Files
ansible/config.yml
T

98 lines
2.1 KiB
YAML
Raw Normal View History

2026-04-17 13:14:32 +02:00
---
- name: Sync Configuration Files
2026-06-28 16:39:16 +02:00
hosts: rhel
2026-04-17 13:14:32 +02:00
become: yes
vars:
worker_limit: 1024 # Global variable used in the template
tasks:
- name: Deploy sssd.conf
template:
src: templates/sssd.conf
dest: /etc/sssd/conf.d/sssd.conf
owner: root
group: root
mode: '0600'
notify: Restart sssd # This triggers the handler only if the file changes
- name: Deploy ldap.conf
template:
src: templates/ldap.conf
dest: /etc/openldap/ldap.conf
owner: root
group: root
mode: '0644'
- name: Deploy sshd.conf
template:
src: templates/sshd.conf
dest: /etc/ssh/sshd_config.d/60_lab.conf
owner: root
group: root
mode: '0600'
- name: Deploy ssh.conf
template:
src: templates/ssh.conf
dest: /etc/ssh/ssh_config.d/60_lab.conf
owner: root
group: root
mode: '0644'
- name: Deploy sudoers
template:
src: templates/lab-sudo
dest: /etc/sudoers.d/sudogroup
owner: root
group: root
mode: '0644'
- name: Root password
user:
name: root
password: "$6$OJEdzUbqfQR72WjX$SFMnDZ0MXM7JfYKPvvN0nJIPetzrWQw/0q360xgR9mwJVwrme4dt9hhtH95yytn8Ln0.0koVCno6vskylJFm5."
- name: Disable SELinux
ansible.builtin.selinux:
state: disabled
2026-06-29 09:02:59 +02:00
- name: Create Directories
2026-04-20 10:00:31 +02:00
file:
2026-06-29 09:02:59 +02:00
path: '{{ item }}'
2026-04-20 10:00:31 +02:00
state: directory
mode: '0755'
owner: root
group: root
2026-06-29 09:02:59 +02:00
loop:
- /var/backups
- /opt/atclab/bin
2026-04-20 10:00:31 +02:00
- name: Copy etc configs
copy:
src: etc/profile.d/
dest: /etc/profile.d/
owner: root
group: root
mode: '0644'
- name: Copy bin scripts
copy:
src: bin/
dest: /opt/atclab/bin
owner: root
group: root
mode: '0755'
2026-06-23 13:48:34 +02:00
- name: Enable AutoFS
ansible.builtin.systemd:
name: autofs
state: started
2026-06-28 12:52:04 +02:00
enabled: yes
2026-06-23 13:48:34 +02:00
2026-04-17 13:14:32 +02:00
handlers:
- name: Restart sssd
service:
name: sssd
state: restarted
2026-06-23 13:48:34 +02:00