Update update.yml

This commit is contained in:
2026-09-02 21:45:22 +00:00
parent e3def666c8
commit 334fdaec8c
+76 -30
View File
@@ -1,95 +1,141 @@
--- ---
- name: Update system (APT + Flatpak) - name: Update system (APT + Flatpak)
hosts: all hosts: all:!localhost
become: yes become: true
gather_facts: yes gather_facts: false
serial: 5 serial: 5
tasks: tasks:
# ---------------------------------------------------------
# Connectivity
# ---------------------------------------------------------
- name: Ensure SSH is reachable (skip host if not) - name: Ensure SSH is reachable (skip host if not)
delegate_to: localhost ansible.builtin.wait_for:
wait_for:
host: "{{ ansible_host | default(inventory_hostname) }}" host: "{{ ansible_host | default(inventory_hostname) }}"
port: 22 port: 22
timeout: 5 timeout: 5
delegate_to: localhost
register: ssh_check register: ssh_check
ignore_errors: yes ignore_errors: true
become: false
- meta: end_host - name: Skip host if SSH is unreachable
ansible.builtin.meta: end_host
when: ssh_check is failed when: ssh_check is failed
- name: Gather facts
ansible.builtin.setup:
- name: Ping with retries (handle intermittent flaps) - name: Ping with retries (handle intermittent flaps)
ping: ansible.builtin.ping:
register: ping_result register: ping_result
retries: 5 retries: 5
delay: 5 delay: 5
until: ping_result is success until: ping_result is success
- name: Wait for apt lock to be released # ---------------------------------------------------------
shell: | # APT
while fuser /var/lib/dpkg/lock-frontend >/dev/null 2>&1; do # ---------------------------------------------------------
echo "Waiting for apt lock..."
sleep 5
done
changed_when: false
- name: Update apt cache - name: Update apt cache
apt: ansible.builtin.apt:
update_cache: yes update_cache: true
lock_timeout: 300
- name: Perform full upgrade - name: Perform full upgrade
apt: ansible.builtin.apt:
upgrade: full upgrade: full
autoremove: yes autoremove: true
autoclean: yes autoclean: true
lock_timeout: 300
register: apt_upgrade register: apt_upgrade
retries: 3 retries: 3
delay: 10 delay: 10
until: apt_upgrade is succeeded until: apt_upgrade is succeeded
- name: Fix broken packages - name: Fix broken packages
command: apt-get -f install -y ansible.builtin.command:
cmd: apt-get -f install -y
register: fix_result register: fix_result
failed_when: false failed_when: false
changed_when: "'Setting up' in fix_result.stdout" changed_when: "'Setting up' in fix_result.stdout"
# ---------------------------------------------------------
# Flatpak
# ---------------------------------------------------------
- name: Check if Flatpak is installed - name: Check if Flatpak is installed
command: which flatpak ansible.builtin.command:
cmd: which flatpak
register: flatpak_check register: flatpak_check
changed_when: false changed_when: false
failed_when: false failed_when: false
- name: Update system Flatpaks - name: Update system Flatpaks
command: flatpak update -y --noninteractive --system ansible.builtin.command:
when: flatpak_check.rc == 0 cmd: flatpak update -y --noninteractive --system
register: flatpak_system_update
changed_when: "'Nothing to do' not in flatpak_system_update.stdout"
failed_when: false failed_when: false
when: flatpak_check.rc == 0
- name: Update user Flatpaks - name: Update user Flatpaks
command: flatpak update -y --noninteractive --user ansible.builtin.command:
cmd: flatpak update -y --noninteractive --user
become: false become: false
when: flatpak_check.rc == 0 register: flatpak_user_update
changed_when: "'Nothing to do' not in flatpak_user_update.stdout"
failed_when: false failed_when: false
when: flatpak_check.rc == 0
- name: Remove unused Flatpaks - name: Remove unused Flatpaks
command: flatpak uninstall -y --noninteractive --unused ansible.builtin.command:
cmd: flatpak uninstall -y --noninteractive --unused
register: flatpak_unused
changed_when: "'Nothing unused to uninstall' not in flatpak_unused.stdout"
failed_when: false
when: flatpak_check.rc == 0 when: flatpak_check.rc == 0
# ---------------------------------------------------------
# Snap
# ---------------------------------------------------------
- name: Check if Snap is installed
ansible.builtin.command:
cmd: which snap
register: snap_check
changed_when: false
failed_when: false failed_when: false
- name: Update snap packages - name: Update snap packages
command: snap refresh ansible.builtin.command:
cmd: snap refresh
register: snap_refresh
changed_when: "'All snaps up to date' not in snap_refresh.stdout"
failed_when: false failed_when: false
when: snap_check.rc == 0
# ---------------------------------------------------------
# Reboot check
# ---------------------------------------------------------
- name: Check if reboot is required - name: Check if reboot is required
stat: ansible.builtin.stat:
path: /var/run/reboot-required path: /var/run/reboot-required
register: reboot_required register: reboot_required
- name: Notify if reboot required - name: Notify if reboot required
debug: ansible.builtin.debug:
msg: "Reboot required on {{ inventory_hostname }}" msg: "Reboot required on {{ inventory_hostname }}"
when: reboot_required.stat.exists when: reboot_required.stat.exists
# ---------------------------------------------------------
# Portainer
# Only runs when --tags portainer is specified
# ---------------------------------------------------------
- name: Update Portainer containers - name: Update Portainer containers
ansible.builtin.include_role: ansible.builtin.include_role:
name: update_portainer name: update_portainer