SoInteractive.users
Rol de Ansible: usuarios
Gestionar usuarios, contraseñas y claves públicas SSH
:warning: AVISO IMPORTANTE
Este proyecto es para uso interno. No aceptamos Pull Requests ni nuevos problemas.
Descripción
El rol copiará las claves SSH y configurará sudo para permitir el acceso seguro sin contraseña para el usuario que se conecta al host remoto. También desautorizan las claves SSH del directorio "insecure_keys". El rol puede reconfigurar PAM para habilitar notificaciones sobre intentos fallidos de inicio de sesión SSH y opcionalmente enviar notificaciones de Slack.
Aviso
El rol está creado para uso interno de Sointeractive. Sin embargo, después de algunos ajustes, se puede usar en otros sistemas.
El rol almacena claves públicas SSH para usuarios de Sointeractive. Este enfoque no se considera una violación de seguridad hasta que las claves privadas se almacenan en lugares seguros.
Ejemplo de uso
Utilízalo en un playbook como sigue:
- hosts: all
become: true
roles:
- SoInteractive.users
Consulta el archivo defaults/main.yml para ver las variables del rol que se pueden sobrescribir.
ansible-galaxy install SoInteractive.users