Update structure

This commit is contained in:
bnolge
2026-03-17 10:59:09 +03:00
parent aaa94ecd58
commit e1611b410e
4 changed files with 101 additions and 0 deletions
+3
View File
@@ -0,0 +1,3 @@
*.retry
*.log
.DS_Store
+53
View File
@@ -0,0 +1,53 @@
---
- name: Настройка узлов Debian Bookworm (через su)
hosts: all
gather_facts: no
# Настройки повышения привилегий
become: yes
become_method: su
become_user: root
vars:
ladmin_username: "ladmin"
ssh_key_path: "./ladmin.pub"
tasks:
# 1. Установка необходимых пакетов через raw (так как python3 еще может не быть)
- name: Установка python3 и sudo на удаленном хосте
raw: apt-get update && apt-get install -y python3 sudo
changed_when: false
# Теперь собираем факты о системе, так как python3 установлен
- name: Сбор фактов
setup:
# 2. Добавление пользователя admin в группу sudo
- name: Добавление пользователя admin в группу sudo
command: /usr/sbin/usermod -aG sudo {{ ladmin_username }}
register: usermod_out
changed_when: "usermod_out.rc == 0"
# 3. Копирование файла сертификата
- name: Копирование CA сертификата в /etc/ssl/certs
copy:
src: bit-ca-root.crt
dest: /etc/ssl/certs/bit-ca-root.crt
owner: root
group: root
mode: '0644'
# 4. Замена строки в /etc/ldap/ldap.conf
- name: Настройка пути к сертификату в ldap.conf
lineinfile:
path: /etc/ldap/ldap.conf
regexp: '^TLS_CACERT'
line: 'TLS_CACERT /etc/ssl/certs/bit-ca-root.crt'
state: present
create: yes
# 5. Добавление публичного ключа SSH
- name: Добавление SSH ключа для пользователя {{ ladmin_username }}
authorized_key:
user: "{{ ladmin_username }}"
state: present
key: "{{ lookup('file', ssh_key_path) }}"
+35
View File
@@ -0,0 +1,35 @@
---
- name: Настройка SSH доступа для Debian Bookworm
hosts: all
become: yes
become_method: sudo
vars:
# Имя пользователя, которому добавляем ключ
target_user: "ladmin"
# Путь к вашему публичному ключу на локальной машине
local_ssh_key: "./ladmin.pub"
tasks:
# Задача 1: Включение PubkeyAuthentication
- name: Включить PubkeyAuthentication в sshd_config
lineinfile:
path: /etc/ssh/sshd_config
regexp: '^(#\s*)?PubkeyAuthentication'
line: 'PubkeyAuthentication yes'
state: present
validate: '/usr/sbin/sshd -t -f %s' # Проверка конфига на ошибки
notify: Reload SSH
# Задача 2: Добавление SSH ключа пользователя
- name: Добавить публичный ключ SSH для пользователя {{ target_user }}
authorized_key:
user: "{{ target_user }}"
state: present
key: "{{ lookup('file', local_ssh_key) }}"
handlers:
- name: Reload SSH
service:
name: ssh
state: reloaded
+10
View File
@@ -0,0 +1,10 @@
[servers]
bit-srv-prn.bit-it.ru ansible_user=ladmin
bit-srv-fs.bit-it.ru ansible_user=ladmin
bit-srv-ldap01.bit-it.ru ansible_user=ladmin
bit-srv-rds.bit-it.ru ansible_user=ladmin
[dmz-servers]
mail.bit-it.ru ansible_user=ladmin
storm.bit-it.ru ansible_user=ladmin