add sftp_share role

This commit is contained in:
Sergey Malyuk
2025-12-16 18:03:23 +03:00
parent bbcd68cb98
commit fbd36ee3fc
21 changed files with 371 additions and 0 deletions

View File

@@ -0,0 +1,38 @@
---
- name: Create SFTP user - {{ sftp_username }}
ansible.builtin.user:
name: "{{ sftp_username }}"
state: present
create_home: true
shell: /sbin/nologin
- name: Create SFTP user upload directory - {{ sftp_username }}
ansible.builtin.file:
state: directory
path: "{{ sftp_root }}/{{ sftp_username }}-uploads/"
mode: '0755'
owner: root
group: root
- name: Create transfers directory - {{ sftp_username }}
ansible.builtin.file:
state: directory
path: "{{ sftp_root }}/{{ sftp_username }}-uploads/transfers/"
mode: '2770'
owner: "{{ sftp_username }}"
group: "{{ sftp_transfers_groupname }}"
- name: Push sshd config - {{ sftp_username }}
ansible.builtin.template:
src: sshd_config.conf.j2
dest: "/etc/ssh/sshd_config.d/60-sftp-jail-{{ sftp_username }}.conf"
mode: '0600'
owner: "root"
group: "root"
notify: Restart sshd
- name: Push public ssh key - {{ sftp_username }}
ansible.posix.authorized_key:
user: "{{ sftp_username }}"
key: "{{ sftp_pubkey }}"
state: present