SoInteractive.users
Rôle Ansible : utilisateurs
Gérer les utilisateurs, les mots de passe et les clés publiques SSH
:warning: AVIS IMPORTANT
Ce projet est destiné à un usage interne. Nous n'acceptons pas les demandes de tirage (Pull Requests) et/ou les nouvelles questions.
Aperçu
Le rôle va copier les clés SSH et configurer sudo pour permettre un accès sécurisé sans mot de passe pour l'utilisateur qui se connecte à l'hôte distant. Il désautorisera également les clés SSH du répertoire "insecure_keys". Le rôle peut reconfigurer PAM pour activer les notifications concernant les échecs de connexion SSH et, en option, envoyer des notifications Slack.
Avertissement
Le rôle est créé pour l'usage interne de Sointeractive. Cependant, après quelques ajustements, il peut être utilisé sur d'autres systèmes.
Le rôle stocke les clés publiques SSH pour les utilisateurs de Sointeractive. Cette approche n'est pas considérée comme une violation de la sécurité tant que les clés privées sont stockées en toute sécurité.
Exemple d'utilisation
Utilisez-le dans un playbook comme suit :
- hosts: all
become: true
roles:
- SoInteractive.users
Consultez le defaults/main.yml pour les variables de rôle qui peuvent être remplacées.
ansible-galaxy install SoInteractive.users