add timezone, SELinux permissive, disable firewalld, nfs-utils, chrony to common playbook

This commit is contained in:
2026-06-14 17:07:50 +07:00
parent eade8553f6
commit 1c5e669824

View File

@@ -3,7 +3,46 @@
hosts: k8s hosts: k8s
become: true become: true
vars:
timezone: Asia/Ho_Chi_Minh # GMT+7
tasks: tasks:
# ── Timezone + NTP ────────────────────────────────────────────────
- name: Set timezone
community.general.timezone:
name: "{{ timezone }}"
- name: Ensure chrony is installed
dnf:
name: chrony
state: present
- name: Enable and start chronyd
systemd:
name: chronyd
enabled: true
state: started
# ── SELinux ───────────────────────────────────────────────────────
- name: Set SELinux to permissive (runtime)
command: setenforce 0
ignore_errors: true # already permissive/disabled is fine
- name: Set SELinux to permissive (persistent)
replace:
path: /etc/selinux/config
regexp: '^SELINUX=enforcing'
replace: 'SELINUX=permissive'
# ── Firewalld ─────────────────────────────────────────────────────
- name: Disable and stop firewalld
systemd:
name: firewalld
enabled: false
state: stopped
ignore_errors: true # may not be installed
# ── Swap ──────────────────────────────────────────────────────────
- name: Disable swap now - name: Disable swap now
command: swapoff -a command: swapoff -a
when: ansible_facts['swaptotal_mb'] > 0 when: ansible_facts['swaptotal_mb'] > 0
@@ -14,6 +53,7 @@
regexp: '^([^#].*\s+swap\s+.*)$' regexp: '^([^#].*\s+swap\s+.*)$'
replace: '# \1' replace: '# \1'
# ── Kernel modules ────────────────────────────────────────────────
- name: Load kernel modules at boot - name: Load kernel modules at boot
copy: copy:
dest: /etc/modules-load.d/k8s.conf dest: /etc/modules-load.d/k8s.conf
@@ -28,6 +68,7 @@
- overlay - overlay
- br_netfilter - br_netfilter
# ── sysctl ────────────────────────────────────────────────────────
- name: Set sysctl for k8s networking - name: Set sysctl for k8s networking
copy: copy:
dest: /etc/sysctl.d/k8s.conf dest: /etc/sysctl.d/k8s.conf
@@ -38,3 +79,9 @@
- name: Apply sysctl - name: Apply sysctl
command: sysctl --system command: sysctl --system
# ── NFS client ────────────────────────────────────────────────────
- name: Install nfs-utils (required for NFS PVC mounts)
dnf:
name: nfs-utils
state: present