secrets(role): add parent folder settings

This commit is contained in:
bitwhisker 2026-08-07 23:10:54 +02:00
commit 1ec54ad502
Signed by: bitwhisker
SSH key fingerprint: SHA256:KybIk/tusSKao6eLGY+ILlFa1rCrzwx66/acBAcKUqE
3 changed files with 20 additions and 3 deletions

View file

@ -22,3 +22,10 @@ None.
Defaults to `root`. Defaults to `root`.
- `secrets__secrets.*.mode`: The mode of the secret file. - `secrets__secrets.*.mode`: The mode of the secret file.
Defaults to `0640`. Defaults to `0640`.
- `secrets__folder.owner`: The owner of `/etc/ansible_secrets`.
Defaults to `root`.
- `secrets__folder.group`: The group of `/etc/ansible_secrets`.
Defaults to `root`.
- `secrets__folder.mode`: The mode of `/etc/ansible_secrets`.
Defaults to `0750`.

View file

@ -4,3 +4,13 @@ argument_specs:
secrets__secrets: secrets__secrets:
type: list type: list
required: false required: false
secrets__folder:
owner:
type: string
required: false
group:
type: string
required: false
mode:
type: string
required: false

View file

@ -35,9 +35,9 @@
ansible.builtin.file: ansible.builtin.file:
path: "/etc/ansible_secrets" path: "/etc/ansible_secrets"
state: directory state: directory
owner: root owner: "{{ secrets__folder.owner | default('root') }}"
group: root group: "{{ secrets__folder.group | default('root') }}"
mode: "0750" mode: "{{ secrets__folder.mode | default('0750') }}"
become: true become: true
- name: ensure secrets are present - name: ensure secrets are present