В моей нынешней среде все мои серверы Linux доступны только через хост-бастион, на котором включен MFA.
Мне удалось заставить Ansible успешно общаться с серверами через бастион, единственная проблема в том, что он устанавливает новое соединение с бастионом для каждого хоста, то есть мне нужно ввести столько ключей MFA, сколько у меня есть серверов. Плохие времена. :(
Я попытался возиться с такими вещами в моей конфигурации ssh, чтобы заставить работать мультиплексирование:
Host bastion
ControlMaster auto
ControlPath ~/.ssh/ansible-%r@%h:%p
ControlPersist 5m
К сожалению, это не похоже на это. Кто-нибудь получил несколько советов о том, как я могу остановить Ansible, восстановив соединение через мой хост-бастион для каждого хоста, к которому он прикасается?
Спасибо!
ForwardAgent
в своей конфигурации ssh свою рабочую станцию (не бастион)