Use verify_on_create when creating pacemaker remote resources
authorMichele Baldessari <michele@acksyn.org>
Sat, 6 May 2017 15:40:24 +0000 (17:40 +0200)
committerMichele Baldessari <michele@acksyn.org>
Fri, 19 May 2017 06:09:16 +0000 (08:09 +0200)
commit72392a373ca3c0f2b4ea6887fde19cf886288dc4
tree41a6aece2ffe4b9dbf64344405d0a4344f94b4ae
parent7e1e6093dbbcaa1d8932f32c942ce8c82bf02221
Use verify_on_create when creating pacemaker remote resources

We currently create remote resources without waiting for their creation.
This leads to the following potential race (spotted by Marian Mkrcmari):
- On Step1 pacemaker bootstrap node creates the resource but the remote
  resource is not yet created
- Step1 completes and Step2 starts
- On Step2 the remote node sets a property (or calls pcs cib) but the
  remote is not yet set up so 'pcs cluster cib' will fail there with:

    (err): Could not evaluate: backup_cib: Running: /usr/sbin/pcs cluster
    cib /var/lib/pacemaker/cib/puppet-cib-backup20170506-15994-1swnk1i failed
    with code: 1 ->

Note that when verify_on_create is set to true we are not using the cib
dump/push mechanism. That is fine because we create the remotes on
step1 and the dump/push mechanism is only needed starting from step2
when multiple nodes set cluster properties at the same time.

Tested by Marian Mkrcmari successfully as well.

Closes-Bug: #1689028

Change-Id: I764526b3f3c06591d477cc92779d83a19802368e
Depends-On: I1db31dcc92b8695ab0522bba91df729b37f34e0f
(cherry picked from commit b6d02fd5001153b53b3061d63d2cb686b0646f18)
manifests/profile/base/pacemaker.pp