Docs: собрать беклог задач из drafts

This commit is contained in:
av
2026-07-13 19:25:20 +03:00
parent a41f6bca8e
commit 30358de9d9
11 changed files with 238 additions and 0 deletions
+22
View File
@@ -0,0 +1,22 @@
# `vars_files` → `group_vars/all/`
**Приоритет:** низкий
В каждом плейбуке повторяется boilerplate:
```yaml
vars_files:
- vars/secrets.yml
- vars/vars.yml
```
Ansible автоматически подхватывает `group_vars/all.yml` и `group_vars/all/secrets.yml`
(vault) для группы `all`. Перенос `vars/vars.yml``group_vars/all/main.yml` и
`vars/secrets.yml``group_vars/all/vault.yml` убирает `vars_files` из всех
плейбуков. Низкий риск, адаптируется по одному плейбуку за раз. Учесть
`.crushignore`/проверку шифрования vault (маска `*secrets.yml`) и pre-commit-хук
проверки шифрования при переименовании.
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §2.
Связано: все playbook-*.yml, vars/secrets.yml, vars/vars.yml, lefthook.yml.