prole/infrastructure/roles/samba_reverse_dns/tasks/main.yml
chrisfu 59cc9f7edf Update K3s and Samba DNS configurations
- Change K3s service to be stopped and disabled by default.
- Adjust PTR records in the inventory to ensure correct FQDN mappings.
- Refactor Samba DNS task to use include_tasks for PTR records.
2026-01-23 20:33:17 -08:00

23 lines
925 B
YAML

---
- name: Assert Samba DNS admin password is set (vault loaded)
ansible.builtin.assert:
that:
- samba_dns_admin_pass is defined
- samba_dns_admin_pass | length > 0
fail_msg: "Missing samba_dns_admin_pass. Create inventory/group_vars/ad_dc.vault.yml with vault_samba_dns_admin_pass."
- name: List Samba DNS zones
ansible.builtin.command:
cmd: samba-tool dns zonelist {{ samba_dns_server }} -U {{ samba_dns_admin_user }}%{{ samba_dns_admin_pass }}
register: samba_zones
changed_when: false
- name: Create reverse DNS zone if missing
ansible.builtin.command:
cmd: samba-tool dns zonecreate {{ samba_dns_server }} {{ lan_reverse_zone }} -U {{ samba_dns_admin_user }}%{{ samba_dns_admin_pass }}
when: lan_reverse_zone not in samba_zones.stdout
- name: Ensure minimum PTR records (DC + Pi-holes)
ansible.builtin.include_tasks: ensure_ptr.yml
loop: "{{ ptr_records | default([]) }}"