Всем привет. Есть вопрос касательно заведения пользовалей sftp, ну или скажем

так - использования переменных.

Есть отдельная таска basic, которая генерирует sshd_config из j2 темплейта и в него помещает всех ssh пользователй и создает блоки конфига для sftp пользователей с разными ChrootDirectory.
Выглядит примерно так:

...
Subsystem sftp /usr/libexec/openssh/sftp-server
AllowUsers {{ ssh_users }}
{% for sftpuser in sftp_users %}
Match User {{ sftpuser }}
ChrootDirectory /home/nfs/{{ sftpuser }}/nfs
ForceCommand internal-sftp
AllowTcpForwarding no
...

Пользователи храняться в файле переменных, файл:

...
ssh_users: "user1 user2"

sftp_users:
- "sftpuser1"
- "sftpuser2"
...

Далее необходимо создать для этих пользователей sftp эти самые ChrootDirectory по шаблону типа:
/home/nfs/{{ sftpuser }}/nfs

И тут возникает проблема, как вытащить пользователей к примеру из того самого файла переменных из роли basic в отдельную роль sftp (почему роли разные - потому как nfs сервер с sftp пользователями отдельный и на всех серверах нет необходимости создавать такие каталоги), можно сделать релятивную симлинку для файла с переменными, но как их далее запихнуть в yml файл новой таски для sftp, которая собственно создает эти каталоги?

sftp.yml примерно должен иметь такой вид:

- name: Create recursive directories
file: path=/home/nfs/<USERNAME SFTP>/nfs owner=root group=root mode=0777

Что это позволит, идея в том, чтобы при добавлении нового пользователя sftp - редактировать только 1 файл vars и выполнять playbook с неким тегом.

1 ответов

8 просмотров

ну если эти переменные у тебя не только для 1 роли, логично было бы вынести их в глобальные переменные, чтобы были доступны всем ролям

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Коллеги, может знает кто, можно ли цвет бейджа счётчика в BackendMenu менять без бубнов?
Alex Blaze
3
Карта сайта