Merge "Enable trust anchor injection"
[apex-tripleo-heat-templates.git] / puppet / cinder-storage.yaml
1 heat_template_version: 2015-04-30
2 description: 'OpenStack cinder storage configured by Puppet'
3 parameters:
4   Image:
5     default: overcloud-cinder-volume
6     type: string
7   CinderEnableIscsiBackend:
8     default: true
9     description: Whether to enable or not the Iscsi backend for Cinder
10     type: boolean
11   CinderISCSIHelper:
12     default: tgtadm
13     description: The iSCSI helper to use with cinder.
14     type: string
15   CinderLVMLoopDeviceSize:
16     default: 5000
17     description: The size of the loopback file used by the cinder LVM driver.
18     type: number
19   CinderPassword:
20     default: unset
21     description: The password for the cinder service and db account, used by cinder-api.
22     type: string
23     hidden: true
24   Debug:
25     default: ''
26     description: Set to True to enable debugging on all services.
27     type: string
28   VirtualIP: # deprecated. Use per service VIPs instead.
29     default: ''
30     type: string
31   ExtraConfig:
32     default: {}
33     description: |
34       Additional hiera configuration to inject into the cluster. Note
35       that BlockStorageExtraConfig takes precedence over ExtraConfig.
36     type: json
37   BlockStorageExtraConfig:
38     default: {}
39     description: |
40       Role specific additional hiera configuration to inject into the cluster.
41     type: json
42   Flavor:
43     description: Flavor for block storage nodes to request when deploying.
44     type: string
45     constraints:
46       - custom_constraint: nova.flavor
47   KeyName:
48     default: default
49     description: Name of an existing EC2 KeyPair to enable SSH access to the instances
50     type: string
51   RabbitPassword:
52     default: 'guest'
53     type: string
54     hidden: true
55   RabbitUserName:
56     default: 'guest'
57     type: string
58   RabbitClientUseSSL:
59     default: false
60     description: >
61         Rabbit client subscriber parameter to specify
62         an SSL connection to the RabbitMQ host.
63     type: string
64   RabbitClientPort:
65     default: 5672
66     description: Set rabbit subscriber port, change this if using SSL
67     type: number
68   SnmpdReadonlyUserName:
69     default: ro_snmp_user
70     description: The user name for SNMPd with readonly rights running on all Overcloud nodes
71     type: string
72   SnmpdReadonlyUserPassword:
73     default: unset
74     description: The user password for SNMPd with readonly rights running on all Overcloud nodes
75     type: string
76     hidden: true
77   NtpServer:
78     default: ''
79     description: Comma-separated list of ntp servers
80     type: comma_delimited_list
81   EnablePackageInstall:
82     default: 'false'
83     description: Set to true to enable package installation via Puppet
84     type: boolean
85   UpdateIdentifier:
86     default: ''
87     type: string
88     description: >
89       Setting to a previously unused value during stack-update will trigger
90       package update on all nodes
91   Hostname:
92     type: string
93     default: '' # Defaults to Heat created hostname
94   ServiceNetMap:
95     default: {}
96     description: Mapping of service_name -> network name. Typically set
97                  via parameter_defaults in the resource registry.
98     type: json
99   EndpointMap:
100     default: {}
101     description: Mapping of service endpoint -> protocol. Typically set
102                  via parameter_defaults in the resource registry.
103     type: json
104   GlanceApiVirtualIP:
105     type: string
106     default: ''
107   MysqlVirtualIP:
108     type: string
109     default: ''
110   NetworkDeploymentActions:
111     type: comma_delimited_list
112     description: >
113       Heat action when to apply network configuration changes
114     default: ['CREATE']
115
116 resources:
117   BlockStorage:
118     type: OS::Nova::Server
119     properties:
120       image:
121         {get_param: Image}
122       flavor: {get_param: Flavor}
123       key_name: {get_param: KeyName}
124       networks:
125         - network: ctlplane
126       user_data_format: SOFTWARE_CONFIG
127       user_data: {get_resource: UserData}
128       name: {get_param: Hostname}
129
130   # Combine the NodeAdminUserData and NodeUserData mime archives
131   UserData:
132     type: OS::Heat::MultipartMime
133     properties:
134       parts:
135       - config: {get_resource: NodeAdminUserData}
136         type: multipart
137       - config: {get_resource: NodeUserData}
138         type: multipart
139
140   # Creates the "heat-admin" user if configured via the environment
141   # Should return a OS::Heat::MultipartMime reference via OS::stack_id
142   NodeAdminUserData:
143     type: OS::TripleO::NodeAdminUserData
144
145   # For optional operator additional userdata
146   # Should return a OS::Heat::MultipartMime reference via OS::stack_id
147   NodeUserData:
148     type: OS::TripleO::NodeUserData
149
150   InternalApiPort:
151     type: OS::TripleO::BlockStorage::Ports::InternalApiPort
152     properties:
153       ControlPlaneIP: {get_attr: [BlockStorage, networks, ctlplane, 0]}
154
155   StoragePort:
156     type: OS::TripleO::BlockStorage::Ports::StoragePort
157     properties:
158       ControlPlaneIP: {get_attr: [BlockStorage, networks, ctlplane, 0]}
159
160   StorageMgmtPort:
161     type: OS::TripleO::BlockStorage::Ports::StorageMgmtPort
162     properties:
163       ControlPlaneIP: {get_attr: [BlockStorage, networks, ctlplane, 0]}
164
165   NetworkConfig:
166     type: OS::TripleO::BlockStorage::Net::SoftwareConfig
167     properties:
168       ControlPlaneIp: {get_attr: [BlockStorage, networks, ctlplane, 0]}
169       InternalApiIpSubnet: {get_attr: [InternalApiPort, ip_subnet]}
170       StorageIpSubnet: {get_attr: [StoragePort, ip_subnet]}
171       StorageMgmtIpSubnet: {get_attr: [StorageMgmtPort, ip_subnet]}
172
173   NetIpMap:
174     type: OS::TripleO::Network::Ports::NetIpMap
175     properties:
176       ControlPlaneIp: {get_attr: [BlockStorage, networks, ctlplane, 0]}
177       InternalApiIp: {get_attr: [InternalApiPort, ip_address]}
178       StorageIp: {get_attr: [StoragePort, ip_address]}
179       StorageMgmtIp: {get_attr: [StorageMgmtPort, ip_address]}
180
181   NetworkDeployment:
182     type: OS::TripleO::SoftwareDeployment
183     properties:
184       config: {get_resource: NetworkConfig}
185       server: {get_resource: BlockStorage}
186       actions: {get_param: NetworkDeploymentActions}
187
188   BlockStorageDeployment:
189     type: OS::Heat::StructuredDeployment
190     depends_on: NetworkDeployment
191     properties:
192       server: {get_resource: BlockStorage}
193       config: {get_resource: BlockStorageConfig}
194       input_values:
195         debug: {get_param: Debug}
196         cinder_dsn: {list_join: ['', ['mysql://cinder:', {get_param: CinderPassword}, '@', {get_param: MysqlVirtualIP} , '/cinder']]}
197         snmpd_readonly_user_name: {get_param: SnmpdReadonlyUserName}
198         snmpd_readonly_user_password: {get_param: SnmpdReadonlyUserPassword}
199         cinder_lvm_loop_device_size:
200           str_replace:
201             template: sizeM
202             params:
203               size: {get_param: CinderLVMLoopDeviceSize}
204         cinder_enable_iscsi_backend: {get_param: CinderEnableIscsiBackend}
205         cinder_iscsi_helper: {get_param: CinderISCSIHelper}
206         cinder_iscsi_ip_address: {get_attr: [NetIpMap, net_ip_map, {get_param: [ServiceNetMap, CinderIscsiNetwork]}]}
207         glance_api_servers: {get_param: [EndpointMap, GlanceInternal, uri]}
208         rabbit_username: {get_param: RabbitUserName}
209         rabbit_password: {get_param: RabbitPassword}
210         rabbit_client_use_ssl: {get_param: RabbitClientUseSSL}
211         rabbit_client_port: {get_param: RabbitClientPort}
212         ntp_servers: {get_param: NtpServer}
213         enable_package_install: {get_param: EnablePackageInstall}
214         enable_package_upgrade: {get_attr: [UpdateDeployment, update_managed_packages]}
215
216   # Map heat metadata into hiera datafiles
217   BlockStorageConfig:
218     type: OS::Heat::StructuredConfig
219     properties:
220       group: os-apply-config
221       config:
222         hiera:
223           hierarchy:
224             - '"%{::uuid}"'
225             - heat_config_%{::deploy_config_name}
226             - volume_extraconfig
227             - extraconfig
228             - volume
229             - all_nodes # provided by allNodesConfig
230             - '"%{::osfamily}"'
231             - common
232           datafiles:
233             common:
234               raw_data: {get_file: hieradata/common.yaml}
235             volume_extraconfig:
236               mapped_data: {get_param: BlockStorageExtraConfig}
237             extraconfig:
238               mapped_data: {get_param: ExtraConfig}
239             volume:
240               raw_data: {get_file: hieradata/volume.yaml}
241               mapped_data:
242                 # Cinder
243                 cinder::debug: {get_input: debug}
244                 cinder::setup_test_volume::size: {get_input: cinder_lvm_loop_device_size}
245                 cinder_iscsi_helper: {get_input: cinder_iscsi_helper}
246                 cinder::database_connection: {get_input: cinder_dsn}
247                 cinder::rabbit_userid: {get_input: rabbit_username}
248                 cinder::rabbit_password: {get_input: rabbit_password}
249                 cinder::rabbit_use_ssl: {get_input: rabbit_client_use_ssl}
250                 cinder::rabbit_port: {get_input: rabbit_client_port}
251                 cinder_enable_iscsi_backend: {get_input: cinder_enable_iscsi_backend}
252                 cinder_iscsi_ip_address: {get_input: cinder_iscsi_ip_address}
253                 cinder::glance::glance_api_servers: {get_input: glance_api_servers}
254                 ntp::servers: {get_input: ntp_servers}
255                 tripleo::packages::enable_install: {get_input: enable_package_install}
256                 tripleo::packages::enable_upgrade: {get_input: enable_package_upgrade}
257                 snmpd_readonly_user_name: {get_input: snmpd_readonly_user_name}
258                 snmpd_readonly_user_password: {get_input: snmpd_readonly_user_password}
259
260   # Resource for site-specific injection of root certificate
261   NodeTLSCAData:
262     depends_on: BlockStorageDeployment
263     type: OS::TripleO::NodeTLSCAData
264     properties:
265       server: {get_resource: BlockStorage}
266
267   # Hook for site-specific additional pre-deployment config,
268   # applying to all nodes, e.g node registration/unregistration
269   NodeExtraConfig:
270     depends_on: NodeTLSCAData
271     type: OS::TripleO::NodeExtraConfig
272     properties:
273         server: {get_resource: BlockStorage}
274
275   UpdateConfig:
276     type: OS::TripleO::Tasks::PackageUpdate
277
278   UpdateDeployment:
279     type: OS::Heat::SoftwareDeployment
280     properties:
281       config: {get_resource: UpdateConfig}
282       server: {get_resource: BlockStorage}
283       input_values:
284         update_identifier:
285           get_param: UpdateIdentifier
286
287 outputs:
288   hosts_entry:
289     value:
290       str_replace:
291         template: "IP HOST.localdomain HOST"
292         params:
293           IP: {get_attr: [NetIpMap, net_ip_map, {get_param: [ServiceNetMap, BlockStorageHostnameResolveNetwork]}]}
294           HOST: {get_attr: [BlockStorage, name]}
295   nova_server_resource:
296     description: Heat resource handle for the block storage server
297     value:
298       {get_resource: BlockStorage}
299   internal_api_ip_address:
300     description: IP address of the server in the internal_api network
301     value: {get_attr: [InternalApiPort, ip_address]}
302   storage_ip_address:
303     description: IP address of the server in the storage network
304     value: {get_attr: [StoragePort, ip_address]}
305   storage_mgmt_ip_address:
306     description: IP address of the server in the storage_mgmt network
307     value: {get_attr: [StorageMgmtPort, ip_address]}
308   config_identifier:
309     description: identifier which changes if the node configuration may need re-applying
310     value:
311       list_join:
312         - ''
313         - - {get_attr: [BlockStorageDeployment, deploy_stdout]}
314           - {get_attr: [NodeTLSCAData, deploy_stdout]}
315           - {get_param: UpdateIdentifier}