[defaults] inventory = instance/inventories/lab/hosts.yml roles_path = roles filter_plugins = filter_plugins interpreter_python = auto_silent host_key_checking = False retry_files_enabled = False stdout_callback = default [privilege_escalation] become = True become_method = sudo become_user = root [ssh_connection] # Le sshd des hotes est DURCI par le gabarit, bien en dessous des defauts Debian : # maxstartups 5:30:20 (defaut 10:30:100) maxsessions 2 (defaut 10) # Au-dela de 5 connexions NON AUTHENTIFIEES simultanees, sshd en refuse une partie # SANS envoyer de banniere — et l'echec se lit « Connection timed out during banner # exchange », qui accuse le reseau. Mesure le 2026-08-09 sur infra-dns-01 : les sessions # arrivaient a une par seconde, puis plus rien ; l'hote n'avait ni redemarre ni perdu son # reseau, c'est Ansible qui ne parvenait plus a entrer. # # On ouvre donc MOINS de connexions au lieu d'affaiblir l'hote : # pipelining — une seule connexion par tache au lieu de plusieurs allers-retours # ControlPersist — la connexion maitresse survit entre les taches # `ControlPath` court : un chemin trop long depasse la limite des sockets UNIX et fait # retomber Ansible sur une connexion par tache, ce qui ramenerait le probleme. pipelining = True ssh_args = -C -o ControlMaster=auto -o ControlPersist=300s -o PreferredAuthentications=publickey control_path_dir = /tmp/.ansible-cp retries = 3