new z9 ccchh router #98

Merged
bitwhisker merged 47 commits from new_ccchh_router into main 2026-08-07 23:44:27 +02:00
3 changed files with 20 additions and 3 deletions
Showing only changes of commit 1ec54ad502 - Show all commits

secrets(role): add parent folder settings

bitwhisker 2026-08-07 23:10:54 +02:00
Signed by: bitwhisker
SSH key fingerprint: SHA256:KybIk/tusSKao6eLGY+ILlFa1rCrzwx66/acBAcKUqE

View file

@ -22,3 +22,10 @@ None.
Defaults to `root`. Defaults to `root`.
- `secrets__secrets.*.mode`: The mode of the secret file. - `secrets__secrets.*.mode`: The mode of the secret file.
Defaults to `0640`. Defaults to `0640`.
- `secrets__folder.owner`: The owner of `/etc/ansible_secrets`.
Defaults to `root`.
- `secrets__folder.group`: The group of `/etc/ansible_secrets`.
Defaults to `root`.
- `secrets__folder.mode`: The mode of `/etc/ansible_secrets`.
Defaults to `0750`.

View file

@ -4,3 +4,13 @@ argument_specs:
secrets__secrets: secrets__secrets:
type: list type: list
required: false required: false
secrets__folder:
owner:
type: string
required: false
group:
type: string
required: false
mode:
type: string
required: false

View file

@ -35,9 +35,9 @@
ansible.builtin.file: ansible.builtin.file:
path: "/etc/ansible_secrets" path: "/etc/ansible_secrets"
state: directory state: directory
owner: root owner: "{{ secrets__folder.owner | default('root') }}"
group: root group: "{{ secrets__folder.group | default('root') }}"
mode: "0750" mode: "{{ secrets__folder.mode | default('0750') }}"
become: true become: true
- name: ensure secrets are present - name: ensure secrets are present