summaryrefslogtreecommitdiffstats
path: root/nixos/tests/dependency-track.nix
blob: 82580009faa9d68c68c5420d9c6f0a5475ea1f76 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
{ pkgs, ... }:
let
  dependencyTrackPort = 8081;
in
{
  name = "dependency-track";
  meta = {
    maintainers = with pkgs.lib.maintainers; [
      e1mo
      xanderio
    ];
  };

  nodes = {
    server =
      { pkgs, ... }:
      {
        virtualisation = {
          cores = 2;
          diskSize = 4096;
          memorySize = 1024 * 2;
        };

        environment.systemPackages = with pkgs; [ curl ];
        systemd.services.dependency-track = {
          # source: https://github.com/DependencyTrack/dependency-track/blob/37e0ba59e8057c18a87a7a76e247a8f75677a56c/dev/scripts/data-nist-generate-dummy.sh
          preStart = ''
            set -euo pipefail

            NIST_DIR="$HOME/.dependency-track/nist"

            rm -rf "$NIST_DIR"
            mkdir -p "$NIST_DIR"

            for feed in $(seq "2024" "2002"); do
              touch "$NIST_DIR/nvdcve-1.1-$feed.json.gz"
              echo "9999999999999" > "$NIST_DIR/nvdcve-1.1-$feed.json.gz.ts"
            done
          '';
        };
        services.dependency-track = {
          enable = true;

          # The Java VM defaults (correctly) to tiny heap on this tiny
          # VM, but that's not enough to start dependency-track.
          javaArgs = [ "-Xmx4G" ];

          port = dependencyTrackPort;
          nginx.domain = "localhost";
          database.passwordFile = "${pkgs.writeText "dbPassword" "hunter2'THE''H'''E"}";
        };
      };
  };

  testScript =
    # python
    ''
      import json

      start_all()

      server.wait_for_unit("dependency-track.service")
      server.wait_until_succeeds(
        "journalctl -o cat -u dependency-track.service | grep 'Dependency-Track is ready'"
      )
      server.wait_for_open_port(${toString dependencyTrackPort})

      with subtest("version api returns correct version"):
        version = json.loads(
          server.succeed("curl http://localhost/api/version")
        )
        assert version["version"] == "${pkgs.dependency-track.version}"

      with subtest("nginx serves frontend"):
        server.succeed("curl http://localhost/ | grep \"<title>Dependency-Track</title>\"")
    '';
}