--- - name: Настройка узлов Debian Bookworm (через su) hosts: all gather_facts: no # Настройки повышения привилегий become: yes become_method: su become_user: root vars: ladmin_username: "ladmin" ssh_key_path: "./ladmin.pub" tasks: # 1. Установка необходимых пакетов через raw (так как python3 еще может не быть) - name: Установка python3 и sudo на удаленном хосте raw: apt-get update && apt-get install -y python3 sudo changed_when: false # Теперь собираем факты о системе, так как python3 установлен - name: Сбор фактов setup: # 2. Добавление пользователя admin в группу sudo - name: Добавление пользователя admin в группу sudo command: /usr/sbin/usermod -aG sudo {{ ladmin_username }} register: usermod_out changed_when: "usermod_out.rc == 0" # 3. Копирование файла сертификата - name: Копирование CA сертификата в /etc/ssl/certs copy: src: bit-ca-root.crt dest: /etc/ssl/certs/bit-ca-root.crt owner: root group: root mode: '0644' # 4. Замена строки в /etc/ldap/ldap.conf - name: Настройка пути к сертификату в ldap.conf lineinfile: path: /etc/ldap/ldap.conf regexp: '^TLS_CACERT' line: 'TLS_CACERT /etc/ssl/certs/bit-ca-root.crt' state: present create: yes # 5. Добавление публичного ключа SSH - name: Добавление SSH ключа для пользователя {{ ladmin_username }} authorized_key: user: "{{ ladmin_username }}" state: present key: "{{ lookup('file', ssh_key_path) }}"