Set-OPS-Public/.gitignore
Daniel Allaire c4e73f8712 Consolider les secrets dans une voûte unique par environnement
Fini les voûtes éparpillées : tous les secrets (token Proxmox + vault_*)
vivent dans group_vars/all/vault.yml, un seul fichier chiffré, un seul mot
de passe. Gabarit committé exemples/vault.exemple.yml (17 clés). make config
écrit/édite cette voûte (semée depuis le gabarit si absente). .gitignore
durci (**/vault.yml). Docs : config-proxmox.md (+ migration), intrants-
communs.md §H, QUICKSTART. Le GUI ne stocke aucun secret.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-30 15:42:12 -04:00

31 lines
356 B
Text

*.retry
# Instance (plan + inventaire) : depot separe, monte ici par symlink (modele A).
/instance
.vault-pass
facts_cache/
.ansible/
*.vault
*.vault.yml
**/vault.yml
*.secret
*.pem
*.key
*.p12
*.pfx
.env
.env.*
id_rsa
id_ed25519
__pycache__/
*.pyc
*.swp
*.swo
*~
.vscode/
.idea/
tmp/
dist/
*.tar
*.tar.gz
*.zip
exemples/modeles/*/inventories/*/hosts*.yml