Wie zu verwenden ansible mit zwei-Faktor-Authentifizierung?

Habe ich aktiviert zwei-Faktor-Authentifizierung für ssh mit duosecurity (mit diesem playbook https://github.com/CoffeeAndCode/ansible-duo ).

Wie kann ich mit ansible zum verwalten der server jetzt. Der SSH-Aufrufe fehlschlagen, auf das sammeln von Fakten, weil dieser. Ich möchte die person, die das playbook zu geben Sie die zwei-Faktor-code vor dem playbook laufen.

Deaktivieren zwei-Faktor-für die Bereitstellung Benutzer ist eine mögliche Lösung, schafft aber eine Frage der Sicherheit, die ich würde ich gerne vermeiden.

  • In fast jedem Fall kann ich mir vorstellen, es wäre ein besseres design Wahl sperren ein bastion-host in Ihrem Netzwerk mit 2-Faktor-auth und ermöglichen Ansible ssh ohne es innerhalb des Netzwerks. Als die (technisch auf den Punkt!) Antwort unten sagt, jede Lösung mit, die viel schweres heben eingerichtet ist gonna be so schmerzhaft skalieren ' L entfernen viel von den Vorteil der Verwendung von Ansible in den ersten Platz.
Schreibe einen Kommentar