Fix PMG custom-check log ownership to avoid permission denied errors.
Updated the custom_check state to manage /var/log/mail_av and checked file with pmg-smtp-filter ownership and configurable modes, and documented new pillar settings for log owner/group/modes. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
co-authored by
Cursor
parent
7373d5520f
commit
664a544aa9
+15
-4
@@ -1,6 +1,10 @@
|
||||
{% set custom_check_enabled = salt['pillar.get']('pmg:custom_check:enabled', True) %}
|
||||
{% set custom_check_script_path = salt['pillar.get']('pmg:custom_check:script_path', '/usr/local/bin/pmg-custom-check') %}
|
||||
{% set custom_check_log_dir = salt['pillar.get']('pmg:custom_check:log_dir', '/var/log/mail_av') %}
|
||||
{% set custom_check_log_dir_user = salt['pillar.get']('pmg:custom_check:log_dir_user', 'pmg-smtp-filter') %}
|
||||
{% set custom_check_log_dir_group = salt['pillar.get']('pmg:custom_check:log_dir_group', 'pmg') %}
|
||||
{% set custom_check_log_dir_mode = salt['pillar.get']('pmg:custom_check:log_dir_mode', '0770') %}
|
||||
{% set custom_check_log_file_mode = salt['pillar.get']('pmg:custom_check:log_file_mode', '0660') %}
|
||||
{% set custom_check_managed_packages = salt['pillar.get']('pmg:custom_check:managed_packages', ['pwgen']) %}
|
||||
{% set custom_check_required_services = salt['pillar.get']('pmg:custom_check:required_services', ['kesl', 'klnagent64']) %}
|
||||
{% set custom_check_kesl_excluded_paths = salt['pillar.get']('pmg:custom_check:kesl_excluded_paths', ['/var/spool/pmg', '/var/lib/clamav', '/tmp/.proxdump_*']) %}
|
||||
@@ -50,13 +54,20 @@ pmg-custom-check-managed-packages:
|
||||
pmg-custom-check-log-dir:
|
||||
file.directory:
|
||||
- name: {{ custom_check_log_dir }}
|
||||
- user: root
|
||||
- group: root
|
||||
- mode: '0755'
|
||||
- user: {{ custom_check_log_dir_user }}
|
||||
- group: {{ custom_check_log_dir_group }}
|
||||
- mode: '{{ custom_check_log_dir_mode }}'
|
||||
- recurse:
|
||||
- user
|
||||
- group
|
||||
|
||||
pmg-custom-check-log-file:
|
||||
file.touch:
|
||||
file.managed:
|
||||
- name: {{ custom_check_log_dir }}/checked
|
||||
- user: {{ custom_check_log_dir_user }}
|
||||
- group: {{ custom_check_log_dir_group }}
|
||||
- mode: '{{ custom_check_log_file_mode }}'
|
||||
- replace: false
|
||||
- require:
|
||||
- file: pmg-custom-check-log-dir
|
||||
|
||||
|
||||
Reference in New Issue
Block a user