? а зачем пароли держать вместе с ролью? Тем более на гитхабе?
Сейчас поясню, может бред вообще спрашиваю. Я хочу, чтобы у меня была возможность дать конфигурации другому разработчику, чтобы он мог с помощью ansible-playbook запустить их на своих хостах. Это не реальная задача, просто интересно, как делать правильно. Вот я и думаю, как именно этот разработчик поймёт, в какой переменной ему нужно, скажем, указать пароль для подключения к БД? Инвентарь, как я понимаю, в системе контроля версий не хранят, поэтому другой разработчик не будет понимать, как там прописывать пароли. Потому что переменных с паролями может быть далеко не одна штука.