diff --git a/pkg/settings/cresettings/README.md b/pkg/settings/cresettings/README.md index b35fe840b0..5ee4f217d5 100644 --- a/pkg/settings/cresettings/README.md +++ b/pkg/settings/cresettings/README.md @@ -46,6 +46,7 @@ flowchart VaultBase64EncodingEnabled[/VaultBase64EncodingEnabled\]:::gate VaultForceEmptyOCRRounds[/VaultForceEmptyOCRRounds\]:::gate VaultOptimizationsEnabled[/VaultOptimizationsEnabled\]:::gate + VaultFastPathGetSecretsEnabled[/VaultFastPathGetSecretsEnabled\]:::gate VaultGetSecretsShareAggregationIncludesPublicKeys[/VaultGetSecretsShareAggregationIncludesPublicKeys\]:::gate VaultOwnerAddressCanonicalizationEnabled[/VaultOwnerAddressCanonicalizationEnabled\]:::gate VaultJSONOmitUnpopulatedEnabled[/VaultJSONOmitUnpopulatedEnabled\]:::gate diff --git a/pkg/settings/cresettings/defaults.json b/pkg/settings/cresettings/defaults.json index 9e85fd8747..92f787e818 100644 --- a/pkg/settings/cresettings/defaults.json +++ b/pkg/settings/cresettings/defaults.json @@ -12,6 +12,7 @@ "VaultBase64EncodingEnabled": "false", "VaultForceEmptyOCRRounds": "false", "VaultOptimizationsEnabled": "false", + "VaultFastPathGetSecretsEnabled": "false", "VaultGetSecretsShareAggregationIncludesPublicKeys": "false", "VaultOwnerAddressCanonicalizationEnabled": "false", "VaultJSONOmitUnpopulatedEnabled": "false", diff --git a/pkg/settings/cresettings/defaults.toml b/pkg/settings/cresettings/defaults.toml index ddc1214969..e91172f26e 100644 --- a/pkg/settings/cresettings/defaults.toml +++ b/pkg/settings/cresettings/defaults.toml @@ -11,6 +11,7 @@ PropagateOrgIDInRequestMetadata = 'false' VaultBase64EncodingEnabled = 'false' VaultForceEmptyOCRRounds = 'false' VaultOptimizationsEnabled = 'false' +VaultFastPathGetSecretsEnabled = 'false' VaultGetSecretsShareAggregationIncludesPublicKeys = 'false' VaultOwnerAddressCanonicalizationEnabled = 'false' VaultJSONOmitUnpopulatedEnabled = 'false' diff --git a/pkg/settings/cresettings/settings.go b/pkg/settings/cresettings/settings.go index 9caee6dc69..183cfc01ca 100644 --- a/pkg/settings/cresettings/settings.go +++ b/pkg/settings/cresettings/settings.go @@ -66,6 +66,7 @@ var Default = Schema{ VaultBase64EncodingEnabled: Bool(false), VaultForceEmptyOCRRounds: Bool(false), VaultOptimizationsEnabled: Bool(false), + VaultFastPathGetSecretsEnabled: Bool(false), VaultGetSecretsShareAggregationIncludesPublicKeys: Bool(false), VaultOwnerAddressCanonicalizationEnabled: Bool(false), VaultJSONOmitUnpopulatedEnabled: Bool(false), @@ -318,24 +319,25 @@ var Default = Schema{ } type Schema struct { - WorkflowLimit Setting[int] `unit:"{workflow}"` - WorkflowExecutionConcurrencyLimit Setting[int] `unit:"{workflow}"` - GatewayIncomingPayloadSizeLimit Setting[config.Size] - GatewayVaultManagementEnabled Setting[bool] - VaultJWTAuthEnabled Setting[bool] - CentralizedWorkflowOwnerVerificationEnabled Setting[bool] + WorkflowLimit Setting[int] `unit:"{workflow}"` + WorkflowExecutionConcurrencyLimit Setting[int] `unit:"{workflow}"` + GatewayIncomingPayloadSizeLimit Setting[config.Size] + GatewayVaultManagementEnabled Setting[bool] + VaultJWTAuthEnabled Setting[bool] + CentralizedWorkflowOwnerVerificationEnabled Setting[bool] // RemoteExecutableWorkflowDONBindingEnabled, when true, makes the remote // executable capability server reject any request whose // RequestMetadata.WorkflowDonID does not match the authenticated calling DON // (msg.CallerDonId). Binds caller-supplied WorkflowDonID to the authenticated // sender DON so it cannot be spoofed by a colluding calling DON. - RemoteExecutableWorkflowDONBindingEnabled Setting[bool] + RemoteExecutableWorkflowDONBindingEnabled Setting[bool] TenantID Setting[uint64] VaultOrgIdAsSecretOwnerEnabled Setting[bool] // Deprecated PropagateOrgIDInRequestMetadata Setting[bool] VaultBase64EncodingEnabled Setting[bool] VaultForceEmptyOCRRounds Setting[bool] VaultOptimizationsEnabled Setting[bool] + VaultFastPathGetSecretsEnabled Setting[bool] VaultGetSecretsShareAggregationIncludesPublicKeys Setting[bool] VaultOwnerAddressCanonicalizationEnabled Setting[bool] VaultJSONOmitUnpopulatedEnabled Setting[bool] diff --git a/pkg/settings/cresettings/settings_test.go b/pkg/settings/cresettings/settings_test.go index 565808d9c0..63101392d0 100644 --- a/pkg/settings/cresettings/settings_test.go +++ b/pkg/settings/cresettings/settings_test.go @@ -135,6 +135,7 @@ func TestSchema_Unmarshal(t *testing.T) { assert.False(t, cfg.VaultBase64EncodingEnabled.DefaultValue) assert.False(t, cfg.VaultForceEmptyOCRRounds.DefaultValue) assert.False(t, cfg.VaultOptimizationsEnabled.DefaultValue) + assert.False(t, cfg.VaultFastPathGetSecretsEnabled.DefaultValue) assert.False(t, cfg.VaultGetSecretsShareAggregationIncludesPublicKeys.DefaultValue) assert.False(t, cfg.VaultOwnerAddressCanonicalizationEnabled.DefaultValue) assert.False(t, cfg.VaultJSONOmitUnpopulatedEnabled.DefaultValue)