owner: роль причёсана под конвенции eget и secrets
- валидация аргументов через assert вместо пары fail с одинаковым именем - with_items/with_dict заменены на loop, имена задач без точки на конце - добавлены meta/main.yml и README с таблицей переменных - задача ansible-owner-role-cleanup удалена из беклога
This commit is contained in:
@@ -42,7 +42,6 @@ _(sec-ревью)_ — три независимых security-ревью на м
|
||||
|
||||
- [Мелкий хардненинг контейнеров](container-hardening-nits.md) — `no-new-privileges`, non-root `user:`, homepage off `:latest`, соглашение о `127.0.0.1:` портах _(sec-ревью)_
|
||||
- [Унифицировать ACL техпанелей Authelia](authelia-acl-unify.md) — rssbridge (SSRF) и dashboard за `one_factor` без subject; свести к `group:admins` + `two_factor` _(sec-ревью)_
|
||||
- [Причесать роль `owner` под конвенции](ansible-owner-role-cleanup.md) — `assert` вместо `fail`+`when`, `loop` вместо `with_*`, добавить `meta`/README _(ансибл-ревью)_
|
||||
- [Инвентарь: `host_vars`, именованные группы, точечный `become`](ansible-inventory-hostvars.md) — хост-специфику в `host_vars/server.yml`, хост в именованную группу, глобальный root → точечный become _(ансибл-ревью)_
|
||||
- [Фоновая зачистка стиля и конфигурации Ansible](ansible-style-nits.md) — sudoers.d, профиль ansible-lint, `ansible.cfg`, кавычки, `cache_valid_time` _(ансибл-ревью)_
|
||||
- [Logrotate для логов бэкапов](backup-logs-logrotate.md) — логи `backup-all.py`/restic копятся без ротации _(tududi)_
|
||||
|
||||
@@ -1,20 +0,0 @@
|
||||
# Причесать роль `owner` под конвенции
|
||||
|
||||
**Приоритет:** низкий
|
||||
|
||||
Роль `owner` разошлась по стилю с `eget`/`secrets`:
|
||||
|
||||
- **`roles/owner/tasks/main.yml:2-10`** — валидация аргументов через `fail` +
|
||||
`when`, причём две задачи с **идентичным именем**. `eget` для того же делает
|
||||
`assert` (`roles/eget/tasks/main.yml:15`). Привести к одному стилю — `assert`
|
||||
либо декларативный `meta/argument_specs.yml`.
|
||||
- **`roles/owner/tasks/main.yml:32,53`** — устаревшие `with_items`/`with_dict`;
|
||||
конвенция — `loop` (`loop: "{{ owner_ssh_keys }}"`,
|
||||
`loop: "{{ owner_env_dict | dict2items }}"`).
|
||||
- У `owner` нет `meta/main.yml` и README, тогда как у `eget` и `secrets` есть.
|
||||
- Имена задач с точкой на конце (`"Prepare env variables."`) — ansible-lint в
|
||||
строгом профиле это ловит.
|
||||
|
||||
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §5.
|
||||
|
||||
Связано: roles/owner, roles/eget (образец), roles/secrets.
|
||||
Reference in New Issue
Block a user