# Einstellungen der CA-Sicherung (Paket aep-puppet-ca-backup).
#
# run-script-daemon liest diese Datei, bevor es das Takt-Skript startet -- und
# das Skript liest sie ueber dieselbe Umgebung noch einmal. Was hier NICHT
# hingehoert, sind die Instanzdaten (Bucket, Endpunkt, App-Key): die stehen in
# /etc/tick/puppet-vm.conf, die der Bootstrap je Instanz schreibt.

# Wo die Instanzkonfiguration liegt. Ohne sie startet der Dienst nicht -- er
# wartet, bis der Bootstrap sie geschrieben hat.
#TICK_CONF=/etc/tick/puppet-vm.conf

# Abstand zwischen zwei Sicherungen und die Streuung darauf (Sekunden).
# Taeglich ist die Vorgabe: die CA aendert sich selten, aber wenn sie sich
# aendert (neues Zertifikat, Sperrung), will man es im Backup haben, bevor
# jemand die Maschine verliert.
#TICK_CA_BACKUP_INTERVAL=86400
#TICK_CA_BACKUP_JITTER=900

# Nach einem Fehlschlag (keine CA, kein App-Key, S3 nicht erreichbar) wird
# frueher wieder versucht -- aber nicht im Sekundentakt: sonst ist das Log voll
# und der Fehler bleibt trotzdem.
#TICK_CA_BACKUP_RETRY=1800

# Wo die CA liegt. Die Vorgabe des Skripts ist das Puppet-6-Layout; fuer
# OpenVox 8 (Tick) gehoert hierher oder in puppet-vm.conf:
#TICK_CADIR=/etc/puppetlabs/puppetserver/ca
