19 lines
789 B
Text
19 lines
789 B
Text
|
|
#!/bin/sh
|
||
|
|
# Gere par Set-OPS (role client_metrique). Ne pas editer a la main.
|
||
|
|
# Synchronise le cert step_ca (client_pki, root:root) vers un emplacement lisible
|
||
|
|
# par 'prometheus' (l'user de node_exporter). Cle en 0600. Idempotent ; appele au
|
||
|
|
# deploiement ET au renouvellement (unite .path).
|
||
|
|
set -eu
|
||
|
|
|
||
|
|
SRC_CERT="{{ client_metrique_tls_source_cert }}"
|
||
|
|
SRC_KEY="{{ client_metrique_tls_source_cle }}"
|
||
|
|
DST="{{ client_metrique_tls_dir }}"
|
||
|
|
|
||
|
|
[ -f "$SRC_CERT" ] && [ -f "$SRC_KEY" ] || exit 0
|
||
|
|
|
||
|
|
install -o prometheus -g prometheus -m 0644 "$SRC_CERT" "$DST/node.crt"
|
||
|
|
install -o prometheus -g prometheus -m 0600 "$SRC_KEY" "$DST/node.key"
|
||
|
|
|
||
|
|
# node_exporter (exporter-toolkit) relit le cert a chaud ; un reload suffit.
|
||
|
|
systemctl try-reload-or-restart {{ client_metrique_service }} 2>/dev/null || true
|