En mi entorno actual, solo tengo acceso a todos mis servidores Linux a través de un servidor bastión, que tiene MFA habilitado.
Logré que Ansible se comunique con los servidores con éxito a través del bastión, el único problema es que establece una nueva conexión al bastión para cada host, lo que significa que tengo que ingresar tantas claves MFA como servidores. Malos tiempos. :(
He intentado jugar con cosas como esta en mi configuración ssh para intentar que la multiplexación funcione:
Host bastion
ControlMaster auto
ControlPath ~/.ssh/ansible-%r@%h:%p
ControlPersist 5m
Lamentablemente no parece hacerlo. ¿Alguien recibió algunos consejos sobre cómo puedo evitar que Ansible restablezca su conexión a través de mi host de bastión para cada host que toque?
¡Gracias!
ForwardAgent
la configuración ssh de su estación de trabajo (no el bastión)