Итак, я хотел бы предоставить прокси-хост (я могу это сделать), добавить его в динамический доступный инвентарь через add_host (сделано),
Затем в следующем воспроизведении запустите задачи на этом прокси-хосте, чтобы найти за ним другую машину, обновите что-то недоступное, чтобы узнать местоположение этого нового хоста, и что он должен быть проксирован через этот текущий прокси-хост,
Затем в следующей игре нацельтесь на эту новую машину за прокси-хостом.
Я здесь в замешательстве, я надеялся сделать это без всех этих изменений ssh_config ... возможно ли это, кто-нибудь делал это, мысли?
--ssh-common-args='-o ProxyCommand ssh -q bastion.example.com -W "[%h]:%p"'
, но не уверен в динамическом аспекте. Вы можете установить конфигурацию прокси в своем~/.ssh/config
для хостов за сервером-бастионом, это, вероятно, сработает (т.е.Host *.internal\n\tProxyCommand ssh -q bastion.example.com -W "[%h]:%p"
) - например. все соединенияssh
с*.internal
должны быть проксированы через сервер-бастион. Я не понимаю, как вы могли бы настроить прокси-соединенияssh
без настройкиssh
. - person masseyb   schedule 01.11.2019