(#12522) Adjust spec test for splitting purge
[puppet-modules/puppetlabs-apt.git] / manifests / init.pp
index 677523bcf267c0fb8a9d7725f877e8a313a3f1aa..ceb8d5ce0bffb38a7bf1bf2fc6b74033819ae25f 100644 (file)
@@ -1,29 +1,93 @@
-# apt.pp
+# Class: apt
+#
+# This module manages the initial configuration of apt.
+#
+# Parameters:
+#   The parameters listed here are not required in general and were
+#     added for use cases related to development environments.
+#   disable_keys - disables the requirement for all packages to be signed
+#   always_apt_update - rather apt should be updated on every run (intended
+#     for development environments where package updates are frequent
+#   purge_sources_list - Accepts true or false. Defaults to false If set to
+#     true, Puppet will purge all unmanaged entries from sources.list"
+#   purge_sources_list_d - Accepts true or false. Defaults to false. If set
+#     to false, Puppet will purge all unmanaged entries from sources.list.d
+#
+# Actions:
+#
+# Requires:
+#
+# Sample Usage:
+#  class { 'apt': }
+class apt(
+  $always_apt_update = false,
+  $disable_keys = undef,
+  $proxy_host = false,
+  $proxy_port = '8080',
+  $purge_sources_list = false,
+  $purge_sources_list_d = false
+) {
 
-class apt {
-       $root = '/etc/apt'
-       $provider = '/usr/bin/apt-get'
+  include apt::params
+
+  validate_bool($purge_sources_list, $purge_sources_list_d)
+
+  $refresh_only_apt_update = $always_apt_update? {
+    true => false,
+    false => true
+  }
 
   package { "python-software-properties": }
 
-       file { "sources.list":
-               name => "${root}/sources.list",
-               ensure => present,
-               owner => root,
-               group => root,
-               mode => 644,
-       }
-
-       file { "sources.list.d":
-               name => "${root}/sources.list.d",
-               ensure => directory,
-               owner => root,
-               group => root,
-       }
-
-       exec { "apt_update":
-               command => "${provider} update",
-               subscribe => [ File["sources.list"], File["sources.list.d"] ],
-               refreshonly => true,
-       }
+  file { "sources.list":
+    path => "${apt::params::root}/sources.list",
+    ensure => present,
+    owner => root,
+    group => root,
+    mode => 644,
+    content => $purge_sources_list ? {
+      false =>  undef,
+      true  => "# Repos managed by puppet.\n",
+    },
+  }
+
+  file { "sources.list.d":
+    path => "${apt::params::root}/sources.list.d",
+    ensure => directory,
+    owner => root,
+    group => root,
+    purge => $purge_sources_list_d,
+    recurse => $purge_sources_list_d,
+  }
+
+  exec { "apt_update":
+    command => "${apt::params::provider} update",
+    subscribe => [ File["sources.list"], File["sources.list.d"] ],
+    refreshonly => $refresh_only_apt_update,
+  }
+
+  case $disable_keys {
+    true: {
+      file { "99unauth":
+        content => "APT::Get::AllowUnauthenticated 1;\n",
+        ensure  => present,
+        path    => "/etc/apt/apt.conf.d/99unauth",
+      }
+    }
+    false: {
+      file { "99unauth":
+        ensure => absent,
+        path   => "/etc/apt/apt.conf.d/99unauth",
+      }
+    }
+    undef: { } # do nothing
+    default: { fail("Valid values for disable_keys are true or false") }
+  }
+
+  if($proxy_host) {
+    file { 'configure-apt-proxy':
+      path    => '/etc/apt/apt.conf.d/proxy',
+      content => "Acquire::http::Proxy \"http://${proxy_host}:${proxy_port}\";",
+    }
+  }
 }