Add certmonger-user profile
[apex-tripleo-heat-templates.git] / environments / enable-internal-tls.yaml
1 # A Heat environment file which can be used to enable a
2 # a TLS for in the internal network via certmonger
3 parameter_defaults:
4   EnableInternalTLS: true
5   RabbitClientUseSSL: true
6
7   # Required for novajoin to enroll the overcloud nodes
8   ServerMetadata:
9     ipa_enroll: True
10
11 resource_registry:
12   OS::TripleO::Services::CertmongerUser: ../puppet/services/certmonger-user.yaml
13
14   OS::TripleO::Services::HAProxyInternalTLS: ../puppet/services/haproxy-internal-tls-certmonger.yaml
15   OS::TripleO::Services::ApacheTLS: ../puppet/services/apache-internal-tls-certmonger.yaml
16   OS::TripleO::Services::MySQLTLS: ../puppet/services/database/mysql-internal-tls-certmonger.yaml
17   OS::TripleO::Services::RabbitMQTLS: ../puppet/services/rabbitmq-internal-tls-certmonger.yaml
18
19   # We use apache as a TLS proxy
20   OS::TripleO::Services::TLSProxyBase: ../puppet/services/apache.yaml
21
22   # Creates nova metadata that will create the extra service principals per
23   # node.
24   OS::TripleO::ServiceServerMetadataHook: ../extraconfig/nova_metadata/krb-service-principals.yaml