your-project/
| -- ansible.cfg
|-- debian12/
| |-- inventory.yaml
| |-- update-packages.yaml
└── group_vars/
└── all/
├── vars.yaml # Create this
└── vault.yaml # Create this (encrypted)cat > debian12/group_vars/all/vars.yaml << 'EOF'
---
# Public variables
ansible_port: 22
ansible_user: "{{ vault_ansible_user }}"
ansible_password: "{{ vault_ansible_password }}"
cat > debian12/group_vars/all/vault.yaml << 'EOF'
---
vault_ansible_user: your_username
vault_ansible_password: your_secure_password
vault_ansible_become_password: your_sudo_passwordvault.yamlansible-vault encrypt debian12/group_vars/all/vault.yamlecho '.vault_pass' >> .gitignore