Add the firewall rules to the postgresql role

This commit is contained in:
Greg Karékinian 2021-01-07 12:02:35 +01:00
parent bb4b919548
commit f6086e2f6a
4 changed files with 8 additions and 7 deletions

View File

@ -27,13 +27,13 @@
"kosmos_gitea::default", "kosmos_gitea::default",
"kosmos_gitea::backup", "kosmos_gitea::backup",
"kosmos-postgresql::replica", "kosmos-postgresql::replica",
"kosmos-postgresql::firewall_replicas",
"kosmos_discourse", "kosmos_discourse",
"kosmos_discourse::default", "kosmos_discourse::default",
"kosmos_drone", "kosmos_drone",
"kosmos_drone::default", "kosmos_drone::default",
"kosmos_kvm::host", "kosmos_kvm::host",
"kosmos-ejabberd::firewall", "kosmos-ejabberd::firewall",
"kosmos-postgresql::firewall_replicas",
"kosmos_zerotier::firewall", "kosmos_zerotier::firewall",
"apt::default", "apt::default",
"timezone_iii::default", "timezone_iii::default",
@ -87,7 +87,6 @@
"role[drone]", "role[drone]",
"recipe[kosmos_kvm::host]", "recipe[kosmos_kvm::host]",
"recipe[kosmos-ejabberd::firewall]", "recipe[kosmos-ejabberd::firewall]",
"recipe[kosmos-postgresql::firewall_replicas]",
"recipe[kosmos_zerotier::firewall]" "recipe[kosmos_zerotier::firewall]"
] ]
} }

View File

@ -12,19 +12,20 @@
"hostname": "draco", "hostname": "draco",
"ipaddress": "148.251.237.73", "ipaddress": "148.251.237.73",
"roles": [ "roles": [
"postgresql_replica" "postgresql_primary"
], ],
"recipes": [ "recipes": [
"kosmos-base", "kosmos-base",
"kosmos-base::default", "kosmos-base::default",
"kosmos_encfs", "kosmos_encfs",
"kosmos_encfs::default", "kosmos_encfs::default",
"kosmos-postgresql::replica", "kosmos-postgresql",
"kosmos-postgresql::default",
"kosmos-postgresql::firewall_replicas",
"kosmos_kvm::host", "kosmos_kvm::host",
"kosmos-ejabberd::firewall", "kosmos-ejabberd::firewall",
"kosmos-ipfs::firewall_swarm", "kosmos-ipfs::firewall_swarm",
"kosmos-ipfs::firewall_public_gateway", "kosmos-ipfs::firewall_public_gateway",
"kosmos-postgresql::firewall_replicas",
"kosmos-bitcoin::firewall", "kosmos-bitcoin::firewall",
"kosmos_zerotier::firewall", "kosmos_zerotier::firewall",
"kosmos-nginx::firewall", "kosmos-nginx::firewall",
@ -62,12 +63,11 @@
"run_list": [ "run_list": [
"recipe[kosmos-base]", "recipe[kosmos-base]",
"recipe[kosmos_encfs]", "recipe[kosmos_encfs]",
"role[postgresql_replica]", "role[postgresql_primary]",
"recipe[kosmos_kvm::host]", "recipe[kosmos_kvm::host]",
"recipe[kosmos-ejabberd::firewall]", "recipe[kosmos-ejabberd::firewall]",
"recipe[kosmos-ipfs::firewall_swarm]", "recipe[kosmos-ipfs::firewall_swarm]",
"recipe[kosmos-ipfs::firewall_public_gateway]", "recipe[kosmos-ipfs::firewall_public_gateway]",
"recipe[kosmos-postgresql::firewall_replicas]",
"recipe[kosmos-bitcoin::firewall]", "recipe[kosmos-bitcoin::firewall]",
"recipe[kosmos_zerotier::firewall]", "recipe[kosmos_zerotier::firewall]",
"recipe[kosmos-nginx::firewall]" "recipe[kosmos-nginx::firewall]"

View File

@ -2,4 +2,5 @@ name "postgresql_primary"
run_list %w( run_list %w(
kosmos-postgresql::default kosmos-postgresql::default
kosmos-postgresql::firewall_replicas
) )

View File

@ -2,4 +2,5 @@ name "postgresql_replica"
run_list %w( run_list %w(
kosmos-postgresql::replica kosmos-postgresql::replica
kosmos-postgresql::firewall_replicas
) )