Benoît Hubert 1 éve
szülő
commit
20e133954b

+ 5 - 0
ansible-initial-debian-setup/README.md

@@ -112,6 +112,11 @@ ansible-playbook -i inventory.ini playbook-initial-setup.yml --ask-vault-pass -u
 `-k` pour demander password de l'utilisateur régulier `debian`
 `--ask-vault-pass` pour demander le mot de passe du vault
 
+#### revert cette étape
+
+* `apt uninstall sudo`
+
+
 > **→ c'est pas tellement simple**... mais en même temps sans `sudo` on fait ce qu'on peut.
 
 Peut-être qu'un `-K` pour juste demander le mot de passe root sans le mettre dans un vault...

+ 13 - 0
ansible-initial-debian-setup/playbook-initial-setup-revert.yml

@@ -0,0 +1,13 @@
+---
+- hosts: all
+  gather_facts: no  # Désactive la collecte d'informations car cela nécessite Python
+  vars_files:
+    - root-creds.yml
+  tasks:
+  - name: Uninstall sudo on Debian VMs
+    raw: apt-get uninstall sudo
+    become: yes
+    become_method: su
+    become_user: root
+    vars:
+      ansible_become_password: "{{ root_password }}"