--- # VOIR defaults/main.yml : un renommage de role laisse son ancien fichier EN VIGUEUR, et # l'ordre lexical le place devant le nouveau. Retirer ce qu'on ne depose plus fait partie # du travail de deposer. - name: Retirer le hardening SSH d'une nomenclature abandonnee ansible.builtin.file: path: "/etc/ssh/sshd_config.d/{{ item }}" state: absent loop: "{{ ssh_hardening_fichiers_perimes }}" notify: Validate and reload ssh - name: Déployer le hardening SSH additionnel ansible.builtin.template: src: 20-setops-hardening.conf.j2 dest: /etc/ssh/sshd_config.d/20-setops-hardening.conf owner: root group: root mode: "0644" notify: Validate and reload ssh