Set-OPS-Public/playbooks/groupes/serveur_durci.yml

32 lines
831 B
YAML
Raw Normal View History

---
- name: Appliquer le groupe serveur_durci
hosts: serveur_durci
become: true
# Le verrou dpkg est tenu par les maj automatiques de Debian, par vagues, plusieurs
# minutes apres le premier demarrage. Pose ICI plutot que dans chaque role : toute
# tache apt du play en herite, y compris celles des roles inclus.
module_defaults:
ansible.builtin.apt:
lock_timeout: 300
gather_facts: true
pre_tasks:
- name: Vérifier que la cible est Debian
ansible.builtin.assert:
that:
- ansible_facts.distribution == "Debian"
fail_msg: "Ce playbook est prévu pour Debian."
roles:
- hardening_packages
- sysctl_hardening
- core_dumps
- unattended_upgrades
- apparmor
- auditd
- fail2ban_ssh
- journald
- ssh_hardening
- nftables_baseline