Yakın zamana kadar kuklaı çok basit bir şekilde kullanıyoruz. Iptables'i yönetmek için bir iptables-save dosyası oluşturduk ve onu yükledik. İptables yönetimimizi yenilemek ve puppetlabs/firewall modülünü kullanmak istiyorum.Kukla: YAML'leri puppetlabs/firewall ile kullanma
En iyi yöntemler, bununla ilgilenmek için .yaml dosyaları kullanmamı önerir, ancak hiera() ve yaml's kullanarak çok fazla sorunla karşılaşıyorum. Bazı grupla ilişkili aralıkları listesi olması common.yaml istiyorum
:
firewall_group:
localdomain:
- 10.0.0.3/32
- 10.10.0.0/26
anotherdomain:
- 172.0.1.0/26
Ve diğer bazı {$ certname} istediğiniz konak kabul edecek limanların listesini içerecek şekilde .yaml grupların bazıları listeden gelen erişimi:
ports:
ssh:
number: 22
groups:
- localdomain
http:
number: 80
groups:
- localdomain
- anotherdomain
puppetlabs/güvenlik duvarı kullanarak bu güvenlik duvarı kuralları oluşturmak için en iyi yolu nedir? (Hiera.yaml'nin bu .yaml dosyalarını doğru bir şekilde görüp görmediğini varsayarak) .pp dosyasını init.pp'nin içerdiği custom_fw/manifests/core.pp dosyasına yerleştiriyorum.
$ nests.each yöntemini ve "nested yaml loop kukla" araması yaptığım create_resources() yöntemini kullanmayı denedim, ancak eminim kukla başarısız olan bazı hatalar yaptım.
Herhangi bir içgörü için şimdiden teşekkür ederiz!
teşekkür ederiz! Ne yazık ki firewall_multi işe yaramadı. Biraz titizlik gösterse de .each() kullanarak soruyu nasıl yapacağımı anladım. –
Firewall_multi kullanmaya çalıştığınızda yanlış giden bir sorunu bildirmeme izin verirseniz minnettar olurum. Güvenlik duvarı modülü (Puppet Labs one) zaten bir giriş limanı olarak bir dizi bağlantı kabul edeceğinden, bağlantı noktaları (ports.each vb.) Üzerinde döngü yapmanıza gerek yoktur. Fyi –
Ah üzgünüm, görüyorum. Hiera "bağlantı noktası" nda karma çağırdı. Tamam, yorumumu görmezden gel. –