[secrets] On crée un Bundle et un Groupe à part pour la gestion des secrets. On pense aussi à ajouter une action pour que les secrets soit lisibles par www-data sur le serveur de l'intranet2.
This commit is contained in:
parent
98f2178da1
commit
7eb774354a
3 changed files with 37 additions and 4 deletions
8
Rules/secrets.xml
Normal file
8
Rules/secrets.xml
Normal file
|
@ -0,0 +1,8 @@
|
|||
<!-- Règles pour secrets //-->
|
||||
<Rules priority="1">
|
||||
<Group name="intranet2-server">
|
||||
<Action name="setfacl-secrets" timing="post"
|
||||
when="modified" status="check"
|
||||
command="setfacl -m u:www-data:rx /etc/crans/secrets; setfacl -m u:www-data:r /etc/crans/secrets/secrets.py"/>
|
||||
</Group>
|
||||
</Rules>
|
Loading…
Add table
Add a link
Reference in a new issue