Skip to content

PS-11479 Add vault_namespace support to component_keyring_vault - #6123

Open
jstack-godaddy wants to merge 1 commit into
percona:8.4from
jstack-godaddy:PS-11479-8.4-vault-namespace
Open

PS-11479 Add vault_namespace support to component_keyring_vault#6123
jstack-godaddy wants to merge 1 commit into
percona:8.4from
jstack-godaddy:PS-11479-8.4-vault-namespace

Conversation

@jstack-godaddy

@jstack-godaddy jstack-godaddy commented Aug 6, 2026

Copy link
Copy Markdown

https://perconadev.atlassian.net/browse/PS-11479

Add optional vault_namespace configuration parameter to component_keyring_vault. When set, sends the X-Vault-Namespace HTTP header on every Vault API request, enabling use with HashiCorp Vault Enterprise and OpenBao deployments that enforce namespaces. The field is optional and backward-compatible — omitting it preserves existing behavior.

This feature is already available in https://github.com/percona/pg_tde for Postgres.

Changed files:

  • config/config.h: added vault_namespace field to Config_pod
  • config/config.cc: parse optional vault_namespace key (trimmed), show in status output
  • backend/vault_curl.cc: conditionally append X-Vault-Namespace header in setup_curl_session()
  • unittest/gunit/.../vault_config-t.cc: two new unit tests for valid and invalid namespace values
  • mysql-test/suite/.../generate_comp_config_content.inc: MTR support via vault_conf_namespace/$MTR_VAULT_NAMESPACE
  • README: document the new optional parameter

https://perconadev.atlassian.net/browse/PS-11479

Add optional vault_namespace configuration parameter to component_keyring_vault.
When set, sends the X-Vault-Namespace HTTP header on every Vault API request,
enabling use with HashiCorp Vault Enterprise and OpenBao deployments that enforce
namespaces. The field is optional and backward-compatible — omitting it preserves
existing behavior.

Changed files:
- config/config.h: added vault_namespace field to Config_pod
- config/config.cc: parse optional vault_namespace key (trimmed), show in status output
- backend/vault_curl.cc: conditionally append X-Vault-Namespace header in setup_curl_session()
- unittest/gunit/.../vault_config-t.cc: two new unit tests for valid and invalid namespace values
- mysql-test/suite/.../generate_comp_config_content.inc: MTR support via vault_conf_namespace/$MTR_VAULT_NAMESPACE
- README: document the new optional parameter
@jstack-godaddy

jstack-godaddy commented Aug 7, 2026

Copy link
Copy Markdown
Author

@percona-ysorokin Happy Friday. I hope you are doing great. I would appreciate if you could take a look at my PR. According to the contribution documentation I should assign this to you but I don't have permissions to do so.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant