---
- name: S'assurer que le groupe sudo existe
ansible.builtin.group:
name: sudo
state: present
- name: S'assurer que le compte technique existe
ansible.builtin.user:
name: "{{ sudo_ansible_admin_user }}"
shell: /bin/bash
groups: sudo
append: true
create_home: true
- name: Déployer sudo NOPASSWD pour le compte technique
ansible.builtin.template:
src: 90-ansible.j2
dest: "/etc/sudoers.d/90-{{ sudo_ansible_admin_user }}"
owner: root
group: root
mode: "0440"
validate: "visudo -cf %s"