File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 1+ - name : remove old files:
2+ ansible.builtin.file :
3+ path : " /etc/pki/rsyslog/{{ item }}"
4+ state : " absent"
5+ loop :
6+ - " rsyslogclientca.crt"
7+ - " rsyslogclientcaprd.crt"
8+ - " rsyslogclientprd.crt"
9+
110- name : Install rsyslog and python modules
211 ansible.builtin.package :
312 name :
8089 notify :
8190 - " restart rsyslog"
8291
83- - name : Put rsyslog CA file (new location)
92+ - name : Put rsyslog CA file
8493 ansible.builtin.copy :
85- src : " {{ inventory_dir }}/files/certs/rsyslog/rsyslogclientca .crt"
86- dest : " {{ rsyslog_certifcate_dir }}/rsyslogclientca.crt "
87- mode : " 0744 "
94+ src : " {{ inventory_dir }}/files/certs/rsyslog/rsyslog_ca .crt"
95+ dest : " {{ rsyslog_ca }}"
96+ mode : " 0644 "
8897 owner : root
8998 group : adm
9099
Original file line number Diff line number Diff line change 2020 mode : " 0750"
2121 # recurse: true # this makes everything very slow and not sure if it is necessary
2222
23- - name : Put rsyslog client certificate
23+ - name : Put rsyslog server certificate
2424 ansible.builtin.copy :
2525 src : " {{ inventory_dir }}/files/certs/rsyslog/rsyslogserver.crt"
2626 dest : " /etc/pki/rsyslog/rsyslogserver.crt"
2727 mode : " 0644"
2828 owner : root
2929 group : adm
3030
31- - name : Place rsyslog CA file
31+ - name : Put rsyslog CA file
3232 ansible.builtin.copy :
33- src : " {{ inventory_dir }}/files/certs/rsyslog_ca.pem "
33+ src : " {{ inventory_dir }}/files/certs/rsyslog/ rsyslog_ca.crt "
3434 dest : " {{ rsyslog_ca }}"
3535 mode : " 0644"
36+ owner : root
37+ group : adm
38+
3639
3740- name : Create directories to keep configuration file
3841 ansible.builtin.file :
Original file line number Diff line number Diff line change @@ -108,7 +108,7 @@ action(type="omrelp"
108108target="{{ rsyslog_remote_server_relp }}"
109109port="{{ rsyslog_remote_relp_port }}"
110110tls="on"
111- tls.caCert="/etc/pki/rsyslog/rsyslogclientca.crt"
111+ tls.caCert="{{ rsyslog_ca }}"
112112tls.MyCert="/etc/pki/rsyslog/rsyslogclient.crt"
113113tls.MyPrivKey="/etc/pki/rsyslog/rsyslogclient.key"
114114tls.authmode="name"
Original file line number Diff line number Diff line change @@ -34,7 +34,7 @@ action(type="omrelp"
3434target="{{ relp_host.host }}"
3535port="{{ relp_host.port }}"
3636tls="on"
37- tls.caCert="/etc/pki/rsyslog/rsyslogclientca.crt "
37+ tls.caCert="{{ rsyslog_ca }} "
3838tls.MyCert="/etc/pki/rsyslog/rsyslogclient.crt"
3939tls.MyPrivKey="/etc/pki/rsyslog/rsyslogclient.key"
4040tls.authmode="name"
You can’t perform that action at this time.
0 commit comments