не понимаю, чем ваш подход не человекоуязвимый, вы храните шаблон, а не конфиг в репозитории
Тем что человек предполагает, что конфиги для работающего в данный момент сервиса лежат в нормальном месте, а не хер пойми где. Например в /etc/nginx или /opt/nginx, а не ansible_dir/roles/rolename/files/filename