)]}'
{"id":"openstack%2Fdesignate~763880","triplet_id":"openstack%2Fdesignate~master~Ib31cb82cbf62460723f261f1eaeec918633508c0","project":"openstack/designate","branch":"master","topic":"secure-rbac","hashtags":[],"change_id":"Ib31cb82cbf62460723f261f1eaeec918633508c0","subject":"Implement secure RBAC for zones","status":"MERGED","created":"2020-11-23 22:49:51.000000000","updated":"2020-11-27 00:47:40.000000000","submitted":"2020-11-27 00:47:40.000000000","submitter":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"total_comment_count":0,"unresolved_comment_count":0,"has_review_started":true,"submission_id":"763880-secure-rbac","meta_rev_id":"f073510f44dee74db429ee9968c67f2c6be15943","_number":763880,"virtual_id_number":763880,"owner":{"_account_id":5046,"name":"Lance Bragstad","email":"lbragstad@redhat.com","username":"ldbragst"},"actions":{},"labels":{"Verified":{"approved":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"all":[{"value":0,"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},{"tag":"autogenerated:zuul:gate","value":2,"date":"2020-11-27 00:47:27.000000000","permitted_voting_range":{"min":2,"max":2},"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},{"value":0,"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}],"values":{"-2":"Fails","-1":"Doesn\u0027t seem to work"," 0":"No score","+1":"Works for me","+2":"Verified"},"description":"","default_value":0,"optional":true},"Code-Review":{"approved":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"all":[{"value":2,"date":"2020-11-24 17:41:27.000000000","permitted_voting_range":{"min":2,"max":2},"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},{"value":0,"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},{"value":2,"date":"2020-11-26 22:39:08.000000000","permitted_voting_range":{"min":2,"max":2},"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}],"values":{"-2":"Do not merge","-1":"This patch needs further work before it can be merged"," 0":"No score","+1":"Looks good to me, but someone else must approve","+2":"Looks good to me (core reviewer)"},"description":"","default_value":0,"optional":true},"Workflow":{"approved":{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"},"all":[{"value":0,"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},{"value":0,"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},{"value":1,"date":"2020-11-26 22:39:08.000000000","permitted_voting_range":{"min":1,"max":1},"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}],"values":{"-1":"Work in progress"," 0":"Ready for reviews","+1":"Approved"},"description":"","default_value":0,"optional":true},"Review-Priority":{"all":[{"value":0,"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},{"value":0,"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},{"value":0,"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}],"values":{"-1":"Branch Freeze"," 0":"No Priority","+1":"Important Change","+2":"Gate Blocker Fix / Urgent Change"},"description":"","default_value":0,"optional":true}},"removable_reviewers":[],"reviewers":{"REVIEWER":[{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}]},"pending_reviewers":{},"reviewer_updates":[{"updated":"2020-11-24 00:22:44.000000000","updated_by":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"reviewer":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"state":"REVIEWER"},{"updated":"2020-11-24 00:50:53.000000000","updated_by":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"reviewer":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"state":"REVIEWER"},{"updated":"2020-11-26 22:39:08.000000000","updated_by":{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"},"reviewer":{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"},"state":"REVIEWER"}],"messages":[{"id":"64f7b3fcb354a8d5c12fc95846b5a1646641095e","tag":"autogenerated:gerrit:newPatchSet","author":{"_account_id":5046,"name":"Lance Bragstad","email":"lbragstad@redhat.com","username":"ldbragst"},"date":"2020-11-23 22:49:51.000000000","message":"Uploaded patch set 1.","accounts_in_message":[],"_revision_number":1},{"id":"1d2c79882a522afb19e6a6b0cbf21b3ca8fe8acc","tag":"autogenerated:gerrit:setTopic","author":{"_account_id":5046,"name":"Lance Bragstad","email":"lbragstad@redhat.com","username":"ldbragst"},"date":"2020-11-23 22:53:56.000000000","message":"Topic set to secure-rbac","accounts_in_message":[],"_revision_number":1},{"id":"9dda8faa0d8f1218dc0f105ff0a4d3fe9646c84e","tag":"autogenerated:zuul:check","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-24 00:22:44.000000000","message":"Patch Set 1: Verified-1\n\nBuild failed (check pipeline).  For information on how to proceed, see\nhttps://docs.opendev.org/opendev/infra-manual/latest/developers.html#automated-testing\n\n\n- designate-bind9 https://zuul.opendev.org/t/openstack/build/faa20afef9934bafb145a75254acfd96 : SUCCESS in 44m 46s\n- designate-pdns4 https://zuul.opendev.org/t/openstack/build/ca86a0537b2c49af9d9edf85a9d964e7 : SUCCESS in 47m 53s\n- designate-grenade-pdns4 https://zuul.opendev.org/t/openstack/build/baf63ed7caba428f9cb41db3718ba194 : SUCCESS in 1h 03m 59s\n- designate-ipv6-only-pdns4 https://zuul.opendev.org/t/openstack/build/e6966a7fe0d44d9eaf0ab9b6110d699b : SUCCESS in 40m 30s\n- designate-ipv6-only-bind9 https://zuul.opendev.org/t/openstack/build/360bf6a47e1a429cb4fe5d5b4dfd1a94 : SUCCESS in 49m 05s\n- openstack-tox-cover https://zuul.opendev.org/t/openstack/build/e26aeb76ad764bfeb891bed1f7c95697 : SUCCESS in 4m 47s\n- openstack-tox-lower-constraints https://zuul.opendev.org/t/openstack/build/54ff20abe899457d9026b220d6e017ff : FAILURE in 3m 25s\n- openstack-tox-pep8 https://zuul.opendev.org/t/openstack/build/81b0ebc2e6c14bf98a2167553a18108c : SUCCESS in 3m 09s\n- openstack-tox-py36 https://zuul.opendev.org/t/openstack/build/b6bc342b522e4be39ff3ef2e1e50af63 : SUCCESS in 5m 51s\n- openstack-tox-py38 https://zuul.opendev.org/t/openstack/build/3d25f8c0830c461e8342b0369d596e58 : SUCCESS in 4m 39s\n- openstack-tox-py39 https://zuul.opendev.org/t/openstack/build/f4e797bb298544ad9144ff60bb63d980 : SUCCESS in 5m 35s (non-voting)\n- openstack-tox-docs https://zuul.opendev.org/t/openstack/build/cf4fd39f04514abb97de2cf84227f4ea : SUCCESS in 8m 02s\n- neutron-tempest-plugin-designate-scenario https://zuul.opendev.org/t/openstack/build/02989c853d8c44b3b86904ed948fa96f : SUCCESS in 39m 34s","accounts_in_message":[],"_revision_number":1},{"id":"da0b9f47b3f01d23f3b9e0f30cca6389f509d30a","tag":"autogenerated:gerrit:newPatchSet","author":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"date":"2020-11-24 00:50:53.000000000","message":"Uploaded patch set 2: Patch Set 1 was rebased.","accounts_in_message":[],"_revision_number":2},{"id":"f283bd2fb7e0b1f8ce905f84b02336d50425b084","tag":"autogenerated:gerrit:newPatchSet","author":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"date":"2020-11-24 01:04:14.000000000","message":"Uploaded patch set 3.","accounts_in_message":[],"_revision_number":3},{"id":"16c43b187f0c3c4e4956f6a54589338731c57765","tag":"autogenerated:zuul:check","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-24 02:08:56.000000000","message":"Patch Set 3: Verified+1\n\nBuild succeeded (check pipeline).\n\n- designate-bind9 https://zuul.opendev.org/t/openstack/build/112b31727b18433a87dac8ccf7dda054 : SUCCESS in 42m 48s\n- designate-pdns4 https://zuul.opendev.org/t/openstack/build/155945f899104185a4ee7ab7f57d2db3 : SUCCESS in 42m 22s\n- designate-grenade-pdns4 https://zuul.opendev.org/t/openstack/build/d03469a94caf48e09cc03c091f6ba0f4 : SUCCESS in 55m 55s\n- designate-ipv6-only-pdns4 https://zuul.opendev.org/t/openstack/build/10e5d6861741479f86629ec5b1d008f1 : SUCCESS in 41m 40s\n- designate-ipv6-only-bind9 https://zuul.opendev.org/t/openstack/build/7ad028d14ad249debc46213fd4f82c88 : SUCCESS in 41m 03s\n- openstack-tox-cover https://zuul.opendev.org/t/openstack/build/fd5edc4351a44341bf435632b9169c86 : SUCCESS in 5m 53s\n- openstack-tox-lower-constraints https://zuul.opendev.org/t/openstack/build/53130dfadd9e43d88cc5d9c797563dae : SUCCESS in 5m 34s\n- openstack-tox-pep8 https://zuul.opendev.org/t/openstack/build/86a382565b5d4ca2924bf59fdd362bb8 : SUCCESS in 3m 38s\n- openstack-tox-py36 https://zuul.opendev.org/t/openstack/build/2c1ea41470404f8b9de463dc620e9270 : SUCCESS in 4m 55s\n- openstack-tox-py38 https://zuul.opendev.org/t/openstack/build/1a300aedd7e94c27b1738daf93412d2f : SUCCESS in 4m 34s\n- openstack-tox-py39 https://zuul.opendev.org/t/openstack/build/b94053fb2b1341978fc94654f5e83650 : SUCCESS in 5m 03s (non-voting)\n- openstack-tox-docs https://zuul.opendev.org/t/openstack/build/23dff0c4475c44a3ba3402360b6383ab : SUCCESS in 7m 02s\n- neutron-tempest-plugin-designate-scenario https://zuul.opendev.org/t/openstack/build/a65dcfde857d4a1eb235a38e09c8416e : SUCCESS in 38m 52s","accounts_in_message":[],"_revision_number":3},{"id":"ed9be5d25ec5bfadfd9ee9d4b5dc0c9adffcb3aa","tag":"autogenerated:gerrit:newPatchSet","author":{"_account_id":5046,"name":"Lance Bragstad","email":"lbragstad@redhat.com","username":"ldbragst"},"date":"2020-11-24 04:11:24.000000000","message":"Uploaded patch set 4: Patch Set 3 was rebased.","accounts_in_message":[],"_revision_number":4},{"id":"aa4e23f3c4a4df4c415fa6e48f53067843f1cf5b","tag":"autogenerated:zuul:check","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-24 05:21:51.000000000","message":"Patch Set 4: Verified-1\n\nBuild failed (check pipeline).  For information on how to proceed, see\nhttps://docs.opendev.org/opendev/infra-manual/latest/developers.html#automated-testing\n\n\n- designate-bind9 https://zuul.opendev.org/t/openstack/build/2d310f5b55d4474599286ba78fd4c1f3 : SUCCESS in 43m 45s\n- designate-pdns4 https://zuul.opendev.org/t/openstack/build/e1b039f5056f41bdb6ac0f6ed40b0262 : SUCCESS in 42m 28s\n- designate-grenade-pdns4 https://zuul.opendev.org/t/openstack/build/824ceba3fa3c41dfa65b80257abbb2e9 : SUCCESS in 1h 01m 29s\n- designate-ipv6-only-pdns4 https://zuul.opendev.org/t/openstack/build/9ed235b632bc4305b03706e3c030fea2 : SUCCESS in 42m 26s\n- designate-ipv6-only-bind9 https://zuul.opendev.org/t/openstack/build/0076f6c497d7442cb77a9d5cbb54d7ac : SUCCESS in 44m 22s\n- openstack-tox-cover https://zuul.opendev.org/t/openstack/build/794cc06fbeb0490c91a8d4a8ea686968 : SUCCESS in 4m 39s\n- openstack-tox-lower-constraints https://zuul.opendev.org/t/openstack/build/84f1fa55d4784b5ea0068f4de34c1144 : FAILURE in 4m 18s\n- openstack-tox-pep8 https://zuul.opendev.org/t/openstack/build/2ce104a2897b4971b4a6e5fc69256fce : SUCCESS in 6m 26s\n- openstack-tox-py36 https://zuul.opendev.org/t/openstack/build/788ff9cc517a46cfb61544484c015780 : SUCCESS in 4m 38s\n- openstack-tox-py38 https://zuul.opendev.org/t/openstack/build/f2f214b025314640ab60992e4d089566 : SUCCESS in 4m 52s\n- openstack-tox-py39 https://zuul.opendev.org/t/openstack/build/3fb68d6d4d1244d4aa0a38c973d4de2b : SUCCESS in 4m 26s (non-voting)\n- openstack-tox-docs https://zuul.opendev.org/t/openstack/build/dd2de76b193b48dfa231907312f4a06b : SUCCESS in 6m 49s\n- neutron-tempest-plugin-designate-scenario https://zuul.opendev.org/t/openstack/build/39cc85a340a0431c80a4a302b20b03dc : FAILURE in 26m 02s","accounts_in_message":[],"_revision_number":4},{"id":"a841aa72d6c6d0936293aa707a3347ba566efd1a","author":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"date":"2020-11-24 13:54:29.000000000","message":"Patch Set 4:\n\nrecheck","accounts_in_message":[],"_revision_number":4},{"id":"0afb6fefbdc25a690af454b7a8c14d375c5710c5","tag":"autogenerated:zuul:check","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-24 14:57:40.000000000","message":"Patch Set 4: Verified+1\n\nBuild succeeded (check pipeline).\n\n- designate-bind9 https://zuul.opendev.org/t/openstack/build/c87ac8d4c7df43178464d60f56c7b7a8 : SUCCESS in 35m 27s\n- designate-pdns4 https://zuul.opendev.org/t/openstack/build/1fc169f12a474eeba9a006442e516db7 : SUCCESS in 36m 49s\n- designate-grenade-pdns4 https://zuul.opendev.org/t/openstack/build/010fb8a3e40c47899339183b9e407396 : SUCCESS in 49m 31s\n- designate-ipv6-only-pdns4 https://zuul.opendev.org/t/openstack/build/449bf834ae084a59a495b2272042ce4f : SUCCESS in 35m 40s\n- designate-ipv6-only-bind9 https://zuul.opendev.org/t/openstack/build/f5e5160574bc4ceba650b9556cc1c1fc : SUCCESS in 38m 42s\n- openstack-tox-cover https://zuul.opendev.org/t/openstack/build/93b49c238dc34d91b2a2f04ce5b624d0 : SUCCESS in 5m 31s\n- openstack-tox-lower-constraints https://zuul.opendev.org/t/openstack/build/5f8c8f1d48864e0589013bde9c246f57 : SUCCESS in 5m 06s\n- openstack-tox-pep8 https://zuul.opendev.org/t/openstack/build/af17c8da8f8944a18c05d7fd46862242 : SUCCESS in 3m 36s\n- openstack-tox-py36 https://zuul.opendev.org/t/openstack/build/fc8f14ba159344e1b62616359273f88e : SUCCESS in 4m 45s\n- openstack-tox-py38 https://zuul.opendev.org/t/openstack/build/9ff8383fb25541afbf3994fb77ce07d0 : SUCCESS in 4m 39s\n- openstack-tox-py39 https://zuul.opendev.org/t/openstack/build/6b1ef7b1e8894501b38e23d67b0ed72d : SUCCESS in 5m 21s (non-voting)\n- openstack-tox-docs https://zuul.opendev.org/t/openstack/build/da4409e5c1cf4212a67f7ae8ef92ca85 : SUCCESS in 6m 48s\n- neutron-tempest-plugin-designate-scenario https://zuul.opendev.org/t/openstack/build/d8c7f8b5ccdb42edb71805968b4f7ec2 : SUCCESS in 26m 38s","accounts_in_message":[],"_revision_number":4},{"id":"036e7826606c0fdc74a2cc8fe5b541dea678184c","author":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"date":"2020-11-24 17:41:27.000000000","message":"Patch Set 4: Code-Review+2\n\nThanks!","accounts_in_message":[],"_revision_number":4},{"id":"0a45984044bfe23da50ce1f1154bada3aac6fa43","author":{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"},"date":"2020-11-26 22:39:08.000000000","message":"Patch Set 4: Code-Review+2 Workflow+1","accounts_in_message":[],"_revision_number":4},{"id":"9006da7c3f5929ff7383da2d5fe5de1060af44d6","tag":"autogenerated:zuul:gate","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-26 23:34:57.000000000","message":"Patch Set 4: -Verified\n\nStarting gate jobs.","accounts_in_message":[],"_revision_number":4},{"id":"43c4040415fb2c7190f20799350e5a63f97fe18b","tag":"autogenerated:zuul:gate","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-27 00:47:27.000000000","message":"Patch Set 4: Verified+2\n\nBuild succeeded (gate pipeline).\n\n- designate-bind9 https://zuul.opendev.org/t/openstack/build/750b7b564b6d4273be047eb3c1fe7618 : SUCCESS in 34m 02s\n- designate-pdns4 https://zuul.opendev.org/t/openstack/build/d2a393eecf6d48da9b8b428f18c68e80 : SUCCESS in 30m 19s\n- designate-grenade-pdns4 https://zuul.opendev.org/t/openstack/build/7d6392d9a2ea4db8ba29eda6ff422a37 : SUCCESS in 48m 31s\n- designate-ipv6-only-pdns4 https://zuul.opendev.org/t/openstack/build/0fce06c45f00482180751723d5442470 : SUCCESS in 35m 15s\n- designate-ipv6-only-bind9 https://zuul.opendev.org/t/openstack/build/e59ed3c6240e4dca89bf457c7c0d440c : SUCCESS in 33m 23s\n- openstack-tox-lower-constraints https://zuul.opendev.org/t/openstack/build/1d16856e603244be896692a1c6af18e5 : SUCCESS in 4m 37s\n- openstack-tox-pep8 https://zuul.opendev.org/t/openstack/build/bce7a18a6ba3475695bf46fed5bfef28 : SUCCESS in 3m 29s\n- openstack-tox-py36 https://zuul.opendev.org/t/openstack/build/db26759052a5424fa14097ebfb2a8142 : SUCCESS in 4m 43s\n- openstack-tox-py38 https://zuul.opendev.org/t/openstack/build/778af8ce536340708f78e485c8d3d7bd : SUCCESS in 4m 41s\n- openstack-tox-docs https://zuul.opendev.org/t/openstack/build/e065df4438624bf38e01ccb0d0c3bd35 : SUCCESS in 7m 10s","accounts_in_message":[],"_revision_number":4},{"id":"f073510f44dee74db429ee9968c67f2c6be15943","tag":"autogenerated:gerrit:merged","author":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]},"date":"2020-11-27 00:47:40.000000000","message":"Change has been successfully merged by Zuul","accounts_in_message":[],"_revision_number":4}],"current_revision_number":4,"current_revision":"0c952e4a74d6dd9cd3f5c49aa32b4d27112e51ae","revisions":{"30fdeaaf445ffdcb70a722b0286a5216f21609f3":{"kind":"REWORK","_number":1,"created":"2020-11-23 22:49:51.000000000","uploader":{"_account_id":5046,"name":"Lance Bragstad","email":"lbragstad@redhat.com","username":"ldbragst"},"ref":"refs/changes/80/763880/1","fetch":{"anonymous http":{"url":"https://review.opendev.org/openstack/designate","ref":"refs/changes/80/763880/1","commands":{"Checkout":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/1 \u0026\u0026 git checkout FETCH_HEAD","Cherry Pick":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/1 \u0026\u0026 git cherry-pick FETCH_HEAD","Format Patch":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/1 \u0026\u0026 git format-patch -1 --stdout FETCH_HEAD","Pull":"git pull https://review.opendev.org/openstack/designate refs/changes/80/763880/1"}}},"commit":{"parents":[{"commit":"adb5ff45768af8761458b0b57dd5832e18a5c196","subject":"Implement secure RBAC for tsigkeys","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/adb5ff45768af8761458b0b57dd5832e18a5c196"}]}],"author":{"name":"Lance Bragstad","email":"lbragstad@gmail.com","date":"2020-11-23 22:16:08.000000000","tz":0},"committer":{"name":"Lance Bragstad","email":"lbragstad@gmail.com","date":"2020-11-23 22:16:08.000000000","tz":0},"subject":"Implement secure RBAC for zones","message":"Implement secure RBAC for zones\n\nThis commit updates the policies for zones to understand scope checking\nand account for a read-only role. This is part of a broader series of changes\nacross OpenStack to provide a consistent RBAC experience and improve security.\n\nChange-Id: Ib31cb82cbf62460723f261f1eaeec918633508c0\n","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/30fdeaaf445ffdcb70a722b0286a5216f21609f3"}],"resolve_conflicts_web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/30fdeaaf445ffdcb70a722b0286a5216f21609f3"}]},"branch":"refs/heads/master"},"4006da1170aca7addf0b6bcbb11aafe1dba14b79":{"kind":"TRIVIAL_REBASE","_number":2,"created":"2020-11-24 00:50:53.000000000","uploader":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"ref":"refs/changes/80/763880/2","fetch":{"anonymous http":{"url":"https://review.opendev.org/openstack/designate","ref":"refs/changes/80/763880/2","commands":{"Checkout":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/2 \u0026\u0026 git checkout FETCH_HEAD","Cherry Pick":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/2 \u0026\u0026 git cherry-pick FETCH_HEAD","Format Patch":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/2 \u0026\u0026 git format-patch -1 --stdout FETCH_HEAD","Pull":"git pull https://review.opendev.org/openstack/designate refs/changes/80/763880/2"}}},"commit":{"parents":[{"commit":"9277ab7f37cfbcb6c4a6bc258c25a265ac0d4a28","subject":"Implement secure RBAC for tsigkeys","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/9277ab7f37cfbcb6c4a6bc258c25a265ac0d4a28"}]}],"author":{"name":"Lance Bragstad","email":"lbragstad@gmail.com","date":"2020-11-23 22:16:08.000000000","tz":0},"committer":{"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","date":"2020-11-24 00:49:30.000000000","tz":-420},"subject":"Implement secure RBAC for zones","message":"Implement secure RBAC for zones\n\nThis commit updates the policies for zones to understand scope checking\nand account for a read-only role. This is part of a broader series of changes\nacross OpenStack to provide a consistent RBAC experience and improve security.\n\nChange-Id: Ib31cb82cbf62460723f261f1eaeec918633508c0\n","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/4006da1170aca7addf0b6bcbb11aafe1dba14b79"}],"resolve_conflicts_web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/4006da1170aca7addf0b6bcbb11aafe1dba14b79"}]},"branch":"refs/heads/master"},"5c00c41b80f0ce0edca3c29f806786b86d7c9a22":{"kind":"TRIVIAL_REBASE_WITH_MESSAGE_UPDATE","_number":3,"created":"2020-11-24 01:04:14.000000000","uploader":{"_account_id":19298,"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","username":"nicolasbock"},"ref":"refs/changes/80/763880/3","fetch":{"anonymous http":{"url":"https://review.opendev.org/openstack/designate","ref":"refs/changes/80/763880/3","commands":{"Checkout":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/3 \u0026\u0026 git checkout FETCH_HEAD","Cherry Pick":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/3 \u0026\u0026 git cherry-pick FETCH_HEAD","Format Patch":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/3 \u0026\u0026 git format-patch -1 --stdout FETCH_HEAD","Pull":"git pull https://review.opendev.org/openstack/designate refs/changes/80/763880/3"}}},"commit":{"parents":[{"commit":"e041d33606a5da3fb92df4c102ef60a393d7b5e9","subject":"Implement secure RBAC for tsigkeys","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/e041d33606a5da3fb92df4c102ef60a393d7b5e9"}]}],"author":{"name":"Lance Bragstad","email":"lbragstad@gmail.com","date":"2020-11-23 22:16:08.000000000","tz":0},"committer":{"name":"Nicolas Bock","email":"nicolas.bock@canonical.com","date":"2020-11-24 01:03:38.000000000","tz":-420},"subject":"Implement secure RBAC for zones","message":"Implement secure RBAC for zones\n\nThis commit updates the policies for zones to understand scope\nchecking and account for a read-only role. This is part of a broader\nseries of changes across OpenStack to provide a consistent RBAC\nexperience and improve security.\n\nChange-Id: Ib31cb82cbf62460723f261f1eaeec918633508c0\n","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/5c00c41b80f0ce0edca3c29f806786b86d7c9a22"}],"resolve_conflicts_web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/5c00c41b80f0ce0edca3c29f806786b86d7c9a22"}]},"branch":"refs/heads/master"},"0c952e4a74d6dd9cd3f5c49aa32b4d27112e51ae":{"kind":"TRIVIAL_REBASE","_number":4,"created":"2020-11-24 04:11:24.000000000","uploader":{"_account_id":5046,"name":"Lance Bragstad","email":"lbragstad@redhat.com","username":"ldbragst"},"ref":"refs/changes/80/763880/4","fetch":{"anonymous http":{"url":"https://review.opendev.org/openstack/designate","ref":"refs/changes/80/763880/4","commands":{"Checkout":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/4 \u0026\u0026 git checkout FETCH_HEAD","Cherry Pick":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/4 \u0026\u0026 git cherry-pick FETCH_HEAD","Format Patch":"git fetch https://review.opendev.org/openstack/designate refs/changes/80/763880/4 \u0026\u0026 git format-patch -1 --stdout FETCH_HEAD","Pull":"git pull https://review.opendev.org/openstack/designate refs/changes/80/763880/4"}}},"commit":{"parents":[{"commit":"da1c94e47b5829fe14abd91bc835dbb83a984e9d","subject":"Implement secure RBAC for tsigkeys","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/da1c94e47b5829fe14abd91bc835dbb83a984e9d"}]}],"author":{"name":"Lance Bragstad","email":"lbragstad@gmail.com","date":"2020-11-23 22:16:08.000000000","tz":0},"committer":{"name":"Lance Bragstad","email":"lbragstad@gmail.com","date":"2020-11-24 04:08:05.000000000","tz":0},"subject":"Implement secure RBAC for zones","message":"Implement secure RBAC for zones\n\nThis commit updates the policies for zones to understand scope\nchecking and account for a read-only role. This is part of a broader\nseries of changes across OpenStack to provide a consistent RBAC\nexperience and improve security.\n\nChange-Id: Ib31cb82cbf62460723f261f1eaeec918633508c0\n","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/0c952e4a74d6dd9cd3f5c49aa32b4d27112e51ae"}],"resolve_conflicts_web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/designate/commit/0c952e4a74d6dd9cd3f5c49aa32b4d27112e51ae"}]},"branch":"refs/heads/master"}},"requirements":[],"submit_records":[{"status":"CLOSED","labels":[{"label":"Verified","status":"OK","applied_by":{"_account_id":22348,"name":"Zuul","username":"zuul","tags":["SERVICE_USER"]}},{"label":"Code-Review","status":"OK","applied_by":{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}},{"label":"Workflow","status":"OK","applied_by":{"_account_id":22623,"name":"Erik Olof Gunnar Andersson","email":"eandersson@blizzard.com","username":"eoandersson"}},{"label":"Review-Priority","status":"MAY"}]}],"submit_requirements":[{"name":"Verified","status":"SATISFIED","is_legacy":true,"submittability_expression_result":{"expression":"label:Verified\u003dCustom-Rule","fulfilled":true,"status":"PASS","passing_atoms":["label:Verified\u003dCustom-Rule"],"failing_atoms":[],"atom_explanations":{}}},{"name":"Workflow","status":"SATISFIED","is_legacy":true,"submittability_expression_result":{"expression":"label:Workflow\u003dCustom-Rule","fulfilled":true,"status":"PASS","passing_atoms":["label:Workflow\u003dCustom-Rule"],"failing_atoms":[],"atom_explanations":{}}},{"name":"Code-Review","status":"SATISFIED","is_legacy":true,"submittability_expression_result":{"expression":"label:Code-Review\u003dCustom-Rule","fulfilled":true,"status":"PASS","passing_atoms":["label:Code-Review\u003dCustom-Rule"],"failing_atoms":[],"atom_explanations":{}}}]}
