Add firewalld configuration role, and have services that need it depend on it.
This commit is contained in:
@@ -45,6 +45,7 @@ galaxy_info:
|
|||||||
#
|
#
|
||||||
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
||||||
# Maximum 20 tags per role.
|
# Maximum 20 tags per role.
|
||||||
dependencies: []
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
||||||
# if you add dependencies to this list.
|
# if you add dependencies to this list.
|
||||||
|
|||||||
@@ -119,13 +119,13 @@
|
|||||||
- ansible_facts.packages["firewalld"] is defined
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
- ansible_facts.packages["python3-firewall"] is defined
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
- ensure_apache is defined
|
- ensure_apache is defined
|
||||||
- ensure_apache.firewall_list is defined
|
- ensure_apache.firewalld_list is defined
|
||||||
- ensure_apache.firewall_list is iterable
|
- ensure_apache.firewalld_list is iterable
|
||||||
ansible.posix.firewalld:
|
ansible.posix.firewalld:
|
||||||
permanent: '{{ item.permanent }}'
|
permanent: '{{ item.permanent }}'
|
||||||
service: '{{ item.service }}'
|
service: '{{ item.service }}'
|
||||||
state: '{{ item.state }}'
|
state: '{{ item.state }}'
|
||||||
loop: '{{ ensure_apache.firewall_list }}'
|
loop: '{{ ensure_apache.firewalld_list }}'
|
||||||
loop_control:
|
loop_control:
|
||||||
label: '{{ item.service }} will be {{ item.state }}'
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
notify:
|
notify:
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: php-xml
|
- name: php-xml
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: http
|
service: http
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: php-xml
|
- name: php-xml
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: http
|
service: http
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: php-xml
|
- name: php-xml
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: http
|
service: http
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -45,6 +45,7 @@ galaxy_info:
|
|||||||
#
|
#
|
||||||
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
||||||
# Maximum 20 tags per role.
|
# Maximum 20 tags per role.
|
||||||
dependencies: []
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
||||||
# if you add dependencies to this list.
|
# if you add dependencies to this list.
|
||||||
|
|||||||
@@ -83,5 +83,20 @@
|
|||||||
loop_control:
|
loop_control:
|
||||||
label: '{{ item.name }} will be {{ item.state }}'
|
label: '{{ item.name }} will be {{ item.state }}'
|
||||||
notify: [ensure_cockpit.package_facts, ensure_cockpit.service_facts]
|
notify: [ensure_cockpit.package_facts, ensure_cockpit.service_facts]
|
||||||
|
- name: ensure firewall
|
||||||
|
when:
|
||||||
|
- ansible_facts["system"] == 'Linux'
|
||||||
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
|
- ensure_cockpit is defined
|
||||||
|
- ensure_cockpit.firewalld_list is defined
|
||||||
|
- ensure_cockpit.firewalld_list is iterable
|
||||||
|
ansible.posix.firewalld:
|
||||||
|
permanent: '{{ item.permanent }}'
|
||||||
|
service: '{{ item.service }}'
|
||||||
|
state: '{{ item.state }}'
|
||||||
|
loop: '{{ ensure_cockpit.firewalld_list }}'
|
||||||
|
loop_control:
|
||||||
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
- name: flush handlers
|
- name: flush handlers
|
||||||
ansible.builtin.meta: flush_handlers
|
ansible.builtin.meta: flush_handlers
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -23,3 +23,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -23,3 +23,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -27,3 +27,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -27,3 +27,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -27,3 +27,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -21,3 +21,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -23,3 +23,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -23,3 +23,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -23,3 +23,8 @@ service_list:
|
|||||||
- name: cockpit.socket
|
- name: cockpit.socket
|
||||||
state: started
|
state: started
|
||||||
enabled: 'yes'
|
enabled: 'yes'
|
||||||
|
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: "yes"
|
||||||
|
service: cockpit
|
||||||
|
state: enabled
|
||||||
|
|||||||
@@ -45,6 +45,7 @@ galaxy_info:
|
|||||||
#
|
#
|
||||||
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
||||||
# Maximum 20 tags per role.
|
# Maximum 20 tags per role.
|
||||||
dependencies: []
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
||||||
# if you add dependencies to this list.
|
# if you add dependencies to this list.
|
||||||
|
|||||||
@@ -118,13 +118,13 @@
|
|||||||
- ansible_facts.packages["firewalld"] is defined
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
- ansible_facts.packages["python3-firewall"] is defined
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
- ensure_dovecot is defined
|
- ensure_dovecot is defined
|
||||||
- ensure_dovecot.firewall_list is defined
|
- ensure_dovecot.firewalld_list is defined
|
||||||
- ensure_dovecot.firewall_list is iterable
|
- ensure_dovecot.firewalld_list is iterable
|
||||||
ansible.posix.firewalld:
|
ansible.posix.firewalld:
|
||||||
permanent: '{{ item.permanent }}'
|
permanent: '{{ item.permanent }}'
|
||||||
service: '{{ item.service }}'
|
service: '{{ item.service }}'
|
||||||
state: '{{ item.state }}'
|
state: '{{ item.state }}'
|
||||||
loop: '{{ ensure_dovecot.firewall_list }}'
|
loop: '{{ ensure_dovecot.firewalld_list }}'
|
||||||
loop_control:
|
loop_control:
|
||||||
label: '{{ item.service }} will be {{ item.state }}'
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
notify:
|
notify:
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: dovecot-pigeonhole
|
- name: dovecot-pigeonhole
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: imap
|
service: imap
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: dovecot-pigeonhole
|
- name: dovecot-pigeonhole
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: imap
|
service: imap
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: dovecot-pigeonhole
|
- name: dovecot-pigeonhole
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: imap
|
service: imap
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -1,3 +1,4 @@
|
|||||||
---
|
---
|
||||||
dependencies:
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
- role: ensure_os_patch
|
- role: ensure_os_patch
|
||||||
|
|||||||
@@ -0,0 +1,38 @@
|
|||||||
|
Role Name
|
||||||
|
=========
|
||||||
|
|
||||||
|
A brief description of the role goes here.
|
||||||
|
|
||||||
|
Requirements
|
||||||
|
------------
|
||||||
|
|
||||||
|
Any pre-requisites that may not be covered by Ansible itself or the role should be mentioned here. For instance, if the role uses the EC2 module, it may be a good idea to mention in this section that the boto package is required.
|
||||||
|
|
||||||
|
Role Variables
|
||||||
|
--------------
|
||||||
|
|
||||||
|
A description of the settable variables for this role should go here, including any variables that are in defaults/main.yml, vars/main.yml, and any variables that can/should be set via parameters to the role. Any variables that are read from other roles and/or the global scope (ie. hostvars, group vars, etc.) should be mentioned here as well.
|
||||||
|
|
||||||
|
Dependencies
|
||||||
|
------------
|
||||||
|
|
||||||
|
A list of other roles hosted on Galaxy should go here, plus any details in regards to parameters that may need to be set for other roles, or variables that are used from other roles.
|
||||||
|
|
||||||
|
Example Playbook
|
||||||
|
----------------
|
||||||
|
|
||||||
|
Including an example of how to use your role (for instance, with variables passed in as parameters) is always nice for users too:
|
||||||
|
|
||||||
|
- hosts: servers
|
||||||
|
roles:
|
||||||
|
- { role: username.rolename, x: 42 }
|
||||||
|
|
||||||
|
License
|
||||||
|
-------
|
||||||
|
|
||||||
|
BSD
|
||||||
|
|
||||||
|
Author Information
|
||||||
|
------------------
|
||||||
|
|
||||||
|
An optional section for the role authors to include contact information, or a website (HTML is not allowed).
|
||||||
@@ -0,0 +1,3 @@
|
|||||||
|
#SPDX-License-Identifier: MIT-0
|
||||||
|
---
|
||||||
|
# defaults file for ensure_firewalld
|
||||||
@@ -0,0 +1,7 @@
|
|||||||
|
---
|
||||||
|
# handlers file for ensure_firewalld
|
||||||
|
- name: ensure_firewalld.package_facts
|
||||||
|
ansible.builtin.package_facts:
|
||||||
|
|
||||||
|
- name: ensure_firewalld.service_facts
|
||||||
|
ansible.builtin.service_facts:
|
||||||
@@ -0,0 +1,9 @@
|
|||||||
|
---
|
||||||
|
galaxy_info:
|
||||||
|
author: Jason Rothstein
|
||||||
|
description: Ensures firewalld is installed, running, and functional
|
||||||
|
company: your company (optional)
|
||||||
|
license: LGPL-3.0-or-later
|
||||||
|
min_ansible_version: 2.9
|
||||||
|
galaxy_tags: []
|
||||||
|
dependencies: []
|
||||||
@@ -0,0 +1,82 @@
|
|||||||
|
---
|
||||||
|
# tasks file for ensure_firewalld
|
||||||
|
- name: include variables
|
||||||
|
when: ["ansible_facts[\"system\"] == 'Linux'"]
|
||||||
|
ansible.builtin.include_vars:
|
||||||
|
file: '{{ lookup("first_found", findme) }}'
|
||||||
|
name: ensure_firewalld
|
||||||
|
vars:
|
||||||
|
findme:
|
||||||
|
files:
|
||||||
|
- '{{ ansible_facts["distribution"] }}-{{ ansible_facts["distribution_major_version"] }}-{{ ansible_facts["architecture"] }}.yml'
|
||||||
|
- '{{ ansible_facts["distribution"] }}-{{ ansible_facts["distribution_major_version"] }}-default.yml'
|
||||||
|
- '{{ ansible_facts["distribution"] }}-default.yml'
|
||||||
|
- '{{ ansible_facts["os_family"] }}-{{ ansible_facts["distribution_major_version"] }}-{{ ansible_facts["architecture"] }}.yml'
|
||||||
|
- '{{ ansible_facts["os_family"] }}-{{ ansible_facts["distribution_major_version"] }}-default.yml'
|
||||||
|
- '{{ ansible_facts["os_family"] }}-default.yml'
|
||||||
|
- default.yml
|
||||||
|
paths: [../vars/]
|
||||||
|
errors: ignore
|
||||||
|
|
||||||
|
- name: package discovery
|
||||||
|
when:
|
||||||
|
- ansible_facts["system"] == 'Linux'
|
||||||
|
- ansible_facts["packages"] is not defined
|
||||||
|
ansible.builtin.package_facts:
|
||||||
|
|
||||||
|
- name: service discovery
|
||||||
|
when:
|
||||||
|
- ansible_facts["system"] == 'Linux'
|
||||||
|
- ansible_facts["services"] is not defined
|
||||||
|
ansible.builtin.service_facts:
|
||||||
|
|
||||||
|
- name: ensure packages
|
||||||
|
when:
|
||||||
|
- ansible_facts["system"] == 'Linux'
|
||||||
|
- ensure_firewalld is defined
|
||||||
|
- ensure_firewalld.package_list is defined
|
||||||
|
- ensure_firewalld.package_list is iterable
|
||||||
|
ansible.builtin.package:
|
||||||
|
name: '{{ item.name }}'
|
||||||
|
state: '{{ item.state }}'
|
||||||
|
loop: '{{ ensure_firewalld.package_list }}'
|
||||||
|
loop_control:
|
||||||
|
label: '{{ item.name }} will be {{ item.state }}'
|
||||||
|
notify: [ensure_firewalld.package_facts, ensure_firewalld.service_facts]
|
||||||
|
|
||||||
|
- name: ensure services
|
||||||
|
when:
|
||||||
|
- ansible_facts["system"] == 'Linux'
|
||||||
|
- ensure_firewalld is defined
|
||||||
|
- ensure_firewalld.service_list is defined
|
||||||
|
- ensure_firewalld.service_list is iterable
|
||||||
|
ansible.builtin.service:
|
||||||
|
enabled: '{{ item.enabled }}'
|
||||||
|
name: '{{ item.name }}'
|
||||||
|
state: '{{ item.state }}'
|
||||||
|
loop: '{{ ensure_firewalld.service_list }}'
|
||||||
|
loop_control:
|
||||||
|
label: '{{ item.name }} will be {{ item.state }}'
|
||||||
|
notify: [ensure_firewalld.package_facts, ensure_firewalld.service_facts]
|
||||||
|
|
||||||
|
- name: force handlers to run for firewalld
|
||||||
|
ansible.builtin.meta: flush_handlers
|
||||||
|
|
||||||
|
- name: ensure default firewall rules
|
||||||
|
when:
|
||||||
|
- ansible_facts["system"] == 'Linux'
|
||||||
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
|
- ensure_firewalld is defined
|
||||||
|
- ensure_firewalld.firewalld_list is defined
|
||||||
|
- ensure_firewalld.firewalld_list is iterable
|
||||||
|
ansible.posix.firewalld:
|
||||||
|
permanent: '{{ item.permanent }}'
|
||||||
|
service: '{{ item.service }}'
|
||||||
|
state: '{{ item.state }}'
|
||||||
|
loop: '{{ ensure_firewalld.firewalld_list }}'
|
||||||
|
loop_control:
|
||||||
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
|
|
||||||
|
- name: flush handlers
|
||||||
|
ansible.builtin.meta: flush_handlers
|
||||||
@@ -0,0 +1,3 @@
|
|||||||
|
#SPDX-License-Identifier: MIT-0
|
||||||
|
localhost
|
||||||
|
|
||||||
@@ -0,0 +1,6 @@
|
|||||||
|
#SPDX-License-Identifier: MIT-0
|
||||||
|
---
|
||||||
|
- hosts: localhost
|
||||||
|
remote_user: root
|
||||||
|
roles:
|
||||||
|
- ensure_firewalld
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
---
|
||||||
|
# vars file for ensure_firewalld
|
||||||
|
package_list:
|
||||||
|
- name: firewalld
|
||||||
|
state: present
|
||||||
|
- name: python3-firewall
|
||||||
|
state: present
|
||||||
|
service_list:
|
||||||
|
- name: firewalld.service
|
||||||
|
state: started
|
||||||
|
enabled: 'yes'
|
||||||
|
firewalld_list:
|
||||||
|
- permanent: 'yes'
|
||||||
|
service: ssh
|
||||||
|
state: enabled
|
||||||
@@ -0,0 +1,2 @@
|
|||||||
|
---
|
||||||
|
...
|
||||||
@@ -0,0 +1,2 @@
|
|||||||
|
---
|
||||||
|
...
|
||||||
@@ -45,6 +45,7 @@ galaxy_info:
|
|||||||
#
|
#
|
||||||
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
||||||
# Maximum 20 tags per role.
|
# Maximum 20 tags per role.
|
||||||
dependencies: []
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
||||||
# if you add dependencies to this list.
|
# if you add dependencies to this list.
|
||||||
|
|||||||
@@ -181,13 +181,13 @@
|
|||||||
- ansible_facts.packages["firewalld"] is defined
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
- ansible_facts.packages["python3-firewall"] is defined
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
- ensure_gitea is defined
|
- ensure_gitea is defined
|
||||||
- ensure_gitea.firewall_list is defined
|
- ensure_gitea.firewalld_list is defined
|
||||||
- ensure_gitea.firewall_list is iterable
|
- ensure_gitea.firewalld_list is iterable
|
||||||
ansible.posix.firewalld:
|
ansible.posix.firewalld:
|
||||||
permanent: '{{ item.permanent }}'
|
permanent: '{{ item.permanent }}'
|
||||||
service: '{{ item.service }}'
|
service: '{{ item.service }}'
|
||||||
state: '{{ item.state }}'
|
state: '{{ item.state }}'
|
||||||
loop: '{{ ensure_gitea.firewall_list }}'
|
loop: '{{ ensure_gitea.firewalld_list }}'
|
||||||
loop_control:
|
loop_control:
|
||||||
label: '{{ item.service }} will be {{ item.state }}'
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
notify:
|
notify:
|
||||||
|
|||||||
@@ -45,6 +45,7 @@ galaxy_info:
|
|||||||
#
|
#
|
||||||
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
||||||
# Maximum 20 tags per role.
|
# Maximum 20 tags per role.
|
||||||
dependencies: []
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
||||||
# if you add dependencies to this list.
|
# if you add dependencies to this list.
|
||||||
|
|||||||
@@ -118,13 +118,13 @@
|
|||||||
- ansible_facts.packages["firewalld"] is defined
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
- ansible_facts.packages["python3-firewall"] is defined
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
- ensure_mariadb is defined
|
- ensure_mariadb is defined
|
||||||
- ensure_mariadb.firewall_list is defined
|
- ensure_mariadb.firewalld_list is defined
|
||||||
- ensure_mariadb.firewall_list is iterable
|
- ensure_mariadb.firewalld_list is iterable
|
||||||
ansible.posix.firewalld:
|
ansible.posix.firewalld:
|
||||||
permanent: '{{ item.permanent }}'
|
permanent: '{{ item.permanent }}'
|
||||||
service: '{{ item.service }}'
|
service: '{{ item.service }}'
|
||||||
state: '{{ item.state }}'
|
state: '{{ item.state }}'
|
||||||
loop: '{{ ensure_mariadb.firewall_list }}'
|
loop: '{{ ensure_mariadb.firewalld_list }}'
|
||||||
loop_control:
|
loop_control:
|
||||||
label: '{{ item.service }} will be {{ item.state }}'
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
notify:
|
notify:
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: python3-PyMySQL
|
- name: python3-PyMySQL
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: mysql
|
service: mysql
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: python3-PyMySQL
|
- name: python3-PyMySQL
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: mysql
|
service: mysql
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: python3-PyMySQL
|
- name: python3-PyMySQL
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: mysql
|
service: mysql
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -45,6 +45,7 @@ galaxy_info:
|
|||||||
#
|
#
|
||||||
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
# NOTE: A tag is limited to a single word comprised of alphanumeric characters.
|
||||||
# Maximum 20 tags per role.
|
# Maximum 20 tags per role.
|
||||||
dependencies: []
|
dependencies:
|
||||||
|
- role: ensure_firewalld
|
||||||
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
|
||||||
# if you add dependencies to this list.
|
# if you add dependencies to this list.
|
||||||
|
|||||||
@@ -118,13 +118,13 @@
|
|||||||
- ansible_facts.packages["firewalld"] is defined
|
- ansible_facts.packages["firewalld"] is defined
|
||||||
- ansible_facts.packages["python3-firewall"] is defined
|
- ansible_facts.packages["python3-firewall"] is defined
|
||||||
- ensure_postfix is defined
|
- ensure_postfix is defined
|
||||||
- ensure_postfix.firewall_list is defined
|
- ensure_postfix.firewalld_list is defined
|
||||||
- ensure_postfix.firewall_list is iterable
|
- ensure_postfix.firewalld_list is iterable
|
||||||
ansible.posix.firewalld:
|
ansible.posix.firewalld:
|
||||||
permanent: '{{ item.permanent }}'
|
permanent: '{{ item.permanent }}'
|
||||||
service: '{{ item.service }}'
|
service: '{{ item.service }}'
|
||||||
state: '{{ item.state }}'
|
state: '{{ item.state }}'
|
||||||
loop: '{{ ensure_postfix.firewall_list }}'
|
loop: '{{ ensure_postfix.firewalld_list }}'
|
||||||
loop_control:
|
loop_control:
|
||||||
label: '{{ item.service }} will be {{ item.state }}'
|
label: '{{ item.service }} will be {{ item.state }}'
|
||||||
notify:
|
notify:
|
||||||
|
|||||||
@@ -28,7 +28,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: spamassassin
|
- name: spamassassin
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: smtp
|
service: smtp
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -28,7 +28,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: spamassassin
|
- name: spamassassin
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: smtp
|
service: smtp
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
@@ -28,7 +28,7 @@ package_list:
|
|||||||
state: present
|
state: present
|
||||||
- name: spamassassin
|
- name: spamassassin
|
||||||
state: present
|
state: present
|
||||||
firewall_list:
|
firewalld_list:
|
||||||
- permanent: 'yes'
|
- permanent: 'yes'
|
||||||
service: smtp
|
service: smtp
|
||||||
state: enabled
|
state: enabled
|
||||||
|
|||||||
Reference in New Issue
Block a user