У моєму теперішньому середовищі я маю доступ до всіх моїх серверів Linux лише через хост бастіону, у якого включена MFA.
Мені вдалося отримати Ansible для успішного спілкування з серверами через бастіон, єдина проблема полягає в тому, що він встановлює нове з'єднання з бастіоном для кожного хоста, тобто я повинен ввести стільки ключів MFA, скільки у мене є серверів. Погані часи. :(
Я намагався возитися з такими речами в моїй конфігурації ssh, щоб спробувати налагодити мультиплексування:
Host bastion
ControlMaster auto
ControlPath ~/.ssh/ansible-%r@%h:%p
ControlPersist 5m
На жаль, це, схоже, не робиться. Хто-небудь отримав поради, як я можу зупинити Ansible, щоб відновити його зв'язок через мій хост-бастіон для кожного хоста, який він торкнеться?
Дякую!
ForwardAgent
в конфігурації ssh свою робочу станцію (а не бастіон)