Files
ansible-playbooks/ansible-ca-certs.yaml
2026-03-17 10:59:09 +03:00

54 lines
1.9 KiB
YAML

---
- name: Настройка узлов Debian Bookworm (через su)
hosts: all
gather_facts: no
# Настройки повышения привилегий
become: yes
become_method: su
become_user: root
vars:
ladmin_username: "ladmin"
ssh_key_path: "./ladmin.pub"
tasks:
# 1. Установка необходимых пакетов через raw (так как python3 еще может не быть)
- name: Установка python3 и sudo на удаленном хосте
raw: apt-get update && apt-get install -y python3 sudo
changed_when: false
# Теперь собираем факты о системе, так как python3 установлен
- name: Сбор фактов
setup:
# 2. Добавление пользователя admin в группу sudo
- name: Добавление пользователя admin в группу sudo
command: /usr/sbin/usermod -aG sudo {{ ladmin_username }}
register: usermod_out
changed_when: "usermod_out.rc == 0"
# 3. Копирование файла сертификата
- name: Копирование CA сертификата в /etc/ssl/certs
copy:
src: bit-ca-root.crt
dest: /etc/ssl/certs/bit-ca-root.crt
owner: root
group: root
mode: '0644'
# 4. Замена строки в /etc/ldap/ldap.conf
- name: Настройка пути к сертификату в ldap.conf
lineinfile:
path: /etc/ldap/ldap.conf
regexp: '^TLS_CACERT'
line: 'TLS_CACERT /etc/ssl/certs/bit-ca-root.crt'
state: present
create: yes
# 5. Добавление публичного ключа SSH
- name: Добавление SSH ключа для пользователя {{ ladmin_username }}
authorized_key:
user: "{{ ladmin_username }}"
state: present
key: "{{ lookup('file', ssh_key_path) }}"