|
247 | 247 | oc exec ovn-copy-data -- bash -c "ovsdb-client get-schema --ca-cert=/etc/pki/tls/misc/ca.crt --private-key=/etc/pki/tls/misc/tls.key --certificate=/etc/pki/tls/misc/tls.crt ssl:$PODIFIED_OVSDB_SB_IP:6642 > /backup/ovs-sb.ovsschema && ovsdb-tool convert /backup/ovs-sb.db /backup/ovs-sb.ovsschema" |
248 | 248 | when: enable_tlse|bool |
249 | 249 |
|
250 | | -- name: restore OVN database backups to podified ovsdb-servers |
251 | | - when: enable_tlse|bool is false |
252 | | - block: |
253 | | - - name: restore OVN NB database backup to podified ovsdb-servers |
254 | | - no_log: "{{ use_no_log }}" |
255 | | - ansible.builtin.shell: | |
256 | | - {{ shell_header }} |
257 | | - {{ oc_header }} |
258 | | - {{ ovn_copy_shell_vars }} |
259 | | -
|
260 | | - oc exec ovn-copy-data -- bash -c "ovsdb-client -v restore tcp:$PODIFIED_OVSDB_NB_IP:6641 < /backup/ovs-nb.db" |
261 | | -
|
262 | | - - name: restore OVN SB database backup to podified ovsdb-servers |
263 | | - no_log: "{{ use_no_log }}" |
264 | | - ansible.builtin.shell: | |
265 | | - {{ shell_header }} |
266 | | - {{ oc_header }} |
267 | | - {{ ovn_copy_shell_vars }} |
268 | | -
|
269 | | - oc exec ovn-copy-data -- bash -c "ovsdb-client -v restore tcp:$PODIFIED_OVSDB_SB_IP:6642 < /backup/ovs-sb.db" |
270 | | -
|
271 | | -- name: restore OVN database backups to podified ovsdb-servers (tls) |
272 | | - when: enable_tlse|bool |
273 | | - block: |
274 | | - - name: restore OVN NB database backup to podified ovsdb-servers (tls) |
275 | | - no_log: "{{ use_no_log }}" |
276 | | - ansible.builtin.shell: | |
277 | | - {{ shell_header }} |
278 | | - {{ oc_header }} |
279 | | - {{ ovn_copy_shell_vars }} |
280 | | -
|
281 | | - oc exec ovn-copy-data -- bash -c "ovsdb-client -v restore --ca-cert=/etc/pki/tls/misc/ca.crt --private-key=/etc/pki/tls/misc/tls.key --certificate=/etc/pki/tls/misc/tls.crt ssl:$PODIFIED_OVSDB_NB_IP:6641 < /backup/ovs-nb.db" |
282 | | -
|
283 | | - - name: restore OVN SB database backup to podified ovsdb-servers (tls) |
284 | | - no_log: "{{ use_no_log }}" |
285 | | - ansible.builtin.shell: | |
286 | | - {{ shell_header }} |
287 | | - {{ oc_header }} |
288 | | - {{ ovn_copy_shell_vars }} |
289 | | -
|
290 | | - oc exec ovn-copy-data -- bash -c "ovsdb-client -v restore --ca-cert=/etc/pki/tls/misc/ca.crt --private-key=/etc/pki/tls/misc/tls.key --certificate=/etc/pki/tls/misc/tls.crt ssl:$PODIFIED_OVSDB_SB_IP:6642 < /backup/ovs-sb.db" |
| 250 | +- name: restore OVN database backup to podified ovsdb-servers - {{ item }} |
| 251 | + vars: |
| 252 | + ovn_db_ip: "{{ 'PODIFIED_OVSDB_NB_IP' if item == 'nb' else 'PODIFIED_OVSDB_SB_IP' }}" |
| 253 | + ovn_db_port: "{{ '6641' if item == 'nb' else '6642' }}" |
| 254 | + ovn_db_file: "ovs-{{ item }}.db" |
| 255 | + tls_opts: "{{ '--ca-cert=/etc/pki/tls/misc/ca.crt --private-key=/etc/pki/tls/misc/tls.key --certificate=/etc/pki/tls/misc/tls.crt' if enable_tlse | bool else '' }}" |
| 256 | + proto: "{{ 'ssl' if enable_tlse | bool else 'tcp' }}" |
| 257 | + no_log: "{{ use_no_log }}" |
| 258 | + ansible.builtin.shell: | |
| 259 | + {{ shell_header }} |
| 260 | + {{ oc_header }} |
| 261 | + {{ ovn_copy_shell_vars }} |
| 262 | +
|
| 263 | + oc exec ovn-copy-data -- bash -c "ovsdb-client -v restore {{ tls_opts }} {{ proto }}:${{ ovn_db_ip }}:{{ ovn_db_port }} < /backup/{{ ovn_db_file }}" |
| 264 | + loop: |
| 265 | + - nb |
| 266 | + - sb |
291 | 267 |
|
292 | 268 | - name: deploy podified OVN northd service to keep databases in sync |
293 | 269 | ansible.builtin.shell: | |
|
0 commit comments