]> git.openstreetmap.org Git - chef.git/blobdiff - roles/ironbelly.rb
Disable directory indeses over http as well
[chef.git] / roles / ironbelly.rb
index e06df5b2f295acbc32463e3cde7b7e4a061aacdd..34c03de71563680c5ddfe6fb23ce3a05e4d4b174 100644 (file)
@@ -2,30 +2,102 @@ name "ironbelly"
 description "Master role applied to ironbelly"
 
 default_attributes(
+  :apt => {
+    :sources => [ "ubuntugis-unstable" ]
+  },
+  :git => {
+    :allowed_nodes => "*:*",
+    :user => "chefrepo",
+    :group => "chefrepo",
+    :backup => "chef-git"
+  },
   :networking => {
     :interfaces => {
-      :external_ipv4 => {
+      :internal_ipv4 => {
         :interface => "eth0",
+        :role => :internal,
+        :family => :inet,
+        :address => "146.179.159.177"
+      },
+      :external_ipv4 => {
+        :interface => "eth1",
         :role => :external,
         :family => :inet,
-        :address => ""
+        :address => "193.63.75.107"
       },
       :external_ipv6 => {
-        :interface => "eth0",
+        :interface => "eth1",
         :role => :external,
         :family => :inet6,
-        :address => ""
+        :address => "2001:630:12:500:225:90ff:fec4:f6ef"
+      }
+    }
+  },
+  :openvpn => {
+    :address => "10.0.16.2",
+    :tunnels => {
+      :ic2ucl => {
+        :port => "1194",
+        :mode => "server",
+        :peer => {
+          :host => "ridley.openstreetmap.org"
+        }
+      }
+    }
+  },
+  :rsyncd => {
+    :modules => {
+      :hosts => {
+        :comment => "Host data",
+        :path => "/home/hosts",
+        :read_only => true,
+        :write_only => false,
+        :list => false,
+        :uid => "tomh",
+        :gid => "tomh",
+        :transfer_logging => false,
+        :hosts_allow => [ 
+          "212.110.172.32",                      # shenron
+          "2001:41c9:1:400::32",                 # shenron
+          "212.159.112.221"                      # grant
+        ]
       },
-      :internal_ipv4 => {
-        :interface => "eth1",
-        :role => :internal,
-        :family => :inet,
-        :address => ""
+      :logs => {
+        :comment => "Log files",
+        :path => "/store/logs",
+        :read_only => false,
+        :write_only => true,
+        :list => false,
+        :uid => "www-data",
+        :gid => "www-data",
+        :transfer_logging => false,
+        :hosts_allow => [
+          "128.40.168.0/24",      # ucl external (wates)
+          "128.40.45.192/27",     # ucl external (wolfson)
+          "146.179.159.160/27",   # ic internal
+          "193.63.75.96/27",      # ic external
+          "2001:630:12:500::/64", # ic external
+          "127.0.0.0/8",          # localhost
+          "::1"                   # localhost
+        ],
+        :nodes_allow => "roles:tilecache"
       }
     }
   }
 );
 
 run_list(
-  "role[ic]"
+  "role[ic]",
+  "role[gateway]",
+  "role[chef-server]",
+  "role[chef-repository]",
+  "role[web-storage]",
+  "role[supybot]",
+  "role[backup]",
+  "role[stats]",
+  "role[planet]",
+  "role[planetdump]",
+  "recipe[rsyncd]",
+  "recipe[openvpn]",
+  "recipe[git::server]"
 )