36 lines
1.2 KiB
YAML
36 lines
1.2 KiB
YAML
---
|
|
- name: Настройка SSH доступа для Debian Bookworm
|
|
hosts: all
|
|
become: yes
|
|
become_method: sudo
|
|
|
|
vars:
|
|
# Имя пользователя, которому добавляем ключ
|
|
target_user: "ladmin"
|
|
# Путь к вашему публичному ключу на локальной машине
|
|
local_ssh_key: "./ladmin.pub"
|
|
|
|
tasks:
|
|
# Задача 1: Включение PubkeyAuthentication
|
|
- name: Включить PubkeyAuthentication в sshd_config
|
|
lineinfile:
|
|
path: /etc/ssh/sshd_config
|
|
regexp: '^(#\s*)?PubkeyAuthentication'
|
|
line: 'PubkeyAuthentication yes'
|
|
state: present
|
|
validate: '/usr/sbin/sshd -t -f %s' # Проверка конфига на ошибки
|
|
notify: Reload SSH
|
|
|
|
# Задача 2: Добавление SSH ключа пользователя
|
|
- name: Добавить публичный ключ SSH для пользователя {{ target_user }}
|
|
authorized_key:
|
|
user: "{{ target_user }}"
|
|
state: present
|
|
key: "{{ lookup('file', local_ssh_key) }}"
|
|
|
|
handlers:
|
|
- name: Reload SSH
|
|
service:
|
|
name: ssh
|
|
state: reloaded
|