[PR #769] [MERGED] Fix broken auto-generated Rego rule #12971

Closed
opened 2026-08-05 02:07:08 -04:00 by saavagebueno · 0 comments
Owner

📋 Pull Request Information

Original PR: https://github.com/netbirdio/netbird/pull/769
Author: @gigovich
Created: 3/28/2023
Status: Merged
Merged: 4/1/2023
Merged by: @mlsmaycon

Base: mainHead: fix-rego-default-rule


📝 Commits (6)

  • 3eb8b6e Fix broken auto-generated Rego rule
  • c0c7fe0 Fix workflow fail.
  • 89b2fe5 Use separate policy queries instead joining them
  • 7ff45fe Filter final set of firewall rules from duplicates
  • f9a1a15 Drop use hashing for parsed firewall rules
  • 818f576 Review fixes

📊 Changes

6 files changed (+315 additions, -80 deletions)

View changed files

📝 go.mod (+1 -1)
📝 management/server/file_store.go (+18 -8)
📝 management/server/policy.go (+45 -19)
📝 management/server/policy_test.go (+243 -38)
📝 management/server/rego/default_policy.rego (+5 -5)
📝 management/server/rego/default_policy_module.rego (+3 -9)

📄 Description

Describe your changes

Default Rego policy generated from the rules in some cases is broken.
This change fixes the Rego template for rules to generate policies.

Also, file store load constantly regenerates policy objects from rules.
It allows updating/fixing of the default Rego template during releases.

Maybe related to https://github.com/netbirdio/netbird/discussions/762

Checklist

  • Is it a bug fix
  • Is a typo/documentation fix
  • Is a feature enhancement
  • It is a refactor
  • Created tests that fail without the change (if possible)
  • Extended the README / documentation, if necessary

🔄 This issue represents a GitHub Pull Request. It cannot be merged through Gitea due to API limitations.

## 📋 Pull Request Information **Original PR:** https://github.com/netbirdio/netbird/pull/769 **Author:** [@gigovich](https://github.com/gigovich) **Created:** 3/28/2023 **Status:** ✅ Merged **Merged:** 4/1/2023 **Merged by:** [@mlsmaycon](https://github.com/mlsmaycon) **Base:** `main` ← **Head:** `fix-rego-default-rule` --- ### 📝 Commits (6) - [`3eb8b6e`](https://github.com/netbirdio/netbird/commit/3eb8b6eef3076c304ae8871afe8e0fa9c95e253f) Fix broken auto-generated Rego rule - [`c0c7fe0`](https://github.com/netbirdio/netbird/commit/c0c7fe0dd4076c8559f2435c48e833ebca449062) Fix workflow fail. - [`89b2fe5`](https://github.com/netbirdio/netbird/commit/89b2fe5696de43f2e74e0e9f45be62839c00d4fb) Use separate policy queries instead joining them - [`7ff45fe`](https://github.com/netbirdio/netbird/commit/7ff45fe615d2c65d575c52f9075f4b8542ff6fee) Filter final set of firewall rules from duplicates - [`f9a1a15`](https://github.com/netbirdio/netbird/commit/f9a1a1545b676efd354677cc146dd9b6ff6d7fdc) Drop use hashing for parsed firewall rules - [`818f576`](https://github.com/netbirdio/netbird/commit/818f5764006ff9f4769b7a29672f6073a645a9fb) Review fixes ### 📊 Changes **6 files changed** (+315 additions, -80 deletions) <details> <summary>View changed files</summary> 📝 `go.mod` (+1 -1) 📝 `management/server/file_store.go` (+18 -8) 📝 `management/server/policy.go` (+45 -19) 📝 `management/server/policy_test.go` (+243 -38) 📝 `management/server/rego/default_policy.rego` (+5 -5) 📝 `management/server/rego/default_policy_module.rego` (+3 -9) </details> ### 📄 Description ## Describe your changes Default Rego policy generated from the rules in some cases is broken. This change fixes the Rego template for rules to generate policies. Also, file store load constantly regenerates policy objects from rules. It allows updating/fixing of the default Rego template during releases. ## Issue ticket number and link Maybe related to https://github.com/netbirdio/netbird/discussions/762 ### Checklist - [x] Is it a bug fix - [ ] Is a typo/documentation fix - [ ] Is a feature enhancement - [ ] It is a refactor - [ ] Created tests that fail without the change (if possible) - [ ] Extended the README / documentation, if necessary --- <sub>🔄 This issue represents a GitHub Pull Request. It cannot be merged through Gitea due to API limitations.</sub>
saavagebueno added the pull-request label 2026-08-05 02:07:08 -04:00
Sign in to join this conversation.
No Label pull-request
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: DYNR/netbird#12971