mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2025-12-06 09:12:45 +01:00
add sensor to node_containers
This commit is contained in:
@@ -22,9 +22,8 @@
|
|||||||
'so-strelka-manager',
|
'so-strelka-manager',
|
||||||
'so-strelka-filestream'
|
'so-strelka-filestream'
|
||||||
] %}
|
] %}
|
||||||
{% endif %}
|
|
||||||
|
|
||||||
{% if GLOBALS.role == 'so-manager' or GLOBALS.role == 'so-standalone' or GLOBALS.role == 'so-managersearch' %}
|
{% elif GLOBALS.role == 'so-manager' or GLOBALS.role == 'so-standalone' or GLOBALS.role == 'so-managersearch' %}
|
||||||
{% set NODE_CONTAINERS = [
|
{% set NODE_CONTAINERS = [
|
||||||
'so-curator',
|
'so-curator',
|
||||||
'so-dockerregistry',
|
'so-dockerregistry',
|
||||||
@@ -47,17 +46,15 @@
|
|||||||
'so-strelka-manager',
|
'so-strelka-manager',
|
||||||
'so-strelka-filestream'
|
'so-strelka-filestream'
|
||||||
] %}
|
] %}
|
||||||
{% endif %}
|
|
||||||
|
|
||||||
{% if GLOBALS.role == 'so-searchnode' %}
|
{% elif GLOBALS.role == 'so-searchnode' %}
|
||||||
{% set NODE_CONTAINERS = [
|
{% set NODE_CONTAINERS = [
|
||||||
'so-elasticsearch',
|
'so-elasticsearch',
|
||||||
'so-logstash',
|
'so-logstash',
|
||||||
'so-nginx'
|
'so-nginx'
|
||||||
] %}
|
] %}
|
||||||
{% endif %}
|
|
||||||
|
|
||||||
{% if GLOBALS.role == 'so-heavynode' %}
|
{% elif GLOBALS.role == 'so-heavynode' %}
|
||||||
{% set NODE_CONTAINERS = [
|
{% set NODE_CONTAINERS = [
|
||||||
'so-curator',
|
'so-curator',
|
||||||
'so-elasticsearch',
|
'so-elasticsearch',
|
||||||
@@ -71,9 +68,8 @@
|
|||||||
'so-strelka-manager',
|
'so-strelka-manager',
|
||||||
'so-strelka-filestream'
|
'so-strelka-filestream'
|
||||||
] %}
|
] %}
|
||||||
{% endif %}
|
|
||||||
|
|
||||||
{% if GLOBALS.role == 'so-import' %}
|
{% elif GLOBALS.role == 'so-import' %}
|
||||||
{% set NODE_CONTAINERS = [
|
{% set NODE_CONTAINERS = [
|
||||||
'so-dockerregistry',
|
'so-dockerregistry',
|
||||||
'so-elasticsearch',
|
'so-elasticsearch',
|
||||||
@@ -85,17 +81,22 @@
|
|||||||
'so-nginx',
|
'so-nginx',
|
||||||
'so-soc'
|
'so-soc'
|
||||||
] %}
|
] %}
|
||||||
{% endif %}
|
|
||||||
|
|
||||||
{% if GLOBALS.role == 'so-receiver' %}
|
{% elif GLOBALS.role == 'so-receiver' %}
|
||||||
{% set NODE_CONTAINERS = [
|
{% set NODE_CONTAINERS = [
|
||||||
'so-logstash',
|
'so-logstash',
|
||||||
'so-redis',
|
'so-redis',
|
||||||
] %}
|
] %}
|
||||||
{% endif %}
|
|
||||||
|
|
||||||
{% if GLOBALS.role == 'so-idh' %}
|
{% elif GLOBALS.role == 'so-idh' %}
|
||||||
{% set NODE_CONTAINERS = [
|
{% set NODE_CONTAINERS = [
|
||||||
'so-idh',
|
'so-idh',
|
||||||
] %}
|
] %}
|
||||||
|
|
||||||
|
{% elif GLOBALS.role == 'so-sensor' %}
|
||||||
|
{% set NODE_CONTAINERS = [] %}
|
||||||
|
|
||||||
|
{% else %}
|
||||||
|
{% set NODE_CONTAINERS = [] %}
|
||||||
|
|
||||||
{% endif %}
|
{% endif %}
|
||||||
|
|||||||
@@ -5,6 +5,8 @@ disable_firewalld:
|
|||||||
service.dead:
|
service.dead:
|
||||||
- name: firewalld
|
- name: firewalld
|
||||||
- enable: False
|
- enable: False
|
||||||
|
- prereq:
|
||||||
|
- file: iptables_config
|
||||||
|
|
||||||
create_sysconfig_iptables:
|
create_sysconfig_iptables:
|
||||||
file.touch:
|
file.touch:
|
||||||
@@ -22,6 +24,14 @@ iptables_restore:
|
|||||||
cmd.run:
|
cmd.run:
|
||||||
- name: iptables-restore < /etc/sysconfig/iptables
|
- name: iptables-restore < /etc/sysconfig/iptables
|
||||||
|
|
||||||
|
enable_firewalld:
|
||||||
|
service.enabled:
|
||||||
|
- name: firewalld
|
||||||
|
- enable: True
|
||||||
|
- onfail:
|
||||||
|
- file: iptables_config
|
||||||
|
- cmd: iptables_restore
|
||||||
|
|
||||||
{% else %}
|
{% else %}
|
||||||
|
|
||||||
{{sls}}_state_not_allowed:
|
{{sls}}_state_not_allowed:
|
||||||
|
|||||||
Reference in New Issue
Block a user