summaryrefslogtreecommitdiffstats
path: root/roles/backup/tasks/main.yml
diff options
context:
space:
mode:
authorAhmed Abdelhalim <[email protected]>2026-07-21 12:41:07 +0200
committerAhmed Abdelhalim <[email protected]>2026-07-21 12:46:53 +0200
commit0be7583911bfe15276b736697caebb3752da56b6 (patch)
tree869bbd8b270f22c6c02460b20d3146dcc04e5be3 /roles/backup/tasks/main.yml
parent34157b435c2103ecb87c26c1368c6ccf7b3d6410 (diff)
Fix restic install and add backup role
Co-Authored-By: Claude.ai
Diffstat (limited to 'roles/backup/tasks/main.yml')
-rw-r--r--roles/backup/tasks/main.yml51
1 files changed, 51 insertions, 0 deletions
diff --git a/roles/backup/tasks/main.yml b/roles/backup/tasks/main.yml
new file mode 100644
index 00000000..3859a0b2
--- /dev/null
+++ b/roles/backup/tasks/main.yml
@@ -0,0 +1,51 @@
+---
+- name: "Create backup group"
+ become: true
+ ansible.builtin.group:
+ name: "{{ backup_group }}"
+ system: true
+
+- name: "Create backup user"
+ become: true
+ ansible.builtin.user:
+ name: "{{ backup_user }}"
+ group: "{{ backup_group }}"
+ system: true
+ shell: "/sbin/nologin"
+ create_home: false
+
+- name: "Create restic cache directory"
+ become: true
+ ansible.builtin.file:
+ path: "/var/cache/{{ backup_name }}-backup"
+ state: "directory"
+ owner: "{{ backup_user }}"
+ group: "{{ backup_group }}"
+ mode: "0700"
+
+- name: "Create credential store directory"
+ become: true
+ ansible.builtin.file:
+ path: "/etc/credstore"
+ state: "directory"
+ owner: "root"
+ group: "root"
+ mode: "0700"
+
+- name: "Deploy backup credentials"
+ become: true
+ ansible.builtin.template:
+ src: "backup.env.j2"
+ dest: "/etc/credstore/{{ backup_name }}-backup.env"
+ owner: "root"
+ group: "root"
+ mode: "0600"
+ no_log: true
+
+- name: "Schedule backup via systemd"
+ ansible.builtin.include_tasks: "systemd.yml"
+ when: ansible_facts['service_mgr'] == "systemd"
+
+- name: "Schedule backup via cron"
+ ansible.builtin.include_tasks: "openrc.yml"
+ when: ansible_facts['service_mgr'] == "openrc"