Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| a25883a4e3 | |||
| bdf29f4957 |
@@ -1,6 +1,6 @@
|
|||||||
---
|
---
|
||||||
profiles::accounts::sysadmin::password: ENC[PKCS7,MIIBqQYJKoZIhvcNAQcDoIIBmjCCAZYCAQAxggEhMIIBHQIBADAFMAACAQEwDQYJKoZIhvcNAQEBBQAEggEAoS7GyofFaXBNTWU+GtSiz4eCX/9j/sh3fDDRgOgNv1qpcQ87ZlTTenbHo9lxeURxKQ2HVVt7IsrBo/SC/WgipAKnliRkkIvo7nfAs+i+kEE8wakjAs0DcB4mhqtIZRuBkLG2Nay//DcG6cltVkbKEEKmKLMkDFZgTWreOZal8nDljpVe1S8QwtwP4/6hKTef5xsOnrisxuffWTXvwYJhj/VXrjdoH7EhtHGLybzEalglkVHEGft/WrrD/0bwJpmR0RegWI4HTsSvGiHgvf5DZJx8fXPZNPnicGtlfA9ccQPuVo17bY4Qf/WIc1A8Ssv4kHSbNIYJKRymI3UFb0Z4wzBsBgkqhkiG9w0BBwEwHQYJYIZIAWUDBAEqBBBBxDLb6pCGbittkcX6asd/gEBmMcUNupDjSECq5H09YA70eVwWWe0fBqxTxrr2cXCXtRKFvOk8SJmL0xHAWodaLN9+krTWHJcWbAK8JXEPC7rn]
|
profiles::accounts::sysadmin::password: ENC[PKCS7,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]
|
||||||
profiles::accounts::root::password: ENC[PKCS7,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]
|
profiles::accounts::root::password: ENC[PKCS7,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]
|
||||||
profiles::consul::client::secret_id_salt: ENC[PKCS7,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]
|
profiles::consul::client::secret_id_salt: ENC[PKCS7,MIIBmQYJKoZIhvcNAQcDoIIBijCCAYYCAQAxggEhMIIBHQIBADAFMAACAQEwDQYJKoZIhvcNAQEBBQAEggEAS7pNFRX4onccFaR87zB/eFFORuF22j6xqjyeAqqjgEduYhkt6w5kkz+YfUoHUesU0Q6F2p6HrCSZ8yAsx5M25NCiud9P4hIpjKmOZ4zCNO7uhATh4AQDYw3BrdRwfO+c6jOl5wOiNLCfDBJ0sFT3akCvcuPS1xIoRJq4Gyn+uCbOsMbvSl25ld2xKt1/cqs8gc1d8mkpjwWto7t+qZSUFMCehTbehH3G4a3Q5rvfBoNwv42Wbs676BDcCurDaAzHNqE7pDbOWhGuVOBl+q+BU0Ri/CRkGcTViN9fr8Dc9SveVC6EPsMbw+05/8/NlfzQse3KAwQ34nR9tR2PQw5qEzBcBgkqhkiG9w0BBwEwHQYJYIZIAWUDBAEqBBB7LywscQtF7cG2nomfEsu9gDDVqJBFP1jAX2eGZ2crYS5gnBcsRwhc0HNo2/WWdhZprMW+vEJOOGXDelI53NxA3o0=]
|
||||||
profiles::consul::token::node_editor::secret_id: ENC[PKCS7,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]
|
profiles::consul::token::node_editor::secret_id: ENC[PKCS7,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]
|
||||||
profiles::consul::server::acl_tokens_initial_management: ENC[PKCS7,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]
|
profiles::consul::server::acl_tokens_initial_management: ENC[PKCS7,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]
|
||||||
|
|||||||
@@ -5,5 +5,3 @@ profiles_dns_upstream_forwarder_unkin:
|
|||||||
- 198.18.19.15
|
- 198.18.19.15
|
||||||
profiles_dns_upstream_forwarder_consul:
|
profiles_dns_upstream_forwarder_consul:
|
||||||
- 198.18.19.14
|
- 198.18.19.14
|
||||||
profiles_dns_upstream_forwarder_k8s:
|
|
||||||
- 198.18.19.20
|
|
||||||
|
|||||||
@@ -10,8 +10,8 @@ profiles::yum::global::repos:
|
|||||||
name: powertools
|
name: powertools
|
||||||
descr: powertools repository
|
descr: powertools repository
|
||||||
target: /etc/yum.repos.d/powertools.repo
|
target: /etc/yum.repos.d/powertools.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/PowerTools/%{facts.os.architecture}/os
|
baseurl: https://edgecache.query.consul/almalinux/%{facts.os.release.full}/PowerTools/%{facts.os.architecture}/os
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/PowerTools/%{facts.os.architecture}/os/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
gpgkey: http://edgecache.query.consul/almalinux/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
unkin:
|
unkin:
|
||||||
name: unkin
|
name: unkin
|
||||||
|
|||||||
@@ -3,12 +3,28 @@
|
|||||||
crypto_policies::policy: 'DEFAULT:SHA1'
|
crypto_policies::policy: 'DEFAULT:SHA1'
|
||||||
|
|
||||||
profiles::yum::global::repos:
|
profiles::yum::global::repos:
|
||||||
|
baseos:
|
||||||
|
baseurl: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/baseos-daily/%{facts.os.architecture}/os/
|
||||||
|
gpgkey: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/baseos-daily/%{facts.os.architecture}/os//RPM-GPG-KEY-AlmaLinux-9
|
||||||
|
mirrorlist: absent
|
||||||
|
extras:
|
||||||
|
baseurl: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/extras-daily/%{facts.os.architecture}/os/
|
||||||
|
gpgkey: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/extras-daily/%{facts.os.architecture}/os//RPM-GPG-KEY-AlmaLinux-9
|
||||||
|
mirrorlist: absent
|
||||||
|
appstream:
|
||||||
|
baseurl: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/appstream-daily/%{facts.os.architecture}/os/
|
||||||
|
gpgkey: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/appstream-daily/%{facts.os.architecture}/os//RPM-GPG-KEY-AlmaLinux-9
|
||||||
|
mirrorlist: absent
|
||||||
|
highavailability:
|
||||||
|
baseurl: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/ha-daily/%{facts.os.architecture}/os/
|
||||||
|
gpgkey: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/ha-daily/%{facts.os.architecture}/os//RPM-GPG-KEY-AlmaLinux-9
|
||||||
|
mirrorlist: absent
|
||||||
crb:
|
crb:
|
||||||
name: crb
|
name: crb
|
||||||
descr: crb repository
|
descr: crb repository
|
||||||
target: /etc/yum.repos.d/crb.repo
|
target: /etc/yum.repos.d/crb.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/CRB/%{facts.os.architecture}/os
|
baseurl: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/crb-daily/%{facts.os.architecture}/os/
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/CRB/%{facts.os.architecture}/os/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
gpgkey: https://packagerepo.service.consul/almalinux/%{facts.os.release.full}/crb-daily/%{facts.os.architecture}/os//RPM-GPG-KEY-AlmaLinux-9
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
unkin:
|
unkin:
|
||||||
name: unkin
|
name: unkin
|
||||||
|
|||||||
@@ -23,36 +23,36 @@ profiles::yum::global::repos:
|
|||||||
name: baseos
|
name: baseos
|
||||||
descr: baseos repository
|
descr: baseos repository
|
||||||
target: /etc/yum.repos.d/baseos.repo
|
target: /etc/yum.repos.d/baseos.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/BaseOS/%{facts.os.architecture}/os
|
baseurl: https://edgecache.query.consul/almalinux/%{facts.os.release.full}/BaseOS/%{facts.os.architecture}/os
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/BaseOS/%{facts.os.architecture}/os/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
gpgkey: http://edgecache.query.consul/almalinux/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
extras:
|
extras:
|
||||||
name: extras
|
name: extras
|
||||||
descr: extras repository
|
descr: extras repository
|
||||||
target: /etc/yum.repos.d/extras.repo
|
target: /etc/yum.repos.d/extras.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/extras/%{facts.os.architecture}/os
|
baseurl: https://edgecache.query.consul/almalinux/%{facts.os.release.full}/extras/%{facts.os.architecture}/os
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/extras/%{facts.os.architecture}/os/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
gpgkey: http://edgecache.query.consul/almalinux/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
appstream:
|
appstream:
|
||||||
name: appstream
|
name: appstream
|
||||||
descr: appstream repository
|
descr: appstream repository
|
||||||
target: /etc/yum.repos.d/appstream.repo
|
target: /etc/yum.repos.d/appstream.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/AppStream/%{facts.os.architecture}/os
|
baseurl: https://edgecache.query.consul/almalinux/%{facts.os.release.full}/AppStream/%{facts.os.architecture}/os
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/AppStream/%{facts.os.architecture}/os/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
gpgkey: http://edgecache.query.consul/almalinux/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
highavailability:
|
highavailability:
|
||||||
name: highavailability
|
name: highavailability
|
||||||
descr: highavailability repository
|
descr: highavailability repository
|
||||||
target: /etc/yum.repos.d/highavailability.repo
|
target: /etc/yum.repos.d/highavailability.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/HighAvailability/%{facts.os.architecture}/os
|
baseurl: https://edgecache.query.consul/almalinux/%{facts.os.release.full}/HighAvailability/%{facts.os.architecture}/os
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/almalinux/%{facts.os.release.full}/HighAvailability/%{facts.os.architecture}/os/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
gpgkey: http://edgecache.query.consul/almalinux/RPM-GPG-KEY-AlmaLinux-%{facts.os.release.major}
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
epel:
|
epel:
|
||||||
name: epel
|
name: epel
|
||||||
descr: epel repository
|
descr: epel repository
|
||||||
target: /etc/yum.repos.d/epel.repo
|
target: /etc/yum.repos.d/epel.repo
|
||||||
baseurl: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/epel/%{facts.os.release.major}/Everything/%{facts.os.architecture}
|
baseurl: https://packagerepo.service.consul/epel/%{facts.os.release.major}/everything-daily/%{facts.os.architecture}/os/
|
||||||
gpgkey: https://artifactapi.k8s.syd1.au.unkin.net/api/v1/remote/epel/RPM-GPG-KEY-EPEL-%{facts.os.release.major}
|
gpgkey: https://packagerepo.service.consul/epel/%{facts.os.release.major}/everything-daily/%{facts.os.architecture}/os/RPM-GPG-KEY-EPEL-%{facts.os.release.major}
|
||||||
mirrorlist: absent
|
mirrorlist: absent
|
||||||
unkinben:
|
unkinben:
|
||||||
name: unkinben
|
name: unkinben
|
||||||
|
|||||||
@@ -38,7 +38,7 @@ profiles::nginx::simpleproxy::nginx_aliases:
|
|||||||
- radosgw.service.au-syd1.consul
|
- radosgw.service.au-syd1.consul
|
||||||
profiles::nginx::simpleproxy::proxy_port: 7480
|
profiles::nginx::simpleproxy::proxy_port: 7480
|
||||||
profiles::nginx::simpleproxy::proxy_path: '/'
|
profiles::nginx::simpleproxy::proxy_path: '/'
|
||||||
nginx::client_max_body_size: 5000M
|
nginx::client_max_body_size: 100M
|
||||||
|
|
||||||
# manage consul service
|
# manage consul service
|
||||||
consul::services:
|
consul::services:
|
||||||
|
|||||||
@@ -1,2 +0,0 @@
|
|||||||
---
|
|
||||||
externaldns::externaldns_key_secret: ENC[PKCS7,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]
|
|
||||||
@@ -1,65 +0,0 @@
|
|||||||
---
|
|
||||||
hiera_include:
|
|
||||||
- externaldns
|
|
||||||
- frrouting
|
|
||||||
- exporters::frr_exporter
|
|
||||||
|
|
||||||
externaldns::bind_master_hostname: 'ausyd1nxvm2127.main.unkin.net'
|
|
||||||
externaldns::k8s_zones:
|
|
||||||
- 'k8s.syd1.au.unkin.net'
|
|
||||||
- '200.18.198.in-addr.arpa'
|
|
||||||
externaldns::slave_servers:
|
|
||||||
- 'ausyd1nxvm2128.main.unkin.net'
|
|
||||||
- 'ausyd1nxvm2129.main.unkin.net'
|
|
||||||
externaldns::externaldns_key_algorithm: 'hmac-sha256'
|
|
||||||
|
|
||||||
# networking
|
|
||||||
anycast_ip: 198.18.19.20
|
|
||||||
systemd::manage_networkd: true
|
|
||||||
systemd::manage_all_network_files: true
|
|
||||||
networking::interfaces:
|
|
||||||
eth0:
|
|
||||||
type: physical
|
|
||||||
forwarding: true
|
|
||||||
dhcp: true
|
|
||||||
anycast0:
|
|
||||||
type: dummy
|
|
||||||
ipaddress: "%{hiera('anycast_ip')}"
|
|
||||||
netmask: 255.255.255.255
|
|
||||||
mtu: 1500
|
|
||||||
|
|
||||||
# frrouting
|
|
||||||
exporters::frr_exporter::enable: true
|
|
||||||
frrouting::ospfd_router_id: "%{facts.networking.ip}"
|
|
||||||
frrouting::ospfd_redistribute:
|
|
||||||
- connected
|
|
||||||
frrouting::ospfd_interfaces:
|
|
||||||
eth0:
|
|
||||||
area: 0.0.0.0
|
|
||||||
anycast0:
|
|
||||||
area: 0.0.0.0
|
|
||||||
frrouting::daemons:
|
|
||||||
ospfd: true
|
|
||||||
|
|
||||||
# consul
|
|
||||||
profiles::consul::client::node_rules:
|
|
||||||
- resource: service
|
|
||||||
segment: frr_exporter
|
|
||||||
disposition: write
|
|
||||||
|
|
||||||
# additional repos
|
|
||||||
profiles::yum::global::repos:
|
|
||||||
frr-extras:
|
|
||||||
name: frr-extras
|
|
||||||
descr: frr-extras repository
|
|
||||||
target: /etc/yum.repos.d/frr-extras.repo
|
|
||||||
baseurl: https://packagerepo.service.consul/frr/el9/extras-daily/%{facts.os.architecture}/os
|
|
||||||
gpgkey: https://packagerepo.service.consul/frr/el9/extras-daily/%{facts.os.architecture}/os/RPM-GPG-KEY-FRR
|
|
||||||
mirrorlist: absent
|
|
||||||
frr-stable:
|
|
||||||
name: frr-stable
|
|
||||||
descr: frr-stable repository
|
|
||||||
target: /etc/yum.repos.d/frr-stable.repo
|
|
||||||
baseurl: https://packagerepo.service.consul/frr/el9/stable-daily/%{facts.os.architecture}/os
|
|
||||||
gpgkey: https://packagerepo.service.consul/frr/el9/stable-daily/%{facts.os.architecture}/os/RPM-GPG-KEY-FRR
|
|
||||||
mirrorlist: absent
|
|
||||||
@@ -82,11 +82,6 @@ profiles::dns::resolver::zones:
|
|||||||
- 10.10.16.32
|
- 10.10.16.32
|
||||||
- 10.10.16.33
|
- 10.10.16.33
|
||||||
forward: 'only'
|
forward: 'only'
|
||||||
k8s.syd1.au.unkin.net-forward:
|
|
||||||
domain: 'k8s.syd1.au.unkin.net'
|
|
||||||
zone_type: 'forward'
|
|
||||||
forwarders: "%{alias('profiles_dns_upstream_forwarder_k8s')}"
|
|
||||||
forward: 'only'
|
|
||||||
unkin.net-forward:
|
unkin.net-forward:
|
||||||
domain: 'unkin.net'
|
domain: 'unkin.net'
|
||||||
zone_type: 'forward'
|
zone_type: 'forward'
|
||||||
@@ -177,11 +172,6 @@ profiles::dns::resolver::zones:
|
|||||||
zone_type: 'forward'
|
zone_type: 'forward'
|
||||||
forwarders: "%{alias('profiles_dns_upstream_forwarder_unkin')}"
|
forwarders: "%{alias('profiles_dns_upstream_forwarder_unkin')}"
|
||||||
forward: 'only'
|
forward: 'only'
|
||||||
200.18.198.in-addr.arpa-forward:
|
|
||||||
domain: '200.18.198.in-addr.arpa'
|
|
||||||
zone_type: 'forward'
|
|
||||||
forwarders: "%{alias('profiles_dns_upstream_forwarder_k8s')}"
|
|
||||||
forward: 'only'
|
|
||||||
consul-forward:
|
consul-forward:
|
||||||
domain: 'consul'
|
domain: 'consul'
|
||||||
zone_type: 'forward'
|
zone_type: 'forward'
|
||||||
@@ -198,7 +188,6 @@ profiles::dns::resolver::views:
|
|||||||
- network.unkin.net-forward
|
- network.unkin.net-forward
|
||||||
- prod.unkin.net-forward
|
- prod.unkin.net-forward
|
||||||
- consul-forward
|
- consul-forward
|
||||||
- k8s.syd1.au.unkin.net-forward
|
|
||||||
- 13.18.198.in-addr.arpa-forward
|
- 13.18.198.in-addr.arpa-forward
|
||||||
- 14.18.198.in-addr.arpa-forward
|
- 14.18.198.in-addr.arpa-forward
|
||||||
- 15.18.198.in-addr.arpa-forward
|
- 15.18.198.in-addr.arpa-forward
|
||||||
|
|||||||
@@ -8,9 +8,9 @@ docker::version: latest
|
|||||||
docker::curl_ensure: false
|
docker::curl_ensure: false
|
||||||
docker::root_dir: /data/docker
|
docker::root_dir: /data/docker
|
||||||
|
|
||||||
profiles::gitea::runner::instance: https://git.unkin.net
|
|
||||||
profiles::gitea::runner::home: /data/runner
|
profiles::gitea::runner::home: /data/runner
|
||||||
profiles::gitea::runner::version: '0.2.12'
|
profiles::gitea::runner::version: '0.2.10'
|
||||||
|
profiles::gitea::runner::source: "https://gitea.com/gitea/act_runner/releases/download/v%{hiera('profiles::gitea::runner::version')}/act_runner-%{hiera('profiles::gitea::runner::version')}-linux-amd64"
|
||||||
profiles::gitea::runner::config:
|
profiles::gitea::runner::config:
|
||||||
log:
|
log:
|
||||||
level: info
|
level: info
|
||||||
|
|||||||
@@ -71,7 +71,7 @@ profiles::nginx::simpleproxy::nginx_aliases:
|
|||||||
|
|
||||||
profiles::nginx::simpleproxy::proxy_port: 3000
|
profiles::nginx::simpleproxy::proxy_port: 3000
|
||||||
profiles::nginx::simpleproxy::proxy_path: '/'
|
profiles::nginx::simpleproxy::proxy_path: '/'
|
||||||
nginx::client_max_body_size: 5144M
|
nginx::client_max_body_size: 1024M
|
||||||
|
|
||||||
# enable external access via haproxy
|
# enable external access via haproxy
|
||||||
profiles::gitea::haproxy::enable: true
|
profiles::gitea::haproxy::enable: true
|
||||||
|
|||||||
@@ -14,8 +14,6 @@ victorialogs::node::options:
|
|||||||
envflag.enable: 'true'
|
envflag.enable: 'true'
|
||||||
select.disable: 'undef'
|
select.disable: 'undef'
|
||||||
storageNode.tls: 'undef'
|
storageNode.tls: 'undef'
|
||||||
syslog.listenAddr.tcp: ':21514'
|
|
||||||
syslog.timezone: 'Australia/Sydney'
|
|
||||||
storageNode:
|
storageNode:
|
||||||
- ausyd1nxvm2108.main.unkin.net:9428
|
- ausyd1nxvm2108.main.unkin.net:9428
|
||||||
- ausyd1nxvm2109.main.unkin.net:9428
|
- ausyd1nxvm2109.main.unkin.net:9428
|
||||||
@@ -47,20 +45,7 @@ consul::services:
|
|||||||
tls_skip_verify: true
|
tls_skip_verify: true
|
||||||
interval: '10s'
|
interval: '10s'
|
||||||
timeout: '1s'
|
timeout: '1s'
|
||||||
syslog:
|
|
||||||
service_name: 'syslog'
|
|
||||||
address: "%{facts.networking.ip}"
|
|
||||||
port: 21514
|
|
||||||
checks:
|
|
||||||
- id: 'vlinsert_syslog_tcp_check'
|
|
||||||
name: 'VictoriaLogs Syslog TCP Check'
|
|
||||||
tcp: "%{facts.networking.fqdn}:21514"
|
|
||||||
interval: '30s'
|
|
||||||
timeout: '5s'
|
|
||||||
profiles::consul::client::node_rules:
|
profiles::consul::client::node_rules:
|
||||||
- resource: service
|
- resource: service
|
||||||
segment: vlinsert
|
segment: vlinsert
|
||||||
disposition: write
|
disposition: write
|
||||||
- resource: service
|
|
||||||
segment: syslog
|
|
||||||
disposition: write
|
|
||||||
|
|||||||
@@ -3,16 +3,6 @@ hiera_include:
|
|||||||
- vmcluster::vmagent
|
- vmcluster::vmagent
|
||||||
|
|
||||||
vmcluster::vmagent::enable: true
|
vmcluster::vmagent::enable: true
|
||||||
vmcluster::vmagent::static_targets:
|
|
||||||
vyos_node:
|
|
||||||
targets:
|
|
||||||
- '198.18.21.160:9100'
|
|
||||||
scrape_interval: '15s'
|
|
||||||
metrics_path: '/metrics'
|
|
||||||
scheme: 'http'
|
|
||||||
labels:
|
|
||||||
instance: 'syrtvm0001.main.unkin.net'
|
|
||||||
job: 'vyos_node'
|
|
||||||
vmcluster::vmagent::options:
|
vmcluster::vmagent::options:
|
||||||
tls: 'true'
|
tls: 'true'
|
||||||
tlsCertFile: '/etc/pki/tls/vault/certificate.crt'
|
tlsCertFile: '/etc/pki/tls/vault/certificate.crt'
|
||||||
|
|||||||
@@ -3,41 +3,6 @@ profiles::packages::include:
|
|||||||
createrepo: {}
|
createrepo: {}
|
||||||
|
|
||||||
profiles::reposync::repos_list:
|
profiles::reposync::repos_list:
|
||||||
almalinux_9.7_baseos:
|
|
||||||
repository: 'baseos'
|
|
||||||
description: 'AlmaLinux 9.7 BaseOS'
|
|
||||||
osname: 'almalinux'
|
|
||||||
release: '9.7'
|
|
||||||
mirrorlist: 'https://mirrors.almalinux.org/mirrorlist/9.7/baseos'
|
|
||||||
gpgkey: 'http://mirror.aarnet.edu.au/pub/almalinux/RPM-GPG-KEY-AlmaLinux-9'
|
|
||||||
almalinux_9.7_appstream:
|
|
||||||
repository: 'appstream'
|
|
||||||
description: 'AlmaLinux 9.7 AppStream'
|
|
||||||
osname: 'almalinux'
|
|
||||||
release: '9.7'
|
|
||||||
mirrorlist: 'https://mirrors.almalinux.org/mirrorlist/9.7/appstream'
|
|
||||||
gpgkey: 'http://mirror.aarnet.edu.au/pub/almalinux/RPM-GPG-KEY-AlmaLinux-9'
|
|
||||||
almalinux_9.7_crb:
|
|
||||||
repository: 'crb'
|
|
||||||
description: 'AlmaLinux 9.7 CRB'
|
|
||||||
osname: 'almalinux'
|
|
||||||
release: '9.7'
|
|
||||||
mirrorlist: 'https://mirrors.almalinux.org/mirrorlist/9.7/crb'
|
|
||||||
gpgkey: 'http://mirror.aarnet.edu.au/pub/almalinux/RPM-GPG-KEY-AlmaLinux-9'
|
|
||||||
almalinux_9.7_ha:
|
|
||||||
repository: 'ha'
|
|
||||||
description: 'AlmaLinux 9.7 HighAvailability'
|
|
||||||
osname: 'almalinux'
|
|
||||||
release: '9.7'
|
|
||||||
mirrorlist: 'https://mirrors.almalinux.org/mirrorlist/9.7/highavailability'
|
|
||||||
gpgkey: 'http://mirror.aarnet.edu.au/pub/almalinux/RPM-GPG-KEY-AlmaLinux-9'
|
|
||||||
almalinux_9.7_extras:
|
|
||||||
repository: 'extras'
|
|
||||||
description: 'AlmaLinux 9.7 extras'
|
|
||||||
osname: 'almalinux'
|
|
||||||
release: '9.7'
|
|
||||||
mirrorlist: 'https://mirrors.almalinux.org/mirrorlist/9.7/extras'
|
|
||||||
gpgkey: 'http://mirror.aarnet.edu.au/pub/almalinux/RPM-GPG-KEY-AlmaLinux-9'
|
|
||||||
almalinux_9.6_baseos:
|
almalinux_9.6_baseos:
|
||||||
repository: 'baseos'
|
repository: 'baseos'
|
||||||
description: 'AlmaLinux 9.6 BaseOS'
|
description: 'AlmaLinux 9.6 BaseOS'
|
||||||
|
|||||||
@@ -4,6 +4,11 @@ profiles::vault::server::members_lookup: true
|
|||||||
profiles::vault::server::data_dir: /data/vault
|
profiles::vault::server::data_dir: /data/vault
|
||||||
profiles::vault::server::manage_storage_dir: true
|
profiles::vault::server::manage_storage_dir: true
|
||||||
profiles::vault::server::tls_disable: false
|
profiles::vault::server::tls_disable: false
|
||||||
|
profiles::vault::server::audit_devices:
|
||||||
|
- file:
|
||||||
|
audit-file:
|
||||||
|
options:
|
||||||
|
file_path: /data/vault/audit.log
|
||||||
vault::package_name: openbao
|
vault::package_name: openbao
|
||||||
vault::package_ensure: latest
|
vault::package_ensure: latest
|
||||||
|
|
||||||
|
|||||||
@@ -1,15 +0,0 @@
|
|||||||
# ExternalDNS BIND module - automatically configures master or slave
|
|
||||||
class externaldns (
|
|
||||||
Stdlib::Fqdn $bind_master_hostname,
|
|
||||||
Array[Stdlib::Fqdn] $k8s_zones = [],
|
|
||||||
Array[Stdlib::Fqdn] $slave_servers = [],
|
|
||||||
String $externaldns_key_secret = '',
|
|
||||||
String $externaldns_key_algorithm = 'hmac-sha256',
|
|
||||||
) {
|
|
||||||
|
|
||||||
if $trusted['certname'] == $bind_master_hostname {
|
|
||||||
include externaldns::master
|
|
||||||
} else {
|
|
||||||
include externaldns::slave
|
|
||||||
}
|
|
||||||
}
|
|
||||||
@@ -1,45 +0,0 @@
|
|||||||
# ExternalDNS BIND master server class
|
|
||||||
class externaldns::master inherits externaldns {
|
|
||||||
|
|
||||||
include bind
|
|
||||||
|
|
||||||
# Query PuppetDB for slave server IP addresses
|
|
||||||
$slave_ips = $externaldns::slave_servers.map |$fqdn| {
|
|
||||||
puppetdb_query("inventory[facts.networking.ip] { certname = '${fqdn}' }")[0]['facts.networking.ip']
|
|
||||||
}.filter |$ip| { $ip != undef }
|
|
||||||
|
|
||||||
# Create TSIG key for ExternalDNS authentication
|
|
||||||
bind::key { 'externaldns-key':
|
|
||||||
algorithm => $externaldns::externaldns_key_algorithm,
|
|
||||||
secret => $externaldns::externaldns_key_secret,
|
|
||||||
}
|
|
||||||
|
|
||||||
# Create ACL for slave servers
|
|
||||||
if !empty($slave_ips) {
|
|
||||||
bind::acl { 'dns-slaves':
|
|
||||||
addresses => $slave_ips,
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
# Create master zones for each Kubernetes domain
|
|
||||||
$externaldns::k8s_zones.each |$zone| {
|
|
||||||
bind::zone { $zone:
|
|
||||||
zone_type => 'master',
|
|
||||||
dynamic => true,
|
|
||||||
allow_updates => ['key externaldns-key'],
|
|
||||||
allow_transfers => empty($slave_ips) ? {
|
|
||||||
true => [],
|
|
||||||
false => ['dns-slaves'],
|
|
||||||
},
|
|
||||||
ns_notify => !empty($slave_ips),
|
|
||||||
also_notify => $slave_ips,
|
|
||||||
dnssec => false,
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
# Create default view to include the zones
|
|
||||||
bind::view { 'externaldns':
|
|
||||||
recursion => false,
|
|
||||||
zones => $externaldns::k8s_zones,
|
|
||||||
}
|
|
||||||
}
|
|
||||||
@@ -1,36 +0,0 @@
|
|||||||
# ExternalDNS BIND slave server class
|
|
||||||
class externaldns::slave inherits externaldns {
|
|
||||||
|
|
||||||
include bind
|
|
||||||
|
|
||||||
# Query PuppetDB for master server IP address
|
|
||||||
$query = "inventory[facts.networking.ip] { certname = '${externaldns::bind_master_hostname}' }"
|
|
||||||
$master_ip = puppetdb_query($query)[0]['facts.networking.ip']
|
|
||||||
|
|
||||||
# Create TSIG key for zone transfers (same as master)
|
|
||||||
bind::key { 'externaldns-key':
|
|
||||||
algorithm => $externaldns::externaldns_key_algorithm,
|
|
||||||
secret => $externaldns::externaldns_key_secret,
|
|
||||||
}
|
|
||||||
|
|
||||||
# Create ACL for master server
|
|
||||||
bind::acl { 'dns-master':
|
|
||||||
addresses => [$master_ip],
|
|
||||||
}
|
|
||||||
|
|
||||||
# Create slave zones for each Kubernetes domain
|
|
||||||
$externaldns::k8s_zones.each |$zone| {
|
|
||||||
bind::zone { $zone:
|
|
||||||
zone_type => 'slave',
|
|
||||||
masters => [$master_ip],
|
|
||||||
allow_notify => ['dns-master'],
|
|
||||||
ns_notify => false,
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
# Create default view to include the zones
|
|
||||||
bind::view { 'externaldns':
|
|
||||||
recursion => false,
|
|
||||||
zones => $externaldns::k8s_zones,
|
|
||||||
}
|
|
||||||
}
|
|
||||||
@@ -10,7 +10,6 @@ class vmcluster::vmagent (
|
|||||||
Stdlib::Absolutepath $vars_file = '/etc/default/vmagent',
|
Stdlib::Absolutepath $vars_file = '/etc/default/vmagent',
|
||||||
String $consul_node_token = $facts['consul_node_token'],
|
String $consul_node_token = $facts['consul_node_token'],
|
||||||
Hash[String, Variant[String, Array[String]]] $options = {},
|
Hash[String, Variant[String, Array[String]]] $options = {},
|
||||||
Hash[String, Hash] $static_targets = {},
|
|
||||||
) {
|
) {
|
||||||
|
|
||||||
# if enabled, manage this service
|
# if enabled, manage this service
|
||||||
|
|||||||
@@ -35,28 +35,3 @@ scrape_configs:
|
|||||||
- source_labels: [__meta_consul_tag_metrics_job]
|
- source_labels: [__meta_consul_tag_metrics_job]
|
||||||
target_label: job
|
target_label: job
|
||||||
action: replace
|
action: replace
|
||||||
|
|
||||||
<% if @static_targets -%>
|
|
||||||
<% @static_targets.each do |job_name, config| -%>
|
|
||||||
- job_name: '<%= job_name %>'
|
|
||||||
static_configs:
|
|
||||||
<% config['targets'].each do |target| -%>
|
|
||||||
- targets: ['<%= target %>']
|
|
||||||
<% if config['labels'] -%>
|
|
||||||
labels:
|
|
||||||
<% config['labels'].each do |label_name, label_value| -%>
|
|
||||||
<%= label_name %>: '<%= label_value %>'
|
|
||||||
<% end -%>
|
|
||||||
<% end -%>
|
|
||||||
<% end -%>
|
|
||||||
<% if config['scrape_interval'] -%>
|
|
||||||
scrape_interval: <%= config['scrape_interval'] %>
|
|
||||||
<% end -%>
|
|
||||||
<% if config['metrics_path'] -%>
|
|
||||||
metrics_path: <%= config['metrics_path'] %>
|
|
||||||
<% end -%>
|
|
||||||
<% if config['scheme'] -%>
|
|
||||||
scheme: <%= config['scheme'] %>
|
|
||||||
<% end -%>
|
|
||||||
<% end -%>
|
|
||||||
<% end -%>
|
|
||||||
|
|||||||
@@ -1,12 +1,12 @@
|
|||||||
# manage the root user
|
# manage the root user
|
||||||
class profiles::accounts::root (
|
class profiles::accounts::root (
|
||||||
String $password,
|
|
||||||
Optional[Array[String]] $sshkeys = undef,
|
Optional[Array[String]] $sshkeys = undef,
|
||||||
) {
|
) {
|
||||||
|
|
||||||
|
if $sshkeys {
|
||||||
accounts::user { 'root':
|
accounts::user { 'root':
|
||||||
sshkeys => $sshkeys,
|
sshkeys => $sshkeys,
|
||||||
password => $password,
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
file {'/root/.config':
|
file {'/root/.config':
|
||||||
|
|||||||
@@ -1,12 +1,13 @@
|
|||||||
# profiles::gitea::init
|
# profiles::gitea::init
|
||||||
class profiles::gitea::runner (
|
class profiles::gitea::runner (
|
||||||
String $registration_token,
|
String $registration_token,
|
||||||
|
Stdlib::HTTPSUrl $source,
|
||||||
String $user = 'runner',
|
String $user = 'runner',
|
||||||
String $group = 'runner',
|
String $group = 'runner',
|
||||||
Stdlib::Absolutepath $home = '/data/runner',
|
Stdlib::Absolutepath $home = '/data/runner',
|
||||||
Hash $config = {},
|
Hash $config = {},
|
||||||
Stdlib::HTTPSUrl $instance = 'https://git.query.consul',
|
Stdlib::HTTPSUrl $instance = 'https://git.query.consul',
|
||||||
String $version = 'latest',
|
String $version = '0.2.10',
|
||||||
) {
|
) {
|
||||||
|
|
||||||
group { $group:
|
group { $group:
|
||||||
@@ -31,27 +32,24 @@ class profiles::gitea::runner (
|
|||||||
require => User[$user],
|
require => User[$user],
|
||||||
}
|
}
|
||||||
|
|
||||||
unless $version in ['latest', 'present'] {
|
archive { '/usr/local/bin/act_runner':
|
||||||
# versionlock act
|
|
||||||
yum::versionlock{ 'act_runner':
|
|
||||||
ensure => present,
|
ensure => present,
|
||||||
version => $version,
|
extract => false,
|
||||||
before => Package['act_runner'],
|
source => $source,
|
||||||
}
|
creates => '/usr/local/bin/act_runner',
|
||||||
|
cleanup => true,
|
||||||
}
|
}
|
||||||
|
|
||||||
# install act
|
|
||||||
package { 'act_runner':
|
|
||||||
ensure => $version,
|
|
||||||
}
|
|
||||||
|
|
||||||
# remove manually installed act_runner
|
|
||||||
file { '/usr/local/bin/act_runner':
|
file { '/usr/local/bin/act_runner':
|
||||||
ensure => absent,
|
ensure => 'file',
|
||||||
|
mode => '0755',
|
||||||
|
owner => 'root',
|
||||||
|
group => 'root',
|
||||||
|
require => Archive['/usr/local/bin/act_runner'],
|
||||||
}
|
}
|
||||||
|
|
||||||
exec {'register_act_runner':
|
exec {'register_act_runner':
|
||||||
command => "/usr/bin/act_runner register \
|
command => "/usr/local/bin/act_runner register \
|
||||||
--no-interactive \
|
--no-interactive \
|
||||||
--instance ${instance} \
|
--instance ${instance} \
|
||||||
--token ${registration_token} \
|
--token ${registration_token} \
|
||||||
@@ -62,7 +60,7 @@ class profiles::gitea::runner (
|
|||||||
user => $user,
|
user => $user,
|
||||||
group => $group,
|
group => $group,
|
||||||
require => [
|
require => [
|
||||||
Package['act_runner'],
|
File['/usr/local/bin/act_runner'],
|
||||||
File["${home}/config.yaml"],
|
File["${home}/config.yaml"],
|
||||||
],
|
],
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -15,7 +15,7 @@ class profiles::vault::server (
|
|||||||
Stdlib::Absolutepath $ssl_crt = '/etc/pki/tls/vault/certificate.crt',
|
Stdlib::Absolutepath $ssl_crt = '/etc/pki/tls/vault/certificate.crt',
|
||||||
Stdlib::Absolutepath $ssl_key = '/etc/pki/tls/vault/private.key',
|
Stdlib::Absolutepath $ssl_key = '/etc/pki/tls/vault/private.key',
|
||||||
Stdlib::Absolutepath $ssl_ca = '/etc/pki/tls/certs/ca-bundle.crt',
|
Stdlib::Absolutepath $ssl_ca = '/etc/pki/tls/certs/ca-bundle.crt',
|
||||||
Stdlib::Absolutepath $audit_log = '/var/log/vault_audit.log',
|
Optional[Array[Hash]] $audit_devices = undef,
|
||||||
){
|
){
|
||||||
|
|
||||||
# set a datacentre/cluster name
|
# set a datacentre/cluster name
|
||||||
@@ -66,6 +66,7 @@ class profiles::vault::server (
|
|||||||
extra_config => {
|
extra_config => {
|
||||||
cluster_addr => "${http_scheme}://${::facts['networking']['fqdn']}:${cluster_port}",
|
cluster_addr => "${http_scheme}://${::facts['networking']['fqdn']}:${cluster_port}",
|
||||||
},
|
},
|
||||||
|
audit => $audit_devices,
|
||||||
listener => [
|
listener => [
|
||||||
{
|
{
|
||||||
tcp => {
|
tcp => {
|
||||||
@@ -86,13 +87,6 @@ class profiles::vault::server (
|
|||||||
]
|
]
|
||||||
}
|
}
|
||||||
|
|
||||||
# ensure the vault audit log exists
|
|
||||||
file { $audit_log:
|
|
||||||
ensure => 'file',
|
|
||||||
owner => 'vault',
|
|
||||||
group => 'vault',
|
|
||||||
mode => '0600',
|
|
||||||
}
|
|
||||||
|
|
||||||
service { 'vault':
|
service { 'vault':
|
||||||
ensure => true,
|
ensure => true,
|
||||||
|
|||||||
@@ -4,7 +4,7 @@ Documentation=https://gitea.com/gitea/act_runner
|
|||||||
After=docker.service
|
After=docker.service
|
||||||
|
|
||||||
[Service]
|
[Service]
|
||||||
ExecStart=/usr/bin/act_runner daemon --config <%= @home %>/config.yaml
|
ExecStart=/usr/local/bin/act_runner daemon --config <%= @home %>/config.yaml
|
||||||
ExecReload=/bin/kill -s HUP $MAINPID
|
ExecReload=/bin/kill -s HUP $MAINPID
|
||||||
WorkingDirectory=<%= @home %>
|
WorkingDirectory=<%= @home %>
|
||||||
TimeoutSec=0
|
TimeoutSec=0
|
||||||
|
|||||||
@@ -1,11 +0,0 @@
|
|||||||
# BIND server role for ExternalDNS integration
|
|
||||||
class roles::infra::dns::externaldns {
|
|
||||||
if $facts['firstrun'] {
|
|
||||||
include profiles::defaults
|
|
||||||
include profiles::firstrun::init
|
|
||||||
} else {
|
|
||||||
include profiles::defaults
|
|
||||||
include profiles::base
|
|
||||||
include externaldns
|
|
||||||
}
|
|
||||||
}
|
|
||||||
Reference in New Issue
Block a user