Skip to content

Commit 9bc5eac

Browse files
Merge pull request #2644 from ealeonraz/fix-oidc-refresh-tempfile-windows
Fix OIDC token refresh failing on Windows when idp-certificate-authority-data is set
2 parents cac97ce + b027171 commit 9bc5eac

1 file changed

Lines changed: 4 additions & 6 deletions

File tree

kubernetes/base/config/kube_config.py

Lines changed: 4 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -383,16 +383,14 @@ def _refresh_oidc(self, provider):
383383
config = Configuration()
384384

385385
if 'idp-certificate-authority-data' in provider['config']:
386-
ca_cert = tempfile.NamedTemporaryFile(delete=True)
387-
388386
cert = base64.b64decode(
389387
provider['config']['idp-certificate-authority-data']
390388
).decode('utf-8')
391389

392-
with open(ca_cert.name, 'w') as fh:
393-
fh.write(cert)
394-
395-
config.ssl_ca_cert = ca_cert.name
390+
# Use the shared temp-file helper instead of reopening a
391+
# NamedTemporaryFile by name, which fails with PermissionError
392+
# on Windows while the original handle is still open.
393+
config.ssl_ca_cert = _create_temp_file_with_content(cert)
396394

397395
elif 'idp-certificate-authority' in provider['config']:
398396
config.ssl_ca_cert = provider['config']['idp-certificate-authority']

0 commit comments

Comments
 (0)