Users
Le rôle Users permet de créer les comptes utilisateurs du serveur, de les ajouter aux groupes définis dans la configuration et d’installer leurs clés publiques SSH afin d’autoriser leur connexion.
Il est responsable de :
- création des comptes utilisateurs
- ajout des utilisateurs aux groupes configurés
- installation des clés publiques SSH
- création automatique du répertoire personnel de chaque utilisateur
Fonctionnement
Section titled “Fonctionnement”Les utilisateurs sont décrits dans la variable users_server_users.
Pour chaque utilisateur, le rôle :
- crée le compte si celui-ci n’existe pas
- l’ajoute aux groupes configurés
- installe la clé publique SSH correspondante depuis le dossier
files/
Structure du rôle
Section titled “Structure du rôle”roles/users/├── defaults/│ └── main.yml # Variables du rôle├── files/ # Contient les clés plublique SSH des différetns utilisateurs│ ├── ansible.pub│ ├── corentin.pub│ └── fabien.pub├── tasks/ └── main.yml # Instruction pour AnsibleLes variables
Section titled “Les variables”Les variables sont contenues dans le fichier main.yml dans le dossier defaults.
Variables globales
Section titled “Variables globales”| Variable | Type | Description |
|---|---|---|
users_server_users |
Liste | Liste qui contient les différentes informations pour crée l’utilisateur sur le vps |
Variables de la liste users_server_users
| Variable | Type | Description |
|---|---|---|
users_server_users |
string | Nom de l’utilisateur |
groups |
Liste | Liste qui contient les différents groupes auquels l’utilisateur doit être ajouté |
ssh_public_key_file |
string | Indique le fichier qui contient la clé publique SSH de l’utilisateur |
Exemple fichier de configuration
Section titled “Exemple fichier de configuration”users_server_users: - name: corentin groups: - sudo ssh_public_key_file: corentin.pub
- name: fabien groups: - sudo ssh_public_key_file: fabien.pub
- name: ansible groups: - sudo ssh_public_key_file: ansible.pubDéploiement
Section titled “Déploiement”Le rôle réalise les opérations suivantes :
- Création des comptes utilisateurs.
- Création automatique de leur répertoire personnel.
- Ajout aux groupes définis dans la configuration.
- Installation de la clé publique SSH dans le fichier
authorized_keys. - Configuration de l’accès
sudosans demande de mot de passe pour les utilisateurs administrateurs.
Vérification
Section titled “Vérification”Vérifier qu’un utilisateur existe
Section titled “Vérifier qu’un utilisateur existe”id corentinVérifier les groupes
Section titled “Vérifier les groupes”groups corentinVérifier la clé SSH
Section titled “Vérifier la clé SSH”cat /home/corentin/.ssh/authorized_keysTester la connexion
Section titled “Tester la connexion”Depuis un autre poste :
ssh corentin@serveur