add borg_server role
This commit is contained in:
35
roles/borg_server/README.md
Normal file
35
roles/borg_server/README.md
Normal file
@@ -0,0 +1,35 @@
|
||||
ansible_borg_server
|
||||
=========
|
||||
|
||||
An Ansible role to set up Borg repository(-ies)
|
||||
|
||||
Requirements
|
||||
------------
|
||||
|
||||
Role Variables
|
||||
--------------
|
||||
|
||||
None
|
||||
|
||||
Dependencies
|
||||
------------
|
||||
|
||||
None
|
||||
|
||||
Example Playbook
|
||||
----------------
|
||||
|
||||
```yaml
|
||||
roles:
|
||||
- role: genlab.template
|
||||
```
|
||||
|
||||
License
|
||||
-------
|
||||
|
||||
BSD
|
||||
|
||||
Author Information
|
||||
------------------
|
||||
|
||||
corvus-migratorius@proton.me
|
||||
2
roles/borg_server/defaults/main.yml
Normal file
2
roles/borg_server/defaults/main.yml
Normal file
@@ -0,0 +1,2 @@
|
||||
---
|
||||
hide_logs: true
|
||||
1
roles/borg_server/handlers/main.yml
Normal file
1
roles/borg_server/handlers/main.yml
Normal file
@@ -0,0 +1 @@
|
||||
---
|
||||
17
roles/borg_server/meta/main.yml
Normal file
17
roles/borg_server/meta/main.yml
Normal file
@@ -0,0 +1,17 @@
|
||||
---
|
||||
galaxy_info:
|
||||
role_name: "ansible_borg_server"
|
||||
namespace: genlab
|
||||
author: "Alexander Gorelyshev"
|
||||
company: "Genlab, LLC"
|
||||
description: "Set up Borg repository(-ies) "
|
||||
license: "MIT"
|
||||
min_ansible_version: "2.1"
|
||||
|
||||
platforms:
|
||||
- name: "Ubuntu"
|
||||
versions: [ "focal", "jammy" ]
|
||||
|
||||
galaxy_tags: [ ]
|
||||
|
||||
dependencies: []
|
||||
7
roles/borg_server/molecule/default/converge.yml
Normal file
7
roles/borg_server/molecule/default/converge.yml
Normal file
@@ -0,0 +1,7 @@
|
||||
---
|
||||
- name: Converge
|
||||
hosts: all
|
||||
roles:
|
||||
- role: genlab.common.ansible_borg_server
|
||||
borg_secrets_path: "secrets.yaml"
|
||||
hide_logs: false
|
||||
27
roles/borg_server/molecule/default/molecule.yml
Normal file
27
roles/borg_server/molecule/default/molecule.yml
Normal file
@@ -0,0 +1,27 @@
|
||||
---
|
||||
dependency:
|
||||
name: galaxy
|
||||
|
||||
driver:
|
||||
name: docker
|
||||
|
||||
platforms:
|
||||
- name: ubuntu
|
||||
image: geerlingguy/docker-${MOLECULE_DISTRO:-ubuntu2204}-ansible:latest
|
||||
pre_build_image: true
|
||||
command: ${MOLECULE_DOCKER_COMMAND:-""}
|
||||
volumes:
|
||||
- /sys/fs/cgroup:/sys/fs/cgroup:rw
|
||||
cgroupns_mode: host
|
||||
privileged: true
|
||||
|
||||
provisioner:
|
||||
name: ansible
|
||||
|
||||
verifier:
|
||||
name: ansible
|
||||
|
||||
lint: |
|
||||
set -e
|
||||
yamllint .
|
||||
ansible-lint .
|
||||
6
roles/borg_server/molecule/default/secrets.yaml
Normal file
6
roles/borg_server/molecule/default/secrets.yaml
Normal file
@@ -0,0 +1,6 @@
|
||||
---
|
||||
borg_repo_root: /storage/backups
|
||||
borg_repos:
|
||||
- name: test-server
|
||||
user: borg_test
|
||||
ssh_key: ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIE8EIHdDtrDnK92G/9rOEPujKPha3E0g7VGWdAWYLnqj borg_test@test-server
|
||||
11
roles/borg_server/molecule/default/verify.yml
Normal file
11
roles/borg_server/molecule/default/verify.yml
Normal file
@@ -0,0 +1,11 @@
|
||||
---
|
||||
- name: Verify
|
||||
hosts: all
|
||||
gather_facts: false
|
||||
any_errors_fatal: true
|
||||
|
||||
tasks:
|
||||
- name: "Check if `borg` is available from PATH" # noqa: no-changed-when
|
||||
register: br_test__borg_version
|
||||
ansible.builtin.command:
|
||||
cmd: "borg --version"
|
||||
62
roles/borg_server/tasks/main.yml
Normal file
62
roles/borg_server/tasks/main.yml
Normal file
@@ -0,0 +1,62 @@
|
||||
---
|
||||
- name: "Read secret variables"
|
||||
ansible.builtin.include_vars:
|
||||
file: "{{ borg_secrets_path }}" # `borg_secrets`
|
||||
|
||||
- name: "Install packages"
|
||||
ansible.builtin.package:
|
||||
name:
|
||||
- borgbackup
|
||||
- openssh-server
|
||||
state: present
|
||||
update_cache: true
|
||||
|
||||
- name: "Create a group for borgs"
|
||||
ansible.builtin.group:
|
||||
name: borgs
|
||||
state: present
|
||||
|
||||
- name: "Create Borg users"
|
||||
no_log: "{{ hide_logs }}"
|
||||
loop: "{{ borg_repos }}"
|
||||
ansible.builtin.user:
|
||||
name: "{{ item.user }}"
|
||||
comment: "Borg agent"
|
||||
state: "present"
|
||||
create_home: true
|
||||
shell: "/bin/bash"
|
||||
generate_ssh_key: true
|
||||
groups: [ borgs ]
|
||||
append: true
|
||||
|
||||
- name: "Configure SSH authorized keys for Borg users"
|
||||
no_log: "{{ hide_logs }}"
|
||||
loop: "{{ borg_repos }}"
|
||||
ansible.builtin.lineinfile:
|
||||
path: /home/{{ item.user }}/.ssh/authorized_keys
|
||||
create: true
|
||||
owner: "{{ item.user }}"
|
||||
group: "{{ item.user }}"
|
||||
mode: "0600"
|
||||
regexp: '^restrict,command="borg serve --append-only --restrict-to-repository'
|
||||
line: >
|
||||
restrict,command="borg serve --append-only --restrict-to-repository {{ borg_repo_root }}/{{ item.name }}"
|
||||
{{ item.ssh_key }}
|
||||
|
||||
- name: "Create a root folder for backups"
|
||||
ansible.builtin.file:
|
||||
path: "{{ borg_repo_root }}"
|
||||
state: "directory"
|
||||
owner: "root"
|
||||
group: "borgs"
|
||||
mode: "0770"
|
||||
|
||||
- name: "Create repository folders"
|
||||
no_log: "{{ hide_logs }}"
|
||||
loop: "{{ borg_repos }}"
|
||||
ansible.builtin.file:
|
||||
path: "{{ borg_repo_root }}/{{ item.name }}"
|
||||
state: "directory"
|
||||
owner: "{{ item.user }}"
|
||||
group: "{{ item.user }}"
|
||||
mode: "0770"
|
||||
1
roles/borg_server/vars/main.yml
Normal file
1
roles/borg_server/vars/main.yml
Normal file
@@ -0,0 +1 @@
|
||||
---
|
||||
Reference in New Issue
Block a user