--- # Playbook do bezobsługowego uruchamiania z crona (patrz cron/run-autopilot.sh). # Kolejność: aktualizacja pakietów -> sprzątanie/kondycja -> raport floty. # # Świadomie NIE zawiera: # - playbook_security_baseline.yml (zmiany w sshd/unattended-upgrades — uruchamiać ręcznie) # - restartu hostów (reboot jest tylko raportowany w fleet_report, decyzję # o restarcie podejmuje operator ręcznie) # # Użycie: ansible-playbook -i patchmon_inventory.yml playbooks/playbook_autopilot.yml --limit "Update-now,localhost" # # WAŻNE: ",localhost" w --limit jest wymagane — playbook_fleet_report.yml ma # drugą fazę na hosts: localhost (renderowanie raportu), a --limit bez "localhost" # w wzorcu powoduje jej pominięcie ("skipping: no hosts matched"). - name: Aktualizacja pakietów import_playbook: playbook_upgrade.yml - name: Sprzątanie i kondycja systemu import_playbook: playbook_cleanup.yml - name: Raport stanu floty import_playbook: playbook_fleet_report.yml