2026-06-24 20:17:46 -04:00
|
|
|
[defaults]
|
|
|
|
|
inventory = instance/inventories/lab/hosts.yml
|
|
|
|
|
roles_path = roles
|
|
|
|
|
filter_plugins = filter_plugins
|
|
|
|
|
interpreter_python = auto_silent
|
|
|
|
|
host_key_checking = False
|
|
|
|
|
retry_files_enabled = False
|
|
|
|
|
stdout_callback = default
|
|
|
|
|
|
|
|
|
|
[privilege_escalation]
|
|
|
|
|
become = True
|
|
|
|
|
become_method = sudo
|
|
|
|
|
become_user = root
|
2026-08-09 12:35:01 -04:00
|
|
|
|
|
|
|
|
[ssh_connection]
|
|
|
|
|
# Le sshd des hotes est DURCI par le gabarit, bien en dessous des defauts Debian :
|
|
|
|
|
# maxstartups 5:30:20 (defaut 10:30:100) maxsessions 2 (defaut 10)
|
|
|
|
|
# Au-dela de 5 connexions NON AUTHENTIFIEES simultanees, sshd en refuse une partie
|
|
|
|
|
# SANS envoyer de banniere — et l'echec se lit « Connection timed out during banner
|
|
|
|
|
# exchange », qui accuse le reseau. Mesure le 2026-08-09 sur infra-dns-01 : les sessions
|
|
|
|
|
# arrivaient a une par seconde, puis plus rien ; l'hote n'avait ni redemarre ni perdu son
|
|
|
|
|
# reseau, c'est Ansible qui ne parvenait plus a entrer.
|
|
|
|
|
#
|
|
|
|
|
# On ouvre donc MOINS de connexions au lieu d'affaiblir l'hote :
|
|
|
|
|
# pipelining — une seule connexion par tache au lieu de plusieurs allers-retours
|
|
|
|
|
# ControlPersist — la connexion maitresse survit entre les taches
|
|
|
|
|
# `ControlPath` court : un chemin trop long depasse la limite des sockets UNIX et fait
|
|
|
|
|
# retomber Ansible sur une connexion par tache, ce qui ramenerait le probleme.
|
|
|
|
|
pipelining = True
|
|
|
|
|
ssh_args = -C -o ControlMaster=auto -o ControlPersist=300s -o PreferredAuthentications=publickey
|
|
|
|
|
control_path_dir = /tmp/.ansible-cp
|
|
|
|
|
retries = 3
|
|
|
|
|
|