Skip to content

Commit 5180ee2

Browse files
committed
feat: debian 12 support and other stuff
1 parent 2e8052b commit 5180ee2

2 files changed

Lines changed: 34 additions & 31 deletions

File tree

tasks/main.yml

Lines changed: 29 additions & 27 deletions
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,10 @@
11
---
2+
- name: Install locale-gen
3+
apt:
4+
update_cache: true
5+
name:
6+
- locales
7+
28
- name: Setup locales
39
community.general.locale_gen:
410
name: "{{ item }}"
@@ -8,11 +14,11 @@
814
- fr_FR.UTF-8
915

1016
- name: Set timezone to Europe/Paris
11-
timezone:
17+
community.general.timezone:
1218
name: Europe/Paris
1319

1420
- name: Add sources.list
15-
template:
21+
ansible.builtin.template:
1622
src: "etc/apt/sources.list.j2"
1723
dest: "/etc/apt/sources.list"
1824
mode: 0644
@@ -70,28 +76,31 @@
7076
- unattended-upgrades
7177
- fail2ban
7278
- haveged
79+
- gpg
80+
- dirmngr
81+
- gpg-agent
7382

7483
- name: Set fish as the root shell
75-
user:
84+
ansible.builtin.user:
7685
name: root
7786
shell: /usr/bin/fish
7887

7988
- name: Add dotfiles
80-
copy:
89+
ansible.builtin.copy:
8190
src: "root/{{ item }}"
8291
dest: "/root/"
8392
mode: 0775
8493
with_items:
8594
- .config
8695

8796
- name: Add config.fish
88-
template:
97+
ansible.builtin.template:
8998
src: root/.config/fish/config.fish.j2
9099
dest: /root/.config/fish/config.fish
91100
mode: 0644
92101

93102
- name: Add rsyslog logrotate without delaycompress
94-
template:
103+
ansible.builtin.template:
95104
src: "etc/logrotate.d/rsyslog.j2"
96105
dest: "/etc/logrotate.d/rsyslog"
97106
mode: 0644
@@ -108,7 +117,7 @@
108117
user_install: no
109118

110119
- name: Copy MOTD scripts
111-
copy:
120+
ansible.builtin.copy:
112121
src: "etc/update-motd.d/{{ item }}"
113122
dest: "/etc/update-motd.d"
114123
mode: +x
@@ -118,74 +127,67 @@
118127
# - 30-apt
119128

120129
- name: Make sure /etc/motd is empty
121-
copy:
130+
ansible.builtin.copy:
122131
content: ""
123132
dest: "/etc/motd"
124133
mode: 0644
125134

126135
- name: Install unbound
127-
when: ansible_distribution == "Debian"
136+
when: ansible_distribution == "Debian" and inventory_hostname not in groups['pve']
128137
apt:
129138
name: unbound
130139

131140
- name: Add Unbound config
132-
when: ansible_distribution == "Debian"
133-
template:
141+
when: ansible_distribution == "Debian" and inventory_hostname not in groups['pve']
142+
ansible.builtin.template:
134143
src: "etc/unbound/unbound.conf.j2"
135144
dest: "/etc/unbound/unbound.conf"
136145
mode: 0644
137146
notify: unbound restart
138147

139148
- name: Set DNS resolver to Unbound in DHCP config
140-
when: ansible_distribution == "Debian"
149+
when: ansible_distribution == "Debian" and inventory_hostname not in groups['pve']
141150
lineinfile:
142151
dest: /etc/dhcp/dhclient.conf
143152
regexp: "^prepend domain-name-servers"
144153
line: "prepend domain-name-servers 127.0.0.1;"
145154

146155
- name: Add vimrc
147-
get_url:
156+
ansible.builtin.get_url:
148157
url: https://raw.githubusercontent.com/wklken/vim-for-server/master/vimrc
149158
dest: /root/.vimrc
150159

151160
- name: Add password to root user
152-
user:
161+
ansible.builtin.user:
153162
name: root
154163
password: "{{ vault.root_password }}"
155164

156165
- name: Add stanislas user
157-
user:
166+
ansible.builtin.user:
158167
name: stanislas
159168
groups: ["sudo"]
160169
shell: /usr/bin/fish
161170
password: "{{ vault.stanislas_password }}"
162171

163172
- name: Creates /home/stanislas/.ssh/ directory
164-
file:
173+
ansible.builtin.file:
165174
path: /home/stanislas/.ssh/
166175
state: directory
167176
owner: stanislas
168177
group: stanislas
169178
mode: 0700
170179

171180
- name: Set up SSH authorized keys
172-
template:
181+
ansible.builtin.template:
173182
src: "ssh/authorized_keys.j2"
174183
dest: "{{ item }}"
175184
mode: 0600
176185
with_items:
177186
- /root/.ssh/authorized_keys
178187
- /home/stanislas/.ssh/authorized_keys
179188

180-
- name: Set swappiness to 0
181-
ansible.posix.sysctl:
182-
name: vm.swappiness
183-
value: "0"
184-
state: present
185-
reload: yes
186-
187189
- name: Copy unattended-upgrades configuration
188-
copy:
190+
ansible.builtin.copy:
189191
src: "etc/apt/apt.conf.d/{{ item }}"
190192
dest: "/etc/apt/apt.conf.d/{{ item }}"
191193
mode: 0644
@@ -194,7 +196,7 @@
194196
- "20auto-upgrades"
195197

196198
- name: Configure private network interface
197-
template:
199+
ansible.builtin.template:
198200
src: "etc/network/interfaces.d/priv.cfg.j2"
199201
dest: "/etc/network/interfaces.d/priv.cfg"
200202
mode: 0644
@@ -203,7 +205,7 @@
203205
tags: base.network
204206

205207
- name: Configure private network interface
206-
template:
208+
ansible.builtin.template:
207209
src: "etc/udev/rules.d/75-persistent-net-generator.rules.j2"
208210
dest: "/etc/udev/rules.d/75-persistent-net-generator.rules"
209211
mode: 0644

templates/etc/apt/sources.list.j2

Lines changed: 5 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,8 +1,9 @@
1+
#jinja2: trim_blocks:False
12
{% if ansible_distribution == 'Debian' %}
2-
deb http://deb.debian.org/debian {{ ansible_distribution_release }} main contrib non-free
3-
deb http://deb.debian.org/debian {{ ansible_distribution_release }}-updates main contrib non-free
4-
deb http://deb.debian.org/debian-security/ {{ ansible_distribution_release }}-security main contrib non-free
5-
deb http://deb.debian.org/debian {{ ansible_distribution_release }}-backports main contrib non-free
3+
deb http://deb.debian.org/debian {{ ansible_distribution_release }} main contrib {% if ansible_distribution_major_version >= '12' %}non-free-firmware{% else %}non-free{% endif %}
4+
deb http://deb.debian.org/debian {{ ansible_distribution_release }}-updates main contrib {% if ansible_distribution_major_version >= '12' %}non-free-firmware{% else %}non-free{% endif %}
5+
deb http://deb.debian.org/debian-security/ {{ ansible_distribution_release }}-security main contrib {% if ansible_distribution_major_version >= '12' %}non-free-firmware{% else %}non-free{% endif %}
6+
deb http://deb.debian.org/debian {{ ansible_distribution_release }}-backports main contrib {% if ansible_distribution_major_version >= '12' %}non-free-firmware{% else %}non-free{% endif %}
67
{% elif ansible_distribution == 'Ubuntu' %}
78
deb http://archive.ubuntu.com/ubuntu {{ ansible_distribution_release }} main restricted
89
deb http://archive.ubuntu.com/ubuntu {{ ansible_distribution_release }}-updates main restricted

0 commit comments

Comments
 (0)