54 lines
1.9 KiB
YAML
54 lines
1.9 KiB
YAML
---
|
|
- name: Настройка узлов Debian Bookworm (через su)
|
|
hosts: all
|
|
gather_facts: no
|
|
# Настройки повышения привилегий
|
|
become: yes
|
|
become_method: su
|
|
become_user: root
|
|
|
|
vars:
|
|
ladmin_username: "ladmin"
|
|
ssh_key_path: "./ladmin.pub"
|
|
|
|
tasks:
|
|
# 1. Установка необходимых пакетов через raw (так как python3 еще может не быть)
|
|
- name: Установка python3 и sudo на удаленном хосте
|
|
raw: apt-get update && apt-get install -y python3 sudo
|
|
changed_when: false
|
|
|
|
# Теперь собираем факты о системе, так как python3 установлен
|
|
- name: Сбор фактов
|
|
setup:
|
|
|
|
# 2. Добавление пользователя admin в группу sudo
|
|
- name: Добавление пользователя admin в группу sudo
|
|
command: /usr/sbin/usermod -aG sudo {{ ladmin_username }}
|
|
register: usermod_out
|
|
changed_when: "usermod_out.rc == 0"
|
|
|
|
# 3. Копирование файла сертификата
|
|
- name: Копирование CA сертификата в /etc/ssl/certs
|
|
copy:
|
|
src: bit-ca-root.crt
|
|
dest: /etc/ssl/certs/bit-ca-root.crt
|
|
owner: root
|
|
group: root
|
|
mode: '0644'
|
|
|
|
# 4. Замена строки в /etc/ldap/ldap.conf
|
|
- name: Настройка пути к сертификату в ldap.conf
|
|
lineinfile:
|
|
path: /etc/ldap/ldap.conf
|
|
regexp: '^TLS_CACERT'
|
|
line: 'TLS_CACERT /etc/ssl/certs/bit-ca-root.crt'
|
|
state: present
|
|
create: yes
|
|
|
|
# 5. Добавление публичного ключа SSH
|
|
- name: Добавление SSH ключа для пользователя {{ ladmin_username }}
|
|
authorized_key:
|
|
user: "{{ ladmin_username }}"
|
|
state: present
|
|
key: "{{ lookup('file', ssh_key_path) }}"
|