#!/bin/bash set -e # 公開鍵の文字列(先ほど確認した正しい公開鍵をここに記載します) PUBKEY="ssh-ed25519 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ansible-admin-key" # 1. グループとシステムユーザーの作成 sudo addgroup --system --gid 801 ansible-admin sudo adduser --system --uid 801 --gid 801 --home /home/ansible-admin --shell /bin/bash ansible-admin # 2. .ssh ディレクトリと鍵の配置 sudo mkdir -p /home/ansible-admin/.ssh echo "$PUBKEY" | sudo tee /home/ansible-admin/.ssh/authorized_keys > /dev/null # 3. 権限と所有者の設定 sudo chmod 700 /home/ansible-admin/.ssh sudo chmod 600 /home/ansible-admin/.ssh/authorized_keys sudo chown -R ansible-admin:ansible-admin /home/ansible-admin/.ssh # 4. sudoers.d 設定ファイルの作成 sudo install -m 640 -o root -g root /dev/null /etc/sudoers.d/ansible-admin echo "ansible-admin ALL=(ALL) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/ansible-admin > /dev/null echo "Setup completed successfully for ansible-admin!"