TGViewer
Сочный DevOps Сочный DevOps @andtree_sec · 420 subscribers
Post #142 101
ansible, ssh + teleport

Если у вас точкой входа в инфраструктуру является teleport, то полезно будет иметь ввиду вот такой конфиг для SSH.

Host <hosts>
UserKnownHostsFile "~/.tsh/known_hosts"
IdentityFile "~/.tsh/keys/<teleport_domain>/<user_name>"
CertificateFile "~/.tsh/keys/<teleport_domain>/<user_name>-ssh/teleport-cert.pub"

Host <hosts>
Port <port_number>
ProxyCommand "/usr/local/bin/tsh" proxy ssh --cluster=<teleport_cluster_name> --proxy=<teleport_domain> %r@%h:%p



Тут особой магии нет, ssh использует команду tsh proxy ssh для туннелирования трафика через teleport proxy. Подключиться через ssh:

ssh -F /path/to/ssh_config



Если используется ansible, то следует указать в конфигурационном файле об использовании кастомного конфига:

[ssh_connection]
ssh_args = -F /path/to/config


Тут есть нюанс. Я использовал конфиг с параметром:
scp_if_ssh = True


И получал ошибку:
"msg": "failed to transfer file to



Т.е. ansible не мог скопировать файл в связке с телепорт через scp. Дефолтный SFTP отработал прекрасно, после выставления параметра в False.

#ansible
More from @andtree_sec
  1. Sep 7, 2026Давненько не было сообщений. Скорее всего в будущем они уйдут в telegraf, который я еще не…
  2. Jul 6, 2026Последнее время на работе часто приходится работать с apache flink и даже что-то писать на…
  3. Jun 4, 2026Немножко про молекула тесты... У нас принято использовать в переменных lookup плагин для д…
  4. May 20, 2026Очередной небольшой проект. Веб-приложение, которое агрегирует через стандартный механиз g…
  5. May 15, 2026Включаем профилирование в ansible Профилирование, это вывод даты, времени запуска и итогов…
  6. Apr 17, 2026Так выглядит общий dashbord работы с инцидентами.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →