Files
ansible/playbooks/playbook_autopilot.yml
2026-07-12 08:44:40 +02:00

23 lines
993 B
YAML

---
# Playbook do bezobsługowego uruchamiania z crona (patrz cron/run-autopilot.sh).
# Kolejność: aktualizacja pakietów -> sprzątanie/kondycja -> raport floty.
#
# Świadomie NIE zawiera:
# - playbook_security_baseline.yml (zmiany w sshd/unattended-upgrades — uruchamiać ręcznie)
# - restartu hostów (reboot jest tylko raportowany w fleet_report, decyzję
# o restarcie podejmuje operator ręcznie)
#
# Użycie: ansible-playbook -i patchmon_inventory.yml playbooks/playbook_autopilot.yml --limit "Update-now,localhost"
#
# WAŻNE: ",localhost" w --limit jest wymagane — playbook_fleet_report.yml ma
# drugą fazę na hosts: localhost (renderowanie raportu), a --limit bez "localhost"
# w wzorcu powoduje jej pominięcie ("skipping: no hosts matched").
- name: Aktualizacja pakietów
import_playbook: playbook_upgrade.yml
- name: Sprzątanie i kondycja systemu
import_playbook: playbook_cleanup.yml
- name: Raport stanu floty
import_playbook: playbook_fleet_report.yml