Skip to content

Commit 7d94738

Browse files
committed
Consolidate rsyslog_ca files.
rsyslog_ca.pem and rsyslogclientca.crt where the same file. Now just use a single source file and put it in a single location.
1 parent c06d499 commit 7d94738

4 files changed

Lines changed: 21 additions & 9 deletions

File tree

roles/rsyslog/tasks/main.yml

Lines changed: 13 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,3 +1,12 @@
1+
- name: remove old files:
2+
ansible.builtin.file:
3+
path: "/etc/pki/rsyslog/{{ item }}"
4+
state: "absent"
5+
loop:
6+
- "rsyslogclientca.crt"
7+
- "rsyslogclientcaprd.crt"
8+
- "rsyslogclientprd.crt"
9+
110
- name: Install rsyslog and python modules
211
ansible.builtin.package:
312
name:
@@ -80,11 +89,11 @@
8089
notify:
8190
- "restart rsyslog"
8291

83-
- name: Put rsyslog CA file (new location)
92+
- name: Put rsyslog CA file
8493
ansible.builtin.copy:
85-
src: "{{ inventory_dir }}/files/certs/rsyslog/rsyslogclientca.crt"
86-
dest: "{{ rsyslog_certifcate_dir }}/rsyslogclientca.crt"
87-
mode: "0744"
94+
src: "{{ inventory_dir }}/files/certs/rsyslog/rsyslog_ca.crt"
95+
dest: "{{ rsyslog_ca }}"
96+
mode: "0644"
8897
owner: root
8998
group: adm
9099

roles/rsyslog/tasks/rsyslog_central.yml

Lines changed: 6 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -20,19 +20,22 @@
2020
mode: "0750"
2121
# recurse: true # this makes everything very slow and not sure if it is necessary
2222

23-
- name: Put rsyslog client certificate
23+
- name: Put rsyslog server certificate
2424
ansible.builtin.copy:
2525
src: "{{ inventory_dir }}/files/certs/rsyslog/rsyslogserver.crt"
2626
dest: "/etc/pki/rsyslog/rsyslogserver.crt"
2727
mode: "0644"
2828
owner: root
2929
group: adm
3030

31-
- name: Place rsyslog CA file
31+
- name: Put rsyslog CA file
3232
ansible.builtin.copy:
33-
src: "{{ inventory_dir }}/files/certs/rsyslog_ca.pem"
33+
src: "{{ inventory_dir }}/files/certs/rsyslog/rsyslog_ca.crt"
3434
dest: "{{ rsyslog_ca }}"
3535
mode: "0644"
36+
owner: root
37+
group: adm
38+
3639

3740
- name: Create directories to keep configuration file
3841
ansible.builtin.file:

roles/rsyslog/templates/rsyslog.conf.j2

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -108,7 +108,7 @@ action(type="omrelp"
108108
target="{{ rsyslog_remote_server_relp }}"
109109
port="{{ rsyslog_remote_relp_port }}"
110110
tls="on"
111-
tls.caCert="/etc/pki/rsyslog/rsyslogclientca.crt"
111+
tls.caCert="{{ rsyslog_ca }}"
112112
tls.MyCert="/etc/pki/rsyslog/rsyslogclient.crt"
113113
tls.MyPrivKey="/etc/pki/rsyslog/rsyslogclient.key"
114114
tls.authmode="name"

roles/rsyslog/templates/rsyslog_onlyforward.conf.j2

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -34,7 +34,7 @@ action(type="omrelp"
3434
target="{{ relp_host.host }}"
3535
port="{{ relp_host.port }}"
3636
tls="on"
37-
tls.caCert="/etc/pki/rsyslog/rsyslogclientca.crt"
37+
tls.caCert="{{ rsyslog_ca }}"
3838
tls.MyCert="/etc/pki/rsyslog/rsyslogclient.crt"
3939
tls.MyPrivKey="/etc/pki/rsyslog/rsyslogclient.key"
4040
tls.authmode="name"

0 commit comments

Comments
 (0)