Merge pull request #53 from corvus-migratorius/role-borg-server
add borg_server role
This commit is contained in:
@@ -8,5 +8,7 @@ loop_var_prefix: "^(__|{role}_)"
|
|||||||
exclude_paths:
|
exclude_paths:
|
||||||
- .github/
|
- .github/
|
||||||
- .ansible/
|
- .ansible/
|
||||||
# ansible-lint thinks it's a playbook so gives an error, but its tasks are for include_task. decided to exclude it
|
|
||||||
|
# ansible-lint thinks they're playbooks so gives errors, but they're not
|
||||||
- roles/rustdesk/molecule/default/client-binary-existance.yml
|
- roles/rustdesk/molecule/default/client-binary-existance.yml
|
||||||
|
- roles/borg_server/molecule/default/secrets.yaml
|
||||||
|
|||||||
@@ -6,6 +6,7 @@
|
|||||||
## Roles
|
## Roles
|
||||||
|
|
||||||
- [alertmanager](roles/alertmanager/README.md)
|
- [alertmanager](roles/alertmanager/README.md)
|
||||||
|
- [borg_server](roles/borg_server/README.md)
|
||||||
- [borgmatic](roles/borgmatic/README.md)
|
- [borgmatic](roles/borgmatic/README.md)
|
||||||
- [curl_scheduled](roles/curl_scheduled/README.md)
|
- [curl_scheduled](roles/curl_scheduled/README.md)
|
||||||
- [dnsmasq](roles/dnsmasq/README.md)
|
- [dnsmasq](roles/dnsmasq/README.md)
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
---
|
---
|
||||||
namespace: genlab
|
namespace: genlab
|
||||||
name: common
|
name: common
|
||||||
version: 0.27.0
|
version: 0.28.0
|
||||||
readme: README.md
|
readme: README.md
|
||||||
authors:
|
authors:
|
||||||
- Alexander Gorelyshev (corvus-migratorius@proton.me)
|
- Alexander Gorelyshev (corvus-migratorius@proton.me)
|
||||||
|
|||||||
32
roles/borg_server/README.md
Normal file
32
roles/borg_server/README.md
Normal file
@@ -0,0 +1,32 @@
|
|||||||
|
ansible_borg_server
|
||||||
|
=========
|
||||||
|
|
||||||
|
An Ansible role to set up Borg repository(-ies)
|
||||||
|
|
||||||
|
Requirements
|
||||||
|
------------
|
||||||
|
|
||||||
|
Role Variables
|
||||||
|
--------------
|
||||||
|
|
||||||
|
None
|
||||||
|
|
||||||
|
Dependencies
|
||||||
|
------------
|
||||||
|
|
||||||
|
None
|
||||||
|
|
||||||
|
Example Playbook
|
||||||
|
----------------
|
||||||
|
|
||||||
|
see [converge.yml](molecule/default/converge.yml)
|
||||||
|
|
||||||
|
License
|
||||||
|
-------
|
||||||
|
|
||||||
|
BSD
|
||||||
|
|
||||||
|
Author Information
|
||||||
|
------------------
|
||||||
|
|
||||||
|
corvus-migratorius@proton.me
|
||||||
2
roles/borg_server/defaults/main.yml
Normal file
2
roles/borg_server/defaults/main.yml
Normal file
@@ -0,0 +1,2 @@
|
|||||||
|
---
|
||||||
|
borg_server_hide_logs: true
|
||||||
1
roles/borg_server/handlers/main.yml
Normal file
1
roles/borg_server/handlers/main.yml
Normal file
@@ -0,0 +1 @@
|
|||||||
|
---
|
||||||
17
roles/borg_server/meta/main.yml
Normal file
17
roles/borg_server/meta/main.yml
Normal file
@@ -0,0 +1,17 @@
|
|||||||
|
---
|
||||||
|
galaxy_info:
|
||||||
|
role_name: "borg_server"
|
||||||
|
namespace: genlab
|
||||||
|
author: "Alexander Gorelyshev"
|
||||||
|
company: "Genlab, LLC"
|
||||||
|
description: "Set up Borg repository(-ies) "
|
||||||
|
license: "MIT"
|
||||||
|
min_ansible_version: "2.1"
|
||||||
|
|
||||||
|
platforms:
|
||||||
|
- name: "Ubuntu"
|
||||||
|
versions: ["jammy", "noble"]
|
||||||
|
|
||||||
|
galaxy_tags: []
|
||||||
|
|
||||||
|
dependencies: []
|
||||||
7
roles/borg_server/molecule/default/converge.yml
Normal file
7
roles/borg_server/molecule/default/converge.yml
Normal file
@@ -0,0 +1,7 @@
|
|||||||
|
---
|
||||||
|
- name: Converge
|
||||||
|
hosts: all
|
||||||
|
roles:
|
||||||
|
- role: genlab.common.borg_server
|
||||||
|
borg_secrets_path: "secrets.yaml"
|
||||||
|
borg_server_hide_logs: false
|
||||||
27
roles/borg_server/molecule/default/molecule.yml
Normal file
27
roles/borg_server/molecule/default/molecule.yml
Normal file
@@ -0,0 +1,27 @@
|
|||||||
|
---
|
||||||
|
dependency:
|
||||||
|
name: galaxy
|
||||||
|
|
||||||
|
driver:
|
||||||
|
name: docker
|
||||||
|
|
||||||
|
platforms:
|
||||||
|
- name: ubuntu
|
||||||
|
image: geerlingguy/docker-${MOLECULE_DISTRO:-ubuntu2204}-ansible:latest
|
||||||
|
pre_build_image: true
|
||||||
|
command: ${MOLECULE_DOCKER_COMMAND:-""}
|
||||||
|
volumes:
|
||||||
|
- /sys/fs/cgroup:/sys/fs/cgroup:rw
|
||||||
|
cgroupns_mode: host
|
||||||
|
privileged: true
|
||||||
|
|
||||||
|
provisioner:
|
||||||
|
name: ansible
|
||||||
|
|
||||||
|
verifier:
|
||||||
|
name: ansible
|
||||||
|
|
||||||
|
lint: |
|
||||||
|
set -e
|
||||||
|
yamllint .
|
||||||
|
ansible-lint .
|
||||||
6
roles/borg_server/molecule/default/secrets.yaml
Normal file
6
roles/borg_server/molecule/default/secrets.yaml
Normal file
@@ -0,0 +1,6 @@
|
|||||||
|
---
|
||||||
|
borg_repo_root: /storage/backups
|
||||||
|
borg_repos:
|
||||||
|
- name: test-server
|
||||||
|
user: borg_test
|
||||||
|
ssh_key: ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIE8EIHdDtrDnK92G/9rOEPujKPha3E0g7VGWdAWYLnqj borg_test@test-server
|
||||||
11
roles/borg_server/molecule/default/verify.yml
Normal file
11
roles/borg_server/molecule/default/verify.yml
Normal file
@@ -0,0 +1,11 @@
|
|||||||
|
---
|
||||||
|
- name: Verify
|
||||||
|
hosts: all
|
||||||
|
gather_facts: false
|
||||||
|
any_errors_fatal: true
|
||||||
|
|
||||||
|
tasks:
|
||||||
|
- name: "Check if `borg` is available from PATH" # noqa: no-changed-when
|
||||||
|
register: borg_server_version
|
||||||
|
ansible.builtin.command:
|
||||||
|
cmd: "borg --version"
|
||||||
62
roles/borg_server/tasks/main.yml
Normal file
62
roles/borg_server/tasks/main.yml
Normal file
@@ -0,0 +1,62 @@
|
|||||||
|
---
|
||||||
|
- name: "Read secret variables"
|
||||||
|
ansible.builtin.include_vars:
|
||||||
|
file: "{{ borg_secrets_path }}" # `borg_secrets`
|
||||||
|
|
||||||
|
- name: "Install packages"
|
||||||
|
ansible.builtin.package:
|
||||||
|
name:
|
||||||
|
- borgbackup
|
||||||
|
- openssh-server
|
||||||
|
state: present
|
||||||
|
update_cache: true
|
||||||
|
|
||||||
|
- name: "Create a group for borgs"
|
||||||
|
ansible.builtin.group:
|
||||||
|
name: borgs
|
||||||
|
state: present
|
||||||
|
|
||||||
|
- name: "Create Borg users"
|
||||||
|
no_log: "{{ borg_server_hide_logs }}"
|
||||||
|
loop: "{{ borg_repos }}"
|
||||||
|
ansible.builtin.user:
|
||||||
|
name: "{{ item.user }}"
|
||||||
|
comment: "Borg agent"
|
||||||
|
state: "present"
|
||||||
|
create_home: true
|
||||||
|
shell: "/bin/bash"
|
||||||
|
generate_ssh_key: true
|
||||||
|
groups: [borgs]
|
||||||
|
append: true
|
||||||
|
|
||||||
|
- name: "Configure SSH authorized keys for Borg users"
|
||||||
|
no_log: "{{ borg_server_hide_logs }}"
|
||||||
|
loop: "{{ borg_repos }}"
|
||||||
|
ansible.builtin.lineinfile:
|
||||||
|
path: /home/{{ item.user }}/.ssh/authorized_keys
|
||||||
|
create: true
|
||||||
|
owner: "{{ item.user }}"
|
||||||
|
group: "{{ item.user }}"
|
||||||
|
mode: "0600"
|
||||||
|
regexp: '^restrict,command="borg serve --append-only --restrict-to-repository'
|
||||||
|
line: >
|
||||||
|
restrict,command="borg serve --append-only --restrict-to-repository {{ borg_repo_root }}/{{ item.name }}"
|
||||||
|
{{ item.ssh_key }}
|
||||||
|
|
||||||
|
- name: "Create a root folder for backups"
|
||||||
|
ansible.builtin.file:
|
||||||
|
path: "{{ borg_repo_root }}"
|
||||||
|
state: "directory"
|
||||||
|
owner: "root"
|
||||||
|
group: "borgs"
|
||||||
|
mode: "0770"
|
||||||
|
|
||||||
|
- name: "Create repository folders"
|
||||||
|
no_log: "{{ borg_server_hide_logs }}"
|
||||||
|
loop: "{{ borg_repos }}"
|
||||||
|
ansible.builtin.file:
|
||||||
|
path: "{{ borg_repo_root }}/{{ item.name }}"
|
||||||
|
state: "directory"
|
||||||
|
owner: "{{ item.user }}"
|
||||||
|
group: "{{ item.user }}"
|
||||||
|
mode: "0770"
|
||||||
1
roles/borg_server/vars/main.yml
Normal file
1
roles/borg_server/vars/main.yml
Normal file
@@ -0,0 +1 @@
|
|||||||
|
---
|
||||||
Reference in New Issue
Block a user