Das kann direkt über das docker modul gemacht werden. Noch schöner wäre ein hook https://docs.ansible.com/projects/ansible/latest/playbook_guide/playbooks_handlers.html.
bsp wieso es konfigurierbar sein sollte. Das stimmt bereits bei den Demo-Envs nicht mehr
Die Debugs und msgs würde ich entfernen. PW-s ausgeben ist nicht so cool, da sie hier auch ausgegeben werden, wenn sie über bspw vault übergeben werden. Sollten auch, wenn möglich, alles auf EN umsetzen
Das installierst du in Zeile 14 auch bereits, sollte aber eigentlich in die base-role
Brauchst hier nicht auf python/shell aus zu weichen, ansible kann das direkt über Filter: https://docs.ansible.com/projects/ansible/latest/collections/ansible/builtin/password_hash_filter.html. bsp: