§
    Štjj  ã                   ó†  — d dl Z d dlZd dlZd dlZd dlZd dlZd dlZd dlZd dlZd dl	Z	d dl
Z
d dlZd dlmZmZ ddlmZ ddlmZmZ ddlmZ ddlmZ ddlmZ  ej        d	¬
¦  «        Zej                             dej                             ¦   «         dz                        ¦   «         ¦  «        Z! e	j"        ¦   «         dk    rdndZ#dZ$i a% ej&        e'¦  «        Z(d„ Z)d„ Z* G d„ de+¦  «        Z, G d„ de+¦  «        Z- G d„ de+¦  «        Z. G d„ d¦  «        Z/	 d%d„Z0d&d„Z1	 	 	 	 d'd„Z2	 	 	 d(d „Z3d)d"„Z4	 	 d*d#„Z5	 	 d(d$„Z6dS )+é    N)Ú	ApiClientÚConfigurationé   )ÚConfigException)ÚUTCÚparse_rfc3339)ÚExecProvider)Úgoogle_auth_credentials)ÚOpenIDRequestoré   )ÚminutesÚ
KUBECONFIGz.kube/configÚWindowsú;ú:Úoidcc                  óŒ   — t                                ¦   «         D ]'} 	 t          j        | ¦  «         Œ# t          $ r Y Œ$w xY wi a d S ©N)Ú_temp_filesÚvaluesÚosÚremoveÚOSError)Ú	temp_files    ú_/var/www/html/CA-Chatbot/venv/lib/python3.11/site-packages/kubernetes/aio/config/kube_config.pyÚ_cleanup_temp_filesr   -   s^   € å ×'Ò'Ñ)Ô)ð ð ˆ	ð	ÝŒI�iÑ Ô Ð Ð øÝð 	ð 	ð 	ØˆDð	øøøà€K€K€Ks   �2²
?¾?c                 ó¢   — t          | ¦  «        t          z
  t          j                             ¦   «                              t
          ¬¦  «        k    S )N)Útzinfo)r   ÚEXPIRY_SKEW_PREVENTION_DELAYÚdatetimeÚutcnowÚreplacer   )Úexpirys    r   Ú_is_expiredr$   7   s@   € Ý˜6Ñ"Ô"Õ%AÑAÝÔ ×'Ò'Ñ)Ô)×1Ò1½Ð1Ñ=Ô=ò>ð ?ó    c                   ó2   — e Zd ZdZ	 	 	 d	d„Zd„ Zd„ Zd„ ZdS )
Ú
FileOrDataaC  Utility class to read content of obj[%data_key_name] or file's
     content of obj[%file_key_name] and represent it as file or data.
     Note that the data is preferred. The obj[%file_key_name] will be used iff
     obj['%data_key_name'] is not set or empty. Assumption is file content is
     raw data and data field is base64 string. The assumption can be changed
     with base64_file_content flag. If set to False, the content of the file
     will assumed to be base64 and read as is. The default True value will
     result in base64 encode of the file content after read.NÚ Tc                 ó>  — |s|dz   }d | _         d | _        || _        || _        |rt	          j        |d¬¦  «         ||v r||         | _        d S ||v rJt          j                             t          j                             |||         ¦  «        ¦  «        | _         d S d S )Nz-dataT)ÚnameÚexist_ok)	Ú_fileÚ_dataÚ_base64_file_contentÚ_temp_file_pathr   ÚmakedirsÚpathÚnormpathÚjoin)ÚselfÚobjÚfile_key_nameÚdata_key_nameÚfile_base_pathÚbase64_file_contentÚtemp_file_paths          r   Ú__init__zFileOrData.__init__F   s¶   € ð ð 	4Ø)¨GÑ3ˆMØˆŒ
ØˆŒ
Ø$7ˆÔ!Ø-ˆÔØð 	<ÝŒK˜^°dÐ;Ñ;Ô;Ð;Ø˜CÐÐØ˜]Ô+ˆDŒJˆJˆJØ˜cÐ!Ð!Ýœ×)Ò)Ý”—’˜^¨S°Ô-?Ñ@Ô@ñBô BˆDŒJˆJˆJð "Ð!r%   c                 óÌ  — t          t          ¦  «        dk    rt          j        t          ¦  «         t          |¦  «        }|t          v rt          |         S t          j        | j        ¬¦  «        \  }}|t          |<   t          |d¦  «        5 }| 
                    t          |t
          ¦  «        r|                     ¦   «         n|¦  «         d d d ¦  «         n# 1 swxY w Y   |S )Nr   )ÚdirÚwb)Úlenr   ÚatexitÚregisterr   ÚstrÚtempfileÚmkstempr/   ÚopenÚwriteÚ
isinstanceÚencode)r4   ÚcontentÚcontent_keyÚ_r*   Úfds         r   Ú_create_temp_file_with_contentz)FileOrData._create_temp_file_with_contentW   s  € Ý�{ÑÔ˜qÒ Ð ÝŒOÕ/Ñ0Ô0Ð0õ ˜'‘l”lˆØ�+Ð%Ð%Ý˜{Ô+Ð+ÝÔ" tÔ';Ð<Ñ<Ô<‰ˆˆ4Ø#'��KÑ Ý�$˜ÑÔð 	P Ø�HŠH­°G½SÑ)AÔ)AÐN�W—^’^Ñ%Ô%Ð%ÀwÑOÔOÐOð	Pð 	Pð 	Pñ 	Pô 	Pð 	Pð 	Pð 	Pð 	Pð 	Pð 	Pøøøð 	Pð 	Pð 	Pð 	Pàˆs   Â?CÃCÃ Cc                 óÒ  — | j          o| j        }|rŽ| j        rht          | j        t          ¦  «        r| j                             ¦   «         }n| j        }|                      t          j        |¦  «        ¦  «        | _         n|                      | j        ¦  «        | _         | j         r;t          j
                             | j         ¦  «        st          d| j         z  ¦  «        ‚| j         S )z‹If obj[%data_key_name] exists, return name of a file with base64
        decoded obj[%data_key_name] content otherwise obj[%file_key_name].zFile does not exists: %s)r,   r-   r.   rG   rB   rH   rM   Úbase64Ústandard_b64decoder   r1   Úisfiler   )r4   Úuse_data_if_no_filerI   s      r   Úas_filezFileOrData.as_filee   sÛ   € ð #'¤*˜nÐ;°´ÐØð 		MØÔ(ð MÝ˜dœj­#Ñ.Ô.ð )Ø"œj×/Ò/Ñ1Ô1�G�Gà"œj�GØ!×@Ò@ÝÔ-¨gÑ6Ô6ñ8ô 8�”
�
ð "×@Ò@ÀÄÑLÔL�”
ØŒ:ð 	K�bœgŸnšn¨T¬ZÑ8Ô8ð 	KÝ!Ð"<¸t¼zÑ"IÑJÔJÐJØŒzÐr%   c           	      ó‚  — | j          o| j        }|r¨t          | j        ¦  «        5 }| j        r\t                               t          j        t           	                    | 
                    ¦   «         ¦  «        ¦  «        ¦  «        | _         n| 
                    ¦   «         | _         ddd¦  «         n# 1 swxY w Y   | j         S )z†If obj[%data_key_name] exists, Return obj[%data_key_name] otherwise
        base64 encoded string of obj[%file_key_name] file content.N)r-   r,   rE   r.   ÚbytesÚdecoderO   Ústandard_b64encoderB   rH   Úread)r4   Úuse_file_if_no_dataÚfs      r   Úas_datazFileOrData.as_dataw   sà   € ð #'¤*˜nÐ;°´ÐØð 	*Ý�d”jÑ!Ô!ð * QØÔ,ð *Ý!&§¢ÝÔ1µ#·*²*¸Q¿VºV¹X¼XÑ2FÔ2FÑGÔGñ"Iô "I�D”J�Jð "#§¢¡¤�D”Jð*ð *ð *ñ *ô *ð *ð *ð *ð *ð *ð *øøøð *ð *ð *ð *ð ŒzÐs   ¦A=B/Â/B3Â6B3)Nr(   TN)Ú__name__Ú
__module__Ú__qualname__Ú__doc__r;   rM   rS   r[   © r%   r   r'   r'   <   sp   € € € € € ð@ð @ð :>Ø8<Ø $ðBð Bð Bð Bð"ð ð ðð ð ð$ð ð ð ð r%   r'   c                   óŒ   — e Zd Z	 	 	 	 	 dd„Zdd„Zd„ Zd„ Zd„ Zd„ Zd	„ Z	d
„ Z
d„ Zd„ Zd„ Zd„ Zd„ Zd„ Zd„ Zed„ ¦   «         ZdS )ÚKubeConfigLoaderNr(   c                 ó  — t          |t          ¦  «        r|| _        nt          d|¦  «        | _        d | _        d | _        d | _        d | _        |                      |¦  «         || _        || _	        || _
        |r	|| _        d S d | _        d S )Nzkube-config)rG   Ú
ConfigNodeÚ_configÚ_current_contextÚ_userÚ_clusterÚproviderÚset_active_contextÚ_config_base_pathÚ_config_persisterr/   Ú_get_google_credentials)r4   Úconfig_dictÚactive_contextÚget_google_credentialsÚconfig_base_pathÚconfig_persisterr:   s          r   r;   zKubeConfigLoader.__init__‡   sž   € õ �k¥:Ñ.Ô.ð 	BØ&ˆDŒLˆLå% m°[ÑAÔAˆDŒLà $ˆÔØˆŒ
ØˆŒØˆŒØ×Ò Ñ/Ô/Ð/Ø!1ˆÔØ!1ˆÔØ-ˆÔØ!ð 	0Ø+AˆDÔ(Ð(Ð(à+/ˆDÔ(Ð(Ð(r%   c                 ó  — |€| j         d         }| j         d                              |¦  «        | _        | j        d                              d¦  «        re| j                              d¦  «        rK| j         d                              | j        d         d         d¬¦  «        }|r|d         | _        nd | _        nd | _        | j         d                              | j        d         d	         ¦  «        d	         | _        | j        �0d
| j        v r'd| j        d
         v r| j        d
         d         | _        t                               d|| j        d         d	         | j        d                              d¦  «        | j        ¦  «         d S )Núcurrent-contextÚcontextsÚcontextÚuserÚusersT)ÚsafeÚclustersÚclusterúauth-providerr*   zHkubeconfig loader - current-context %s, cluster %s, user %s, provider %s)	re   Úget_with_namerf   Úsafe_getrg   rh   ri   ÚloggerÚdebug)r4   Úcontext_namerw   s      r   rj   z#KubeConfigLoader.set_active_contextŸ   s�  € ØÐØœ<Ð(9Ô:ˆLØ $¤¨ZÔ 8× FÒ FØñ!ô !ˆÔàÔ! )Ô,×5Ò5°fÑ=Ô=ð 		Ø”×%Ò% gÑ.Ô.ð		à”< Ô(×6Ò6ØÔ% iÔ0°Ô8¸tð 7ñ Eô EˆDàð "Ø! &œ\�”
�
à!�”
�
àˆDŒJØœ ZÔ0×>Ò>ØÔ! )Ô,¨YÔ7ñ9ô 9Ø9BôDˆŒàŒ:Ð! o¸¼Ð&CÐ&CÈÐRVÔR\Ð]lÔRmÐHmÐHmØ œJ Ô7¸Ô?ˆDŒMå�ŠÐ_Ø!ØÔ*¨9Ô5°iÔ@ØÔ*¨9Ô5×>Ò>¸vÑFÔFØ”]ñ		$ô 	$ð 	$ð 	$ð 	$r%   c              ƒ   ó4  K  — | j         st                               d¦  «         dS | j        dk    r|                      ¦   «         ƒ d{V —† dS | j        t
          k    r|                      ¦   «         ƒ d{V —† dS d| j         v r8t                               d¦  «         |                      ¦   «         ƒ d{V —†}|rdS t                               d¦  «         |                      ¦   «         rdS t                               d¦  «         |  	                    ¦   «          dS )aÐ  Read authentication from kube-config user section if exists.

        This function goes through various authentication methods in user
        section of kube-config and stops if it finds a valid authentication
        method. The order of authentication methods is:

            1. GCP auth-provider
            2. token field (point to a token file)
            3. oidc auth-provider
            4. exec provided plugin
            5. username/password
        z#No user section in current context.NÚgcpÚexeczTry to use exec providerzTry to load user tokenz Try to use username and password)
rg   r   r€   ri   Úload_gcp_tokenÚPROVIDER_TYPE_OIDCÚ_load_oid_tokenÚload_from_exec_pluginÚ_load_user_tokenÚ_load_user_pass_token)r4   Úres_exec_plugins     r   Ú_load_authenticationz%KubeConfigLoader._load_authentication¹   s>  è è € ð Œzð 	Ý�LŠLÐ>Ñ?Ô?Ð?ØˆFàŒ=˜EÒ!Ð!Ø×%Ò%Ñ'Ô'Ð'Ð'Ð'Ð'Ð'Ð'Ð'ØˆFàŒ=Õ.Ò.Ð.Ø×&Ò&Ñ(Ô(Ð(Ð(Ð(Ð(Ð(Ð(Ð(ØˆFà�T”ZÐÐÝ�LŠLÐ3Ñ4Ô4Ð4Ø$(×$>Ò$>Ñ$@Ô$@Ð@Ð@Ð@Ð@Ð@Ð@ˆOØð Ø�å�ŠÐ-Ñ.Ô.Ð.Ø× Ò Ñ"Ô"ð 	ØˆFå�ŠÐ7Ñ8Ô8Ð8Ø×"Ò"Ñ$Ô$Ð$Ð$Ð$r%   c              ƒ   ó.  K  — d| j         d         vri | j         d         j        d<   | j         d         d         }d|vsd|v r¾t          |d         ¦  «        r©| j        �It	          j        | j        ¦  «        r|                      ¦   «         ƒ d {V —†}n*|                      ¦   «         }nt          |¦  «        ƒ d {V —†}|j        |j        d<   |j        |j        d<   | j	        r|  	                    | j
        j        ¦  «         d|d         z  | _        | j        S )NÚconfigr|   zaccess-tokenr#   ú	Bearer %s)rg   Úvaluer$   rm   ÚasyncioÚiscoroutinefunctionr
   Útokenr#   rl   re   )r4   rŽ   Úcredentialss      r   r…   zKubeConfigLoader.load_gcp_tokenà   s7  è è € à˜4œ: oÔ6Ð6Ð6Ø:<ˆDŒJ�Ô'Ô-¨hÑ7à”˜OÔ,¨XÔ6ˆà 6Ð)Ð)Ø˜VÐ#Ð#­°F¸8Ô4DÑ(EÔ(EÐ#àÔ+Ð7ÝÔ.¨tÔ/KÑLÔLð AØ(,×(DÒ(DÑ(FÔ(FÐ"FÐ"FÐ"FÐ"FÐ"FÐ"F�K�Kà"&×">Ò">Ñ"@Ô"@�K�Kå$;¸FÑ$CÔ$CÐCÐCÐCÐCÐCÐC�Ø+6Ô+<ˆFŒL˜Ñ(Ø%0Ô%7ˆFŒL˜Ñ"ØÔ%ð ;Ø×&Ò& t¤|Ô'9Ñ:Ô:Ð:à  6¨.Ô#9Ñ9ˆŒ
ØŒzÐr%   c              ƒ   ó>  K  — | j         d         }d|vrt          d¦  «        ‚d|d         vrH|                      |¦  «        ƒ d {V —† d                     |d         d         ¦  «        | _        | j        S |d         d                              d¦  «        }t          |¦  «        dk    rt          d¦  «        ‚|d	         }|d
t          |¦  «        d
z  z
  dz  z  }t          j        t          j
        |¦  «                             d¦  «        ¦  «        }|                     d¦  «        }|�Gt          t          j                             |¦  «        ¦  «        r|                      |¦  «        ƒ d {V —† d                     |d         d         ¦  «        | _        | j        S )Nr|   rŽ   zoidc: missing configurationúid-tokenz	Bearer {}ú.é   z8oidc: JWT tokens should contain 3 period-delimited partsr   é   ú=Úutf8Úexp)rg   Ú
ValueErrorÚ_refresh_oidcÚformatr“   Úsplitr?   ÚjsonÚloadsrO   Ú	b64decoderV   Úgetr$   r    Úutcfromtimestamp)r4   ri   ÚpartsÚid_tokenÚjwt_attributesÚexpiress         r   r‡   z KubeConfigLoader._load_oid_tokenù   sŸ  è è € Ø”:˜oÔ.ˆà˜8Ð#Ð#ÝÐ:Ñ;Ô;Ð;à˜X hÔ/Ð/Ð/Ø×$Ò$ XÑ.Ô.Ð.Ð.Ð.Ð.Ð.Ð.Ð.à$×+Ò+¨H°XÔ,>¸zÔ,JÑKÔKˆDŒJØ”:Ðà˜Ô" :Ô.×4Ò4°SÑ9Ô9ˆåˆu‰:Œ:˜Š?ˆ?ÝÐWÑXÔXÐXà˜”8ˆà�Q�˜X™œ¨Ñ*Ñ*¨cÑ1Ñ1ˆÝœ¥FÔ$4°XÑ$>Ô$>×$EÒ$EÀfÑ$MÔ$MÑNÔNˆØ ×$Ò$ UÑ+Ô+ˆð ÐÝ�Ô)×:Ò:¸7ÑCÔCÑDÔDð  ð ×$Ò$ XÑ.Ô.Ð.Ð.Ð.Ð.Ð.Ð.Ð.à ×'Ò'¨°Ô(:¸:Ô(FÑGÔGˆŒ
ØŒzÐr%   c              ƒ   óˆ  K  — d|d         vrt          d¦  «        ‚t          j        d¬¦  «        5 }d }|                      |¦  «        }|�0|                     |¦  «         |                     ¦   «          |j        }t          |d         d         |d         d         |d         d         |¦  «        }|                     |d         d         ¦  «        ƒ d {V —†}|d	         |d         j	        d
<   |d         |d         j	        d<   | j
        r|  
                    | j        j	        ¦  «         d d d ¦  «         d S # 1 swxY w Y   d S )Nzrefresh-tokenrŽ   zAoidc: No valid id-token, and cannot refresh without refresh-tokenT)Údeletez	client-idzclient-secretzidp-issuer-urlr§   r–   Úrefresh_token)r   rC   ÚNamedTemporaryFileÚ_retrieve_oidc_cacertrF   Úflushr*   r   r¬   r�   rl   re   )r4   ri   ÚcertfileÚssl_ca_certÚcert_auth_dataÚ	requestorÚresps          r   rž   zKubeConfigLoader._refresh_oidc  sž  è è € Ø (¨8Ô"4Ð4Ð4Ý!Ð"eÑfÔfÐfåÔ(°Ð5Ñ5Ô5ð 	;¸ØˆKØ!×7Ò7¸ÑAÔAˆNØÐ)Ø—’˜~Ñ.Ô.Ð.Ø—’Ñ Ô Ð Ø&œm�å'Ø˜Ô" ;Ô/Ø˜Ô" ?Ô3Ø˜Ô"Ð#3Ô4Øñ	ô ˆIð #×0Ò0°¸(Ô1CÀOÔ1TÑUÔUÐUÐUÐUÐUÐUÐUˆDà37¸
Ô3CˆH�XÔÔ$ ZÑ0Ø8<¸_Ô8MˆH�XÔÔ$ _Ñ5àÔ%ð ;Ø×&Ò& t¤|Ô'9Ñ:Ô:Ð:ð+	;ð 	;ð 	;ñ 	;ô 	;ð 	;ð 	;ð 	;ð 	;ð 	;ð 	;ð 	;øøøð 	;ð 	;ð 	;ð 	;ð 	;ð 	;s   ±C9D7Ä7D;Ä>D;c                 óZ   — d|d         v r t          j        |d         d         ¦  «        S d S )Nzidp-certificate-authority-datarŽ   )rO   r£   )r4   ri   s     r   r®   z&KubeConfigLoader._retrieve_oidc_cacert4  s3   € Ø+¨x¸Ô/AÐAÐAÝÔ# H¨XÔ$6Ð7WÔ$XÑYÔYÐYàˆtr%   c              ƒ   ó   K  — 	 t          | d¦  «        rt          | j        ¦  «        sdS |                      | j        j        ¦  «        }t          | j        d         ¦  «                             ¦   «         ƒ d {V —†}d|v r/d|d         z  | _	        d|v rt          |d         ¦  «        | _        n¡d|v rƒd|vrt                               d	¦  «         d S t          |d d|d
| j        ¬¦  «                             ¦   «         | _        t          |d d|d
| j        ¬¦  «                             ¦   «         | _        nt                               d¦  «         dS # t$          $ r2}t                               t'          |¦  «        ¦  «         Y d }~d S d }~ww xY w)NÚexec_plugin_expiryTr„   r“   r�   ÚexpirationTimestampÚclientCertificateDataÚclientKeyDataz2exec: missing clientKeyData field in plugin outputF)r7   r8   r9   r:   zCexec: missing token or clientCertificateData field in plugin output)Úhasattrr$   r·   Ú_get_base_pathrh   r1   r	   rg   Úrunr“   r   r   Úerrorr'   r/   rS   Ú	cert_fileÚkey_fileÚ	ExceptionrB   )r4   Ú	base_pathÚstatusÚes       r   rˆ   z&KubeConfigLoader.load_from_exec_plugin:  sÕ  è è € ð!	!Ý�tÐ1Ñ2Ô2ð ½;ÀtÔG^Ñ;_Ô;_ð Ø�tØ×+Ò+¨D¬MÔ,>Ñ?Ô?ˆIÝ'¨¬
°6Ô(:Ñ;Ô;×?Ò?ÑAÔAÐAÐAÐAÐAÐAÐAˆFØ˜&Ð Ð Ø(¨6°'¬?Ñ:�”
Ø(¨FÐ2Ð2Ý.;¸FÐCXÔ<YÑ.ZÔ.Z�DÔ+øØ(¨FÐ2Ð2ð #¨&Ð0Ð0Ý—L’Lð "1ñ 2ô 2ð 2à˜4Ý!+Ø˜DØ"9Ø#,Ø(-Ø#'Ô#7ð"9ñ "9ô "9÷
 :Aº¹¼ð ”õ !+Ø˜DØ"1Ø#,Ø(-Ø#'Ô#7ð!9ñ !9ô !9÷
 :Aº¹¼ð ”�õ —’ð 6ñ 7ô 7ð 7à�4øÝð 	!ð 	!ð 	!Ý�LŠL�˜Q™œÑ Ô Ð Ð Ð Ð Ð Ð Ð øøøøð	!øøøs$   „$E ªB&E ÃA=E Å
FÅ'FÆFc                 ó¶   — |                       | j        j        ¦  «        }t          | j        dd|d¬¦  «                             ¦   «         }|rd|z  | _        dS d S )NÚ	tokenFiler“   F)r8   r9   r�   T)r¼   rg   r1   r'   r[   r“   )r4   rÂ   r“   s      r   r‰   z!KubeConfigLoader._load_user_token^  so   € Ø×'Ò'¨¬
¬Ñ8Ô8ˆ	ÝØŒJ˜ WØ$Ø %ð'ñ 'ô '÷ (/¢w¡y¤yð 	ð ð 	Ø$ uÑ,ˆDŒJØ�4ð	ð 	r%   c                 óð   — d| j         v rjd| j         v rc| j         d         dz   | j         d         z   }dt          j        |                     ¦   «         ¦  «                             d¦  «        z   | _        dS d S d S )NÚusernameÚpasswordr   zBasic zutf-8T)rg   rO   Ú	b64encoderH   rV   r“   )r4   Ú
basic_auths     r   rŠ   z&KubeConfigLoader._load_user_pass_tokenh  s€   € Ø˜œÐ#Ð#¨
°d´jÐ(@Ð(@Øœ JÔ/°#Ñ5¸¼
À:Ô8NÑNˆJØ!¥FÔ$4Ø×!Ò!Ñ#Ô#ñ%%ô %%ß%+¢V¨G¡_¤_ñ5ˆDŒJà�4ð	 $Ð#Ð(@Ð(@r%   c                 óž   — | j         �| j         S |�<t          j                             t          j                             |¦  «        ¦  «        S dS )Nr(   )rk   r   r1   ÚabspathÚdirname)r4   Úconfig_paths     r   r¼   zKubeConfigLoader._get_base_patho  sA   € ØÔ!Ð-ØÔ)Ð)ØÐ"Ý”7—?’?¥2¤7§?¢?°;Ñ#?Ô#?Ñ@Ô@Ð@Øˆrr%   c                 óÈ  — d| j         v �r| j         d                              d¦  «        | _        | j                             d¦  «        rÄ|                      | j         j        ¦  «        }t          | j         d|| j        ¬¦  «                             ¦   «         | _	        d| j
        vrht          | j        d|| j        ¬¦  «                             ¦   «         | _        t          | j        d|| j        ¬¦  «                             ¦   «         | _        d	| j         v r| j         d	          | _        d
| j         v r| j         d
         | _        d| j         v r| j         d         | _        d S d S )NÚserverú/Úhttpszcertificate-authority)r8   r:   r¿   zclient-certificatez
client-keyzinsecure-skip-tls-verifyztls-server-namez	proxy-url)rh   ÚrstripÚhostÚ
startswithr¼   r1   r'   r/   rS   r±   Ú__dict__rg   r¿   rÀ   Ú
verify_sslÚtls_server_nameÚproxy)r4   rÂ   s     r   Ú_load_cluster_infoz#KubeConfigLoader._load_cluster_infov  sv  € Ø�t”}Ð$Ñ$Øœ hÔ/×6Ò6°sÑ;Ô;ˆDŒIØŒy×#Ò# GÑ,Ô,ð GØ ×/Ò/°´Ô0BÑCÔC�	Ý#-Ø”MÐ#:Ø#,Ø#'Ô#7ð$9ñ $9ô $9÷ :Aº¹¼ð Ô ð  d¤mÐ3Ð3õ &0Øœ
Ð$8Ø'0Ø'+Ô';ð&=ñ &=ô &=÷ >EºW¹Y¼Yð ”Nõ %/Øœ
 LØ'0Ø'+Ô';ð%=ñ %=ô %=÷ >EºW¹Y¼Yð ”Mð &¨¬Ð6Ð6Ø"&¤-Ð0JÔ"KÐKˆDŒOØ ¤Ð-Ð-Ø#'¤=Ð1BÔ#CˆDÔ Ø˜$œ-Ð'Ð'Øœ {Ô3ˆDŒJˆJˆJð (Ð'r%   c           	      ó˜   — d| j         v r| j        |j        d<   g d¢}|D ]*}|| j         v rt          ||t	          | |¦  «        ¦  «         Œ+d S )Nr“   ÚBearerToken)rÕ   r±   r¿   rÀ   rØ   rÙ   rÚ   )r×   r“   Úapi_keyÚsetattrÚgetattr)r4   Úclient_configurationÚkeysÚkeys       r   Ú_set_configzKubeConfigLoader._set_config’  sx   € à�d”mÐ#Ð#Ø:>¼*Ð Ô(¨Ñ7ð:ð :ð :ˆàð 	Gð 	GˆCØ�d”mÐ#Ð#ÝÐ,¨cµ7¸4ÀÑ3EÔ3EÑFÔFÐFøð	Gð 	Gr%   c              ƒ   ó�   K  — |                       ¦   «         ƒ d {V —† |                      ¦   «          |                      |¦  «         d S r   )rŒ   rÛ   rä   )r4   rá   s     r   Úload_and_setzKubeConfigLoader.load_and_setž  sW   è è € Ø×'Ò'Ñ)Ô)Ð)Ð)Ð)Ð)Ð)Ð)Ð)Ø×ÒÑ!Ô!Ð!Ø×ÒÐ-Ñ.Ô.Ð.Ð.Ð.r%   c                 ó0   — d„ | j         d         D ¦   «         S )Nc                 ó   — g | ]	}|j         ‘Œ
S r`   ©r�   )Ú.0rv   s     r   ú
<listcomp>z2KubeConfigLoader.list_contexts.<locals>.<listcomp>¤  s   € ÐFÐFÐF '�”ÐFÐFÐFr%   ru   )re   ©r4   s    r   Úlist_contextszKubeConfigLoader.list_contexts£  s   € ØFÐF¨T¬\¸*Ô-EÐFÑFÔFÐFr%   c                 ó   — | j         j        S r   )rf   r�   rì   s    r   Úcurrent_contextz KubeConfigLoader.current_context¦  s   € àÔ$Ô*Ð*r%   )NNr(   NNr   )r\   r]   r^   r;   rj   rŒ   r…   r‡   rž   r®   rˆ   r‰   rŠ   r¼   rÛ   rä   ræ   rí   Úpropertyrï   r`   r%   r   rb   rb   …   s2  € € € € € à37Ø(,Ø"$Ø"&Ø $ð	0ð 0ð 0ð 0ð0$ð $ð $ð $ð4%%ð %%ð %%ðNð ð ð2ð ð ð@;ð ;ð ;ð6ð ð ð"!ð "!ð "!ðHð ð ðð ð ðð ð ð4ð 4ð 4ð8
Gð 
Gð 
Gð/ð /ð /ð
Gð Gð Gð ð+ð +ñ „Xð+ð +ð +r%   rb   c                   ó:   — e Zd ZdZd
d„Zd„ Zd„ Zd„ Zd„ Zdd	„Z	dS )rd   z¸Remembers each config key's path and construct a relevant exception
    message in case of missing keys. The assumption is all access keys are
    present in a well-formed kube-config.Nc                 ó0   — || _         || _        || _        d S r   )r*   r�   r1   )r4   r*   r�   r1   s       r   r;   zConfigNode.__init__°  s   € ØˆŒ	ØˆŒ
ØˆŒ	ˆ	ˆ	r%   c                 ó   — || j         v S r   ré   ©r4   rã   s     r   Ú__contains__zConfigNode.__contains__µ  s   € Ø�d”jÐ Ð r%   c                 ó*   — t          | j        ¦  «        S r   )r?   r�   rì   s    r   Ú__len__zConfigNode.__len__¸  s   € Ý�4”:‰ŒÐr%   c                 ó¢   — t          | j        t          ¦  «        rt          |t          ¦  «        s| j        r|| j        v r| j        |         S d S d S r   )rG   r�   ÚlistÚintrô   s     r   r~   zConfigNode.safe_get»  sZ   € Ý�t”z¥4Ñ(Ô(ð 	#­Z¸½SÑ-AÔ-Að 	#Ø”ð	#Ø # t¤zÐ 1Ð 1Ø”:˜c”?Ð"ð	#ð 	#Ø 1Ð 1r%   c                 óü   — |                       |¦  «        }|€t          d|›d| j        ›�¦  «        ‚t          |t          ¦  «        st          |t
          ¦  «        r t          | j        ›d|›�|| j        ¦  «        S |S )Nz'Invalid kube-config file. Expected key ú in rÒ   )r~   r   r*   rG   Údictrù   rd   r1   )r4   rã   Úvs      r   Ú__getitem__zConfigNode.__getitem__À  s‰   € Ø�MŠM˜#ÑÔˆØˆ9Ý!�/à�3�3˜œ	˜	ð#ñ$ô $ð $õ �a�ÑÔð 	¥*¨QµÑ"5Ô"5ð 	Ý¨¬¨¨°C°CÐ8¸!¸T¼YÑGÔGÐGàˆHr%   Fc                 ó¼  — t          | j        t          ¦  «        st          d| j        z  ¦  «        ‚d }| j        D ]I}d|vrt          d| j        z  ¦  «        ‚|d         |k    r |€|}Œ.t          d|›d| j        ›d�¦  «        ‚ŒJ|�8t          |t
          ¦  «        r|S t          | j        ›d|›d�|| j        ¦  «        S |rd S t          d	|›d| j        ›d�¦  «        ‚)
Nz2Invalid kube-config file. Expected %s to be a listr*   zKInvalid kube-config file. Expected all values in %s list to have 'name' keyz=Invalid kube-config file. Expected only one object with name rü   z listz[name=ú]z4Invalid kube-config file. Expected object with name )rG   r�   rù   r   r*   rd   r1   )r4   r*   ry   Úresultrþ   s        r   r}   zConfigNode.get_with_nameË  sK  € Ý˜$œ*¥dÑ+Ô+ð 	Ý!ØDØ”)ññô ð ð ˆØ”ð 	-ð 	-ˆAØ˜QˆˆÝ%ðJà”iñ ñ!ô !ð !ð �Œy˜DÒ Ð Ø�>Ø�F�Få)˜/ð  ˜4˜4 ¤  ð,ñ-ô -ð -ð	 !ð ÐÝ˜&¥*Ñ-Ô-ð :Ø�å!à”Y�Y�Y   ð&Ø'-¨t¬yñ:ô :ð :ð ð 	Ø�4Ýˆoà9=¸¸¸t¼y¸y¸yðJñKô Kð 	Kr%   r   ©F)
r\   r]   r^   r_   r;   rõ   r÷   r~   rÿ   r}   r`   r%   r   rd   rd   «  sˆ   € € € € € ð-ð -ðð ð ð ð
!ð !ð !ðð ð ð#ð #ð #ð
	ð 	ð 	ðKð Kð Kð Kð Kð Kr%   rd   c                   óF   — e Zd ZdZd„ Zed„ ¦   «         Zd„ Zd„ Zd„ Z	d„ Z
dS )	ÚKubeConfigMergera…  Reads and merges configuration from one or more kube-config's.
    The propery `config` can be passed to the KubeConfigLoader as config_dict.
    It uses a path attribute from ConfigNode to store the path to kubeconfig.
    This path is required to load certs from relative paths.
    A method `save_changes` updates changed kubeconfig's (it compares current
    state of dicts with).
    c                 óÊ  — g | _         i | _        d | _        d}|                     t          ¦  «        D ]s}|rot
          j                             |¦  «        }t
          j                             |¦  «        r1| j          	                    |¦  «         |  
                    |¦  «         d}Œtt          j        | j        ¦  «        | _        |st                               d|¦  «         d S d S )NFTzConfig not found: %s)ÚpathsÚconfig_filesÚconfig_mergedr    ÚENV_KUBECONFIG_PATH_SEPARATORr   r1   Ú
expanduserÚexistsÚappendÚload_configÚcopyÚdeepcopyÚconfig_savedr   Úwarning)r4   r  Úfile_loadedr1   s       r   r;   zKubeConfigMerger.__init__÷  sß   € ØˆŒ
ØˆÔØ!ˆÔàˆØ—K’KÕ =Ñ>Ô>ð 	'ð 	'ˆDØð 'Ý”w×)Ò)¨$Ñ/Ô/�Ý”7—>’> $Ñ'Ô'ð 'Ø”J×%Ò% dÑ+Ô+Ð+Ø×$Ò$ TÑ*Ô*Ð*Ø"&�KøÝ œM¨$Ô*;Ñ<Ô<ˆÔØð 	:Ý�NŠNÐ1°5Ñ9Ô9Ð9Ð9Ð9ð	:ð 	:r%   c                 ó   — | j         S r   )r	  rì   s    r   rŽ   zKubeConfigMerger.config  s   € àÔ!Ð!r%   c                 óœ  — t          |¦  «        5 }t          j        |¦  «        }d d d ¦  «         n# 1 swxY w Y   | j        €4t	          j        |¦  «        }dD ]}g ||<   Œt          |||¦  «        | _        dD ]/}|                      ||                     |g ¦  «        pg |¦  «         Œ0d|v r|d         | j        j	        d<   || j
        |<   d S )N)rz   ru   rx   rt   )rE   ÚyamlÚ	safe_loadr	  r  r  rd   Ú_merger¤   r�   r  )r4   r1   rZ   rŽ   r	  Úitems         r   r  zKubeConfigMerger.load_config  s+  € Ý�$‰ZŒZð 	'˜1Ý”^ AÑ&Ô&ˆFð	'ð 	'ð 	'ñ 	'ô 	'ð 	'ð 	'ð 	'ð 	'ð 	'ð 	'øøøð 	'ð 	'ð 	'ð 	'ð ÔÐ%Ý œM¨&Ñ1Ô1ˆMØ9ð )ð )�Ø&(�˜dÑ#Ð#Ý!+¨D°-ÀÑ!FÔ!FˆDÔà5ð 	@ð 	@ˆDØ�KŠK˜˜fŸjšj¨¨rÑ2Ô2Ð8°b¸$Ñ?Ô?Ð?Ð?à Ð&Ð&Ø:@ÐARÔ:SˆDÔÔ$Ð%6Ñ7à"(ˆÔ˜$ÑÐÐs   �1±5¸5c           	      óò   — |D ]s}| j         j        |         D ]}|d         |d         k    r nIŒ| j         j        |                              t          d                     ||¦  «        ||¦  «        ¦  «         Œtd S )Nr*   z{}/{})r	  r�   r  rd   rŸ   )r4   r  Úadd_cfgr1   Únew_itemr  s         r   r  zKubeConfigMerger._merge  s¥   € Øð 	Eð 	EˆHØÔ,Ô2°4Ô8ð Eð E�Ø˜&”> X¨fÔ%5Ò5Ð5Ø�Eð 6ð Ô"Ô(¨Ô.×5Ò5µjØ—N’N 4¨Ñ2Ô2°H¸dñ7Dô 7Dñ Eô Eð Eøð	Eð 	Er%   c                 ó¸   — | j         D ]3}| j        |         | j        |         k    r|                      |¦  «         Œ4t	          j        | j        ¦  «        | _        d S r   )r  r  r  Úsave_configr  r  )r4   r1   s     r   Úsave_changeszKubeConfigMerger.save_changes'  s^   € Ø”Jð 	'ð 	'ˆDØÔ  Ô&¨$Ô*;¸DÔ*AÒAÐAØ× Ò  Ñ&Ô&Ð&øÝ œM¨$Ô*;Ñ<Ô<ˆÔÐÐr%   c                 óœ   — t          |d¦  «        5 }t          j        | j        |         |d¬¦  «         d d d ¦  «         d S # 1 swxY w Y   d S )NÚwF)Údefault_flow_style)rE   r  Ú	safe_dumpr  )r4   r1   rZ   s      r   r  zKubeConfigMerger.save_config-  s™   € Ý�$˜‰_Œ_ð 	5 ÝŒN˜4Ô,¨TÔ2°AØ.3ð5ñ 5ô 5ð 5ð	5ð 	5ð 	5ñ 	5ô 	5ð 	5ð 	5ð 	5ð 	5ð 	5ð 	5ð 	5øøøð 	5ð 	5ð 	5ð 	5ð 	5ð 	5s   ‘#AÁAÁAN)r\   r]   r^   r_   r;   rð   rŽ   r  r  r  r  r`   r%   r   r  r  í  s‡   € € € € € ðð ð:ð :ð :ð" ð"ð "ñ „Xð"ð)ð )ð )ð$Eð Eð Eð=ð =ð =ð5ð 5ð 5ð 5ð 5r%   r  Fc                 ó‚   — t          | ¦  «        }|rd|vr|                     ¦   «         |d<   t          d|j        d dœ|¤ŽS )Nrr   )rn   rq   r`   )r  r  rb   rŽ   )ÚfilenameÚpersist_configÚkwargsÚkcfgs       r   Ú%_get_kube_config_loader_for_yaml_filer)  3  si   € õ ˜HÑ%Ô%€DØð 9Ð,°FÐ:Ð:Ø%)×%6Ò%6Ñ%8Ô%8ˆÐ!Ñ"åð Ø”KØðð ð ðð ð r%   c                 ó¢   — | €$t           j                             t          ¦  «        } t	          | ¦  «        }|                     ¦   «         |j        fS r   )r   r1   r  ÚKUBE_CONFIG_DEFAULT_LOCATIONr)  rí   rï   )Úconfig_fileÚloaders     r   Úlist_kube_config_contextsr.  @  sE   € àÐÝ”g×(Ò(Õ)EÑFÔFˆå2°;Ñ?Ô?€FØ×ÒÑ!Ô! 6Ô#9Ð9Ð9r%   Tc              ƒ   ó  K  — | €t           } t          | |||¬¦  «        }|€Ot                               t          ¦  «        }|                     |¦  «        ƒ d{V —† t	          j        |¦  «         n|                     |¦  «        ƒ d{V —† |S )a`  Loads authentication and cluster information from kube-config file
    and stores them in kubernetes.client.configuration.

    :param config_file: Name of the kube-config file.
    :param context: set the active context. If is set to None, current_context
        from config file will be used.
    :param client_configuration: The kubernetes.client.Configuration to
        set configs to.
    :param persist_config: If True, config file will be updated when changed
        (e.g GCP token refresh).
    :param temp_file_path: directory where temp files are stored
        (default - system temp dir).
    N)ro   r&  r:   )r+  r)  ÚtypeÚ__call__r   ræ   Úset_default)r,  rv   rá   r&  r:   r-  rŽ   s          r   Úload_kube_configr3  I  s±   è è € ð$ ÐÝ2ˆå2Ø GØ%Ø%ð'ñ 'ô '€Fð Ð#Ý—’�}Ñ-Ô-ˆØ×!Ò! &Ñ)Ô)Ð)Ð)Ð)Ð)Ð)Ð)Ð)ÝÔ! &Ñ)Ô)Ð)Ð)à×!Ò!Ð"6Ñ7Ô7Ð7Ð7Ð7Ð7Ð7Ð7Ð7à€Mr%   c              ƒ   ó  K  — t          | d||¬¦  «        }|€Ot                               t          ¦  «        }|                     |¦  «        ƒ d{V —† t          j        |¦  «         n|                     |¦  «        ƒ d{V —† |S )aô  Loads authentication and cluster information from config_dict
    and stores them in kubernetes.client.configuration.

    :param config_dict: Takes the config file as a dict.
    :param context: set the active context. If is set to None, current_context
        from config file will be used.
    :param client_configuration: The kubernetes.aio.client.Configuration to
        set configs to.
    :param temp_file_path: directory where temp files are stored
        (default - system temp dir).
    N)rn   rq   ro   r:   )rb   r0  r1  r   ræ   r2  )rn   rv   rá   r:   r-  rŽ   s         r   Úload_kube_config_from_dictr5  l  s§   è è € õ ØØØØ%ð	'ñ 'ô '€Fð Ð#Ý—’�}Ñ-Ô-ˆØ×!Ò! &Ñ)Ô)Ð)Ð)Ð)Ð)Ð)Ð)Ð)ÝÔ! &Ñ)Ô)Ð)Ð)à×!Ò!Ð"6Ñ7Ô7Ð7Ð7Ð7Ð7Ð7Ð7Ð7à€Mr%   é<   c              ƒ   óX  K  — |€t           ‚| j        dk    rE	 t          j        |¦  «        ƒ d{V —† |                      ¦   «         ƒ d{V —† | j        |j        d<   ŒDd| j        v rE	 t          j        |¦  «        ƒ d{V —† |                      ¦   «         ƒ d{V —† | j        |j        d<   ŒDdS )a-  Refresh token if necessary, updates the token in client configurarion

    :param loader: KubeConfigLoader returned by load_kube_config
    :param client_configuration: The kubernetes.client.Configuration to
            set configs to.
    :param interval: how often check if token is up-to-date

    Nrƒ   r   rÝ   r„   )	ÚNotImplementedErrorri   r‘   Úsleepr…   r“   rÞ   rg   rˆ   )r-  rá   Úintervals      r   r¬   r¬   ‹  sü   è è € ð Ð#Ý!Ð!à„˜%ÒÐð	GÝ”- Ñ)Ô)Ð)Ð)Ð)Ð)Ð)Ð)Ð)Ø×'Ò'Ñ)Ô)Ð)Ð)Ð)Ð)Ð)Ð)Ð)Ø:@¼,Ð Ô(¨Ñ7ð	Gð 
�6”<Ð	Ð	ð	GÝ”- Ñ)Ô)Ð)Ð)Ð)Ð)Ð)Ð)Ð)Ø×.Ò.Ñ0Ô0Ð0Ð0Ð0Ð0Ð0Ð0Ð0Ø:@¼,Ð Ô(¨Ñ7ð	Gð 
 Ð	r%   c              ƒ   ó˜   K  — t                                t          ¦  «        }t          | ||||¬¦  «        ƒ d{V —† t	          |¬¦  «        S )z¹Loads configuration the same as load_kube_config but returns an ApiClient
    to be used with any API object. This will allow the caller to concurrently
    talk with multiple clusters.)r,  rv   rá   r&  r:   N©Úconfiguration)r0  r1  r   r3  r   )r,  rv   r&  r:   Úclient_configs        r   Únew_client_from_configr?  ¤  sn   è è € õ
 —M’M¥-Ñ0Ô0€Må
 {¸GØ0=Ø*8Ø*8ð:ñ :ô :ð :ð :ð :ð :ð :ð :ð :õ
  =Ð1Ñ1Ô1Ð1r%   c              ƒ   ó–   K  — t                                t          ¦  «        }t          | |||¬¦  «        ƒ d{V —† t	          |¬¦  «        S )z¾Loads configuration the same as load_kube_config_dict but returns an ApiClient
    to be used with any API object. This will allow the caller to concurrently
    talk with multiple clusters.)rn   rv   rá   r:   Nr<  )r0  r1  r   r5  r   )rn   rv   r:   r>  s       r   Únew_client_from_config_dictrA  ³  su   è è € õ
 —M’M¥-Ñ0Ô0€Må
$°ÀgØ:GØ4BðDñ Dô Dð Dð Dð Dð Dð Dð Dð Dõ  =Ð1Ñ1Ô1Ð1r%   r  r   )NNNTN)NNN)Nr6  )NNTN)7r‘   r@   rO   r  r    r¡   Úloggingr   ÚpathlibÚplatformrC   r  Úkubernetes.aio.clientr   r   Úconfig_exceptionr   Údateutilr   r   Úexec_providerr	   Úgoogle_authr
   Úopenidr   Ú	timedeltar   Úenvironr¤   ÚPathÚhomeÚas_posixr+  Úsystemr
  r†   r   Ú	getLoggerr\   r   r   r$   Úobjectr'   rb   rd   r  r)  r.  r3  r5  r¬   r?  rA  r`   r%   r   ú<module>rS     s'  ðð €€€Ø €€€Ø €€€Ø €€€Ø €€€Ø €€€Ø €€€Ø 	€	€	€	Ø €€€Ø €€€Ø €€€à €€€à :Ð :Ð :Ð :Ð :Ð :Ð :Ð :à -Ð -Ð -Ð -Ð -Ð -Ø (Ð (Ð (Ð (Ð (Ð (Ð (Ð (Ø 'Ð 'Ð 'Ð 'Ð 'Ð 'Ø 0Ð 0Ð 0Ð 0Ð 0Ð 0Ø #Ð #Ð #Ð #Ð #Ð #à1˜xÔ1¸!Ð<Ñ<Ô<Ð Ø!œzŸ~š~¨l¸W¼\×=NÒ=NÑ=PÔ=PÐSaÑ=a×<kÒ<kÑ<mÔ<mÑnÔnÐ Ø'6 x¤Ñ'8Ô'8¸IÒ'EÐ'E  È3Ð ØÐ Ø€Ø	ˆÔ	˜8Ñ	$Ô	$€ðð ð ð?ð ?ð ?ð
Fð Fð Fð Fð F�ñ Fô Fð FðRc+ð c+ð c+ð c+ð c+�vñ c+ô c+ð c+ðL	?Kð ?Kð ?Kð ?Kð ?K�ñ ?Kô ?Kð ?KðDC5ð C5ð C5ð C5ð C5ñ C5ô C5ð C5ðN "'ð
ð 
ð 
ð 
ð:ð :ð :ð :ð 6:Ø04Ø*.Ø*.ð ð  ð  ð  ðF ;?Ø:>Ø48ðð ð ð ð>Gð Gð Gð Gð2 QUØ04ð2ð 2ð 2ð 2ð AEØ59ð2ð 2ð 2ð 2ð 2ð 2r%   