class

Beryl::Apply::PfRule

Inherits Beryl::Apply::Primitive < Reference < Object

Primitive pf-rule : ajoute/retire une règle dans un bloc géré par beryl à l'intérieur de /etc/pf.conf. Le reste du fichier (macros, tables, règles de l'opérateur) n'est jamais touché.

Idempotence : diff par ligne dans le bloc géré (marqueurs # >>> beryl >>> / # <<< beryl <<<). La règle est validée (pfctl -nf sur un fichier temporaire) AVANT d'écraser pf.conf, puis chargée (pfctl -f).

- pf-rule:
    rule: "block in quick proto tcp to port 23"
    state: present     # ou absent (défaut present)

Constants

BEGIN_TAG = "# >>> beryl >>>"
END_TAG = "# <<< beryl <<<"
PATH = "/etc/pf.conf"
TMP = "/etc/pf.conf.beryl.tmp"

Instance methods

apply(shell : Shell, params : Hash(String, YAML::Any), dry_run : Bool, context : Context) : StepResult

params est le hash brut du step YAML (ex: {"packages" => [...]}), déjà interpolé par l'Executor. context porte les infos dérivées du host (cf. Context).

Source
name

Nom kebab-case utilisé comme clé de step dans les recettes (« pkg-install », « service-enable », …).

Source