feat: Выполнил практическое задание по DevOps
This commit is contained in:
@@ -0,0 +1,64 @@
|
||||
- name: Добавление SSH ключа
|
||||
ansible.posix.authorized_key:
|
||||
user: "{{ansible_user}}"
|
||||
key: "{{ lookup('file', playbook_dir + '/id_ed25519_simbirkey.pub') }}"
|
||||
state: present
|
||||
|
||||
- name: Установка необходимых пакетов
|
||||
ansible.builtin.apt:
|
||||
name:
|
||||
- ufw
|
||||
- openssl
|
||||
- openssh-server
|
||||
- tar
|
||||
- cron
|
||||
state: present
|
||||
update_cache: true
|
||||
become: true
|
||||
|
||||
- name: Разрешить SSH
|
||||
community.general.ufw:
|
||||
rule: allow
|
||||
name: openssh
|
||||
become: true
|
||||
|
||||
- name: Разрешить HTTP и HTTPS
|
||||
community.general.ufw:
|
||||
rule: allow
|
||||
port: "{{ item }}"
|
||||
proto: tcp
|
||||
become: true
|
||||
loop:
|
||||
- "80"
|
||||
- "443"
|
||||
|
||||
- name: Включение и запуск файрволла
|
||||
community.general.ufw:
|
||||
state: enabled
|
||||
default: deny
|
||||
become: true
|
||||
|
||||
- name: Перезагрузка файрволла
|
||||
ansible.builtin.command: ufw reload
|
||||
become: true
|
||||
|
||||
- name: Включение и запуск SSH
|
||||
ansible.builtin.systemd_service:
|
||||
name: ssh
|
||||
enabled: true
|
||||
state: started
|
||||
become: true
|
||||
|
||||
- name: Включение и запуск cron
|
||||
ansible.builtin.systemd_service:
|
||||
name: cron
|
||||
state: started
|
||||
enabled: true
|
||||
become: true
|
||||
|
||||
- name: Установка UTC для cron
|
||||
ansible.builtin.cron:
|
||||
name: CRON_TZ
|
||||
env: true
|
||||
job: UTC
|
||||
become: true
|
||||
Reference in New Issue
Block a user