Prepare Clock host identity before attended key delivery
Assistant: codex Assistant-Model: gpt-6-astra Assistant-Session: 01a09cbb-87c6-7900-a145-4ce53ba9f1a6
This commit is contained in:
parent
4542c179e1
commit
07a0c07b7c
4 changed files with 43 additions and 21 deletions
21
ansible/roles/railiance_clock/tasks/prepare.yaml
Normal file
21
ansible/roles/railiance_clock/tasks/prepare.yaml
Normal file
|
|
@ -0,0 +1,21 @@
|
|||
---
|
||||
- name: Create unprivileged authority account
|
||||
ansible.builtin.user:
|
||||
name: railiance-clock
|
||||
system: true
|
||||
shell: /usr/sbin/nologin
|
||||
create_home: false
|
||||
- name: Create root-owned install tree
|
||||
ansible.builtin.file:
|
||||
path: "{{ railiance_clock_install_root }}"
|
||||
state: directory
|
||||
owner: root
|
||||
group: root
|
||||
mode: '0755'
|
||||
- name: Create private signing-key directory
|
||||
ansible.builtin.file:
|
||||
path: "{{ railiance_clock_state_root }}"
|
||||
state: directory
|
||||
owner: railiance-clock
|
||||
group: railiance-clock
|
||||
mode: '0700'
|
||||
Loading…
Add table
Add a link
Reference in a new issue