feat: pridat netbird roli do priprav-novy-server.yml

Nove role:
- roles/netbird/ - instaluje NetBird mesh VPN klient

Konfigurace:
- netbird_setup_key: '' (placeholder, dopln v group_vars/all.yml)
- netbird_run_as_system_service: true
- netbird_management_url: 'https://api.netbird.io'

Playbook priprav-novy-server.yml:
- pridana role netbird mezi docker a fail2ban
- update hlavicky (krok 8 NetBird)
- update README strom (netbird role)
This commit is contained in:
2026-08-01 20:48:55 +02:00
parent 8732eec1db
commit dfc1ca514d
5 changed files with 83 additions and 5 deletions
+7 -4
View File
@@ -39,11 +39,12 @@ a Ansible to udělá **na všech serverech** najednou.
| Role | Co dělá |
|---|---|
| `zaklad` | Základ: update systému, base balíky (btop, mc, tree, curl, …), timezone |
| `zaklad` | Update systému, base balíky (btop, mc, tree, curl, …), timezone |
| `uzivatel-deploy` | Vytvoří uživatele `deploy` (UID 1000) s uzamknutým heslem |
| `ssh-klice` | Nasadí SSH klíč pro `deploy` (heslo = klíč, ne heslo) |
| `docker` | Docker Engine + Compose plugin + nastavení daemon.json |
| `adresare` | `/home/deploy/{docker,scripts,backups,logs,~/.local/bin}` + 14 složek pro služby |
| `netbird` | Nainstaluje NetBird (mesh VPN klient) a registruje přes setup key |
### ⚙️ Konfigurace
@@ -132,8 +133,9 @@ ansible-playbook -i inventory.yml playbooks/priprav-novy-server.yml
6. ✅ Přidá tvůj SSH klíč do `~/.ssh/authorized_keys`
7. ✅ Nainstaluje Docker Engine + Compose plugin
8. ✅ Přidá `deploy` do `docker` group (docker **bez sudo**)
9. ✅ Vytvoří adresářovou strukturu pro 14 Docker služeb
10. ✅ Nainstaluje fail2ban (ochrana proti brute-force SSH)
7. ✅ Vytvoří adresářovou strukturu pro 14 Docker služeb
8. ✅ Nainstaluje NetBird (mesh VPN) a registruje přes setup key
9. ✅ Nainstaluje fail2ban (ochrana proti brute-force SSH)
**Trvání:** 5-10 minut.
@@ -212,7 +214,8 @@ mates-ansible/
├── uzivatel-deploy/ # Vytvoření deploy usera
├── ssh-klice/ # Nasazení SSH klíče
├── docker/ # Docker Engine + Compose
── adresare/ # Adresářová struktura
── adresare/ # Adresářová struktura
└── netbird/ # NetBird (mesh VPN)
```
---