bsp wieso es konfigurierbar sein sollte. Das stimmt bereits bei den Demo-Envs nicht mehr
Könnte man hier evt ein value nehmen, bei dem es deutlich ist das es ein placeholder ist? Oder wird hier eine Validation drauf ausgeführt?
Das kann direkt über das docker modul gemacht werden. Noch schöner wäre ein hook https://docs.ansible.com/projects/ansible/latest/playbook_guide/playbooks_handlers.html.
Das installierst du in Zeile 14 auch bereits, sollte aber eigentlich in die base-role
Brauchst hier nicht auf python/shell aus zu weichen, ansible kann das direkt über Filter: https://docs.ansible.com/projects/ansible/latest/collections/ansible/builtin/password_hash_filter.html. bsp:
Die Debugs und msgs würde ich entfernen. PW-s ausgeben ist nicht so cool, da sie hier auch ausgegeben werden, wenn sie über bspw vault übergeben werden. Sollten auch, wenn möglich, alles auf EN umsetzen