|
36 | 36 | build_dir => $certs::ssl_build_dir, |
37 | 37 | } |
38 | 38 |
|
39 | | - if $deploy { |
40 | | - $cert_directory = '/etc/iop-advisor-engine' |
| 39 | + $cert_directory = '/etc/iop-advisor-engine' |
41 | 40 |
|
42 | | - $server_cert = "${cert_directory}/server.cert" |
43 | | - $server_key = "${cert_directory}/server.key" |
44 | | - $server_ca_cert = $certs::katello_server_ca_cert |
| 41 | + $server_cert = "${cert_directory}/server.cert" |
| 42 | + $server_key = "${cert_directory}/server.key" |
| 43 | + $server_ca_cert = $certs::katello_server_ca_cert |
45 | 44 |
|
46 | | - $client_cert = $certs::foreman_proxy::foreman_ssl_cert |
47 | | - $client_key = $certs::foreman_proxy::foreman_ssl_key |
48 | | - $client_ca_cert = $certs::foreman_proxy::foreman_ssl_ca_cert |
| 45 | + $client_cert = $certs::foreman_proxy::foreman_ssl_cert |
| 46 | + $client_key = $certs::foreman_proxy::foreman_ssl_key |
| 47 | + $client_ca_cert = $certs::foreman_proxy::foreman_ssl_ca_cert |
49 | 48 |
|
50 | | - file { $cert_directory: |
51 | | - ensure => directory, |
52 | | - mode => '0755', |
53 | | - owner => $owner, |
54 | | - group => $group, |
55 | | - } |
| 49 | + $directory_ensure = $deploy ? { |
| 50 | + true => 'directory', |
| 51 | + false => 'absent', |
| 52 | + } |
| 53 | + |
| 54 | + $keypair_ensure = $deploy ? { |
| 55 | + true => 'present', |
| 56 | + false => 'absent', |
| 57 | + } |
| 58 | + |
| 59 | + file { $cert_directory: |
| 60 | + ensure => $directory_ensure, |
| 61 | + mode => '0755', |
| 62 | + owner => $owner, |
| 63 | + group => $group, |
| 64 | + } |
56 | 65 |
|
57 | | - certs::keypair { $server_cert_name: |
58 | | - source_dir => "${certs::ssl_build_dir}/${hostname}", |
59 | | - key_file => $server_key, |
60 | | - key_owner => $owner, |
61 | | - key_group => $group, |
62 | | - key_mode => $private_key_mode, |
63 | | - cert_file => $server_cert, |
64 | | - cert_owner => $owner, |
65 | | - cert_group => $group, |
66 | | - cert_mode => $public_key_mode, |
67 | | - require => Cert[$server_cert_name], |
68 | | - } |
| 66 | + certs::keypair { $server_cert_name: |
| 67 | + source_dir => "${certs::ssl_build_dir}/${hostname}", |
| 68 | + key_ensure => $keypair_ensure, |
| 69 | + key_file => $server_key, |
| 70 | + key_owner => $owner, |
| 71 | + key_group => $group, |
| 72 | + key_mode => $private_key_mode, |
| 73 | + cert_ensure => $keypair_ensure, |
| 74 | + cert_file => $server_cert, |
| 75 | + cert_owner => $owner, |
| 76 | + cert_group => $group, |
| 77 | + cert_mode => $public_key_mode, |
| 78 | + require => Cert[$server_cert_name], |
69 | 79 | } |
70 | 80 | } |
0 commit comments