Ensure all Rabbit params are propagated to interested nodes.
[apex-tripleo-heat-templates.git] / puppet / compute-puppet.yaml
1 heat_template_version: 2014-10-16
2
3 description: >
4   OpenStack hypervisor node configured via Puppet.
5
6 parameters:
7   AdminPassword:
8     default: unset
9     description: The password for the keystone admin account, used for monitoring, querying neutron etc.
10     type: string
11     hidden: true
12   CeilometerComputeAgent:
13     description: Indicates whether the Compute agent is present and expects nova-compute to be configured accordingly
14     type: string
15     default: ''
16     constraints:
17     - allowed_values: ['', Present]
18   CeilometerMeteringSecret:
19     default: unset
20     description: Secret shared by the ceilometer services.
21     type: string
22     hidden: true
23   CeilometerPassword:
24     default: unset
25     description: The password for the ceilometer service account.
26     type: string
27     hidden: true
28   Debug:
29     default: ''
30     description: Set to True to enable debugging on all services.
31     type: string
32   ExtraConfig:
33     default: {}
34     description: |
35       Additional configuration to inject into the cluster. The JSON should have
36       the following structure:
37         {"FILEKEY":
38           {"config":
39             [{"section": "SECTIONNAME",
40               "values":
41                 [{"option": "OPTIONNAME",
42                   "value": "VALUENAME"
43                  }
44                 ]
45              }
46             ]
47           }
48         }
49       For instance:
50         {"nova":
51           {"config":
52             [{"section": "default",
53               "values":
54                 [{"option": "force_config_drive",
55                   "value": "always"
56                  }
57                 ]
58              },
59              {"section": "cells",
60               "values":
61                 [{"option": "driver",
62                   "value": "nova.cells.rpc_driver.CellsRPCDriver"
63                  }
64                 ]
65              }
66             ]
67           }
68         }
69     type: json
70   Flavor:
71     description: Flavor for the nova compute node
72     type: string
73     constraints:
74       - custom_constraint: nova.flavor
75   GlanceHost:
76     type: string
77     default: ''  # Has to be here because of the ignored empty value bug
78   GlancePort:
79     default: "9292"
80     description: Glance port.
81     type: string
82   GlanceProtocol:
83     default: http
84     description: Protocol to use when connecting to glance, set to https for SSL.
85     type: string
86   Image:
87     type: string
88     default: overcloud-compute
89     constraints:
90       - custom_constraint: glance.image
91   ImageUpdatePolicy:
92     default: 'REBUILD_PRESERVE_EPHEMERAL'
93     description: What policy to use when reconstructing instances. REBUILD for rebuilds, REBUILD_PRESERVE_EPHEMERAL to preserve /mnt.
94     type: string
95   KeyName:
96     description: Name of an existing EC2 KeyPair to enable SSH access to the instances
97     type: string
98     default: default
99     constraints:
100       - custom_constraint: nova.keypair
101   KeystoneHost:
102     type: string
103     default: ''
104   NeutronBridgeMappings:
105     description: >
106       The OVS logical->physical bridge mappings to use. See the Neutron
107       documentation for details. Defaults to mapping br-ex - the external
108       bridge on hosts - to a physical name 'datacentre' which can be used
109       to create provider networks (and we use this for the default floating
110       network) - if changing this either use different post-install network
111       scripts or be sure to keep 'datacentre' as a mapping network name.
112     type: string
113     default: ""
114   NeutronEnableTunnelling:
115     type: string
116     default: "True"
117   NeutronFlatNetworks:
118     type: string
119     default: ''
120     description: >
121       If set, flat networks to configure in neutron plugins.
122   NeutronHost:
123     type: string
124     default: ''  # Has to be here because of the ignored empty value bug
125   NeutronNetworkType:
126     type: string
127     description: The tenant network type for Neutron, either gre or vxlan.
128     default: 'gre'
129   NeutronNetworkVLANRanges:
130     default: 'datacentre'
131     description: >
132       The Neutron ML2 and OpenVSwitch vlan mapping range to support. See the
133       Neutron documentation for permitted values. Defaults to permitting any
134       VLAN on the 'datacentre' physical network (See NeutronBridgeMappings).
135     type: string
136   NeutronPassword:
137     default: unset
138     description: The password for the neutron service account, used by neutron agents.
139     type: string
140     hidden: true
141   NeutronPhysicalBridge:
142     default: ''
143     description: An OVS bridge to create for accessing external networks.
144     type: string
145   NeutronPublicInterface:
146     default: nic1
147     description: A port to add to the NeutronPhysicalBridge.
148     type: string
149   NeutronTunnelTypes:
150     type: string
151     description: |
152         The tunnel types for the Neutron tenant network. To specify multiple
153         values, use a comma separated string, like so: 'gre,vxlan'
154     default: 'gre'
155   NeutronPublicInterfaceRawDevice:
156     default: ''
157     type: string
158   NeutronDVR:
159     default: 'False'
160     type: string
161   NeutronMetadataProxySharedSecret:
162     default: 'unset'
163     description: Shared secret to prevent spoofing
164     type: string
165   NeutronMechanismDrivers:
166     default: 'openvswitch'
167     description: |
168         The mechanism drivers for the Neutron tenant network. To specify multiple
169         values, use a comma separated string, like so: 'openvswitch,l2_population'
170     type: string
171   NeutronAllowL3AgentFailover:
172     default: 'True'
173     description: Allow automatic l3-agent failover
174     type: string
175   NeutronL3HA: #FIXME this isn't wired in
176     default: 'False'
177     description: Whether to enable l3-agent HA
178     type: string
179   NeutronAgentMode:
180     default: 'dvr_snat'
181     description: Agent mode for the neutron-l3-agent on the controller hosts
182     type: string
183   NovaApiHost:
184     type: string
185     default: ''  # Has to be here because of the ignored empty value bug
186   NovaComputeDriver:
187     type: string
188     default: libvirt.LibvirtDriver
189   NovaComputeExtraConfig:
190     default: {}
191     description: |
192       NovaCompute specific configuration to inject into the cluster. Same
193       structure as ExtraConfig.
194     type: json
195   NovaComputeLibvirtType:
196     type: string
197     default: ''
198   NovaEnableRbdBackend:
199     default: false
200     description: Whether to enable or not the Rbd backend for Nova
201     type: boolean
202   NovaPassword:
203     default: unset
204     description: The password for the nova service account, used by nova-api.
205     type: string
206     hidden: true
207   NovaPublicIP:
208     type: string
209     default: ''  # Has to be here because of the ignored empty value bug
210   NtpServer:
211     type: string
212     default: ''
213   RabbitHost:
214     type: string
215     default: ''  # Has to be here because of the ignored empty value bug
216   RabbitPassword:
217     default: guest
218     description: The password for RabbitMQ
219     type: string
220     hidden: true
221   RabbitUserName:
222     default: guest
223     description: The username for RabbitMQ
224     type: string
225   RabbitClientUseSSL:
226     default: false
227     description: >
228         Rabbit client subscriber parameter to specify
229         an SSL connection to the RabbitMQ host.
230     type: string
231   RabbitClientPort:
232     default: 5672
233     description: Set rabbit subscriber port, change this if using SSL
234     type: number
235   SnmpdReadonlyUserName:
236     default: ro_snmp_user
237     description: The user name for SNMPd with readonly rights running on all Overcloud nodes
238     type: string
239   SnmpdReadonlyUserPassword:
240     default: unset
241     description: The user password for SNMPd with readonly rights running on all Overcloud nodes
242     type: string
243     hidden: true
244   EnablePackageInstall:
245     default: 'false'
246     description: Set to true to enable package installation via Puppet
247     type: boolean
248
249 resources:
250
251   NovaCompute:
252     type: OS::Nova::Server
253     properties:
254       image:
255         {get_param: Image}
256       image_update_policy:
257         get_param: ImageUpdatePolicy
258       flavor: {get_param: Flavor}
259       key_name: {get_param: KeyName}
260       networks:
261         - network: ctlplane
262       user_data_format: SOFTWARE_CONFIG
263
264   NetworkConfig:
265     type: OS::TripleO::Net::SoftwareConfig
266
267   NetworkDeployment:
268     type: OS::TripleO::SoftwareDeployment
269     properties:
270       signal_transport: NO_SIGNAL
271       config: {get_attr: [NetworkConfig, config_id]}
272       server: {get_resource: NovaCompute}
273       input_values:
274         bridge_name: {get_param: NeutronPhysicalBridge}
275         interface_name: {get_param: NeutronPublicInterface}
276
277   NovaComputeConfig:
278     type: OS::Heat::StructuredConfig
279     properties:
280       group: os-apply-config
281       config:
282         hiera:
283           hierarchy:
284             - heat_config_%{::deploy_config_name}
285             - compute
286             - ceph_cluster # provided by CephClusterConfig
287             - ceph
288             - common
289           datafiles:
290             common:
291               raw_data: {get_file: hieradata/common.yaml}
292             ceph:
293               raw_data: {get_file: hieradata/ceph.yaml}
294             compute:
295               raw_data: {get_file: hieradata/compute.yaml}
296               oac_data:
297                 nova::compute::vncserver_proxyclient_address: local-ipv4
298               mapped_data:
299                 #nova::debug: {get_input: debug}
300                 nova::rabbit_hosts: {get_input: rabbit_hosts}
301                 nova::rabbit_userid: {get_input: rabbit_username}
302                 nova::rabbit_password: {get_input: rabbit_password}
303                 nova::rabbit_use_ssl: {get_input: rabbit_client_use_ssl}
304                 nova::rabbit_port: {get_input: rabbit_client_port}
305                 nova_compute_driver: {get_input: nova_compute_driver}
306                 nova::compute::libvirt::libvirt_virt_type: {get_input: nova_compute_libvirt_type}
307                 nova_api_host: {get_input: nova_api_host}
308                 nova::compute::vncproxy_host: {get_input: nova_public_ip}
309                 nova_enable_rbd_backend: {get_input: nova_enable_rbd_backend}
310                 nova_password: {get_input: nova_password}
311                 #ceilometer::debug: {get_input: debug}
312                 ceilometer::rabbit_hosts: {get_input: rabbit_hosts}
313                 ceilometer::rabbit_userid: {get_input: rabbit_username}
314                 ceilometer::rabbit_password: {get_input: rabbit_password}
315                 ceilometer::rabbit_use_ssl: {get_input: rabbit_client_use_ssl}
316                 ceilometer::rabbit_port: {get_input: rabbit_client_port}
317                 ceilometer::metering_secret: {get_input: ceilometer_metering_secret}
318                 ceilometer::agent::auth::auth_password: {get_input: ceilometer_password}
319                 ceilometer::agent::auth::auth_url: {get_input: ceilometer_agent_auth_url}
320                 ceilometer_compute_agent: {get_input: ceilometer_compute_agent}
321                 snmpd_readonly_user_name: {get_input: snmpd_readonly_user_name}
322                 snmpd_readonly_user_password: {get_input: snmpd_readonly_user_password}
323                 nova::glance_api_servers: {get_input: glance_api_servers}
324                 #neutron::debug: {get_input: debug}
325                 neutron::rabbit_hosts: {get_input: rabbit_hosts}
326                 neutron::rabbit_password: {get_input: rabbit_password}
327                 neutron::rabbit_user: {get_input: rabbit_user}
328                 neutron::rabbit_use_ssl: {get_input: rabbit_client_use_ssl}
329                 neutron::rabbit_port: {get_input: rabbit_client_port}
330                 neutron_flat_networks: {get_input: neutron_flat_networks}
331                 neutron_host: {get_input: neutron_host}
332                 neutron::agents::ml2::ovs::local_ip: {get_input: neutron_local_ip}
333                 neutron_tenant_network_type: {get_input: neutron_tenant_network_type}
334                 neutron_tunnel_types: {get_input: neutron_tunnel_types}
335                 neutron::network_vlan_ranges: {get_input: neutron_network_vlan_ranges}
336                 neutron_bridge_mappings: {get_input: neutron_bridge_mappings}
337                 neutron::agents::ml2::ovs::enable_tunneling: {get_input: neutron_enable_tunneling}
338                 neutron_physical_bridge: {get_input: neutron_physical_bridge}
339                 neutron_public_interface: {get_input: neutron_public_interface}
340                 nova::network::neutron::neutron_admin_password: {get_input: neutron_password}
341                 nova::network::neutron::neutron_url: {get_input: neutron_url}
342                 nova::network::neutron::neutron_admin_auth_url: {get_input: neutron_admin_auth_url}
343                 neutron_router_distributed: {get_input: neutron_router_distributed}
344                 neutron_agent_mode: {get_input: neutron_agent_mode}
345                 neutron_metadata_proxy_shared_secret: {get_input: neutron_metadata_proxy_shared_secret}
346                 neutron_mechanism_drivers: {get_input: neutron_mechanism_drivers}
347                 neutron_allow_l3agent_failover: {get_input: neutron_allow_l3agent_failover}
348                 neutron_allow_l3agent_failover: {get_input: neutron_allow_l3agent_failover}
349                 neutron_public_interface_raw_device: {get_input: neutron_public_interface_raw_device}
350                 admin_password: {get_input: admin_password}
351                 ntp::servers: {get_input: ntp_servers}
352                 enable_package_install: {get_input: enable_package_install}
353
354   NovaComputeDeployment:
355     type: OS::TripleO::SoftwareDeployment
356     properties:
357       signal_transport: NO_SIGNAL
358       config: {get_resource: NovaComputeConfig}
359       server: {get_resource: NovaCompute}
360       input_values:
361         debug: {get_param: Debug}
362         nova_compute_driver: {get_param: NovaComputeDriver}
363         nova_compute_libvirt_type: {get_param: NovaComputeLibvirtType}
364         nova_public_ip: {get_param: NovaPublicIP}
365         nova_api_host: {get_param: NovaApiHost}
366         nova_password: {get_param: NovaPassword}
367         nova_enable_rbd_backend: {get_param: NovaEnableRbdBackend}
368         ceilometer_metering_secret: {get_param: CeilometerMeteringSecret}
369         ceilometer_password: {get_param: CeilometerPassword}
370         ceilometer_compute_agent: {get_param: CeilometerComputeAgent}
371         ceilometer_agent_auth_url:
372           list_join:
373             - ''
374             - - 'http://'
375               - {get_param: KeystoneHost}
376               - ':5000/v2.0'
377         snmpd_readonly_user_name: {get_param: SnmpdReadonlyUserName}
378         snmpd_readonly_user_password: {get_param: SnmpdReadonlyUserPassword}
379         glance_api_servers:
380           list_join:
381             - ''
382             - - {get_param: GlanceProtocol}
383               - '://'
384               - {get_param: GlanceHost}
385               - ':'
386               - {get_param: GlancePort}
387         neutron_flat_networks: {get_param: NeutronFlatNetworks}
388         neutron_host: {get_param: NeutronHost}
389         neutron_local_ip: {get_attr: [NovaCompute, networks, ctlplane, 0]}
390         neutron_tenant_network_type: {get_param: NeutronNetworkType}
391         neutron_tunnel_types: {get_param: NeutronTunnelTypes}
392         neutron_network_vlan_ranges: {get_param: NeutronNetworkVLANRanges}
393         neutron_bridge_mappings: {get_param: NeutronBridgeMappings}
394         neutron_enable_tunneling: {get_param: NeutronEnableTunnelling}
395         neutron_physical_bridge: {get_param: NeutronPhysicalBridge}
396         neutron_public_interface: {get_param: NeutronPublicInterface}
397         neutron_password: {get_param: NeutronPassword}
398         neutron_agent_mode: {get_param: NeutronAgentMode}
399         neutron_router_distributed: {get_param: NeutronDVR}
400         neutron_metadata_proxy_shared_secret: {get_param: NeutronMetadataProxySharedSecret}
401         neutron_mechanism_drivers: {get_param: NeutronMechanismDrivers}
402         neutron_allow_l3agent_failover: {get_param: NeutronAllowL3AgentFailover}
403         neutron_public_interface_raw_device: {get_param: NeutronPublicInterfaceRawDevice}
404         neutron_url:
405           list_join:
406             - ''
407             - - 'http://'
408               - {get_param: NeutronHost}
409               - ':9696'
410         neutron_admin_auth_url:
411           list_join:
412             - ''
413             - - 'http://'
414               - {get_param: NeutronHost}
415               - ':35357/v2.0'
416         admin_password: {get_param: AdminPassword}
417         rabbit_hosts:
418           str_replace:
419             template: '["host"]'
420             params:
421               host: {get_param: RabbitHost}
422         rabbit_username: {get_param: RabbitUserName}
423         rabbit_password: {get_param: RabbitPassword}
424         rabbit_client_use_ssl: {get_param: RabbitClientUseSSL}
425         rabbit_client_port: {get_param: RabbitClientPort}
426         ntp_servers:
427           str_replace:
428             template: '["server"]'
429             params:
430               server: {get_param: NtpServer}
431         enable_package_install: {get_param: EnablePackageInstall}
432
433 outputs:
434   ip_address:
435     description: IP address of the server in the ctlplane network
436     value: {get_attr: [NovaCompute, networks, ctlplane, 0]}
437   hostname:
438     description: Hostname of the server
439     value: {get_attr: [NovaCompute, name]}
440   hosts_entry:
441     description: >
442       Server's IP address and hostname in the /etc/hosts format
443     value:
444       str_replace:
445         template: "IP HOST HOST.novalocal"
446         params:
447           IP: {get_attr: [NovaCompute, networks, ctlplane, 0]}
448           HOST: {get_attr: [NovaCompute, name]}
449   nova_server_resource:
450     description: Heat resource handle for the Nova compute server
451     value:
452       {get_resource: NovaCompute}