Seed encapi (statuses, roles, prodnxsr node assignments) and make the instance module also create an encapi_node for every VM, so the k8s puppetserver ENC can cut over from Cobbler. Cobbler/puppetca/puppetdb resources are left untouched. - Add config/encapi leaf + modules/encapi driving statuses/roles/nodes from YAML (3 statuses, 51 roles, 13 prodnxsr physical nodes). - Add encapi_node to modules/instance (certname, role, environment). - Wire encapi provider into root.hcl required_providers and the module providers; plumb ENCAPI_WRITE_TOKEN via Makefile vault_env.
This commit is contained in:
@@ -0,0 +1,55 @@
|
||||
# encapi roles: every distinct Puppet role class used across
|
||||
# config/instances/*/config.yaml (cobbler_mgmt_classes[0]) PLUS the roles
|
||||
# run by the 13 prodnxsr physical nodes (from PuppetDB enc_role fact).
|
||||
# Values are empty maps; add description/default_params here when needed.
|
||||
roles::apps::jupyter::hub: {}
|
||||
roles::apps::media::jellyfin: {}
|
||||
roles::apps::media::lidarr: {}
|
||||
roles::apps::media::nzbget: {}
|
||||
roles::apps::media::prowlarr: {}
|
||||
roles::apps::media::radarr: {}
|
||||
roles::apps::media::readarr: {}
|
||||
roles::apps::media::sonarr: {}
|
||||
roles::apps::music::gonic: {}
|
||||
roles::base: {}
|
||||
roles::infra::auth::glauth: {}
|
||||
roles::infra::ceph::rgw: {}
|
||||
roles::infra::cobbler::server: {}
|
||||
roles::infra::dhcp::server: {}
|
||||
roles::infra::dns::externaldns: {}
|
||||
roles::infra::dns::master: {}
|
||||
roles::infra::dns::resolver: {}
|
||||
roles::infra::git::redis: {}
|
||||
roles::infra::git::runner: {}
|
||||
roles::infra::git::server: {}
|
||||
roles::infra::halb::haproxy2: {}
|
||||
roles::infra::incus::imagehost: {}
|
||||
roles::infra::incus::node: {}
|
||||
roles::infra::k8s::compute: {}
|
||||
roles::infra::k8s::control: {}
|
||||
roles::infra::logs::vlagent: {}
|
||||
roles::infra::logs::vlinsert: {}
|
||||
roles::infra::logs::vlselect: {}
|
||||
roles::infra::logs::vlstorage: {}
|
||||
roles::infra::mail::backend: {}
|
||||
roles::infra::mail::gateway: {}
|
||||
roles::infra::metrics::grafana: {}
|
||||
roles::infra::metrics::prometheus: {}
|
||||
roles::infra::metrics::vmagent: {}
|
||||
roles::infra::metrics::vminsert: {}
|
||||
roles::infra::metrics::vmselect: {}
|
||||
roles::infra::metrics::vmstorage: {}
|
||||
roles::infra::nomad::agentv2: {}
|
||||
roles::infra::nomad::server: {}
|
||||
roles::infra::pki::certbot: {}
|
||||
roles::infra::proxy::jumphost: {}
|
||||
roles::infra::puppetboard::server: {}
|
||||
roles::infra::puppetdb::api: {}
|
||||
roles::infra::puppetdb::sql: {}
|
||||
roles::infra::puppet::master: {}
|
||||
roles::infra::reposync::repo: {}
|
||||
roles::infra::reposync::syncer: {}
|
||||
roles::infra::sql::shared: {}
|
||||
roles::infra::storage::consul: {}
|
||||
roles::infra::storage::edgecache: {}
|
||||
roles::infra::storage::vault: {}
|
||||
Reference in New Issue
Block a user