Minor Improvemnts
This commit is contained in:
@@ -4,7 +4,7 @@ resource "oci_core_network_security_group" "fss-servers-nsg" {
|
|||||||
vcn_id = var.ocid_vcn_3_tier
|
vcn_id = var.ocid_vcn_3_tier
|
||||||
}
|
}
|
||||||
#--------------------------------------------------------------------------------------------------------------------------------------------
|
#--------------------------------------------------------------------------------------------------------------------------------------------
|
||||||
resource "oci_core_network_security_group_security_rule" "sei_servers_security_ingress_rule_01" {
|
resource "oci_core_network_security_group_security_rule" "fss_servers_security_ingress_rule_01" {
|
||||||
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
||||||
description = "Ingress fss from app-vcn."
|
description = "Ingress fss from app-vcn."
|
||||||
source = var.cidr_subnet_app
|
source = var.cidr_subnet_app
|
||||||
@@ -19,7 +19,7 @@ resource "oci_core_network_security_group_security_rule" "sei_servers_security_i
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
resource "oci_core_network_security_group_security_rule" "sei_servers_security_ingress_rule_02" {
|
resource "oci_core_network_security_group_security_rule" "fss_servers_security_ingress_rule_02" {
|
||||||
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
||||||
description = "Ingress fss from app-vcn."
|
description = "Ingress fss from app-vcn."
|
||||||
source = var.cidr_subnet_app
|
source = var.cidr_subnet_app
|
||||||
@@ -34,7 +34,7 @@ resource "oci_core_network_security_group_security_rule" "sei_servers_security_i
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
resource "oci_core_network_security_group_security_rule" "sei_servers_security_ingress_rule_03" {
|
resource "oci_core_network_security_group_security_rule" "fss_servers_security_ingress_rule_03" {
|
||||||
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
||||||
description = "Ingress fss from app-vcn."
|
description = "Ingress fss from app-vcn."
|
||||||
source = var.cidr_subnet_app
|
source = var.cidr_subnet_app
|
||||||
@@ -49,7 +49,7 @@ resource "oci_core_network_security_group_security_rule" "sei_servers_security_i
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
resource "oci_core_network_security_group_security_rule" "sei_servers_security_ingress_rule_04" {
|
resource "oci_core_network_security_group_security_rule" "fss_servers_security_ingress_rule_04" {
|
||||||
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
network_security_group_id = oci_core_network_security_group.fss-servers-nsg.id
|
||||||
description = "Ingress fss from app-vcn."
|
description = "Ingress fss from app-vcn."
|
||||||
source = var.cidr_subnet_app
|
source = var.cidr_subnet_app
|
||||||
@@ -58,8 +58,8 @@ resource "oci_core_network_security_group_security_rule" "sei_servers_security_i
|
|||||||
protocol = "17"
|
protocol = "17"
|
||||||
udp_options {
|
udp_options {
|
||||||
destination_port_range {
|
destination_port_range {
|
||||||
max = 2048
|
max = 2050
|
||||||
min = 2050
|
min = 2048
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
@@ -133,7 +133,7 @@ resource "oci_load_balancer_backend_set" "backend_set_solr_servers_https" {
|
|||||||
url_path = "/solr"
|
url_path = "/solr"
|
||||||
}
|
}
|
||||||
load_balancer_id = oci_load_balancer_load_balancer.sei_load_balancer_public.id
|
load_balancer_id = oci_load_balancer_load_balancer.sei_load_balancer_public.id
|
||||||
name = "bs-solr-servers-https-${var.environment}"
|
name = "bs-solr-servers-http-${var.environment}"
|
||||||
policy = "IP_HASH"
|
policy = "IP_HASH"
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -251,6 +251,24 @@ resource "oci_load_balancer_listener" "lister_solr_http" {
|
|||||||
}
|
}
|
||||||
rule_set_names = [ oci_load_balancer_rule_set.redirectHttpToHttps[0].name ]
|
rule_set_names = [ oci_load_balancer_rule_set.redirectHttpToHttps[0].name ]
|
||||||
}
|
}
|
||||||
|
|
||||||
|
resource "oci_load_balancer_listener" "lister_solr_https" {
|
||||||
|
count = var.load_balancer_enable_https ? 1 : 0
|
||||||
|
default_backend_set_name = oci_load_balancer_backend_set.backend_set_solr_servers_https[0].name
|
||||||
|
load_balancer_id = oci_load_balancer_load_balancer.sei_load_balancer_public.id
|
||||||
|
name = "listener-solr-https-${var.environment}"
|
||||||
|
port = "8983"
|
||||||
|
protocol = "HTTP"
|
||||||
|
hostname_names = [ oci_load_balancer_hostname.solr_hostname.name ]
|
||||||
|
ssl_configuration {
|
||||||
|
certificate_ids = [ var.load_balancer_certificate_ocid ]
|
||||||
|
protocols = [ "TLSv1.2", "TLSv1.3" ]
|
||||||
|
cipher_suite_name = "oci-tls-12-13-ssl-cipher-suite-v3"
|
||||||
|
verify_peer_certificate = "false"
|
||||||
|
verify_depth = "1"
|
||||||
|
}
|
||||||
|
rule_set_names = [ oci_load_balancer_rule_set.redirectHttpToHttps[0].name ]
|
||||||
|
}
|
||||||
#------------------------------------------------------------------------------------------------------------------------------------------------
|
#------------------------------------------------------------------------------------------------------------------------------------------------
|
||||||
resource "oci_load_balancer_hostname" "sei_hostname" {
|
resource "oci_load_balancer_hostname" "sei_hostname" {
|
||||||
hostname = var.sei_fqdn
|
hostname = var.sei_fqdn
|
||||||
|
|||||||
Reference in New Issue
Block a user