summaryrefslogtreecommitdiffstats
diff options
context:
space:
mode:
authorAhmed AbdelHalim <[email protected]>2026-07-19 00:43:51 +0200
committerAhmed AbdelHalim <[email protected]>2026-07-19 00:46:29 +0200
commit50c15eb1e96b9afbc3946cada247a26a1f60d96a (patch)
treec3e2b0b171792e494bd42b032c5f3529f3697d24
parent58a3f1ea5a2f18bb33593169382d7b246279968a (diff)
Refactor and clean up code
-rw-r--r--molecule/raspberrypi/converge.yml4
-rw-r--r--roles/caddy/defaults/main.yml1
-rw-r--r--roles/cgit/tasks/main.yml4
-rw-r--r--roles/cloudflared/tasks/install-alpine.yml28
-rw-r--r--roles/grafana/templates/datasources/prometheus.yml.j21
5 files changed, 23 insertions, 15 deletions
diff --git a/molecule/raspberrypi/converge.yml b/molecule/raspberrypi/converge.yml
index ebbb1cbe..499b37cf 100644
--- a/molecule/raspberrypi/converge.yml
+++ b/molecule/raspberrypi/converge.yml
@@ -47,7 +47,7 @@
pihole_password: "{{ ('changeme' | hash('sha256') | hash('sha256'))[:64] }}"
pihole_dhcp_enabled: false
wireguard_autostart_connection: ""
- proxy_type: "nginx"
+ proxy_type: "caddy"
gateway_enabled: true
gateway_local_ipv4_subnet: "10.0.0.0/24"
grafana_dashboards:
@@ -87,7 +87,7 @@
- role: "usbutils"
- role: "wireguard"
- role: "gateway"
- - role: "proxy"
+ - role: "caddy"
- role: "wg_portal"
- role: "pihole"
- role: "prometheus"
diff --git a/roles/caddy/defaults/main.yml b/roles/caddy/defaults/main.yml
deleted file mode 100644
index ed97d539..00000000
--- a/roles/caddy/defaults/main.yml
+++ /dev/null
@@ -1 +0,0 @@
----
diff --git a/roles/cgit/tasks/main.yml b/roles/cgit/tasks/main.yml
index a2436b50..17e7abaf 100644
--- a/roles/cgit/tasks/main.yml
+++ b/roles/cgit/tasks/main.yml
@@ -36,7 +36,7 @@
- name: "Deploy authorized_keys"
become: true
- ansible.builtin.authorized_key:
+ ansible.posix.authorized_key:
user: "{{ cgit_ssh_user }}"
key: "{{ item }}"
state: present
@@ -49,7 +49,7 @@
state: directory
owner: "{{ cgit_ssh_user }}"
group: "{{ cgit_ssh_user }}"
- mode: "0755"
+ mode: "2755"
- name: "Deploy cgitrc"
become: true
diff --git a/roles/cloudflared/tasks/install-alpine.yml b/roles/cloudflared/tasks/install-alpine.yml
index 28437fc9..d828d0b6 100644
--- a/roles/cloudflared/tasks/install-alpine.yml
+++ b/roles/cloudflared/tasks/install-alpine.yml
@@ -1,18 +1,26 @@
---
-- name: "Check if cloudflared binary exists"
- ansible.builtin.stat:
- path: "/usr/local/bin/cloudflared"
- register: cloudflared_binary
-
-- name: "Download cloudflared binary"
+- name: "Add Cloudflare APK repo key"
become: true
ansible.builtin.get_url:
- url: "https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64"
- dest: "/usr/local/bin/cloudflared"
- mode: "0755"
+ url: "https://pkg.cloudflare.com/cloudflare-main.pub"
+ dest: "/etc/apk/keys/cloudflare-main.pub"
+ mode: "0644"
owner: "root"
group: "root"
- when: not cloudflared_binary.stat.exists
+
+- name: "Add Cloudflare APK repository"
+ become: true
+ ansible.builtin.lineinfile:
+ path: "/etc/apk/repositories"
+ line: "https://pkg.cloudflare.com/cloudflared/apk"
+ state: present
+
+- name: "Install cloudflared"
+ become: true
+ ansible.builtin.package:
+ name: "cloudflared"
+ state: present
+ update_cache: true
- name: "Deploy cloudflared OpenRC service"
become: true
diff --git a/roles/grafana/templates/datasources/prometheus.yml.j2 b/roles/grafana/templates/datasources/prometheus.yml.j2
index 1c60e9d9..431e565a 100644
--- a/roles/grafana/templates/datasources/prometheus.yml.j2
+++ b/roles/grafana/templates/datasources/prometheus.yml.j2
@@ -1,3 +1,4 @@
+---
apiVersion: 1
datasources: