mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2025-12-06 17:22:49 +01:00
break kratos state out from soc state
This commit is contained in:
@@ -35,6 +35,7 @@
|
|||||||
'influxdb',
|
'influxdb',
|
||||||
'grafana',
|
'grafana',
|
||||||
'soc',
|
'soc',
|
||||||
|
'kratos',
|
||||||
'firewall',
|
'firewall',
|
||||||
'idstools',
|
'idstools',
|
||||||
'suricata.manager',
|
'suricata.manager',
|
||||||
@@ -100,6 +101,7 @@
|
|||||||
'manager',
|
'manager',
|
||||||
'nginx',
|
'nginx',
|
||||||
'soc',
|
'soc',
|
||||||
|
'kratos',
|
||||||
'firewall',
|
'firewall',
|
||||||
'idstools',
|
'idstools',
|
||||||
'suricata.manager',
|
'suricata.manager',
|
||||||
@@ -123,6 +125,7 @@
|
|||||||
'influxdb',
|
'influxdb',
|
||||||
'grafana',
|
'grafana',
|
||||||
'soc',
|
'soc',
|
||||||
|
'kratos',
|
||||||
'firewall',
|
'firewall',
|
||||||
'idstools',
|
'idstools',
|
||||||
'suricata.manager',
|
'suricata.manager',
|
||||||
@@ -142,6 +145,7 @@
|
|||||||
'influxdb',
|
'influxdb',
|
||||||
'grafana',
|
'grafana',
|
||||||
'soc',
|
'soc',
|
||||||
|
'kratos',
|
||||||
'firewall',
|
'firewall',
|
||||||
'manager',
|
'manager',
|
||||||
'idstools',
|
'idstools',
|
||||||
@@ -172,6 +176,7 @@
|
|||||||
'influxdb',
|
'influxdb',
|
||||||
'grafana',
|
'grafana',
|
||||||
'soc',
|
'soc',
|
||||||
|
'kratos',
|
||||||
'firewall',
|
'firewall',
|
||||||
'idstools',
|
'idstools',
|
||||||
'suricata.manager',
|
'suricata.manager',
|
||||||
|
|||||||
84
salt/kratos/init.sls
Normal file
84
salt/kratos/init.sls
Normal file
@@ -0,0 +1,84 @@
|
|||||||
|
{% from 'allowed_states.map.jinja' import allowed_states %}
|
||||||
|
{% if sls in allowed_states %}
|
||||||
|
|
||||||
|
{% set VERSION = salt['pillar.get']('global:soversion', 'HH1.2.2') %}
|
||||||
|
{% set IMAGEREPO = salt['pillar.get']('global:imagerepo') %}
|
||||||
|
{% set MANAGER = salt['grains.get']('master') %}
|
||||||
|
|
||||||
|
# Add Kratos Group
|
||||||
|
kratosgroup:
|
||||||
|
group.present:
|
||||||
|
- name: kratos
|
||||||
|
- gid: 928
|
||||||
|
|
||||||
|
# Add Kratos user
|
||||||
|
kratos:
|
||||||
|
user.present:
|
||||||
|
- uid: 928
|
||||||
|
- gid: 928
|
||||||
|
- home: /opt/so/conf/kratos
|
||||||
|
|
||||||
|
kratosdir:
|
||||||
|
file.directory:
|
||||||
|
- name: /opt/so/conf/kratos/db
|
||||||
|
- user: 928
|
||||||
|
- group: 928
|
||||||
|
- makedirs: True
|
||||||
|
|
||||||
|
kratoslogdir:
|
||||||
|
file.directory:
|
||||||
|
- name: /opt/so/log/kratos
|
||||||
|
- user: 928
|
||||||
|
- group: 928
|
||||||
|
- makedirs: True
|
||||||
|
|
||||||
|
kratossync:
|
||||||
|
file.recurse:
|
||||||
|
- name: /opt/so/conf/kratos
|
||||||
|
- source: salt://kratos/files
|
||||||
|
- user: 928
|
||||||
|
- group: 928
|
||||||
|
- file_mode: 600
|
||||||
|
- template: jinja
|
||||||
|
|
||||||
|
kratos_schema:
|
||||||
|
file.exists:
|
||||||
|
- name: /opt/so/conf/kratos/schema.json
|
||||||
|
|
||||||
|
kratos_yaml:
|
||||||
|
file.exists:
|
||||||
|
- name: /opt/so/conf/kratos/kratos.yaml
|
||||||
|
|
||||||
|
so-kratos:
|
||||||
|
docker_container.running:
|
||||||
|
- image: {{ MANAGER }}:5000/{{ IMAGEREPO }}/so-kratos:{{ VERSION }}
|
||||||
|
- hostname: kratos
|
||||||
|
- name: so-kratos
|
||||||
|
- binds:
|
||||||
|
- /opt/so/conf/kratos/schema.json:/kratos-conf/schema.json:ro
|
||||||
|
- /opt/so/conf/kratos/kratos.yaml:/kratos-conf/kratos.yaml:ro
|
||||||
|
- /opt/so/log/kratos/:/kratos-log:rw
|
||||||
|
- /opt/so/conf/kratos/db:/kratos-data:rw
|
||||||
|
- port_bindings:
|
||||||
|
- 0.0.0.0:4433:4433
|
||||||
|
- 0.0.0.0:4434:4434
|
||||||
|
- watch:
|
||||||
|
- file: /opt/so/conf/kratos
|
||||||
|
- require:
|
||||||
|
- file: kratos_schema
|
||||||
|
- file: kratos_yaml
|
||||||
|
- file: kratoslogdir
|
||||||
|
- file: kratosdir
|
||||||
|
|
||||||
|
append_so-kratos_so-status.conf:
|
||||||
|
file.append:
|
||||||
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
|
- text: so-kratos
|
||||||
|
|
||||||
|
{% else %}
|
||||||
|
|
||||||
|
{{sls}}_state_not_allowed:
|
||||||
|
test.fail_without_changes:
|
||||||
|
- name: {{sls}}_state_not_allowed
|
||||||
|
|
||||||
|
{% endif %}
|
||||||
@@ -24,7 +24,7 @@ include:
|
|||||||
- elasticsearch.auth
|
- elasticsearch.auth
|
||||||
- kibana.secrets
|
- kibana.secrets
|
||||||
- salt.minion
|
- salt.minion
|
||||||
- soc
|
- kratos
|
||||||
|
|
||||||
socore_own_saltstack:
|
socore_own_saltstack:
|
||||||
file.directory:
|
file.directory:
|
||||||
|
|||||||
@@ -132,76 +132,6 @@ append_so-soc_so-status.conf:
|
|||||||
- name: /opt/so/conf/so-status/so-status.conf
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
- text: so-soc
|
- text: so-soc
|
||||||
|
|
||||||
# Add Kratos Group
|
|
||||||
kratosgroup:
|
|
||||||
group.present:
|
|
||||||
- name: kratos
|
|
||||||
- gid: 928
|
|
||||||
|
|
||||||
# Add Kratos user
|
|
||||||
kratos:
|
|
||||||
user.present:
|
|
||||||
- uid: 928
|
|
||||||
- gid: 928
|
|
||||||
- home: /opt/so/conf/kratos
|
|
||||||
|
|
||||||
kratosdir:
|
|
||||||
file.directory:
|
|
||||||
- name: /opt/so/conf/kratos/db
|
|
||||||
- user: 928
|
|
||||||
- group: 928
|
|
||||||
- makedirs: True
|
|
||||||
|
|
||||||
kratoslogdir:
|
|
||||||
file.directory:
|
|
||||||
- name: /opt/so/log/kratos
|
|
||||||
- user: 928
|
|
||||||
- group: 928
|
|
||||||
- makedirs: True
|
|
||||||
|
|
||||||
kratossync:
|
|
||||||
file.recurse:
|
|
||||||
- name: /opt/so/conf/kratos
|
|
||||||
- source: salt://soc/files/kratos
|
|
||||||
- user: 928
|
|
||||||
- group: 928
|
|
||||||
- file_mode: 600
|
|
||||||
- template: jinja
|
|
||||||
|
|
||||||
kratos_schema:
|
|
||||||
file.exists:
|
|
||||||
- name: /opt/so/conf/kratos/schema.json
|
|
||||||
|
|
||||||
kratos_yaml:
|
|
||||||
file.exists:
|
|
||||||
- name: /opt/so/conf/kratos/kratos.yaml
|
|
||||||
|
|
||||||
so-kratos:
|
|
||||||
docker_container.running:
|
|
||||||
- image: {{ MANAGER }}:5000/{{ IMAGEREPO }}/so-kratos:{{ VERSION }}
|
|
||||||
- hostname: kratos
|
|
||||||
- name: so-kratos
|
|
||||||
- binds:
|
|
||||||
- /opt/so/conf/kratos/schema.json:/kratos-conf/schema.json:ro
|
|
||||||
- /opt/so/conf/kratos/kratos.yaml:/kratos-conf/kratos.yaml:ro
|
|
||||||
- /opt/so/log/kratos/:/kratos-log:rw
|
|
||||||
- /opt/so/conf/kratos/db:/kratos-data:rw
|
|
||||||
- port_bindings:
|
|
||||||
- 0.0.0.0:4433:4433
|
|
||||||
- 0.0.0.0:4434:4434
|
|
||||||
- watch:
|
|
||||||
- file: /opt/so/conf/kratos
|
|
||||||
- require:
|
|
||||||
- file: kratos_schema
|
|
||||||
- file: kratos_yaml
|
|
||||||
- file: kratoslogdir
|
|
||||||
- file: kratosdir
|
|
||||||
|
|
||||||
append_so-kratos_so-status.conf:
|
|
||||||
file.append:
|
|
||||||
- name: /opt/so/conf/so-status/so-status.conf
|
|
||||||
- text: so-kratos
|
|
||||||
|
|
||||||
{% else %}
|
{% else %}
|
||||||
|
|
||||||
{{sls}}_state_not_allowed:
|
{{sls}}_state_not_allowed:
|
||||||
|
|||||||
@@ -99,6 +99,7 @@ base:
|
|||||||
- influxdb
|
- influxdb
|
||||||
- grafana
|
- grafana
|
||||||
- soc
|
- soc
|
||||||
|
- kratos
|
||||||
- firewall
|
- firewall
|
||||||
- idstools
|
- idstools
|
||||||
- suricata.manager
|
- suricata.manager
|
||||||
@@ -167,6 +168,7 @@ base:
|
|||||||
- influxdb
|
- influxdb
|
||||||
- grafana
|
- grafana
|
||||||
- soc
|
- soc
|
||||||
|
- kratos
|
||||||
- firewall
|
- firewall
|
||||||
- manager
|
- manager
|
||||||
- idstools
|
- idstools
|
||||||
@@ -233,6 +235,7 @@ base:
|
|||||||
- influxdb
|
- influxdb
|
||||||
- grafana
|
- grafana
|
||||||
- soc
|
- soc
|
||||||
|
- kratos
|
||||||
- firewall
|
- firewall
|
||||||
- idstools
|
- idstools
|
||||||
- suricata.manager
|
- suricata.manager
|
||||||
@@ -333,6 +336,7 @@ base:
|
|||||||
- influxdb
|
- influxdb
|
||||||
- grafana
|
- grafana
|
||||||
- soc
|
- soc
|
||||||
|
- kratos
|
||||||
- firewall
|
- firewall
|
||||||
- manager
|
- manager
|
||||||
- idstools
|
- idstools
|
||||||
@@ -453,6 +457,7 @@ base:
|
|||||||
- manager
|
- manager
|
||||||
- nginx
|
- nginx
|
||||||
- soc
|
- soc
|
||||||
|
- kratos
|
||||||
- firewall
|
- firewall
|
||||||
- idstools
|
- idstools
|
||||||
- suricata.manager
|
- suricata.manager
|
||||||
|
|||||||
@@ -762,15 +762,12 @@ echo "1" > /root/accept_changes
|
|||||||
salt-call state.apply -l info registry >> $setup_log 2>&1
|
salt-call state.apply -l info registry >> $setup_log 2>&1
|
||||||
docker_seed_registry # ~ 60% when finished
|
docker_seed_registry # ~ 60% when finished
|
||||||
|
|
||||||
set_progress_str 59 "$(print_salt_state_apply 'elasticsearch.auth')"
|
set_progress_str 60 "$(print_salt_state_apply 'manager')"
|
||||||
salt-call state.apply -l info elasticsearch.auth >> $setup_log 2>&1
|
salt-call state.apply -l info manager >> $setup_log 2>&1
|
||||||
|
|
||||||
echo "Executing so-elastic-auth..." >> $setup_log 2>&1
|
echo "Executing so-elastic-auth..." >> $setup_log 2>&1
|
||||||
ELASTIC_AUTH_SKIP_HIGHSTATE=true bash /opt/so/saltstack/default/salt/common/tools/sbin/so-elastic-auth true >> $setup_log 2>&1
|
ELASTIC_AUTH_SKIP_HIGHSTATE=true bash /opt/so/saltstack/default/salt/common/tools/sbin/so-elastic-auth true >> $setup_log 2>&1
|
||||||
echo "Finished so-elastic-auth..." >> $setup_log 2>&1
|
echo "Finished so-elastic-auth..." >> $setup_log 2>&1
|
||||||
|
|
||||||
set_progress_str 60 "$(print_salt_state_apply 'manager')"
|
|
||||||
salt-call state.apply -l info manager >> $setup_log 2>&1
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
set_progress_str 61 "$(print_salt_state_apply 'firewall')"
|
set_progress_str 61 "$(print_salt_state_apply 'firewall')"
|
||||||
|
|||||||
Reference in New Issue
Block a user