diff --git a/group_vars/production/vault.yml b/group_vars/production/vault.yml index 5e02b31..aa49c46 100644 --- a/group_vars/production/vault.yml +++ b/group_vars/production/vault.yml @@ -1,27 +1,26 @@ $ANSIBLE_VAULT;1.1;AES256 -33343239393262363334393363663539336235373661646163306638653262633930333531356166 -3263663133323230633231333035393035633665316437640a363839633338616630376463666633 -36303231383139346336336664373966643564316238626365303234373862333332653364323838 -3761326330363730610a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a653766376339396430323339333834 +38333138383034393138643437653532353563326337303430666362373632336536353630613334 +6465343635326639620a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diff --git a/group_vars/shared/vars.yml b/group_vars/shared/vars.yml index defb3c5..492a298 100644 --- a/group_vars/shared/vars.yml +++ b/group_vars/shared/vars.yml @@ -1,5 +1,5 @@ # vim: ft=yaml.ansible # code: language=ansible --- -base_domain: sapti.me -local_domain: local.{{ base_domain }} +tls_email: "{{ vault_tls_email }}" +njalla_api_token: "{{ vault_njalla_api_token }}" diff --git a/group_vars/shared/vault.yml b/group_vars/shared/vault.yml new file mode 100644 index 0000000..be35017 --- /dev/null +++ b/group_vars/shared/vault.yml @@ -0,0 +1,12 @@ +$ANSIBLE_VAULT;1.1;AES256 +62653230353438653231623538326333343234663838366336626462383666323665396663666630 +3861613861386231323435663864386238613738623232620a323466353761306263373934373137 +61363561353765633763316438393833343333643338623136343561626633353262306261333730 +3564306233363730330a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diff --git a/group_vars/staging/vault.yml b/group_vars/staging/vault.yml index fe8400d..2e2547d 100644 --- a/group_vars/staging/vault.yml +++ b/group_vars/staging/vault.yml @@ -1,26 +1,26 @@ $ANSIBLE_VAULT;1.1;AES256 -66323863666335363963383237356566343539656432393166336436313763376634336463303666 -3861343530313939646466633165353564343062383864390a623464646530636165353838333562 -37393634643935373839366632383432353335633430613564663664323333643134616566336337 -6664353035626362380a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a343035363536646338376230616639 +34326161616636653836343234306331653031306133323362346262323064626338353830396238 +6166346236366339330a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diff --git a/roles/proxy/templates/caddy/global.Caddyfile.j2 b/roles/proxy/templates/caddy/global.Caddyfile.j2 index f6b07e1..4336b40 100644 --- a/roles/proxy/templates/caddy/global.Caddyfile.j2 +++ b/roles/proxy/templates/caddy/global.Caddyfile.j2 @@ -7,7 +7,7 @@ # Environment: {{ env }} {{ proxy_vars[env].app01.apps_vars.nextcloud.domain }} { - tls {{ secrets.tls_email }} + tls {{ tls_email }} header { Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" @@ -20,8 +20,8 @@ {{ proxy_vars[env].app02.apps_vars.ipfs.gateway_domain }}, *.ipfs.{{ proxy_vars[env].app02.apps_vars.ipfs.gateway_domain }}, *.ipns.{{ proxy_vars[env].app02.apps_vars.ipfs.gateway_domain }} { - tls {{ secrets.tls_email }} { - dns njalla {{ secrets.caddy.njalla_api_token }} + tls {{ tls_email }} { + dns njalla {{ njalla_api_token }} } header { diff --git a/roles/proxy/templates/caddy/local.Caddyfile.j2 b/roles/proxy/templates/caddy/local.Caddyfile.j2 index b437d18..afd3759 100644 --- a/roles/proxy/templates/caddy/local.Caddyfile.j2 +++ b/roles/proxy/templates/caddy/local.Caddyfile.j2 @@ -7,8 +7,8 @@ # Environment: {{ env }} {{ proxy_vars[env].app02.apps_vars.ipfs.domain }} { - tls {{ secrets.tls_email }} { - dns njalla {{ secrets.caddy.njalla_api_token }} + tls {{ tls_email }} { + dns njalla {{ njalla_api_token }} } header { @@ -20,8 +20,8 @@ } {{ proxy_vars[env].app02.apps_vars.monerod.domain }} { - tls {{ secrets.tls_email }} { - dns njalla {{ secrets.caddy.njalla_api_token }} + tls {{ tls_email }} { + dns njalla {{ njalla_api_token }} } header {