From 724a293927fa9098c542efbfdeb022ff1ba79ee2 Mon Sep 17 00:00:00 2001 From: Quotengrote <38253905+quotengrote@users.noreply.github.com> Date: Wed, 4 Nov 2020 17:41:21 +0100 Subject: [PATCH] Houesekeeping (#60) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit * Variablen von Docker Playbook zu Docker Vars verschoben * Variablen nickyjj.ansible-user aus Playbook entfernt, Rolle wird hier nicht verwendet * Vault-Infos ergänzt --- vault_infos.md | 3 +++ 1 file changed, 3 insertions(+) diff --git a/vault_infos.md b/vault_infos.md index d58d43e3..8ba2c5ad 100644 --- a/vault_infos.md +++ b/vault_infos.md @@ -7,6 +7,9 @@ Die "Secrets" liegen in der KeepassDB die mit dem Kennwort aus "vault-pass.yml" "vault-pass.yml" steht mit in der .gitignore Die Variable "vault_password_file" ist mit " ~/ansible/vault-pass.yml" in der ansible.cfg gesetzt. +Das vault-secret für die GroupVars wird mit `ansible-vault encrypt_string ` erstellt. + + # Abfrage der Secrets in tasks/playbooks `restic_repository_password: "{{ lookup('keepass', 'restic_repository_password', 'password') }}"`