add borg_server role
This commit is contained in:
35
roles/borg_server/README.md
Normal file
35
roles/borg_server/README.md
Normal file
@@ -0,0 +1,35 @@
|
|||||||
|
ansible_borg_server
|
||||||
|
=========
|
||||||
|
|
||||||
|
An Ansible role to set up Borg repository(-ies)
|
||||||
|
|
||||||
|
Requirements
|
||||||
|
------------
|
||||||
|
|
||||||
|
Role Variables
|
||||||
|
--------------
|
||||||
|
|
||||||
|
None
|
||||||
|
|
||||||
|
Dependencies
|
||||||
|
------------
|
||||||
|
|
||||||
|
None
|
||||||
|
|
||||||
|
Example Playbook
|
||||||
|
----------------
|
||||||
|
|
||||||
|
```yaml
|
||||||
|
roles:
|
||||||
|
- role: genlab.template
|
||||||
|
```
|
||||||
|
|
||||||
|
License
|
||||||
|
-------
|
||||||
|
|
||||||
|
BSD
|
||||||
|
|
||||||
|
Author Information
|
||||||
|
------------------
|
||||||
|
|
||||||
|
corvus-migratorius@proton.me
|
||||||
2
roles/borg_server/defaults/main.yml
Normal file
2
roles/borg_server/defaults/main.yml
Normal file
@@ -0,0 +1,2 @@
|
|||||||
|
---
|
||||||
|
hide_logs: true
|
||||||
1
roles/borg_server/handlers/main.yml
Normal file
1
roles/borg_server/handlers/main.yml
Normal file
@@ -0,0 +1 @@
|
|||||||
|
---
|
||||||
17
roles/borg_server/meta/main.yml
Normal file
17
roles/borg_server/meta/main.yml
Normal file
@@ -0,0 +1,17 @@
|
|||||||
|
---
|
||||||
|
galaxy_info:
|
||||||
|
role_name: "ansible_borg_server"
|
||||||
|
namespace: genlab
|
||||||
|
author: "Alexander Gorelyshev"
|
||||||
|
company: "Genlab, LLC"
|
||||||
|
description: "Set up Borg repository(-ies) "
|
||||||
|
license: "MIT"
|
||||||
|
min_ansible_version: "2.1"
|
||||||
|
|
||||||
|
platforms:
|
||||||
|
- name: "Ubuntu"
|
||||||
|
versions: [ "focal", "jammy" ]
|
||||||
|
|
||||||
|
galaxy_tags: [ ]
|
||||||
|
|
||||||
|
dependencies: []
|
||||||
7
roles/borg_server/molecule/default/converge.yml
Normal file
7
roles/borg_server/molecule/default/converge.yml
Normal file
@@ -0,0 +1,7 @@
|
|||||||
|
---
|
||||||
|
- name: Converge
|
||||||
|
hosts: all
|
||||||
|
roles:
|
||||||
|
- role: genlab.common.ansible_borg_server
|
||||||
|
borg_secrets_path: "secrets.yaml"
|
||||||
|
hide_logs: false
|
||||||
27
roles/borg_server/molecule/default/molecule.yml
Normal file
27
roles/borg_server/molecule/default/molecule.yml
Normal file
@@ -0,0 +1,27 @@
|
|||||||
|
---
|
||||||
|
dependency:
|
||||||
|
name: galaxy
|
||||||
|
|
||||||
|
driver:
|
||||||
|
name: docker
|
||||||
|
|
||||||
|
platforms:
|
||||||
|
- name: ubuntu
|
||||||
|
image: geerlingguy/docker-${MOLECULE_DISTRO:-ubuntu2204}-ansible:latest
|
||||||
|
pre_build_image: true
|
||||||
|
command: ${MOLECULE_DOCKER_COMMAND:-""}
|
||||||
|
volumes:
|
||||||
|
- /sys/fs/cgroup:/sys/fs/cgroup:rw
|
||||||
|
cgroupns_mode: host
|
||||||
|
privileged: true
|
||||||
|
|
||||||
|
provisioner:
|
||||||
|
name: ansible
|
||||||
|
|
||||||
|
verifier:
|
||||||
|
name: ansible
|
||||||
|
|
||||||
|
lint: |
|
||||||
|
set -e
|
||||||
|
yamllint .
|
||||||
|
ansible-lint .
|
||||||
6
roles/borg_server/molecule/default/secrets.yaml
Normal file
6
roles/borg_server/molecule/default/secrets.yaml
Normal file
@@ -0,0 +1,6 @@
|
|||||||
|
---
|
||||||
|
borg_repo_root: /storage/backups
|
||||||
|
borg_repos:
|
||||||
|
- name: test-server
|
||||||
|
user: borg_test
|
||||||
|
ssh_key: ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIE8EIHdDtrDnK92G/9rOEPujKPha3E0g7VGWdAWYLnqj borg_test@test-server
|
||||||
11
roles/borg_server/molecule/default/verify.yml
Normal file
11
roles/borg_server/molecule/default/verify.yml
Normal file
@@ -0,0 +1,11 @@
|
|||||||
|
---
|
||||||
|
- name: Verify
|
||||||
|
hosts: all
|
||||||
|
gather_facts: false
|
||||||
|
any_errors_fatal: true
|
||||||
|
|
||||||
|
tasks:
|
||||||
|
- name: "Check if `borg` is available from PATH" # noqa: no-changed-when
|
||||||
|
register: br_test__borg_version
|
||||||
|
ansible.builtin.command:
|
||||||
|
cmd: "borg --version"
|
||||||
62
roles/borg_server/tasks/main.yml
Normal file
62
roles/borg_server/tasks/main.yml
Normal file
@@ -0,0 +1,62 @@
|
|||||||
|
---
|
||||||
|
- name: "Read secret variables"
|
||||||
|
ansible.builtin.include_vars:
|
||||||
|
file: "{{ borg_secrets_path }}" # `borg_secrets`
|
||||||
|
|
||||||
|
- name: "Install packages"
|
||||||
|
ansible.builtin.package:
|
||||||
|
name:
|
||||||
|
- borgbackup
|
||||||
|
- openssh-server
|
||||||
|
state: present
|
||||||
|
update_cache: true
|
||||||
|
|
||||||
|
- name: "Create a group for borgs"
|
||||||
|
ansible.builtin.group:
|
||||||
|
name: borgs
|
||||||
|
state: present
|
||||||
|
|
||||||
|
- name: "Create Borg users"
|
||||||
|
no_log: "{{ hide_logs }}"
|
||||||
|
loop: "{{ borg_repos }}"
|
||||||
|
ansible.builtin.user:
|
||||||
|
name: "{{ item.user }}"
|
||||||
|
comment: "Borg agent"
|
||||||
|
state: "present"
|
||||||
|
create_home: true
|
||||||
|
shell: "/bin/bash"
|
||||||
|
generate_ssh_key: true
|
||||||
|
groups: [ borgs ]
|
||||||
|
append: true
|
||||||
|
|
||||||
|
- name: "Configure SSH authorized keys for Borg users"
|
||||||
|
no_log: "{{ hide_logs }}"
|
||||||
|
loop: "{{ borg_repos }}"
|
||||||
|
ansible.builtin.lineinfile:
|
||||||
|
path: /home/{{ item.user }}/.ssh/authorized_keys
|
||||||
|
create: true
|
||||||
|
owner: "{{ item.user }}"
|
||||||
|
group: "{{ item.user }}"
|
||||||
|
mode: "0600"
|
||||||
|
regexp: '^restrict,command="borg serve --append-only --restrict-to-repository'
|
||||||
|
line: >
|
||||||
|
restrict,command="borg serve --append-only --restrict-to-repository {{ borg_repo_root }}/{{ item.name }}"
|
||||||
|
{{ item.ssh_key }}
|
||||||
|
|
||||||
|
- name: "Create a root folder for backups"
|
||||||
|
ansible.builtin.file:
|
||||||
|
path: "{{ borg_repo_root }}"
|
||||||
|
state: "directory"
|
||||||
|
owner: "root"
|
||||||
|
group: "borgs"
|
||||||
|
mode: "0770"
|
||||||
|
|
||||||
|
- name: "Create repository folders"
|
||||||
|
no_log: "{{ hide_logs }}"
|
||||||
|
loop: "{{ borg_repos }}"
|
||||||
|
ansible.builtin.file:
|
||||||
|
path: "{{ borg_repo_root }}/{{ item.name }}"
|
||||||
|
state: "directory"
|
||||||
|
owner: "{{ item.user }}"
|
||||||
|
group: "{{ item.user }}"
|
||||||
|
mode: "0770"
|
||||||
1
roles/borg_server/vars/main.yml
Normal file
1
roles/borg_server/vars/main.yml
Normal file
@@ -0,0 +1 @@
|
|||||||
|
---
|
||||||
Reference in New Issue
Block a user