Galaxy — каталог ролей и коллекций сообщества/вендоров; ansible-galaxy install/collection install тянет зависимости, зафиксированные в requirements.yml.
Разбор
- Pin версий ролей/коллекций в requirements.
- Предпочитайте проверенные коллекции
ansible.posix, community.general.
- Внутренний Galaxy/AH для enterprise.
- Review чужого кода перед prod.
Итог
Galaxy — экосистема переиспользования ролей и collections.