--- # Mit `ansible-vault encrypt group_vars/vault.yml` verschluesseln, NIEMALS # im Klartext committen (siehe Konzept 6.4/7.3). # # vault_jumphost_kek / vault_jumphost_session_secret MUESSEN je ein # 64-Zeichen-Hex-String sein (= 32 Byte / 256 Bit Rohentropie nach dem # Hex-Dekodieren durch app/config.py). Erzeugen mit z.B.: # openssl rand -hex 32 # Ein zu kurzer/langer oder nicht-hexadezimaler Wert fuehrt beim Start der # jumphost-app zu "KEK muss genau 32 Bytes (256 Bit) lang sein." bzw. der # analogen Fehlermeldung fuer das Session-Secret. vault_jumphost_kek: "CHANGE_ME_RUN_openssl_rand_-hex_32" vault_jumphost_session_secret: "CHANGE_ME_RUN_openssl_rand_-hex_32" vault_jumphost_initial_admin_password: "CHANGE_ME_STRONG_PASSWORD"