Andrew Bogott has submitted this change and it was merged.

Change subject: Remove labtest realm checks from wikitech configs
......................................................................


Remove labtest realm checks from wikitech configs

Bug: T148717
Change-Id: Ie99005924694190b631d34981c6aad65701bc833
---
M hieradata/eqiad.yaml
M hieradata/regex.yaml
M modules/openstack/manifests/openstack_manager.pp
M modules/role/manifests/labs/openstack/nova/manager.pp
4 files changed, 48 insertions(+), 60 deletions(-)

Approvals:
  Andrew Bogott: Looks good to me, approved
  jenkins-bot: Verified



diff --git a/hieradata/eqiad.yaml b/hieradata/eqiad.yaml
index 212275b..4f05197 100644
--- a/hieradata/eqiad.yaml
+++ b/hieradata/eqiad.yaml
@@ -134,6 +134,8 @@
     - labvirt1012
     - labvirt1013
 
+wikitech_db_name: 'labswiki'
+
 wikitechstatusconfig:
   host: 'wikitech.wikimedia.org'
   domain: 'labs'
diff --git a/hieradata/regex.yaml b/hieradata/regex.yaml
index baa3ec2..132f323 100644
--- a/hieradata/regex.yaml
+++ b/hieradata/regex.yaml
@@ -395,6 +395,8 @@
   labs_glance_controller: &labsglancecontroller 
"labtestcontrol2001.wikimedia.org"
   labs_puppet_master: &labspuppetmaster "labtestcontrol2001.wikimedia.org"
   labs_keystone_host: &labskeystonehost "labtestcontrol2001.wikimedia.org"
+  wikitech_use_letsencrypt: true
+  wikitech_db_name: 'labtestwiki'
   labsldapconfig:
     hostname: labtestservices2001.wikimedia.org
     secondary_hostname: labtestservices2001.wikimedia.org
diff --git a/modules/openstack/manifests/openstack_manager.pp 
b/modules/openstack/manifests/openstack_manager.pp
index 244cebc..db3c0cd 100644
--- a/modules/openstack/manifests/openstack_manager.pp
+++ b/modules/openstack/manifests/openstack_manager.pp
@@ -116,46 +116,37 @@
             target => '/srv/mediawiki';
     }
 
-    case $::realm {
-        'production': {
-            $wikidb = 'labswiki'
-
-            cron {
-                'db-bak':
-                    ensure  => present,
-                    user    => 'root',
-                    hour    => 1,
-                    minute  => 0,
-                    command => '/usr/local/sbin/db-bak.sh > /dev/null 2>&1',
-                    require => File['/a/backup'];
-                'mw-xml':
-                    ensure  => present,
-                    user    => 'root',
-                    hour    => 1,
-                    minute  => 30,
-                    command => '/usr/local/sbin/mw-xml.sh > /dev/null 2>&1',
-                    require => File['/a/backup'];
-                'mw-files':
-                    ensure  => present,
-                    user    => 'root',
-                    hour    => 2,
-                    minute  => 0,
-                    command => '/usr/local/sbin/mw-files.sh > /dev/null 2>&1',
-                    require => File['/a/backup'];
-                'backup-cleanup':
-                    ensure  => present,
-                    user    => 'root',
-                    hour    => 3,
-                    minute  => 0,
-                    command => 'find /a/backup -type f -mtime +4 -delete',
-                    require => File['/a/backup'];
-            }
-        }
-        'labtest': {
-            $wikidb = 'labtestwiki'
-        }
-        default: {
-            fail ("unknown realm ${::realm}")
+    $wikidb = hiera('wikitech_db_name')
+    if !$labtest {
+        cron {
+            'db-bak':
+                ensure  => present,
+                user    => 'root',
+                hour    => 1,
+                minute  => 0,
+                command => '/usr/local/sbin/db-bak.sh > /dev/null 2>&1',
+                require => File['/a/backup'];
+            'mw-xml':
+                ensure  => present,
+                user    => 'root',
+                hour    => 1,
+                minute  => 30,
+                command => '/usr/local/sbin/mw-xml.sh > /dev/null 2>&1',
+                require => File['/a/backup'];
+            'mw-files':
+                ensure  => present,
+                user    => 'root',
+                hour    => 2,
+                minute  => 0,
+                command => '/usr/local/sbin/mw-files.sh > /dev/null 2>&1',
+                require => File['/a/backup'];
+            'backup-cleanup':
+                ensure  => present,
+                user    => 'root',
+                hour    => 3,
+                minute  => 0,
+                command => 'find /a/backup -type f -mtime +4 -delete',
+                require => File['/a/backup'];
         }
     }
 
diff --git a/modules/role/manifests/labs/openstack/nova/manager.pp 
b/modules/role/manifests/labs/openstack/nova/manager.pp
index f99d8d5..5d5cb4d 100644
--- a/modules/role/manifests/labs/openstack/nova/manager.pp
+++ b/modules/role/manifests/labs/openstack/nova/manager.pp
@@ -11,27 +11,20 @@
     include role::labs::openstack::nova::common
     $novaconfig = $role::labs::openstack::nova::common::novaconfig
 
-    case $::realm {
-        'production': {
-            $sitename = 'wikitech.wikimedia.org'
-            $certificate = $sitename
-            sslcert::certificate { $sitename: }
-            $cert_type = ''
+    $sitename = hiera('labs_osm_host')
+    if hiera('wikitech_use_letsencrypt', false) {
+        $sitename_split = split($sitename, '\.')
+        $certificate = $sitename_split[0]
+        letsencrypt::cert::integrated { $certificate:
+            subjects   => $sitename,
+            puppet_svc => 'apache2',
+            system_svc => 'apache2',
         }
-        'labtest': {
-            $sitename = 'labtestwikitech.wikimedia.org'
-            $certificate = 'labtestwikitech'
-            letsencrypt::cert::integrated { $certificate:
-                subjects   => $sitename,
-                puppet_svc => 'apache2',
-                system_svc => 'apache2',
-            }
-            $cert_type = '_letsencrypt'
-        }
-        default: {
-            notify {"unknown realm ${::realm}; https cert will not be 
installed.":}
-            $cert_type = ''
-        }
+        $cert_type = '_letsencrypt'
+    } else {
+        $certificate = $sitename
+        sslcert::certificate { $sitename: }
+        $cert_type = ''
     }
 
     monitoring::service { 'https':

-- 
To view, visit https://gerrit.wikimedia.org/r/324220
To unsubscribe, visit https://gerrit.wikimedia.org/r/settings

Gerrit-MessageType: merged
Gerrit-Change-Id: Ie99005924694190b631d34981c6aad65701bc833
Gerrit-PatchSet: 5
Gerrit-Project: operations/puppet
Gerrit-Branch: production
Gerrit-Owner: Andrew Bogott <[email protected]>
Gerrit-Reviewer: Alex Monk <[email protected]>
Gerrit-Reviewer: Andrew Bogott <[email protected]>
Gerrit-Reviewer: Chasemp <[email protected]>
Gerrit-Reviewer: jenkins-bot <>

_______________________________________________
MediaWiki-commits mailing list
[email protected]
https://lists.wikimedia.org/mailman/listinfo/mediawiki-commits

Reply via email to