Beryl::Apply::PfRule
Inherits Beryl::Apply::Primitive < Reference < Object
Primitive pf-rule : ajoute/retire une règle dans un bloc géré par
beryl à l'intérieur de /etc/pf.conf. Le reste du fichier (macros,
tables, règles de l'opérateur) n'est jamais touché.
Idempotence : diff par ligne dans le bloc géré (marqueurs
# >>> beryl >>> / # <<< beryl <<<). La règle est validée
(pfctl -nf sur un fichier temporaire) AVANT d'écraser pf.conf,
puis chargée (pfctl -f).
- pf-rule:
rule: "block in quick proto tcp to port 23"
state: present # ou absent (défaut present)
Constants
BEGIN_TAG = "# >>> beryl >>>"
END_TAG = "# <<< beryl <<<"
PATH = "/etc/pf.conf"
TMP = "/etc/pf.conf.beryl.tmp"
Instance methods
apply(shell : Shell, params : Hash(String, YAML::Any), dry_run : Bool, context : Context) : StepResult
params est le hash brut du step YAML (ex: {"packages" => [...]}),
déjà interpolé par l'Executor. context porte les infos
dérivées du host (cf. Context).
name
Nom kebab-case utilisé comme clé de step dans les recettes (« pkg-install », « service-enable », …).