Compare commits

...
1 Commits
26 changed files with 720 additions and 200 deletions
+31 -8
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_ansible_prereq # tasks file for ensure_ansible_prereq
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Vendor / Version Specific Tasks - name: Include Vendor / Version Specific Tasks
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_tasks: ansible.builtin.include_tasks:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
vars: vars:
@@ -20,7 +30,6 @@
- default.yml - default.yml
errors: ignore errors: ignore
- name: Include Vendor / Version Specific Variables - name: Include Vendor / Version Specific Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_ansible_prereq name: ensure_ansible_prereq
@@ -42,17 +51,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_ansible_prereq is defined - ensure_ansible_prereq is defined
- ensure_ansible_prereq.package_list is defined - ensure_ansible_prereq.package_list is defined
- ensure_ansible_prereq.package_list is iterable - ensure_ansible_prereq.package_list is iterable
@@ -67,7 +73,6 @@
- Ensure_Ansible_Prereq.Service_Facts - Ensure_Ansible_Prereq.Service_Facts
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_ansible_prereq is defined - ensure_ansible_prereq is defined
- ensure_ansible_prereq.template_list is defined - ensure_ansible_prereq.template_list is defined
- ensure_ansible_prereq.template_list is iterable - ensure_ansible_prereq.template_list is iterable
@@ -77,7 +82,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -92,7 +97,6 @@
- Ensure_Ansible_Prereq.Service_Restart - Ensure_Ansible_Prereq.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_ansible_prereq is defined - ensure_ansible_prereq is defined
- ensure_ansible_prereq.service_list is defined - ensure_ansible_prereq.service_list is defined
- ensure_ansible_prereq.service_list is iterable - ensure_ansible_prereq.service_list is iterable
@@ -108,3 +112,22 @@
- Ensure_Ansible_Prereq.Service_Facts - Ensure_Ansible_Prereq.Service_Facts
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_ansible_prereq is defined
- ensure_ansible_prereq.package_list is defined
- ensure_ansible_prereq.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_ansible_prereq is defined
- ensure_ansible_prereq.package_list is defined
- ensure_ansible_prereq.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_ansible_prereq.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+36 -13
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_apache # tasks file for ensure_apache
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_apache name: ensure_apache
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Sysctl - name: Ensure Sysctl
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- ensure_apache.sysctl_list is defined - ensure_apache.sysctl_list is defined
- ensure_apache.sysctl_list is iterable - ensure_apache.sysctl_list is iterable
@@ -54,7 +61,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- ensure_apache.package_list is defined - ensure_apache.package_list is defined
- ensure_apache.package_list is iterable - ensure_apache.package_list is iterable
@@ -71,7 +77,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- ensure_apache.seboolean_list is defined - ensure_apache.seboolean_list is defined
- ensure_apache.seboolean_list is iterable - ensure_apache.seboolean_list is iterable
@@ -89,7 +94,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- http_vhost is defined - http_vhost is defined
- ensure_apache is defined - ensure_apache is defined
- ensure_apache.template_list is defined - ensure_apache.template_list is defined
@@ -100,7 +104,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -115,7 +119,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Firewall - name: Ensure Firewall
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_apache is defined - ensure_apache is defined
@@ -135,7 +138,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Permissions - name: Ensure Permissions
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- http_vhost is defined - http_vhost is defined
- http_vhost is iterable - http_vhost is iterable
@@ -166,7 +168,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Vhost Document Roots - name: Ensure Vhost Document Roots
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- http_vhost is defined - http_vhost is defined
- http_vhost is iterable - http_vhost is iterable
@@ -188,7 +189,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Website Content From Git Repos - name: Ensure Website Content From Git Repos
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- http_vhost is defined - http_vhost is defined
- http_vhost is iterable - http_vhost is iterable
@@ -208,7 +208,6 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_apache is defined - ensure_apache is defined
- ensure_apache.service_list is defined - ensure_apache.service_list is defined
- ensure_apache.service_list is iterable - ensure_apache.service_list is iterable
@@ -226,3 +225,27 @@
- Ensure_Apache.Service_Reload_Config - Ensure_Apache.Service_Reload_Config
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_apache is defined
- ensure_apache.service_list is defined
- ensure_apache.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_apache is defined
- ensure_apache.service_list is defined
- ensure_apache.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_apache.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+36 -8
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_cockpit # tasks file for ensure_cockpit
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_cockpit name: ensure_cockpit
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_cockpit is defined - ensure_cockpit is defined
- ensure_cockpit.package_list is defined - ensure_cockpit.package_list is defined
- ensure_cockpit.package_list is iterable - ensure_cockpit.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Cockpit.Package_Facts, Ensure_Cockpit.Service_Facts] notify: [Ensure_Cockpit.Package_Facts, Ensure_Cockpit.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_cockpit is defined - ensure_cockpit is defined
- ensure_cockpit.template_list is defined - ensure_cockpit.template_list is defined
- ensure_cockpit.template_list is iterable - ensure_cockpit.template_list is iterable
@@ -56,7 +62,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -71,7 +77,6 @@
- Ensure_Cockpit.Service_Restart - Ensure_Cockpit.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_cockpit is defined - ensure_cockpit is defined
- ensure_cockpit.service_list is defined - ensure_cockpit.service_list is defined
- ensure_cockpit.service_list is iterable - ensure_cockpit.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Cockpit.Package_Facts, Ensure_Cockpit.Service_Facts] notify: [Ensure_Cockpit.Package_Facts, Ensure_Cockpit.Service_Facts]
- name: Ensure Firewall - name: Ensure Firewall
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_cockpit is defined - ensure_cockpit is defined
@@ -100,3 +104,27 @@
label: '{{ item.service }} will be {{ item.state }}' label: '{{ item.service }} will be {{ item.state }}'
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_cockpit is defined
- ensure_cockpit.service_list is defined
- ensure_cockpit.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_cockpit is defined
- ensure_cockpit.service_list is defined
- ensure_cockpit.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_cockpit.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+35 -5
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_dbus # tasks file for ensure_dbus
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_dbus name: ensure_dbus
@@ -20,19 +30,16 @@
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dbus is defined - ensure_dbus is defined
- ensure_dbus.package_list is defined - ensure_dbus.package_list is defined
- ensure_dbus.package_list is iterable - ensure_dbus.package_list is iterable
@@ -46,7 +53,6 @@
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dbus is defined - ensure_dbus is defined
- ensure_dbus.service_list is defined - ensure_dbus.service_list is defined
- ensure_dbus.service_list is iterable - ensure_dbus.service_list is iterable
@@ -61,3 +67,27 @@
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_dbus is defined
- ensure_dbus.service_list is defined
- ensure_dbus.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_dbus is defined
- ensure_dbus.service_list is defined
- ensure_dbus.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_dbus.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+36 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_dovecot # tasks file for ensure_dovecot
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_dovecot name: ensure_dovecot
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Sysctl - name: Ensure Sysctl
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dovecot is defined - ensure_dovecot is defined
- ensure_dovecot.sysctl_list is defined - ensure_dovecot.sysctl_list is defined
- ensure_dovecot.sysctl_list is iterable - ensure_dovecot.sysctl_list is iterable
@@ -54,7 +61,6 @@
- Ensure_Dovecot.Service_Reload_Config - Ensure_Dovecot.Service_Reload_Config
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dovecot is defined - ensure_dovecot is defined
- ensure_dovecot.package_list is defined - ensure_dovecot.package_list is defined
- ensure_dovecot.package_list is iterable - ensure_dovecot.package_list is iterable
@@ -71,7 +77,6 @@
- Ensure_Dovecot.Service_Reload_Config - Ensure_Dovecot.Service_Reload_Config
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dovecot is defined - ensure_dovecot is defined
- ensure_dovecot.seboolean_list is defined - ensure_dovecot.seboolean_list is defined
- ensure_dovecot.seboolean_list is iterable - ensure_dovecot.seboolean_list is iterable
@@ -89,7 +94,6 @@
- Ensure_Dovecot.Service_Reload_Config - Ensure_Dovecot.Service_Reload_Config
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dovecot is defined - ensure_dovecot is defined
- ensure_dovecot.template_list is defined - ensure_dovecot.template_list is defined
- ensure_dovecot.template_list is iterable - ensure_dovecot.template_list is iterable
@@ -99,7 +103,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -114,7 +118,6 @@
- Ensure_Dovecot.Service_Reload_Config - Ensure_Dovecot.Service_Reload_Config
- name: Ensure Firewall - name: Ensure Firewall
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_dovecot is defined - ensure_dovecot is defined
@@ -134,7 +137,6 @@
- Ensure_Dovecot.Service_Reload_Config - Ensure_Dovecot.Service_Reload_Config
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_dovecot is defined - ensure_dovecot is defined
- ensure_dovecot.service_list is defined - ensure_dovecot.service_list is defined
- ensure_dovecot.service_list is iterable - ensure_dovecot.service_list is iterable
@@ -148,3 +150,27 @@
notify: [Ensure_Dovecot.Package_Facts, Ensure_Dovecot.Service_Facts] notify: [Ensure_Dovecot.Package_Facts, Ensure_Dovecot.Service_Facts]
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_dovecot is defined
- ensure_dovecot.service_list is defined
- ensure_dovecot.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_dovecot is defined
- ensure_dovecot.service_list is defined
- ensure_dovecot.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_dovecot.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+35 -9
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_fail2ban # tasks file for ensure_fail2ban
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_fail2ban name: ensure_fail2ban
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_fail2ban is defined - ensure_fail2ban is defined
- ensure_fail2ban.package_list is defined - ensure_fail2ban.package_list is defined
- ensure_fail2ban.package_list is iterable - ensure_fail2ban.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Fail2ban.Package_Facts, Ensure_Fail2ban.Service_Facts] notify: [Ensure_Fail2ban.Package_Facts, Ensure_Fail2ban.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_fail2ban is defined - ensure_fail2ban is defined
- ensure_fail2ban.template_list is defined - ensure_fail2ban.template_list is defined
- ensure_fail2ban.template_list is iterable - ensure_fail2ban.template_list is iterable
@@ -71,7 +77,6 @@
- Ensure_Fail2ban.Service_Reload - Ensure_Fail2ban.Service_Reload
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_fail2ban is defined - ensure_fail2ban is defined
- ensure_fail2ban.service_list is defined - ensure_fail2ban.service_list is defined
- ensure_fail2ban.service_list is iterable - ensure_fail2ban.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Fail2ban.Package_Facts, Ensure_Fail2ban.Service_Facts] notify: [Ensure_Fail2ban.Package_Facts, Ensure_Fail2ban.Service_Facts]
- name: Ensure Selinux Is Configured - name: Ensure Selinux Is Configured
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_fail2ban is defined - ensure_fail2ban is defined
- ensure_fail2ban.selinux_policy is defined - ensure_fail2ban.selinux_policy is defined
- ensure_fail2ban.selinux_state is defined - ensure_fail2ban.selinux_state is defined
@@ -100,7 +104,6 @@
- Ensure_Fail2ban.Service_Reload - Ensure_Fail2ban.Service_Reload
- name: Reboot If Required - name: Reboot If Required
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_fail2ban is defined - ensure_fail2ban is defined
- ensure_fail2ban.selinux_policy is defined - ensure_fail2ban.selinux_policy is defined
- ensure_fail2ban.selinux_state is defined - ensure_fail2ban.selinux_state is defined
@@ -110,7 +113,6 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_fail2ban is defined - ensure_fail2ban is defined
- ensure_fail2ban.seboolean_list is defined - ensure_fail2ban.seboolean_list is defined
- ensure_fail2ban.seboolean_list is iterable - ensure_fail2ban.seboolean_list is iterable
@@ -128,3 +130,27 @@
- Ensure_Fail2ban.Service_Reload - Ensure_Fail2ban.Service_Reload
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_fail2ban is defined
- ensure_fail2ban.service_list is defined
- ensure_fail2ban.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_fail2ban is defined
- ensure_fail2ban.service_list is defined
- ensure_fail2ban.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_fail2ban.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+35 -6
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_firewalld # tasks file for ensure_firewalld
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_firewalld name: ensure_firewalld
@@ -20,19 +30,16 @@
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_firewalld is defined - ensure_firewalld is defined
- ensure_firewalld.package_list is defined - ensure_firewalld.package_list is defined
- ensure_firewalld.package_list is iterable - ensure_firewalld.package_list is iterable
@@ -46,7 +53,6 @@
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_firewalld is defined - ensure_firewalld is defined
- ensure_firewalld.service_list is defined - ensure_firewalld.service_list is defined
- ensure_firewalld.service_list is iterable - ensure_firewalld.service_list is iterable
@@ -64,7 +70,6 @@
- name: Ensure Default Firewall Rules - name: Ensure Default Firewall Rules
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_firewalld is defined - ensure_firewalld is defined
@@ -80,3 +85,27 @@
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_firewalld is defined
- ensure_firewalld.service_list is defined
- ensure_firewalld.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_firewalld is defined
- ensure_firewalld.service_list is defined
- ensure_firewalld.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_firewalld.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+30 -9
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_git # tasks file for ensure_git
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_git name: ensure_git
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_git is defined - ensure_git is defined
- ensure_git.package_list is defined - ensure_git.package_list is defined
- ensure_git.package_list is iterable - ensure_git.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Git.Package_Facts, Ensure_Git.Service_Facts] notify: [Ensure_Git.Package_Facts, Ensure_Git.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_git is defined - ensure_git is defined
- ensure_git.template_list is defined - ensure_git.template_list is defined
- ensure_git.template_list is iterable - ensure_git.template_list is iterable
@@ -71,7 +77,6 @@
- Ensure_Git.Service_Restart - Ensure_Git.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_git is defined - ensure_git is defined
- ensure_git.service_list is defined - ensure_git.service_list is defined
- ensure_git.service_list is iterable - ensure_git.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Git.Package_Facts, Ensure_Git.Service_Facts] notify: [Ensure_Git.Package_Facts, Ensure_Git.Service_Facts]
- name: Ensure Selinux Is Configured - name: Ensure Selinux Is Configured
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_git is defined - ensure_git is defined
- ensure_git.selinux_policy is defined - ensure_git.selinux_policy is defined
- ensure_git.selinux_state is defined - ensure_git.selinux_state is defined
@@ -100,7 +104,6 @@
- Ensure_Git.Service_Restart - Ensure_Git.Service_Restart
- name: Reboot If Required - name: Reboot If Required
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_git is defined - ensure_git is defined
- ensure_git.selinux_policy is defined - ensure_git.selinux_policy is defined
- ensure_git.selinux_state is defined - ensure_git.selinux_state is defined
@@ -110,7 +113,6 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_git is defined - ensure_git is defined
- ensure_git.seboolean_list is defined - ensure_git.seboolean_list is defined
- ensure_git.seboolean_list is iterable - ensure_git.seboolean_list is iterable
@@ -128,3 +130,22 @@
- Ensure_Git.Service_Restart - Ensure_Git.Service_Restart
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_git is defined
- ensure_git.package_list is defined
- ensure_git.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_git is defined
- ensure_git.package_list is defined
- ensure_git.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_git.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+36 -11
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_gitea # tasks file for ensure_gitea
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_gitea name: ensure_gitea
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Yum Repository - name: Ensure Yum Repository
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["pkg_mgr"] == 'dnf' or ansible_facts["pkg_mgr"] == 'dnf5' - ansible_facts["pkg_mgr"] == 'dnf' or ansible_facts["pkg_mgr"] == 'dnf5'
- ensure_gitea is defined - ensure_gitea is defined
- ensure_gitea.yum_repository_list is defined - ensure_gitea.yum_repository_list is defined
@@ -96,7 +103,6 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Ensure Sysctl - name: Ensure Sysctl
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_gitea is defined - ensure_gitea is defined
- ensure_gitea.sysctl_list is defined - ensure_gitea.sysctl_list is defined
- ensure_gitea.sysctl_list is iterable - ensure_gitea.sysctl_list is iterable
@@ -117,7 +123,6 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_gitea is defined - ensure_gitea is defined
- ensure_gitea.package_list is defined - ensure_gitea.package_list is defined
- ensure_gitea.package_list is iterable - ensure_gitea.package_list is iterable
@@ -134,7 +139,6 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_gitea is defined - ensure_gitea is defined
- ensure_gitea.seboolean_list is defined - ensure_gitea.seboolean_list is defined
- ensure_gitea.seboolean_list is iterable - ensure_gitea.seboolean_list is iterable
@@ -152,7 +156,6 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_gitea is defined - ensure_gitea is defined
- ensure_gitea.template_list is defined - ensure_gitea.template_list is defined
- ensure_gitea.template_list is iterable - ensure_gitea.template_list is iterable
@@ -162,7 +165,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -177,7 +180,6 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Ensure Firewall - name: Ensure Firewall
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_gitea is defined - ensure_gitea is defined
@@ -197,7 +199,6 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_gitea is defined - ensure_gitea is defined
- ensure_gitea.service_list is defined - ensure_gitea.service_list is defined
- ensure_gitea.service_list is iterable - ensure_gitea.service_list is iterable
@@ -215,3 +216,27 @@
- Ensure_Gitea.Service_Restart - Ensure_Gitea.Service_Restart
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_gitea is defined
- ensure_gitea.service_list is defined
- ensure_gitea.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_gitea is defined
- ensure_gitea.service_list is defined
- ensure_gitea.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_gitea.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+15 -1
View File
@@ -1,8 +1,22 @@
--- ---
# tasks file for ensure_hostname # tasks file for ensure_hostname
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['system'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- name: Set Hostname If Localhost - name: Set Hostname If Localhost
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["fqdn"] == 'localhost.localdomain' - ansible_facts["fqdn"] == 'localhost.localdomain'
ansible.builtin.hostname: ansible.builtin.hostname:
name: '{{ inventory_hostname }}' name: '{{ inventory_hostname }}'
- name: Assert Hostname Verification
ansible.builtin.assert:
fail_msg: "Hostname is not defined"
quiet: true
that:
- ansible_facts["nodename"] is defined
- ansible_facts["nodename"] != ''
+23 -6
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_log_rotation # tasks file for ensure_log_rotation
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_log_rotation name: ensure_log_rotation
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_log_rotation is defined - ensure_log_rotation is defined
- ensure_log_rotation.package_list is defined - ensure_log_rotation.package_list is defined
- ensure_log_rotation.package_list is iterable - ensure_log_rotation.package_list is iterable
@@ -48,7 +55,6 @@
- Ensure_Log_Rotation.Service_Facts - Ensure_Log_Rotation.Service_Facts
- name: Ensure Configuration - name: Ensure Configuration
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_log_rotation is defined - ensure_log_rotation is defined
- ensure_log_rotation.template_list is defined - ensure_log_rotation.template_list is defined
- ensure_log_rotation.template_list is iterable - ensure_log_rotation.template_list is iterable
@@ -77,7 +83,6 @@
- Ensure_Log_Rotation.Service_Restart - Ensure_Log_Rotation.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_log_rotation is defined - ensure_log_rotation is defined
- ensure_log_rotation.service_list is defined - ensure_log_rotation.service_list is defined
- ensure_log_rotation.service_list is iterable - ensure_log_rotation.service_list is iterable
@@ -93,3 +98,15 @@
- Ensure_Log_Rotation.Service_Facts - Ensure_Log_Rotation.Service_Facts
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Assert Logrotate Configuration
ansible.builtin.stat:
path: /etc/logrotate.conf
register: _logrotate_stat
- name: Assert Logrotate File Exists
when:
- _logrotate_stat.stat is defined
ansible.builtin.assert:
fail_msg: "/etc/logrotate.conf does not exist"
quiet: true
that:
- _logrotate_stat.stat.exists
+36 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_mariadb # tasks file for ensure_mariadb
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_mariadb name: ensure_mariadb
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Sysctl - name: Ensure Sysctl
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_mariadb is defined - ensure_mariadb is defined
- ensure_mariadb.sysctl_list is defined - ensure_mariadb.sysctl_list is defined
- ensure_mariadb.sysctl_list is iterable - ensure_mariadb.sysctl_list is iterable
@@ -54,7 +61,6 @@
- Ensure_Mariadb.Service_Restart - Ensure_Mariadb.Service_Restart
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_mariadb is defined - ensure_mariadb is defined
- ensure_mariadb.package_list is defined - ensure_mariadb.package_list is defined
- ensure_mariadb.package_list is iterable - ensure_mariadb.package_list is iterable
@@ -71,7 +77,6 @@
- Ensure_Mariadb.Service_Restart - Ensure_Mariadb.Service_Restart
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_mariadb is defined - ensure_mariadb is defined
- ensure_mariadb.seboolean_list is defined - ensure_mariadb.seboolean_list is defined
- ensure_mariadb.seboolean_list is iterable - ensure_mariadb.seboolean_list is iterable
@@ -89,7 +94,6 @@
- Ensure_Mariadb.Service_Restart - Ensure_Mariadb.Service_Restart
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_mariadb is defined - ensure_mariadb is defined
- ensure_mariadb.template_list is defined - ensure_mariadb.template_list is defined
- ensure_mariadb.template_list is iterable - ensure_mariadb.template_list is iterable
@@ -99,7 +103,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -114,7 +118,6 @@
- Ensure_Mariadb.Service_Restart - Ensure_Mariadb.Service_Restart
- name: Ensure Firewall - name: Ensure Firewall
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_mariadb is defined - ensure_mariadb is defined
@@ -134,7 +137,6 @@
- Ensure_Mariadb.Service_Restart - Ensure_Mariadb.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_mariadb is defined - ensure_mariadb is defined
- ensure_mariadb.service_list is defined - ensure_mariadb.service_list is defined
- ensure_mariadb.service_list is iterable - ensure_mariadb.service_list is iterable
@@ -230,3 +232,27 @@
loop: '{{ mariadb_user_list }}' loop: '{{ mariadb_user_list }}'
loop_control: loop_control:
label: '{{ item.name }} will be {{ item.state }}' label: '{{ item.name }} will be {{ item.state }}'
- name: Post Verification Service Discovery
when:
- ensure_mariadb is defined
- ensure_mariadb.service_list is defined
- ensure_mariadb.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_mariadb is defined
- ensure_mariadb.service_list is defined
- ensure_mariadb.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_mariadb.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+30 -8
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_os_patch # tasks file for ensure_os_patch
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_os_patch name: ensure_os_patch
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_os_patch is defined - ensure_os_patch is defined
- ensure_os_patch.package_list is defined - ensure_os_patch.package_list is defined
- ensure_os_patch.package_list is iterable - ensure_os_patch.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts] notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts]
- name: Ensure Apt Patch - name: Ensure Apt Patch
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["pkg_mgr"] == 'apt' - ansible_facts["pkg_mgr"] == 'apt'
ansible.builtin.apt: ansible.builtin.apt:
autoclean: 'yes' autoclean: 'yes'
@@ -56,7 +62,6 @@
notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts] notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts]
- name: Ensure Dnf - name: Ensure Dnf
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["pkg_mgr"] == 'dnf' - ansible_facts["pkg_mgr"] == 'dnf'
ansible.builtin.dnf: ansible.builtin.dnf:
name: '*' name: '*'
@@ -65,7 +70,6 @@
notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts] notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts]
- name: Ensure Dnf5 - name: Ensure Dnf5
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["pkg_mgr"] == 'dnf5' - ansible_facts["pkg_mgr"] == 'dnf5'
ansible.builtin.dnf5: ansible.builtin.dnf5:
name: '*' name: '*'
@@ -74,7 +78,6 @@
notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts] notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts]
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_os_patch is defined - ensure_os_patch is defined
- ensure_os_patch.service_list is defined - ensure_os_patch.service_list is defined
- ensure_os_patch.service_list is iterable - ensure_os_patch.service_list is iterable
@@ -88,3 +91,22 @@
notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts] notify: [Ensure_Os_Patch.Package_Facts, Ensure_Os_Patch.Service_Facts]
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_os_patch is defined
- ensure_os_patch.package_list is defined
- ensure_os_patch.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_os_patch is defined
- ensure_os_patch.package_list is defined
- ensure_os_patch.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_os_patch.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
@@ -2,7 +2,6 @@
# tasks file for ensure_os_upgrade - Debian # tasks file for ensure_os_upgrade - Debian
- name: Update sources.list for Debian Upgrade - name: Update sources.list for Debian Upgrade
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["os_family"] == 'Debian' - ansible_facts["os_family"] == 'Debian'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_codename is defined - ensure_os_upgrade.target_codename is defined
@@ -14,7 +13,6 @@
- name: Safe Upgrade Debian Packages - name: Safe Upgrade Debian Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["os_family"] == 'Debian' - ansible_facts["os_family"] == 'Debian'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_codename is defined - ensure_os_upgrade.target_codename is defined
@@ -27,7 +25,6 @@
- name: Full Upgrade Debian Packages - name: Full Upgrade Debian Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["os_family"] == 'Debian' - ansible_facts["os_family"] == 'Debian'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_codename is defined - ensure_os_upgrade.target_codename is defined
@@ -41,7 +38,6 @@
- name: Reboot Debian After Upgrade - name: Reboot Debian After Upgrade
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["os_family"] == 'Debian' - ansible_facts["os_family"] == 'Debian'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_codename is defined - ensure_os_upgrade.target_codename is defined
@@ -2,7 +2,6 @@
# tasks file for ensure_os_upgrade - Fedora # tasks file for ensure_os_upgrade - Fedora
- name: Ensure System-upgrade Download - name: Ensure System-upgrade Download
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Fedora' - ansible_facts["distribution"] == 'Fedora'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.package_list is defined - ensure_os_upgrade.package_list is defined
@@ -13,7 +12,6 @@
dnf -y system-upgrade download --refresh --releasever={{ ensure_os_upgrade.target_version | int }} dnf -y system-upgrade download --refresh --releasever={{ ensure_os_upgrade.target_version | int }}
- name: Ensure System-upgrade Reboot - name: Ensure System-upgrade Reboot
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Fedora' - ansible_facts["distribution"] == 'Fedora'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.package_list is defined - ensure_os_upgrade.package_list is defined
@@ -26,7 +24,6 @@
sleep 5 && dnf -y system-upgrade reboot sleep 5 && dnf -y system-upgrade reboot
- name: Wait For The Reboot - name: Wait For The Reboot
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Fedora' - ansible_facts["distribution"] == 'Fedora'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.package_list is defined - ensure_os_upgrade.package_list is defined
@@ -2,7 +2,6 @@
# tasks file for ensure_os_upgrade - Ubuntu # tasks file for ensure_os_upgrade - Ubuntu
- name: Ensure update-manager-core is installed - name: Ensure update-manager-core is installed
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Ubuntu' - ansible_facts["distribution"] == 'Ubuntu'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
ansible.builtin.apt: ansible.builtin.apt:
@@ -11,7 +10,6 @@
- name: Configure Ubuntu Release Upgrade Prompt - name: Configure Ubuntu Release Upgrade Prompt
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Ubuntu' - ansible_facts["distribution"] == 'Ubuntu'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_version is defined - ensure_os_upgrade.target_version is defined
@@ -22,7 +20,6 @@
- name: Execute Ubuntu Release Upgrade - name: Execute Ubuntu Release Upgrade
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Ubuntu' - ansible_facts["distribution"] == 'Ubuntu'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_version is defined - ensure_os_upgrade.target_version is defined
@@ -34,7 +31,6 @@
- name: Reboot Ubuntu After Upgrade - name: Reboot Ubuntu After Upgrade
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'Ubuntu' - ansible_facts["distribution"] == 'Ubuntu'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.target_version is defined - ensure_os_upgrade.target_version is defined
+30 -6
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_os_upgrade # tasks file for ensure_os_upgrade
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_os_upgrade name: ensure_os_upgrade
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.package_list is defined - ensure_os_upgrade.package_list is defined
- ensure_os_upgrade.package_list is iterable - ensure_os_upgrade.package_list is iterable
@@ -48,7 +55,6 @@
- Ensure_Os_Upgrade.Service_Facts - Ensure_Os_Upgrade.Service_Facts
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_os_upgrade is defined - ensure_os_upgrade is defined
- ensure_os_upgrade.service_list is defined - ensure_os_upgrade.service_list is defined
- ensure_os_upgrade.service_list is iterable - ensure_os_upgrade.service_list is iterable
@@ -63,7 +69,6 @@
- Ensure_Os_Upgrade.Package_Facts - Ensure_Os_Upgrade.Package_Facts
- Ensure_Os_Upgrade.Service_Facts - Ensure_Os_Upgrade.Service_Facts
- name: Include Vendor / Version Specific Tasks - name: Include Vendor / Version Specific Tasks
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_tasks: ansible.builtin.include_tasks:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
vars: vars:
@@ -88,3 +93,22 @@
- Ensure_Os_Upgrade.Service_Facts - Ensure_Os_Upgrade.Service_Facts
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_os_upgrade is defined
- ensure_os_upgrade.package_list is defined
- ensure_os_upgrade.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_os_upgrade is defined
- ensure_os_upgrade.package_list is defined
- ensure_os_upgrade.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_os_upgrade.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+35 -7
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_podman # tasks file for ensure_podman
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_podman name: ensure_podman
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_podman is defined - ensure_podman is defined
- ensure_podman.package_list is defined - ensure_podman.package_list is defined
- ensure_podman.package_list is iterable - ensure_podman.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Podman.Package_Facts, Ensure_Podman.Service_Facts] notify: [Ensure_Podman.Package_Facts, Ensure_Podman.Service_Facts]
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_podman is defined - ensure_podman is defined
- ensure_podman.service_list is defined - ensure_podman.service_list is defined
- ensure_podman.service_list is iterable - ensure_podman.service_list is iterable
@@ -60,7 +66,6 @@
notify: [Ensure_Podman.Package_Facts, Ensure_Podman.Service_Facts] notify: [Ensure_Podman.Package_Facts, Ensure_Podman.Service_Facts]
- name: Ensure Cgroup V2 Have Not Been Disabled - name: Ensure Cgroup V2 Have Not Been Disabled
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_podman is defined - ensure_podman is defined
- ansible_facts["distribution"] == 'Fedora' - ansible_facts["distribution"] == 'Fedora'
- ansible_facts["distribution_major_version"] is version('32', '>=') - ansible_facts["distribution_major_version"] is version('32', '>=')
@@ -71,7 +76,6 @@
grubby --update-kernel=ALL --remove-args=systemd.unified_cgroup_hierarchy=0 grubby --update-kernel=ALL --remove-args=systemd.unified_cgroup_hierarchy=0
- name: Reboot To Disable Cgroups V1 - name: Reboot To Disable Cgroups V1
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_podman is defined - ensure_podman is defined
- ansible_facts["distribution"] == 'Fedora' - ansible_facts["distribution"] == 'Fedora'
- ansible_facts["distribution_major_version"] is version('32', '>=') - ansible_facts["distribution_major_version"] is version('32', '>=')
@@ -80,3 +84,27 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_podman is defined
- ensure_podman.service_list is defined
- ensure_podman.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_podman is defined
- ensure_podman.service_list is defined
- ensure_podman.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_podman.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+36 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_postfix # tasks file for ensure_postfix
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_postfix name: ensure_postfix
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Sysctl - name: Ensure Sysctl
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_postfix is defined - ensure_postfix is defined
- ensure_postfix.sysctl_list is defined - ensure_postfix.sysctl_list is defined
- ensure_postfix.sysctl_list is iterable - ensure_postfix.sysctl_list is iterable
@@ -54,7 +61,6 @@
- Ensure_Postfix.Service_Reload_Config - Ensure_Postfix.Service_Reload_Config
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_postfix is defined - ensure_postfix is defined
- ensure_postfix.package_list is defined - ensure_postfix.package_list is defined
- ensure_postfix.package_list is iterable - ensure_postfix.package_list is iterable
@@ -71,7 +77,6 @@
- Ensure_Postfix.Service_Reload_Config - Ensure_Postfix.Service_Reload_Config
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_postfix is defined - ensure_postfix is defined
- ensure_postfix.seboolean_list is defined - ensure_postfix.seboolean_list is defined
- ensure_postfix.seboolean_list is iterable - ensure_postfix.seboolean_list is iterable
@@ -89,7 +94,6 @@
- Ensure_Postfix.Service_Reload_Config - Ensure_Postfix.Service_Reload_Config
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_postfix is defined - ensure_postfix is defined
- ensure_postfix.template_list is defined - ensure_postfix.template_list is defined
- ensure_postfix.template_list is iterable - ensure_postfix.template_list is iterable
@@ -99,7 +103,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -114,7 +118,6 @@
- Ensure_Postfix.Service_Reload_Config - Ensure_Postfix.Service_Reload_Config
- name: Ensure Firewall - name: Ensure Firewall
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts.packages["firewalld"] is defined - ansible_facts.packages["firewalld"] is defined
- ansible_facts.packages["python3-firewall"] is defined - ansible_facts.packages["python3-firewall"] is defined
- ensure_postfix is defined - ensure_postfix is defined
@@ -134,7 +137,6 @@
- Ensure_Postfix.Service_Reload_Config - Ensure_Postfix.Service_Reload_Config
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_postfix is defined - ensure_postfix is defined
- ensure_postfix.service_list is defined - ensure_postfix.service_list is defined
- ensure_postfix.service_list is iterable - ensure_postfix.service_list is iterable
@@ -148,3 +150,27 @@
notify: [Ensure_Postfix.Package_Facts, Ensure_Postfix.Service_Facts] notify: [Ensure_Postfix.Package_Facts, Ensure_Postfix.Service_Facts]
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_postfix is defined
- ensure_postfix.service_list is defined
- ensure_postfix.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_postfix is defined
- ensure_postfix.service_list is defined
- ensure_postfix.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_postfix.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+30 -8
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_repo_epel # tasks file for ensure_repo_epel
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_repo_epel name: ensure_repo_epel
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_repo_epel is defined - ensure_repo_epel is defined
- ensure_repo_epel.package_list is defined - ensure_repo_epel.package_list is defined
- ensure_repo_epel.package_list is iterable - ensure_repo_epel.package_list is iterable
@@ -48,7 +55,6 @@
notify: [Ensure_Repo_Epel.Package_Facts, Ensure_Repo_Epel.Service_Facts] notify: [Ensure_Repo_Epel.Package_Facts, Ensure_Repo_Epel.Service_Facts]
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_repo_epel is defined - ensure_repo_epel is defined
- ensure_repo_epel.service_list is defined - ensure_repo_epel.service_list is defined
- ensure_repo_epel.service_list is iterable - ensure_repo_epel.service_list is iterable
@@ -62,7 +68,6 @@
notify: [Ensure_Repo_Epel.Package_Facts, Ensure_Repo_Epel.Service_Facts] notify: [Ensure_Repo_Epel.Package_Facts, Ensure_Repo_Epel.Service_Facts]
- name: Read Oracle EPEL Repo File - name: Read Oracle EPEL Repo File
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'OracleLinux' - ansible_facts["distribution"] == 'OracleLinux'
ansible.builtin.slurp: ansible.builtin.slurp:
src: "/etc/yum.repos.d/oracle-epel-ol{{ ansible_facts['distribution_major_version'] }}.repo" src: "/etc/yum.repos.d/oracle-epel-ol{{ ansible_facts['distribution_major_version'] }}.repo"
@@ -71,7 +76,6 @@
- name: Prioritize Oracle Epel Repo - name: Prioritize Oracle Epel Repo
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'OracleLinux' - ansible_facts["distribution"] == 'OracleLinux'
- oracle_epel_repo_file.content is defined - oracle_epel_repo_file.content is defined
- (oracle_epel_repo_file.content | b64decode | community.general.from_ini).keys() | select('search', '_EPEL') | length > 0 - (oracle_epel_repo_file.content | b64decode | community.general.from_ini).keys() | select('search', '_EPEL') | length > 0
@@ -85,7 +89,6 @@
create: false create: false
- name: Deprioritize Upstream Epel Repo - name: Deprioritize Upstream Epel Repo
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["distribution"] == 'OracleLinux' - ansible_facts["distribution"] == 'OracleLinux'
community.general.ini_file: community.general.ini_file:
path: "/etc/yum.repos.d/epel.repo" path: "/etc/yum.repos.d/epel.repo"
@@ -97,3 +100,22 @@
create: false create: false
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_repo_epel is defined
- ensure_repo_epel.package_list is defined
- ensure_repo_epel.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_repo_epel is defined
- ensure_repo_epel.package_list is defined
- ensure_repo_epel.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_repo_epel.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+30 -5
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_repo_rpmfusion # tasks file for ensure_repo_rpmfusion
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_repo_rpmfusion name: ensure_repo_rpmfusion
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_repo_rpmfusion is defined - ensure_repo_rpmfusion is defined
- ensure_repo_rpmfusion.package_list is defined - ensure_repo_rpmfusion.package_list is defined
- ensure_repo_rpmfusion.package_list is iterable - ensure_repo_rpmfusion.package_list is iterable
@@ -50,7 +57,6 @@
- Ensure_Repo_Rpmfusion.Service_Facts - Ensure_Repo_Rpmfusion.Service_Facts
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_repo_rpmfusion is defined - ensure_repo_rpmfusion is defined
- ensure_repo_rpmfusion.service_list is defined - ensure_repo_rpmfusion.service_list is defined
- ensure_repo_rpmfusion.service_list is iterable - ensure_repo_rpmfusion.service_list is iterable
@@ -66,3 +72,22 @@
- Ensure_Repo_Rpmfusion.Service_Facts - Ensure_Repo_Rpmfusion.Service_Facts
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_repo_rpmfusion is defined
- ensure_repo_rpmfusion.package_list is defined
- ensure_repo_rpmfusion.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_repo_rpmfusion is defined
- ensure_repo_rpmfusion.package_list is defined
- ensure_repo_rpmfusion.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_repo_rpmfusion.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+31 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_rsync # tasks file for ensure_rsync
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_rsync name: ensure_rsync
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_rsync is defined - ensure_rsync is defined
- ensure_rsync.package_list is defined - ensure_rsync.package_list is defined
- ensure_rsync.package_list is iterable - ensure_rsync.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Rsync.Package_Facts, Ensure_Rsync.Service_Facts] notify: [Ensure_Rsync.Package_Facts, Ensure_Rsync.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_rsync is defined - ensure_rsync is defined
- ensure_rsync.template_list is defined - ensure_rsync.template_list is defined
- ensure_rsync.template_list is iterable - ensure_rsync.template_list is iterable
@@ -56,7 +62,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -71,7 +77,6 @@
- Ensure_Rsync.Service_Restart - Ensure_Rsync.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_rsync is defined - ensure_rsync is defined
- ensure_rsync.service_list is defined - ensure_rsync.service_list is defined
- ensure_rsync.service_list is iterable - ensure_rsync.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Rsync.Package_Facts, Ensure_Rsync.Service_Facts] notify: [Ensure_Rsync.Package_Facts, Ensure_Rsync.Service_Facts]
- name: Ensure Selinux Is Configured - name: Ensure Selinux Is Configured
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_rsync is defined - ensure_rsync is defined
- ensure_rsync.selinux_policy is defined - ensure_rsync.selinux_policy is defined
- ensure_rsync.selinux_state is defined - ensure_rsync.selinux_state is defined
@@ -100,7 +104,6 @@
- Ensure_Rsync.Service_Restart - Ensure_Rsync.Service_Restart
- name: Reboot If Required - name: Reboot If Required
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_rsync is defined - ensure_rsync is defined
- ensure_rsync.selinux_policy is defined - ensure_rsync.selinux_policy is defined
- ensure_rsync.selinux_state is defined # This line is correct, no change needed - ensure_rsync.selinux_state is defined # This line is correct, no change needed
@@ -110,7 +113,6 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_rsync is defined - ensure_rsync is defined
- ensure_rsync.seboolean_list is defined - ensure_rsync.seboolean_list is defined
- ensure_rsync.seboolean_list is iterable - ensure_rsync.seboolean_list is iterable
@@ -128,3 +130,22 @@
- Ensure_Rsync.Service_Restart - Ensure_Rsync.Service_Restart
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_rsync is defined
- ensure_rsync.package_list is defined
- ensure_rsync.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_rsync is defined
- ensure_rsync.package_list is defined
- ensure_rsync.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_rsync.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+22 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_selinux # tasks file for ensure_selinux
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Fedora',
'OracleLinux', 'Rocky']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_selinux name: ensure_selinux
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_selinux is defined - ensure_selinux is defined
- ensure_selinux.package_list is defined - ensure_selinux.package_list is defined
- ensure_selinux.package_list is iterable - ensure_selinux.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Selinux.Package_Facts, Ensure_Selinux.Service_Facts] notify: [Ensure_Selinux.Package_Facts, Ensure_Selinux.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_selinux is defined - ensure_selinux is defined
- ensure_selinux.template_list is defined - ensure_selinux.template_list is defined
- ensure_selinux.template_list is iterable - ensure_selinux.template_list is iterable
@@ -56,7 +62,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -71,7 +77,6 @@
- Ensure_Selinux.Service_Restart - Ensure_Selinux.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_selinux is defined - ensure_selinux is defined
- ensure_selinux.service_list is defined - ensure_selinux.service_list is defined
- ensure_selinux.service_list is iterable - ensure_selinux.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Selinux.Package_Facts, Ensure_Selinux.Service_Facts] notify: [Ensure_Selinux.Package_Facts, Ensure_Selinux.Service_Facts]
- name: Ensure Selinux Is Configured - name: Ensure Selinux Is Configured
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_selinux is defined - ensure_selinux is defined
- ensure_selinux.selinux_policy is defined - ensure_selinux.selinux_policy is defined
- ensure_selinux.selinux_state is defined - ensure_selinux.selinux_state is defined
@@ -95,7 +99,6 @@
register: ensure_selinux_results register: ensure_selinux_results
- name: Reboot If Required - name: Reboot If Required
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_selinux is defined - ensure_selinux is defined
- ensure_selinux.selinux_policy is defined - ensure_selinux.selinux_policy is defined
- ensure_selinux.selinux_state is defined - ensure_selinux.selinux_state is defined
@@ -105,7 +108,6 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_selinux is defined - ensure_selinux is defined
- ensure_selinux.seboolean_list is defined - ensure_selinux.seboolean_list is defined
- ensure_selinux.seboolean_list is iterable - ensure_selinux.seboolean_list is iterable
@@ -118,3 +120,13 @@
label: '{{ item.name }} will be {{ item.state }}' label: '{{ item.name }} will be {{ item.state }}'
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Assert SELinux Policy And State
when:
- ensure_selinux is defined
- ensure_selinux.selinux_state is defined
ansible.builtin.assert:
fail_msg: "SELinux state mismatch"
quiet: true
that:
- ansible_facts["selinux"] is defined
- ansible_facts["selinux"]["status"] == 'enabled' or ensure_selinux.selinux_state == 'disabled'
+25 -9
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_sudo # tasks file for ensure_sudo
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Vendor / Version Specific Variables - name: Include Vendor / Version Specific Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_sudo name: ensure_sudo
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_sudo is defined - ensure_sudo is defined
- ensure_sudo.package_list is defined - ensure_sudo.package_list is defined
- ensure_sudo.package_list is iterable - ensure_sudo.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Sudo.Package_Facts, Ensure_Sudo.Service_Facts] notify: [Ensure_Sudo.Package_Facts, Ensure_Sudo.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_sudo is defined - ensure_sudo is defined
- ensure_sudo.template_list is defined - ensure_sudo.template_list is defined
- ensure_sudo.template_list is iterable - ensure_sudo.template_list is iterable
@@ -56,7 +62,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -71,7 +77,6 @@
- Ensure_Sudo.Service_Restart - Ensure_Sudo.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_sudo is defined - ensure_sudo is defined
- ensure_sudo.service_list is defined - ensure_sudo.service_list is defined
- ensure_sudo.service_list is iterable - ensure_sudo.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Sudo.Package_Facts, Ensure_Sudo.Service_Facts] notify: [Ensure_Sudo.Package_Facts, Ensure_Sudo.Service_Facts]
- name: Find Directories Over Log Retention Window Under /var/log/sudo-io - name: Find Directories Over Log Retention Window Under /var/log/sudo-io
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_sudo is defined - ensure_sudo is defined
- sudo_log_retention is defined - sudo_log_retention is defined
- sudo_log_retention is regex('^[0-9]*[smhdw]$') - sudo_log_retention is regex('^[0-9]*[smhdw]$')
@@ -98,7 +102,6 @@
register: ensure_sudo_results register: ensure_sudo_results
- name: And Drop Them - name: And Drop Them
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_sudo is defined - ensure_sudo is defined
- sudo_log_retention is defined - sudo_log_retention is defined
- sudo_log_retention is regex('^[0-9]*[smhdw]$') - sudo_log_retention is regex('^[0-9]*[smhdw]$')
@@ -111,3 +114,16 @@
label: '{{ item.path }} to be removed' label: '{{ item.path }} to be removed'
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Assert Sudoers Configuration Syntax
ansible.builtin.stat:
path: /etc/sudoers
register: _sudoers_stat
- name: Assert Sudoers File Exists And Has Secure Permissions
when:
- _sudoers_stat.stat is defined
ansible.builtin.assert:
fail_msg: "/etc/sudoers does not exist or has invalid mode"
quiet: true
that:
- _sudoers_stat.stat.exists
- _sudoers_stat.stat.mode in ['0440', '0400', '0600']
+36 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_timezone # tasks file for ensure_timezone
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_timezone name: ensure_timezone
@@ -23,12 +33,10 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Set Timezone - name: Set Timezone
@@ -41,7 +49,6 @@
- Ensure_Timezone.Service_Restart - Ensure_Timezone.Service_Restart
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_timezone is defined - ensure_timezone is defined
- ensure_timezone.package_list is defined - ensure_timezone.package_list is defined
- ensure_timezone.package_list is iterable - ensure_timezone.package_list is iterable
@@ -54,7 +61,6 @@
notify: [Ensure_Timezone.Package_Facts, Ensure_Timezone.Service_Facts] notify: [Ensure_Timezone.Package_Facts, Ensure_Timezone.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_timezone is defined - ensure_timezone is defined
- ensure_timezone.template_list is defined - ensure_timezone.template_list is defined
- ensure_timezone.template_list is iterable - ensure_timezone.template_list is iterable
@@ -64,7 +70,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -79,7 +85,6 @@
- Ensure_Timezone.Service_Restart - Ensure_Timezone.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_timezone is defined - ensure_timezone is defined
- ensure_timezone.service_list is defined - ensure_timezone.service_list is defined
- ensure_timezone.service_list is iterable - ensure_timezone.service_list is iterable
@@ -93,7 +98,6 @@
notify: [Ensure_Timezone.Package_Facts, Ensure_Timezone.Service_Facts] notify: [Ensure_Timezone.Package_Facts, Ensure_Timezone.Service_Facts]
- name: Ensure Selinux Is Configured - name: Ensure Selinux Is Configured
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_timezone is defined - ensure_timezone is defined
- ensure_timezone.selinux_policy is defined - ensure_timezone.selinux_policy is defined
- ensure_timezone.selinux_state is defined - ensure_timezone.selinux_state is defined
@@ -103,7 +107,6 @@
register: ensure_timezone_results register: ensure_timezone_results
- name: Reboot If Required - name: Reboot If Required
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_timezone is defined - ensure_timezone is defined
- ensure_timezone.selinux_policy is defined - ensure_timezone.selinux_policy is defined
- ensure_timezone.selinux_state is defined - ensure_timezone.selinux_state is defined
@@ -113,7 +116,6 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_timezone is defined - ensure_timezone is defined
- ensure_timezone.seboolean_list is defined - ensure_timezone.seboolean_list is defined
- ensure_timezone.seboolean_list is iterable - ensure_timezone.seboolean_list is iterable
@@ -126,3 +128,27 @@
label: '{{ item.name }} will be {{ item.state }}' label: '{{ item.name }} will be {{ item.state }}'
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Service Discovery
when:
- ensure_timezone is defined
- ensure_timezone.service_list is defined
- ensure_timezone.service_list is iterable
ansible.builtin.service_facts:
- name: Assert Managed Services Are Active
when:
- ensure_timezone is defined
- ensure_timezone.service_list is defined
- ensure_timezone.service_list is iterable
ansible.builtin.assert:
fail_msg: "Service {{ item.name }} is not active"
quiet: true
that:
- >-
item.state != 'started' or
(ansible_facts['services'][item.name ~ '.service'] is defined and
ansible_facts['services'][item.name ~ '.service']['state'] == 'running') or
(ansible_facts['services'][item.name] is defined and
ansible_facts['services'][item.name]['state'] == 'running')
loop: "{{ ensure_timezone.service_list }}"
loop_control:
label: "{{ item.name }} will be verified"
+31 -10
View File
@@ -1,7 +1,17 @@
--- ---
# tasks file for ensure_vim # tasks file for ensure_vim
- name: Assert Target OS Is Supported
when:
- ansible_facts["system"] is defined
ansible.builtin.assert:
fail_msg: "Unsupported OS: {{ ansible_facts['distribution'] | default('unknown') }}"
quiet: true
that:
- ansible_facts["system"] == 'Linux'
- >-
ansible_facts["distribution"] in ['AlmaLinux', 'CentOS', 'Debian',
'Fedora', 'OracleLinux', 'Rocky', 'Ubuntu']
- name: Include Variables - name: Include Variables
when: ["ansible_facts[\"system\"] == 'Linux'"]
ansible.builtin.include_vars: ansible.builtin.include_vars:
file: '{{ lookup("first_found", findme) }}' file: '{{ lookup("first_found", findme) }}'
name: ensure_vim name: ensure_vim
@@ -23,17 +33,14 @@
errors: ignore errors: ignore
- name: Package Discovery - name: Package Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["packages"] is not defined - ansible_facts["packages"] is not defined
ansible.builtin.package_facts: ansible.builtin.package_facts:
- name: Service Discovery - name: Service Discovery
when: when:
- ansible_facts["system"] == 'Linux'
- ansible_facts["services"] is not defined - ansible_facts["services"] is not defined
ansible.builtin.service_facts: ansible.builtin.service_facts:
- name: Ensure Packages - name: Ensure Packages
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_vim is defined - ensure_vim is defined
- ensure_vim.package_list is defined - ensure_vim.package_list is defined
- ensure_vim.package_list is iterable - ensure_vim.package_list is iterable
@@ -46,7 +53,6 @@
notify: [Ensure_Vim.Package_Facts, Ensure_Vim.Service_Facts] notify: [Ensure_Vim.Package_Facts, Ensure_Vim.Service_Facts]
- name: Ensure Configurations - name: Ensure Configurations
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_vim is defined - ensure_vim is defined
- ensure_vim.template_list is defined - ensure_vim.template_list is defined
- ensure_vim.template_list is iterable - ensure_vim.template_list is iterable
@@ -56,7 +62,7 @@
group: '{{ item.group | default(omit) }}' group: '{{ item.group | default(omit) }}'
mode: '{{ item.mode | default(omit) }}' mode: '{{ item.mode | default(omit) }}'
owner: '{{ item.owner | default(omit) }}' owner: '{{ item.owner | default(omit) }}'
selevel: '{{ iteml.selevel | default(omit) }}' selevel: '{{ item.selevel | default(omit) }}'
serole: '{{ item.serole | default(omit) }}' serole: '{{ item.serole | default(omit) }}'
setype: '{{ item.setype | default(omit) }}' setype: '{{ item.setype | default(omit) }}'
seuser: '{{ item.seuser | default(omit) }}' seuser: '{{ item.seuser | default(omit) }}'
@@ -71,7 +77,6 @@
- Ensure_Vim.Service_Restart - Ensure_Vim.Service_Restart
- name: Ensure Services - name: Ensure Services
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_vim is defined - ensure_vim is defined
- ensure_vim.service_list is defined - ensure_vim.service_list is defined
- ensure_vim.service_list is iterable - ensure_vim.service_list is iterable
@@ -85,7 +90,6 @@
notify: [Ensure_Vim.Package_Facts, Ensure_Vim.Service_Facts] notify: [Ensure_Vim.Package_Facts, Ensure_Vim.Service_Facts]
- name: Ensure Selinux Is Configured - name: Ensure Selinux Is Configured
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_vim is defined - ensure_vim is defined
- ensure_vim.selinux_policy is defined - ensure_vim.selinux_policy is defined
- ensure_vim.selinux_state is defined - ensure_vim.selinux_state is defined
@@ -100,7 +104,6 @@
- Ensure_Vim.Service_Restart - Ensure_Vim.Service_Restart
- name: Reboot If Required - name: Reboot If Required
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_vim is defined - ensure_vim is defined
- ensure_vim.selinux_policy is defined - ensure_vim.selinux_policy is defined
- ensure_vim.selinux_state is defined - ensure_vim.selinux_state is defined
@@ -110,7 +113,6 @@
ansible.builtin.reboot: ansible.builtin.reboot:
- name: Ensure Seboolean - name: Ensure Seboolean
when: when:
- ansible_facts["system"] == 'Linux'
- ensure_vim is defined - ensure_vim is defined
- ensure_vim.seboolean_list is defined - ensure_vim.seboolean_list is defined
- ensure_vim.seboolean_list is iterable - ensure_vim.seboolean_list is iterable
@@ -128,3 +130,22 @@
- Ensure_Vim.Service_Restart - Ensure_Vim.Service_Restart
- name: Flush Handlers - name: Flush Handlers
ansible.builtin.meta: flush_handlers ansible.builtin.meta: flush_handlers
- name: Post Verification Package Discovery
when:
- ensure_vim is defined
- ensure_vim.package_list is defined
- ensure_vim.package_list is iterable
ansible.builtin.package_facts:
- name: Assert Managed Packages Are Installed
when:
- ensure_vim is defined
- ensure_vim.package_list is defined
- ensure_vim.package_list is iterable
ansible.builtin.assert:
fail_msg: "Package {{ item.name }} is not installed"
quiet: true
that:
- item.state != 'present' or ansible_facts['packages'][item.name] is defined
loop: "{{ ensure_vim.package_list }}"
loop_control:
label: "{{ item.name }} will be verified"