Andrew Bogott has uploaded a new change for review.

  https://gerrit.wikimedia.org/r/234050

Change subject: Add a couple of missing files from designate/Juno
......................................................................

Add a couple of missing files from designate/Juno

Bug: T104587
Change-Id: I80a3236d22c40b89ba1cf0521fdb8ccf528c8c11
---
A modules/openstack/files/juno/designate/policy.json
A modules/openstack/files/juno/designate/rootwrap.conf
2 files changed, 121 insertions(+), 0 deletions(-)


  git pull ssh://gerrit.wikimedia.org:29418/operations/puppet 
refs/changes/50/234050/1

diff --git a/modules/openstack/files/juno/designate/policy.json 
b/modules/openstack/files/juno/designate/policy.json
new file mode 100644
index 0000000..9d96379
--- /dev/null
+++ b/modules/openstack/files/juno/designate/policy.json
@@ -0,0 +1,94 @@
+{
+    "admin": "role:admin or is_admin:True",
+    "owner": "tenant:%(tenant_id)s",
+    "admin_or_owner": "rule:admin or rule:owner",
+    "target": "tenant:%(target_tenant_id)s",
+    "owner_or_target":"rule:target or rule:owner",
+    "admin_or_owner_or_target":"rule:owner_or_target or rule:admin",
+    "admin_or_target":"rule:admin or rule:target",
+
+    "default": "rule:admin_or_owner",
+
+    "all_tenants": "rule:admin",
+
+    "use_low_ttl": "rule:admin",
+
+    "get_quotas": "rule:admin_or_owner",
+    "get_quota": "rule:admin_or_owner",
+    "set_quota": "rule:admin",
+    "reset_quotas": "rule:admin",
+
+    "create_tld": "rule:admin",
+    "find_tlds": "rule:admin",
+    "get_tld": "rule:admin",
+    "update_tld": "rule:admin",
+    "delete_tld": "rule:admin",
+
+    "create_tsigkey": "rule:admin",
+    "find_tsigkeys": "rule:admin",
+    "get_tsigkey": "rule:admin",
+    "update_tsigkey": "rule:admin",
+    "delete_tsigkey": "rule:admin",
+
+    "find_tenants": "rule:admin",
+    "get_tenant": "rule:admin",
+    "count_tenants": "rule:admin",
+
+    "create_domain": "rule:admin_or_owner",
+    "get_domains": "rule:admin_or_owner",
+    "get_domain": "rule:admin_or_owner",
+    "get_domain_servers": "rule:admin_or_owner",
+    "find_domains": "rule:admin_or_owner",
+    "find_domain": "rule:admin_or_owner",
+    "update_domain": "rule:admin_or_owner",
+    "delete_domain": "rule:admin_or_owner",
+    "abandon_domain": "rule:admin",
+    "count_domains": "rule:admin_or_owner",
+    "touch_domain": "rule:admin_or_owner",
+
+    "create_record": "rule:admin_or_owner",
+    "get_records": "rule:admin_or_owner",
+    "get_record": "rule:admin_or_owner",
+    "find_records": "rule:admin_or_owner",
+    "find_record": "rule:admin_or_owner",
+    "update_record": "rule:admin_or_owner",
+    "delete_record": "rule:admin_or_owner",
+    "count_records": "rule:admin_or_owner",
+
+    "use_sudo": "rule:admin",
+
+    "create_blacklist": "rule:admin",
+    "find_blacklist": "rule:admin",
+    "find_blacklists": "rule:admin",
+    "get_blacklist": "rule:admin",
+    "update_blacklist": "rule:admin",
+    "delete_blacklist": "rule:admin",
+    "use_blacklisted_domain": "rule:admin",
+
+    "create_pool": "rule:admin",
+    "find_pools": "rule:admin",
+    "find_pool": "rule:admin",
+    "get_pool": "rule:admin",
+    "update_pool": "rule:admin",
+    "delete_pool": "rule:admin",
+
+    "diagnostics_ping": "rule:admin",
+    "diagnostics_sync_domains": "rule:admin",
+    "diagnostics_sync_domain": "rule:admin",
+    "diagnostics_sync_record": "rule:admin",
+
+    "create_zone_transfer_request": "rule:admin_or_owner",
+    "get_zone_transfer_request": "rule:admin_or_owner or 
tenant:%(target_tenant_id)s or None:%(target_tenant_id)s",
+    "get_zone_transfer_request_detailed": "rule:admin_or_owner",
+    "find_zone_transfer_requests": "@",
+    "find_zone_transfer_request": "@",
+    "update_zone_transfer_request": "rule:admin_or_owner",
+    "delete_zone_transfer_request": "rule:admin_or_owner",
+
+    "create_zone_transfer_accept": "rule:admin_or_owner or 
tenant:%(target_tenant_id)s or None:%(target_tenant_id)s",
+    "get_zone_transfer_accept": "rule:admin_or_owner",
+    "find_zone_transfer_accepts": "rule:admin",
+    "find_zone_transfer_accept": "rule:admin",
+    "update_zone_transfer_accept": "rule:admin",
+    "delete_zone_transfer_accept": "rule:admin"
+}
diff --git a/modules/openstack/files/juno/designate/rootwrap.conf 
b/modules/openstack/files/juno/designate/rootwrap.conf
new file mode 100644
index 0000000..79bfb40
--- /dev/null
+++ b/modules/openstack/files/juno/designate/rootwrap.conf
@@ -0,0 +1,27 @@
+# Configuration for designate-rootwrap
+# This file should be owned by (and only-writeable by) the root user
+
+[DEFAULT]
+# List of directories to load filter definitions from (separated by ',').
+# These directories MUST all be only writeable by root !
+filters_path=/etc/designate/rootwrap.d,/usr/share/designate/rootwrap
+
+# List of directories to search executables in, in case filters do not
+# explicitely specify a full path (separated by ',')
+# If not specified, defaults to system PATH environment variable.
+# These directories MUST all be only writeable by root !
+exec_dirs=/sbin,/usr/sbin,/bin,/usr/bin
+
+# Enable logging to syslog
+# Default value is False
+use_syslog=False
+
+# Which syslog facility to use.
+# Valid values include auth, authpriv, syslog, user0, user1...
+# Default value is 'syslog'
+syslog_log_facility=syslog
+
+# Which messages to log.
+# INFO means log all usage
+# ERROR means only log unsuccessful attempts
+syslog_log_level=ERROR

-- 
To view, visit https://gerrit.wikimedia.org/r/234050
To unsubscribe, visit https://gerrit.wikimedia.org/r/settings

Gerrit-MessageType: newchange
Gerrit-Change-Id: I80a3236d22c40b89ba1cf0521fdb8ccf528c8c11
Gerrit-PatchSet: 1
Gerrit-Project: operations/puppet
Gerrit-Branch: production
Gerrit-Owner: Andrew Bogott <[email protected]>

_______________________________________________
MediaWiki-commits mailing list
[email protected]
https://lists.wikimedia.org/mailman/listinfo/mediawiki-commits

Reply via email to