Compare commits
3 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 674f51a44b | |||
| 9d25ba1d9a | |||
| f35b385714 |
@@ -2,6 +2,6 @@
|
||||
profiles::consul::server::bootstrap_count: 3
|
||||
profiles::consul::server::raft_multiplier: 10
|
||||
profiles::consul::server::primary_datacenter: 'au-syd1'
|
||||
profiles::consul::server::join_remote_regions: true
|
||||
profiles::consul::server::join_remote_regions: false
|
||||
profiles::consul::server::remote_regions:
|
||||
- syd1
|
||||
|
||||
@@ -2,6 +2,6 @@
|
||||
profiles::consul::server::bootstrap_count: 3
|
||||
profiles::consul::server::raft_multiplier: 10
|
||||
profiles::consul::server::primary_datacenter: 'au-syd1'
|
||||
profiles::consul::server::join_remote_regions: true
|
||||
profiles::consul::server::join_remote_regions: false
|
||||
profiles::consul::server::remote_regions:
|
||||
- drw1
|
||||
|
||||
@@ -13,9 +13,19 @@ profiles::consul::server::addresses:
|
||||
grpc_tls: "%{::networking.ip}"
|
||||
profiles::consul::server::ports:
|
||||
grpc: 8502
|
||||
grpc_tls: 8503
|
||||
dns: 8600
|
||||
http: 8500
|
||||
https: -1
|
||||
profiles::consul::server::tls:
|
||||
defaults:
|
||||
ca_file: /etc/pki/ca-trust/source/anchors/vaultcaroot.pem
|
||||
cert_file: /etc/pki/tls/vault/full_chain.crt
|
||||
key_file: /etc/pki/tls/vault/private.key
|
||||
internal_rpc:
|
||||
verify_incoming: false
|
||||
verify_outgoing: false
|
||||
verify_server_hostname: false
|
||||
profiles::consul::server::acl:
|
||||
enabled: true
|
||||
default_policy: 'deny'
|
||||
@@ -31,6 +41,8 @@ profiles::pki::vault::alt_names:
|
||||
- consul.service.consul
|
||||
- "consul.service.%{facts.country}-%{facts.region}.consul"
|
||||
- consul
|
||||
- "server.%{facts.country}-%{facts.region}.consul"
|
||||
- "%{facts.networking.fqdn}.server.%{facts.country}-%{facts.region}.consul"
|
||||
|
||||
# manage a simple nginx reverse proxy
|
||||
profiles::nginx::simpleproxy::nginx_vhost: 'consul.service.consul'
|
||||
|
||||
@@ -11,6 +11,7 @@ class profiles::consul::server (
|
||||
Hash $acl = {},
|
||||
Hash $ports = {},
|
||||
Hash $addresses = {},
|
||||
Hash $tls = {},
|
||||
Boolean $members_lookup = false,
|
||||
String $members_role = undef,
|
||||
Array $consul_servers = [],
|
||||
@@ -112,6 +113,8 @@ class profiles::consul::server (
|
||||
'acl' => $acl,
|
||||
'ports' => $ports,
|
||||
'addresses' => $addresses,
|
||||
'tls' => $tls,
|
||||
'auto_reload_config' => true,
|
||||
'disable_remote_exec' => $disable_remote_exec,
|
||||
'disable_update_check' => $disable_update_check,
|
||||
'domain' => $domain,
|
||||
@@ -129,7 +132,7 @@ class profiles::consul::server (
|
||||
'advertise_addr' => $advertise_addr,
|
||||
'retry_join' => $servers_array,
|
||||
'retry_join_wan' => $remote_servers_array,
|
||||
'connect' => { 'enabled' => true },
|
||||
'connect' => { 'enabled' => true, 'enable_mesh_gateway_wan_federation' => true },
|
||||
'recursors' => ['198.18.19.16'],
|
||||
},
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user