secrets(role): add parent folder settings
This commit is contained in:
parent
4fbac5cfe6
commit
1ec54ad502
3 changed files with 20 additions and 3 deletions
|
|
@ -22,3 +22,10 @@ None.
|
|||
Defaults to `root`.
|
||||
- `secrets__secrets.*.mode`: The mode of the secret file.
|
||||
Defaults to `0640`.
|
||||
- `secrets__folder.owner`: The owner of `/etc/ansible_secrets`.
|
||||
Defaults to `root`.
|
||||
- `secrets__folder.group`: The group of `/etc/ansible_secrets`.
|
||||
Defaults to `root`.
|
||||
- `secrets__folder.mode`: The mode of `/etc/ansible_secrets`.
|
||||
Defaults to `0750`.
|
||||
|
||||
|
|
|
|||
|
|
@ -4,3 +4,13 @@ argument_specs:
|
|||
secrets__secrets:
|
||||
type: list
|
||||
required: false
|
||||
secrets__folder:
|
||||
owner:
|
||||
type: string
|
||||
required: false
|
||||
group:
|
||||
type: string
|
||||
required: false
|
||||
mode:
|
||||
type: string
|
||||
required: false
|
||||
|
|
|
|||
|
|
@ -35,9 +35,9 @@
|
|||
ansible.builtin.file:
|
||||
path: "/etc/ansible_secrets"
|
||||
state: directory
|
||||
owner: root
|
||||
group: root
|
||||
mode: "0750"
|
||||
owner: "{{ secrets__folder.owner | default('root') }}"
|
||||
group: "{{ secrets__folder.group | default('root') }}"
|
||||
mode: "{{ secrets__folder.mode | default('0750') }}"
|
||||
become: true
|
||||
|
||||
- name: ensure secrets are present
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue