This commit is contained in:
2026-09-15 15:40:44 +05:30
parent 114f3dbf5e
commit c26d236db1
3 changed files with 34 additions and 48 deletions
+10 -48
View File
@@ -158,33 +158,19 @@
name: myself name: myself
gid: 690 gid: 690
system: true system: true
- name: create group rootlessmen
become: true
group:
name: rootlessmen
system: true
- name: create users - name: create users
become: true loop:
with_items:
- name: kevins - name: kevins
uid: 6901 uid: 6901
groups: ["myself", "rootlessmen"] groups: ["myself"]
- name: kevinsamuel - name: kevinsamuel
uid: 6902 uid: 6902
groups: myself groups: ["myself"]
- name: kevinnlsamuel - name: kevinnlsamuel
uid: 6903 uid: 6903
groups: ["myself", "rootlessmen"] groups: ["myself"]
user: ansible.builtin.include_role:
state: present role: createworkstationuser
name: "{{ item.name }}"
uid: "{{ item.uid }}"
groups: "{{ item.groups }}"
skeleton: /dev/null
append: true
password: $1$aBLdYKQI$iB3ZfYF.QPCwVhgnkROUX.
update_password: on_create
shell: /bin/zsh
- name: use crun as podman engine - name: use crun as podman engine
become: true become: true
@@ -203,15 +189,7 @@
path: "{{file}}" path: "{{file}}"
line: 'runtime = "/usr/bin/runc"' line: 'runtime = "/usr/bin/runc"'
search_string: 'runtime = ' search_string: 'runtime = '
- name: create storage for rootlessmen - name: setup podman btrfs storage
become: true
file:
path: /var/lib/rootlessmen
owner: root
group: rootlessmen
mode: "0770"
state: directory
- name: setup podman to use rootlessmen for storage
become: true become: true
vars: vars:
file: /etc/containers/storage.conf file: /etc/containers/storage.conf
@@ -225,27 +203,11 @@
path: "{{file}}" path: "{{file}}"
line: "[storage]" line: "[storage]"
insertbefore: BOF insertbefore: BOF
- name: setup storage config to use rootlessmen - name: set podman storage config to btrfs
with_items:
- line: 'driver_priority = ["btrfs", "overlay", "vfs"]'
search_string: 'driver_priority = '
- line: 'rootless_storage_path = "/var/lib/rootlessmen/$USER/storage"'
search_string: 'rootless_storage_path = '
lineinfile: lineinfile:
path: "{{file}}" path: "{{file}}"
line: "{{item.line}}" line: 'driver_priority = ["btrfs", "overlay", "vfs"]'
search_string: "{{item.search_string}}" search_string: 'driver_priority = '
- name: set selinux fcontext for rootlessmen
become: true
with_items:
- pathspec: /var/lib/rootlessmen/[^/]+/storage/artifacts(/.*)?
type: container_ro_file_t
- pathspec: /var/lib/rootlessmen/[^/]+/storage/volumes/[^/]*/.*
type: container_file_t
sefcontext:
target: "{{item.pathspec}}"
setype: "{{item.type}}"
seuser: unconfined_u
- name: enable tpm-tss in dracut - name: enable tpm-tss in dracut
become: true become: true
@@ -0,0 +1,6 @@
galaxy_info:
author: kevinnlsamuel
description: sayin hello
dependencies:
# List your role dependencies here, one per line. Be sure to remove the '[]' above,
# if you add dependencies to this list.
@@ -0,0 +1,18 @@
- become: true
user:
state: present
name: "{{ item.name }}"
uid: "{{ item.uid }}"
groups: "{{ item.groups }}"
skeleton: /dev/null
append: true
password: $1$aBLdYKQI$iB3ZfYF.QPCwVhgnkROUX.
update_password: on_create
shell: /bin/zsh
- name: "create subv for containers"
ansible.builtin.include_role:
role: createbtrfssubv
apply:
vars:
path: "/home/{{ item.name }}/.local/share/containers"
owner: "{{ item.name }}"