]> git.donarmstrong.com Git - dsa-puppet.git/blob - modules/puppetmaster/lib/puppet/parser/functions/entropy_provider.rb
rename new cert files
[dsa-puppet.git] / modules / puppetmaster / lib / puppet / parser / functions / entropy_provider.rb
1 module Puppet::Parser::Functions
2   newfunction(:entropy_provider, :type => :rvalue) do |args|
3     begin
4       require '/var/lib/puppet/lib/puppet/parser/functions/whohosts.rb'
5       require 'digest/sha1'
6
7       fqdn = args[0]
8       nodeinfo = args[1]
9
10       localinfo = lookupvar('site::localinfo')
11       allnodeinfo = lookupvar('site::allnodeinfo')
12
13       raise Puppet::ParseError, "entropy_provider: Cannot learn fqdn" unless fqdn
14       raise Puppet::ParseError, "entropy_provider: Cannot learn nodeinfo" unless nodeinfo
15       raise Puppet::ParseError, "entropy_provider: Cannot learn localinfo" unless localinfo
16       raise Puppet::ParseError, "entropy_provider: Cannot learn allnodeinfo" unless allnodeinfo
17
18       # find where all the entropy keys are
19       provider = []
20       hoster = {}
21       localinfo.keys.sort.each do |node|
22         next unless  localinfo[node]['entropy_key']
23
24         addresses = allnodeinfo[node]['ipHostNumber']
25         thishoster = function_whohosts([addresses, "/etc/puppet/modules/debian-org/misc/hoster.yaml"])
26         name = thishoster['name']
27
28         provider << node
29
30         hoster[name] = [] unless hoster[name]
31         hoster[name] << node
32       end
33
34       # figure out which entropy provider to use
35       consumer_hoster = nodeinfo['hoster']
36       consumer_hoster_name = nodeinfo['hoster']['name']
37
38       if consumer_hoster['entropy_provider_hoster'] and hoster[consumer_hoster['entropy_provider_hoster']]
39         # if we have a preferred entropy provider hoster for hosts at this one.
40         entropy_provider_hoster = consumer_hoster['entropy_provider_hoster']
41       elsif hoster[consumer_hoster_name]
42         # if there are any at the same hoster, use one of them
43         entropy_provider_hoster = consumer_hoster_name
44       else
45         entropy_provider_hoster = nil
46       end
47
48       hash = Digest::SHA1.digest(fqdn)
49       hashval = hash[0].ord + hash[1].ord*256
50
51       if provider.include?(fqdn) # if the host has an ekeyd
52         ans = 'local'
53       elsif entropy_provider_hoster
54         # if there are more than one ekeys at this hoster pick an arbitrary
55         # one, but the same every time
56         index = hashval % hoster[entropy_provider_hoster].length
57         ans = hoster[entropy_provider_hoster][index]
58       else # pick an arbitrary provider from all providers
59         index = hashval % provider.size
60         ans = provider[index]
61       end
62
63       return ans
64     rescue => e
65       raise Puppet::ParseError, "Error in entropy_provider: #{e.message}\n#{e.backtrace}"
66     end
67   end
68 end
69 # vim:set ts=2:
70 # vim:set et:
71 # vim:set shiftwidth=2: