The "Enable lingering" task always reported changed=true, and the "Download gitea_runner binary" task used force=true which always re-downloads. Both caused molecule idempotence tests to fail. - Check /var/lib/systemd/linger/<user> before enabling lingering - Set force=false on get_url so binary is only downloaded if missing Generated with [Devin](https://devin.ai) Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
71 lines
2.1 KiB
YAML
71 lines
2.1 KiB
YAML
---
|
|
- name: Create per-runner system user
|
|
ansible.builtin.user:
|
|
name: "{{ gitea_runner_service_user }}"
|
|
home: "{{ gitea_runner_home }}"
|
|
shell: /bin/bash
|
|
system: true
|
|
create_home: true
|
|
register: runner_user
|
|
|
|
- name: Set runner UID fact
|
|
ansible.builtin.set_fact:
|
|
gitea_runner_uid: "{{ runner_user.uid }}"
|
|
|
|
- name: Check if lingering is already enabled
|
|
ansible.builtin.stat:
|
|
path: "/var/lib/systemd/linger/{{ gitea_runner_service_user }}"
|
|
register: linger_stat
|
|
|
|
- name: Enable lingering for runner user
|
|
ansible.builtin.command: loginctl enable-linger {{ gitea_runner_service_user }}
|
|
changed_when: not linger_stat.stat.exists
|
|
|
|
- name: Ensure subuid entry for runner user
|
|
ansible.builtin.lineinfile:
|
|
path: /etc/subuid
|
|
regexp: "^{{ gitea_runner_service_user }}:"
|
|
line: "{{ gitea_runner_service_user }}:100000:65536"
|
|
create: true
|
|
mode: "0644"
|
|
|
|
- name: Ensure subgid entry for runner user
|
|
ansible.builtin.lineinfile:
|
|
path: /etc/subgid
|
|
regexp: "^{{ gitea_runner_service_user }}:"
|
|
line: "{{ gitea_runner_service_user }}:100000:65536"
|
|
create: true
|
|
mode: "0644"
|
|
|
|
- name: Ensure XDG_RUNTIME_DIR exists
|
|
ansible.builtin.file:
|
|
path: "/run/user/{{ gitea_runner_uid }}"
|
|
state: directory
|
|
owner: "{{ gitea_runner_service_user }}"
|
|
group: "{{ gitea_runner_service_user }}"
|
|
mode: "0700"
|
|
|
|
- name: Ensure runner data directory exists
|
|
ansible.builtin.file:
|
|
path: "{{ gitea_runner_data_dir }}"
|
|
state: directory
|
|
owner: "{{ gitea_runner_service_user }}"
|
|
group: "{{ gitea_runner_service_user }}"
|
|
mode: "0755"
|
|
|
|
- name: Ensure runner config directory exists
|
|
ansible.builtin.file:
|
|
path: "{{ gitea_runner_config_dir }}"
|
|
state: directory
|
|
owner: "{{ gitea_runner_service_user }}"
|
|
group: "{{ gitea_runner_service_user }}"
|
|
mode: "0755"
|
|
|
|
- name: Ensure systemd user directory exists
|
|
ansible.builtin.file:
|
|
path: "{{ gitea_runner_home }}/.config/systemd/user"
|
|
state: directory
|
|
owner: "{{ gitea_runner_service_user }}"
|
|
group: "{{ gitea_runner_service_user }}"
|
|
mode: "0755"
|