Compare commits

...
3 Commits
4 changed files with 130 additions and 27 deletions
+1 -1
View File
@@ -346,7 +346,7 @@ default_user:
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAID82UUUkYKYFbJdmTcMYu+vl3M0FVQznXFbngqPoumP+ root@prometheus-nd'
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIObY/MOgF4QVWROrQCaKCfBOfAwKVcja3q7Ngwo1MEDt root@psono-ndm'
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJU5HzfGYZwWeaoAGGFF7/3VQP19ce6Rgn5wcOR98Q3o root@server26'
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBRfCFz6mPdn3TKVCgffHQAKt3LN/0srS/gBsMoOyZpi root@shop-agr'
- '#ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBRfCFz6mPdn3TKVCgffHQAKt3LN/0srS/gBsMoOyZpi root@shop-agr'
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHbeMf/CvAYIU/4UW8Ql59FgPo/3vcZ3vI3QzK2kOadE root@srv-cityslang'
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAINiVJ2QVuGz0bLlrJVa3CJ+DtwOv0pt6M53ipkGbW1JQ root@stolpersteine'
- 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIDVZ38bJGxecaM5cNj8U+3t1h7+qEEMyjNZ8hzwf2LIT root@test.mariadb'
@@ -403,16 +403,21 @@ samba_user:
- verwaltung
password: '20/3l3n0r-fa3llg3em/24?'
- name: franziska.behringer
groups:
- projekte
password: '20-fr4nz1sk4.b3hr1ng3r-36!'
- name: johanna.hess
groups:
- projekte
- team
password: '20_j0h4nn4_h3ss-24+'
- name: johanna.ruekgauer
groups:
- projekte
password: '20.j0hanna.ru3kgau3r+24!'
# - name: johanna.ruekgauer
# groups:
# - projekte
# password: '20.j0hanna.ru3kgau3r+24!'
# - name: laura.sasse
# groups:
@@ -426,10 +431,10 @@ samba_user:
- team
password: '20.l1no-ko3hl3r_25/'
- name: maite.gabriel
groups:
- projekte
password: '20+m4ite.g4briel-24+'
# - name: maite.gabriel
# groups:
# - projekte
# password: '20+m4ite.g4briel-24+'
- name: malte.taeubrich
groups:
@@ -469,10 +474,10 @@ samba_user:
# - projekte
# password: '20.ros1tsa-mahd1+24+'
- name: selma.albrecht
groups:
- projekte
password: '20-sel-ma.al-brecht/25!'
# - name: selma.albrecht
# groups:
# - projekte
# password: '20-sel-ma.al-brecht/25!'
- name: sarah.klemm
groups:
@@ -482,26 +487,27 @@ samba_user:
- verwaltung
password: '20.s4r4h_kl3mm-24!'
- name: selma.albrecht
groups:
- projekte
password: '20-sel-ma.al-brecht/25!'
- name: scan
groups:
- team
password: '20-sc4n.25!'
- name: sarah.ruege
groups:
- projekte
- team
password: '20.s4r4hRu3g3-26&'
# - name: sebastian.scheele
# groups:
# - projekte
# - team
# password: '20/s3-bast1an+sch33l3_24-'
- name: simon.krugmann
groups:
- projekte
password: '20%sim0n.krugm4nn.24?'
# - name: simon.krugmann
# groups:
# - projekte
# password: '20%sim0n.krugm4nn.24?'
- name: tabea.koepp
groups:
@@ -523,6 +529,12 @@ samba_user:
- verwaltung
password: '20+ull4_w1tt3nz3lln3r_24-'
- name: yan.friedrichs
groups:
- projekte
- team
password: '20_Y4nFr13dr1chs.26%'
- name: yannik.markhof
groups:
- projekte
@@ -533,11 +545,12 @@ base_home: /data/home
samba_homes_virusfilter: true
remove_samba_users: []
# remove_samba_users:
# - name: sebastian.scheele
# - name: rositsa.mahdi
# - name: laura.sasse
#remove_samba_users: []
remove_samba_users:
- name: johanna.ruekgauer
- name: maite.gabriel
- name: selma.albrecht
- name: simon.krugmann
samba_shares:
@@ -0,0 +1,75 @@
---
# Workaround für einen ifupdown-Paketbug: /etc/network/if-up.d/resolved verwendet
# "return" auf oberster Ebene, was unter dash/bash fehlschlägt, wenn das Skript
# von run-parts direkt ausgeführt (nicht gesourced) wird. Das lässt "ifup"/
# "systemctl restart networking" abbrechen, bevor Interfaces konfiguriert werden.
#
# Betroffen nur, wenn:
# - das Paket ifupdown installiert ist, UND
# - die Datei /etc/network/if-up.d/resolved existiert (d.h. systemd-resolved-
# Integration von ifupdown vorhanden)
- name: ifupdown resolved-Hook prüfen und ggf. patchen (return-Bug)
tags:
- fix-ifupdown-resolved-hook
block:
- name: Paketfakten einlesen (für ifupdown-Check)
ansible.builtin.package_facts:
manager: apt
- name: Vorhandensein von /etc/network/if-up.d/resolved prüfen
ansible.builtin.stat:
path: /etc/network/if-up.d/resolved
register: _ifupdown_resolved_hook
# Benötigt das Ansible-Modul community.general.dpkg_divert aus der
# Collection "community.general" (nicht Teil von ansible-core). Da es bei
# euch keine requirements.yml gibt, muss die Collection einmalig manuell
# auf der Ansible-Control-Node installiert werden:
#
# ansible-galaxy collection install community.general
#
# Kontrolle, ob/welche Version bereits vorhanden ist:
#
# ansible-galaxy collection list community.general
#
# Empfehlung: Sobald eine requirements.yml existiert, dort ergänzen:
#
# collections:
# - name: community.general
#
# und künftig per "ansible-galaxy collection install -r requirements.yml"
# installieren/aktualisieren, statt manuell.
- name: ifupdown resolved-Hook divertieren und patchen
when:
- "'ifupdown' in ansible_facts.packages"
- _ifupdown_resolved_hook.stat.exists
block:
- name: Originaldatei divertieren (dpkg-divert --rename --add)
community.general.dpkg_divert:
path: /etc/network/if-up.d/resolved
state: present
rename: true
register: _resolved_hook_divert
- name: Divertierte Version an Originalpfad kopieren (nur beim ersten Lauf)
ansible.builtin.copy:
src: /etc/network/if-up.d/resolved.distrib
dest: /etc/network/if-up.d/resolved
remote_src: true
force: false
owner: root
group: root
mode: "0755"
- name: "Bugfix: return -> exit 0 (Fall 'interface leer')"
ansible.builtin.replace:
path: /etc/network/if-up.d/resolved
regexp: '(if \[ ! "\$interface" \]; then\n\s*)return(\n\s*fi)'
replace: '\1exit 0\2'
- name: "Bugfix: return -> exit 0 (Fall 'interface = lo')"
ansible.builtin.replace:
path: /etc/network/if-up.d/resolved
regexp: '(if \[ "\$interface" = "lo" \]; then\n\s*)return(\n\s*fi)'
replace: '\1exit 0\2'
+15
View File
@@ -35,6 +35,21 @@
- ansible_facts['distribution'] == "Debian"
tags: apt
# Workaround für einen ifupdown-Paketbug: /etc/network/if-up.d/resolved verwendet
# "return" auf oberster Ebene, was unter dash/bash fehlschlägt, wenn das Skript
# von run-parts direkt ausgeführt (nicht gesourced) wird. Das lässt "ifup"/
# "systemctl restart networking" abbrechen, bevor Interfaces konfiguriert werden.
#
# Betroffen nur, wenn:
# - das Paket ifupdown installiert ist, UND
# - die Datei /etc/network/if-up.d/resolved existiert (d.h. systemd-resolved-
# Integration von ifupdown vorhanden)
- name: Fix ifupdown resolved-Hook (return-Bug)
ansible.builtin.include_tasks: fix-ifupdown-resolved-hook.yml
tags:
- fix-ifupdown-resolved-hook
# tags supported inside extrepo.yml
#
# extrepo