fix(common): avoid localhost become prompts, stabilize redis apt upgrade, and lint handlers

This commit is contained in:
2026-08-06 17:09:17 +02:00
parent 88f40fe0cd
commit 6ba7c61cb7
3 changed files with 43 additions and 33 deletions
+3
View File
@@ -948,6 +948,9 @@ psono-ndm.oopen.de
# o29.oopen.de . Dissens # o29.oopen.de . Dissens
cl-dissens.oopen.de cl-dissens.oopen.de
# Hetzner cloud (CPX22) - Faire Mobilitaet
ki-fm.oopen.de
# Nextcloud / DokuWiki VBER # Nextcloud / DokuWiki VBER
o34.oopen.de o34.oopen.de
+38 -32
View File
@@ -1,12 +1,14 @@
--- ---
- name: Update timezone - name: Update timezone
command: dpkg-reconfigure --frontend noninteractive tzdata ansible.builtin.command:
cmd: dpkg-reconfigure --frontend noninteractive tzdata
changed_when: false
#- name: Restart ssh # - name: Restart ssh
# shell: sleep 3; systemctl restart sshd # shell: sleep 3; systemctl restart sshd
# async: 1 # async: 1
# poll: 0 # poll: 0
# Does NOT Work # Does NOT Work
# #
@@ -14,108 +16,112 @@
# Start request repeated too quickly. # Start request repeated too quickly.
# #
# See also: https://github.com/ansible/ansible-modules-core/issues/1533 # See also: https://github.com/ansible/ansible-modules-core/issues/1533
#
- name: Restart ssh - name: Restart ssh
service: ansible.builtin.service:
name: ssh name: ssh
state: restarted state: restarted
- name: Reload nfs - name: Reload nfs
service: ansible.builtin.service:
name: nfs-kernel-server name: nfs-kernel-server
state: reloaded state: reloaded
enabled: yes enabled: true
when: when:
- "groups['nfs_server']|string is search(inventory_hostname)" - "groups['nfs_server']|string is search(inventory_hostname)"
- name: Restart postfix - name: Restart postfix
service: ansible.builtin.service:
name: postfix name: postfix
state: restarted state: restarted
- name: Reload bind9 - name: Reload bind9
service: ansible.builtin.service:
name: bind9 name: bind9
state: reloaded state: reloaded
enabled: yes enabled: true
- name: Restart smbd - name: Restart smbd
service: ansible.builtin.service:
name: smbd name: smbd
daemon_reload: yes daemon_reload: true
state: restarted state: restarted
- name: Restart nmbd - name: Restart nmbd
service: ansible.builtin.service:
name: nmbd name: nmbd
daemon_reload: yes daemon_reload: true
state: restarted state: restarted
- name: Reload samba config - name: Reload samba config
shell: smbcontrol all reload-config ansible.builtin.command:
cmd: smbcontrol all reload-config
changed_when: false
when: when:
- inventory_hostname in groups['samba_server'] - inventory_hostname in groups['samba_server']
- name: Restart systemd-journald - name: Restart systemd-journald
service: ansible.builtin.service:
name: systemd-journald name: systemd-journald
state: restarted state: restarted
- name: Restart redis-server - name: Restart redis-server
vars: vars:
_daemon: "{{ 'redis' if ansible_facts['distribution'] == 'CentOS' else 'redis-server' }}" _daemon: "{{ 'redis' if ansible_facts['distribution'] == 'CentOS' else 'redis-server' }}"
service: ansible.builtin.service:
name: "{{ _daemon }}" name: "{{ _daemon }}"
state: restarted state: restarted
- name: Restart tor service - name: Restart tor service
service: ansible.builtin.service:
name: tor name: tor
state: restarted state: restarted
- name: Reload tor service - name: Reload tor service
service: ansible.builtin.service:
name: tor name: tor
state: reloaded state: reloaded
- name: Reload postfwd - name: Reload postfwd
service: ansible.builtin.service:
name: postfwd name: postfwd
state: reloaded state: reloaded
- name: Restart systemd-resolved - name: Restart systemd-resolved
service: ansible.builtin.service:
name: systemd-resolved name: systemd-resolved
state: restarted state: restarted
- name: Restart nfs-kernel-server - name: Restart nfs-kernel-server
service: ansible.builtin.service:
name: nfs-kernel-server name: nfs-kernel-server
state: restarted state: restarted
- name: Restart ntp - name: Restart ntp
service: ansible.builtin.service:
name: ntpsec name: ntpsec
daemon_reload: yes daemon_reload: true
state: restarted state: restarted
- name: Restart mariadb - name: Restart mariadb
service: ansible.builtin.service:
name: mariadb name: mariadb
daemon_reload: yes daemon_reload: true
state: restarted state: restarted
- name: Restart apache2 - name: Restart apache2
service: ansible.builtin.service:
name: apache2 name: apache2
daemon_reload: yes daemon_reload: true
state: restarted state: restarted
- name: Reload AppArmor profile clamd - name: Reload AppArmor profile clamd
command: apparmor_parser -r /etc/apparmor.d/usr.sbin.clamd ansible.builtin.command:
cmd: apparmor_parser -r /etc/apparmor.d/usr.sbin.clamd
changed_when: false
- name: Restart clamav-daemon - name: Restart clamav-daemon
service: ansible.builtin.service:
name: clamav-daemon name: clamav-daemon
state: restarted state: restarted
+2 -1
View File
@@ -40,7 +40,8 @@
- name: (redis-server.yml) upgrade - name: (redis-server.yml) upgrade
ansible.builtin.apt: ansible.builtin.apt:
upgrade: "{{ apt_upgrade_type }}" upgrade: "{{ apt_upgrade_type }}"
update_cache: true # apt cache is refreshed in the preceding "update" task
update_cache: false
dpkg_options: "{{ apt_upgrade_dpkg_options | join(',') }}" dpkg_options: "{{ apt_upgrade_dpkg_options | join(',') }}"
when: when:
- ansible_facts['distribution'] == "Debian" - ansible_facts['distribution'] == "Debian"