Set-OPS-Public/ansible.cfg

34 lines
1.4 KiB
INI
Raw Normal View History

[defaults]
inventory = instance/inventories/lab/hosts.yml
roles_path = roles
filter_plugins = filter_plugins
interpreter_python = auto_silent
host_key_checking = False
retry_files_enabled = False
stdout_callback = default
[privilege_escalation]
become = True
become_method = sudo
become_user = root
[ssh_connection]
# Le sshd des hotes est DURCI par le gabarit, bien en dessous des defauts Debian :
# maxstartups 5:30:20 (defaut 10:30:100) maxsessions 2 (defaut 10)
# Au-dela de 5 connexions NON AUTHENTIFIEES simultanees, sshd en refuse une partie
# SANS envoyer de banniere — et l'echec se lit « Connection timed out during banner
# exchange », qui accuse le reseau. Mesure le 2026-08-09 sur infra-dns-01 : les sessions
# arrivaient a une par seconde, puis plus rien ; l'hote n'avait ni redemarre ni perdu son
# reseau, c'est Ansible qui ne parvenait plus a entrer.
#
# On ouvre donc MOINS de connexions au lieu d'affaiblir l'hote :
# pipelining — une seule connexion par tache au lieu de plusieurs allers-retours
# ControlPersist — la connexion maitresse survit entre les taches
# `ControlPath` court : un chemin trop long depasse la limite des sockets UNIX et fait
# retomber Ansible sur une connexion par tache, ce qui ramenerait le probleme.
pipelining = True
ssh_args = -C -o ControlMaster=auto -o ControlPersist=300s -o PreferredAuthentications=publickey
control_path_dir = /tmp/.ansible-cp
retries = 3