system cert keys
61121 run : |
@@ -216,7 +276,12 @@ jobs:
216276 docker exec pki pki pkcs12-import \
217277 --pkcs12 /root/.dogtag/pki-tomcat/ca_admin_cert.p12 \
218278 --pkcs12-password Secret.123
219- docker exec pki pki -n caadmin ca-user-show caadmin
279+
280+ docker exec pki pki \
281+ --debug \
282+ -n caadmin \
283+ ca-user-show \
284+ caadmin
220285
221286 - name : Check CA admin cert
222287 run : |
@@ -275,21 +340,12 @@ jobs:
275340 run : |
276341 docker exec pki journalctl -x --no-pager -u pki-tomcatd@pki-tomcat.service
277342
278- - name : Check CA debug log
343+ - name : Check PKI server access log
279344 if : always()
280345 run : |
281- docker exec pki find /var/lib /pki/pki-tomcat/logs/ca -name "debug .*" -exec cat {} \;
346+ docker exec pki find /var/log /pki/pki-tomcat -name "localhost_access_log .*" -exec cat {} \;
282347
283- - name : Gather artifacts
348+ - name : Check CA debug log
284349 if : always()
285350 run : |
286- tests/bin/ds-artifacts-save.sh ds
287- tests/bin/pki-artifacts-save.sh pki
288- continue-on-error : true
289-
290- - name : Upload artifacts
291- if : always()
292- uses : actions/upload-artifact@v4
293- with :
294- name : ca-ecc
295- path : /tmp/artifacts
351+ docker exec pki find /var/lib/pki/pki-tomcat/logs/ca -name "debug.*" -exec cat {} \;
0 commit comments