Fini les voûtes éparpillées : tous les secrets (token Proxmox + vault_*) vivent dans group_vars/all/vault.yml, un seul fichier chiffré, un seul mot de passe. Gabarit committé exemples/vault.exemple.yml (17 clés). make config écrit/édite cette voûte (semée depuis le gabarit si absente). .gitignore durci (**/vault.yml). Docs : config-proxmox.md (+ migration), intrants- communs.md §H, QUICKSTART. Le GUI ne stocke aucun secret. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
31 lines
356 B
Text
31 lines
356 B
Text
*.retry
|
|
# Instance (plan + inventaire) : depot separe, monte ici par symlink (modele A).
|
|
/instance
|
|
.vault-pass
|
|
facts_cache/
|
|
.ansible/
|
|
*.vault
|
|
*.vault.yml
|
|
**/vault.yml
|
|
*.secret
|
|
*.pem
|
|
*.key
|
|
*.p12
|
|
*.pfx
|
|
.env
|
|
.env.*
|
|
id_rsa
|
|
id_ed25519
|
|
__pycache__/
|
|
*.pyc
|
|
*.swp
|
|
*.swo
|
|
*~
|
|
.vscode/
|
|
.idea/
|
|
tmp/
|
|
dist/
|
|
*.tar
|
|
*.tar.gz
|
|
*.zip
|
|
exemples/modeles/*/inventories/*/hosts*.yml
|