|
27 | 27 | create: yes |
28 | 28 | become: true |
29 | 29 |
|
30 | | -- name: "Create {{ unprivileged_user_username }} .ssh" |
31 | | - ansible.builtin.file: |
32 | | - path: "/home/{{ unprivileged_user_username }}/.ssh" |
33 | | - owner: "{{ unprivileged_user_username }}" |
34 | | - group: root |
35 | | - state: directory |
36 | | - mode: 0700 |
| 30 | +- name: "Add public key to authorized_keys from Host Machine" |
| 31 | + ansible.posix.authorized_key: |
| 32 | + user: "{{ unprivileged_user_username }}" |
| 33 | + state: present |
| 34 | + key: "{{ lookup('file', unprivileged_user_import_ssh_pub_key) }}" |
| 35 | + when: unprivileged_user_import_ssh_pub_key | default(False) |
37 | 36 | become: true |
38 | 37 |
|
39 | | -- name: "Ensure public key is in authorized_keys" |
40 | | - ansible.builtin.lineinfile: |
41 | | - line: "{{ lookup('file', unprivileged_user_import_ssh_pub_key) }}" |
42 | | - path: "/home/{{ unprivileged_user_username }}/.ssh/authorized_keys" |
43 | | - create: yes |
44 | | - mode: 0600 |
45 | | - owner: "{{ unprivileged_user_username }}" |
| 38 | +- name: "Add public key to authorized_keys via GitHub" |
| 39 | + ansible.posix.authorized_key: |
| 40 | + user: "{{ unprivileged_user_username }}" |
46 | 41 | state: present |
47 | | - when: unprivileged_user_import_ssh_pub_key | default(False) |
| 42 | + key: "https://github.com/{{ unprivileged_user_import_ssh_pub_key_github }}.keys" |
| 43 | + when: unprivileged_user_import_ssh_pub_key_github | default(False) |
48 | 44 | become: true |
49 | 45 |
|
50 | 46 | - name: "Check /home/{{ unprivileged_user_username }}/.ssh/authorized_keys" |
|
53 | 49 | register: authorized_keys_file |
54 | 50 | become: true |
55 | 51 |
|
56 | | -- name: "Copy root authorized_keys to unprivileged user" |
| 52 | +- name: "Inherit authorized_keys from root user if none imported for {{ unprivileged_user_username }}" |
57 | 53 | block: |
58 | 54 | - name: "Check /root/.ssh/authorized_keys" |
59 | 55 | ansible.builtin.stat: |
|
0 commit comments