23 lines
998 B
Markdown
23 lines
998 B
Markdown
# `vars_files` → `group_vars/all/`
|
|
|
|
**Приоритет:** низкий
|
|
|
|
В каждом плейбуке повторяется boilerplate:
|
|
|
|
```yaml
|
|
vars_files:
|
|
- vars/secrets.yml
|
|
- vars/vars.yml
|
|
```
|
|
|
|
Ansible автоматически подхватывает `group_vars/all.yml` и `group_vars/all/secrets.yml`
|
|
(vault) для группы `all`. Перенос `vars/vars.yml` → `group_vars/all/main.yml` и
|
|
`vars/secrets.yml` → `group_vars/all/vault.yml` убирает `vars_files` из всех
|
|
плейбуков. Низкий риск, адаптируется по одному плейбуку за раз. Учесть
|
|
`.crushignore`/проверку шифрования vault (маска `*secrets.yml`) и pre-commit-хук
|
|
проверки шифрования при переименовании.
|
|
|
|
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §2.
|
|
|
|
Связано: все playbook-*.yml, vars/secrets.yml, vars/vars.yml, lefthook.yml.
|