Bug 28777 - postgres Template für den Zugriff auf die pkgdb sollte einzelne Netzwerke freigeben können
postgres Template für den Zugriff auf die pkgdb sollte einzelne Netzwerke fre...
Status: CLOSED FIXED
Product: UCS manual
Classification: Unclassified
Component: Computer management
unspecified
Other Linux
: P5 enhancement (vote)
: UCS 3.1
Assigned To: Moritz Muehlenhoff
Janek Walkenhorst
: interim-2
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-10-15 11:11 CEST by Moritz Muehlenhoff
Modified: 2015-04-01 13:47 CEST (History)
5 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2012-10-15 11:11:29 CEST
Für das Kapitel zum Software Monitor

+++ This bug was initially created as a clone of Bug #27873 +++

Im Moment kann man im Template nur ein Netzwerk freischalten:

host pkgdb all @%@pgsql/pkgdb/network@%@  @%@pgsql/pkgdb/netmask@%@  pam

Wenn ich also Rechner in 10.200.7.0 und 10.200.7.8 habe, muss 10.200
freigegeben werden.

Man kann aber in der postgress Konfiguration auch einfach mehrere solcher
Zeilen, für jedes Netz, konfigurieren.

host    pkgdb    all         192.168.93.0/24       pam
host    pkgdb    all         192.168.94.0/24       pam
host    pkgdb    all         192.168.95.0/24       pam

Dies sollte vom Template unterstützt werden (pgsql/pkgdb/netmask könnte dann
eigentlich weg und pgsql/pkgdb/network sollte eine Liste von CIDR-ADDRESSES
sein, wobei pro Element eine entsprechende Zeile in der Konfig erstellt wird.)
Comment 1 Moritz Muehlenhoff univentionstaff 2012-10-19 14:05:51 CEST
Da in 3.1 per Default von allen Systemen Software-Pakete in der pkgdb registriert werden können, kann die Doku zu pgsql/pkgdb/network und pgsql/pkgdb/netmask entfallen -> Revision 15326

Die Nachfolge-Variable pgsql/pkgdb/networks muss nicht dokumentiert werden, sie ist nur in exotischen Szenarien sinnvoll und über die UCR-Variablenbeschreibung dokumentiert.
Comment 2 Janek Walkenhorst univentionstaff 2012-10-19 15:17:23 CEST
(In reply to comment #1)
> Da in 3.1 per Default von allen Systemen Software-Pakete in der pkgdb
> registriert werden können,
Stimmt
> kann die Doku zu pgsql/pkgdb/network und
> pgsql/pkgdb/netmask entfallen -> Revision 15326
Sieht gut aus.

> Die Nachfolge-Variable pgsql/pkgdb/networks muss nicht dokumentiert werden, sie
> ist nur in exotischen Szenarien sinnvoll
Stimmt
> und über die UCR-Variablenbeschreibung dokumentiert.
Stimmt