[cfg01] Schedule x509.get_pem_entries mine update 33/67033/1
authorAlexandru Avadanii <Alexandru.Avadanii@enea.com>
Fri, 15 Feb 2019 00:23:20 +0000 (01:23 +0100)
committerAlexandru Avadanii <Alexandru.Avadanii@enea.com>
Fri, 15 Feb 2019 00:23:20 +0000 (01:23 +0100)
Previously, Salt Master CA mine was only sent once, during
salt.minion.ca state execution at cfg01 bringup / bootstrap.

This causes possible issues with:
- Salt Master container restart (mine data is lost);
- UNH Lab deployment (uknown rootcause, might be related to XFS and
  overlay2 being used with Docker on CentOS);

To bypass this issue, make x509.get_pem_entries module send mine data
at the default mine interval (60 minutes).

Change-Id: I5f6334ae18f5af6cbe0a164791603b67f0a3668f
Signed-off-by: Alexandru Avadanii <Alexandru.Avadanii@enea.com>
mcp/reclass/classes/cluster/all-mcp-arch-common/infra/config_pdf.yml.j2

index 452f7f9..f62caa2 100644 (file)
@@ -33,6 +33,10 @@ parameters:
     master:
       accept_policy: open_mode
       file_recv: true
+    minion:
+      mine:
+        module:
+          x509.get_pem_entries: ['/etc/pki/all_cas/*']
   reclass:
     storage:
       data_source: