feat: pridat netbird roli do priprav-novy-server.yml
Nove role: - roles/netbird/ - instaluje NetBird mesh VPN klient Konfigurace: - netbird_setup_key: '' (placeholder, dopln v group_vars/all.yml) - netbird_run_as_system_service: true - netbird_management_url: 'https://api.netbird.io' Playbook priprav-novy-server.yml: - pridana role netbird mezi docker a fail2ban - update hlavicky (krok 8 NetBird) - update README strom (netbird role)
This commit is contained in:
@@ -39,11 +39,12 @@ a Ansible to udělá **na všech serverech** najednou.
|
||||
|
||||
| Role | Co dělá |
|
||||
|---|---|
|
||||
| `zaklad` | Základ: update systému, base balíky (btop, mc, tree, curl, …), timezone |
|
||||
| `zaklad` | Update systému, base balíky (btop, mc, tree, curl, …), timezone |
|
||||
| `uzivatel-deploy` | Vytvoří uživatele `deploy` (UID 1000) s uzamknutým heslem |
|
||||
| `ssh-klice` | Nasadí SSH klíč pro `deploy` (heslo = klíč, ne heslo) |
|
||||
| `docker` | Docker Engine + Compose plugin + nastavení daemon.json |
|
||||
| `adresare` | `/home/deploy/{docker,scripts,backups,logs,~/.local/bin}` + 14 složek pro služby |
|
||||
| `netbird` | Nainstaluje NetBird (mesh VPN klient) a registruje přes setup key |
|
||||
|
||||
### ⚙️ Konfigurace
|
||||
|
||||
@@ -132,8 +133,9 @@ ansible-playbook -i inventory.yml playbooks/priprav-novy-server.yml
|
||||
6. ✅ Přidá tvůj SSH klíč do `~/.ssh/authorized_keys`
|
||||
7. ✅ Nainstaluje Docker Engine + Compose plugin
|
||||
8. ✅ Přidá `deploy` do `docker` group (docker **bez sudo**)
|
||||
9. ✅ Vytvoří adresářovou strukturu pro 14 Docker služeb
|
||||
10. ✅ Nainstaluje fail2ban (ochrana proti brute-force SSH)
|
||||
7. ✅ Vytvoří adresářovou strukturu pro 14 Docker služeb
|
||||
8. ✅ Nainstaluje NetBird (mesh VPN) a registruje přes setup key
|
||||
9. ✅ Nainstaluje fail2ban (ochrana proti brute-force SSH)
|
||||
|
||||
**Trvání:** 5-10 minut.
|
||||
|
||||
@@ -212,7 +214,8 @@ mates-ansible/
|
||||
├── uzivatel-deploy/ # Vytvoření deploy usera
|
||||
├── ssh-klice/ # Nasazení SSH klíče
|
||||
├── docker/ # Docker Engine + Compose
|
||||
└── adresare/ # Adresářová struktura
|
||||
├── adresare/ # Adresářová struktura
|
||||
└── netbird/ # NetBird (mesh VPN)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
Reference in New Issue
Block a user