{
  "id": "vniAiOGObM95JwQr",
  "name": "Jaehrliche Secrets-Rotation -> Zammad-Ticket",
  "nodes": [
    {
      "parameters": {
        "rule": {
          "interval": [
            {
              "field": "months",
              "monthsInterval": 12,
              "triggerAtDayOfMonth": 15,
              "triggerAtHour": 8,
              "triggerAtMinute": 0
            }
          ]
        }
      },
      "id": "c7c7c7c7-0001-4000-8000-000000000001",
      "name": "Jaehrlicher Trigger",
      "type": "n8n-nodes-base.scheduleTrigger",
      "typeVersion": 1.3,
      "position": [
        260,
        300
      ]
    },
    {
      "parameters": {
        "resource": "ticket",
        "operation": "create",
        "title": "Jaehrliche Secrets-Rotation faellig",
        "group": "Support::Administration",
        "customer": "info@edv-kretzer.de",
        "article": {
          "articleDetails": {
            "subject": "Jaehrliche Secrets-Rotation faellig",
            "body": "Automatische Jahres-Erinnerung (Security-Haertung Phase 7, siehe docs/d-sicherheit/d0010-security-hardening-roadmap.md).\n\nFolgende Secrets pruefen und bei Bedarf rotieren:\n- Ansible-Vault-Passwort\n- restic-Passwort (NAS-Backup) -- NICHT routinemaessig rotieren, siehe Hinweis in der Checkliste\n- ArgoCD-Admin-Passwort\n- Sealed-Secrets-Schluessel -- rotiert automatisch, nur bei Verdacht auf Kompromittierung Handlungsbedarf\n\nVollstaendige Checkliste mit Turnus-Empfehlung und Rotations-Befehlen je Secret:\ndocs/d-sicherheit/d0060-secrets-rotation.md im capulus-core-Repo.\n\nDieses Ticket ist rein terminlicher Ausl\u00f6ser -- die eigentliche Anleitung steht in der verlinkten Doku, nicht hier im Ticket.",
            "sender": "System",
            "type": "note",
            "visibility": "internal"
          }
        },
        "additionalFields": {}
      },
      "id": "c7c7c7c7-0002-4000-8000-000000000002",
      "name": "Zammad-Ticket erstellen",
      "type": "n8n-nodes-base.zammad",
      "typeVersion": 1,
      "position": [
        520,
        300
      ],
      "credentials": {
        "zammadTokenAuthApi": {
          "name": "<your credential>"
        }
      }
    }
  ],
  "connections": {
    "Jaehrlicher Trigger": {
      "main": [
        [
          {
            "node": "Zammad-Ticket erstellen",
            "type": "main",
            "index": 0
          }
        ]
      ]
    }
  },
  "active": false,
  "settings": {
    "executionOrder": "v1"
  },
  "meta": {
    "description": "Security-Haertung Phase 7 (docs/d-sicherheit/d0010-security-hardening-roadmap.md, docs/d-sicherheit/d0060-secrets-rotation.md): eroeffnet einmal jaehrlich (Default: 15. Januar, 08:00 Uhr -- im Trigger-Node anpassbar) ein Zammad-Ticket in der Gruppe 'Support::Administration' als Erinnerung, die zentralen Secrets (Ansible-Vault, restic, ArgoCD-Admin, Sealed-Secrets) zu pruefen/rotieren. Nutzt bewusst den nativen n8n-nodes-base.zammad-Node (Ticket->Create) statt eines rohen HTTP-Request-Node wie im aelteren banana-pi-down-to-zammad.json -- Credential-Typ 'Zammad Token Auth API' (zammadTokenAuthApi), nicht Header-Auth. NACH DEM IMPORT: Node 'Zammad-Ticket erstellen' -> Credential neu anlegen/zuweisen (Base URL https://zammad.homeserver, Access Token mit Berechtigung ticket.agent aus Zammad Profil -> Token Access), danach Workflow AKTIVIEREN (Import allein reicht nicht). Volle Anleitung: docs/d-sicherheit/d0060-secrets-rotation.md."
  }
}