SoInteractive.users
Rola Ansible: użytkownicy
Zarządzaj użytkownikami, hasłami i kluczami publicznymi SSH
:warning: WAŻNA INFORMACJA
Ten projekt jest przeznaczony do użytku wewnętrznego. Nie akceptujemy Pull Requests i/lub nowych zgłoszeń.
Przegląd
Rola skopiuje klucze SSH i skonfiguruje sudo, aby umożliwić bezpieczny dostęp bez hasła dla użytkownika łączącego się z zdalnym hostem. Oprócz tego unieważnia klucze SSH z katalogu "insecure_keys". Rola może skonfigurować PAM, aby włączać powiadomienia o nieudanych logowaniach SSH i opcjonalnie wysyłać powiadomienia na Slacka.
Zastrzeżenie
Rola została stworzona do wewnętrznego użytku Sointeractive. Może być jednak używana na innych systemach po pewnych modyfikacjach.
Rola przechowuje publiczne klucze SSH dla użytkowników Sointeractive. Takie podejście nie jest uważane za naruszenie bezpieczeństwa, dopóki klucze prywatne są przechowywane w bezpiecznych miejscach.
Przykład użycia
Użyj jej w playbooku w następujący sposób:
- hosts: all
become: true
roles:
- SoInteractive.users
Zobacz plik defaults/main.yml w celu poznania zmiennych roli, które mogą być nadpisane.
ansible-galaxy install SoInteractive.users