Files
pet-project-server/docs/backlog/ansible-group-vars.md
T

23 lines
998 B
Markdown

# `vars_files` → `group_vars/all/`
**Приоритет:** низкий
В каждом плейбуке повторяется boilerplate:
```yaml
vars_files:
- vars/secrets.yml
- vars/vars.yml
```
Ansible автоматически подхватывает `group_vars/all.yml` и `group_vars/all/secrets.yml`
(vault) для группы `all`. Перенос `vars/vars.yml``group_vars/all/main.yml` и
`vars/secrets.yml``group_vars/all/vault.yml` убирает `vars_files` из всех
плейбуков. Низкий риск, адаптируется по одному плейбуку за раз. Учесть
`.crushignore`/проверку шифрования vault (маска `*secrets.yml`) и pre-commit-хук
проверки шифрования при переименовании.
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §2.
Связано: все playbook-*.yml, vars/secrets.yml, vars/vars.yml, lefthook.yml.