Docs: собрать беклог задач из drafts
This commit is contained in:
@@ -0,0 +1,22 @@
|
||||
# `vars_files` → `group_vars/all/`
|
||||
|
||||
**Приоритет:** низкий
|
||||
|
||||
В каждом плейбуке повторяется boilerplate:
|
||||
|
||||
```yaml
|
||||
vars_files:
|
||||
- vars/secrets.yml
|
||||
- vars/vars.yml
|
||||
```
|
||||
|
||||
Ansible автоматически подхватывает `group_vars/all.yml` и `group_vars/all/secrets.yml`
|
||||
(vault) для группы `all`. Перенос `vars/vars.yml` → `group_vars/all/main.yml` и
|
||||
`vars/secrets.yml` → `group_vars/all/vault.yml` убирает `vars_files` из всех
|
||||
плейбуков. Низкий риск, адаптируется по одному плейбуку за раз. Учесть
|
||||
`.crushignore`/проверку шифрования vault (маска `*secrets.yml`) и pre-commit-хук
|
||||
проверки шифрования при переименовании.
|
||||
|
||||
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §2.
|
||||
|
||||
Связано: все playbook-*.yml, vars/secrets.yml, vars/vars.yml, lefthook.yml.
|
||||
Reference in New Issue
Block a user