2022年Linux系统批量管理工具介绍,如何实现对一万台服务器的同时批量管理 .pdf
《2022年Linux系统批量管理工具介绍,如何实现对一万台服务器的同时批量管理 .pdf》由会员分享,可在线阅读,更多相关《2022年Linux系统批量管理工具介绍,如何实现对一万台服务器的同时批量管理 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux 系统批量管理工具介绍, 如何实现对一万台服务器的同时批量管理?做 Linux系统管理以来,由于维护过比较大的网络,例如在飞信做支持的时候,面对上千台的服务器,有时候可能要对每台机子打一个补丁,或者是修改一个文件,如果只有 10台服务器,那一一修改也就罢了,但是如果让你一台一台的登录1000台服务器只是为了去改一个文件,那一定痛苦死,并且效率低下,没有任何技术含量,如果一直做这种工作,那被称为IT 民工也不能怪别人了,因为我一直想找一个可以批量管理的工具,后来发现了两种方式可以实现:1. 通过 SSH 密钥认证,这样登录到远程机器上后就不需要输入密码了,这样就可以通过脚本去批量登录到
2、远程服务器并且修改你想要文件或操作等,但是这有一个缺点,就是这个在管理端的私钥你一定要保存好,万一管理服务器系统重装或其它原因导致私钥丢失,那你就没办法登录远程机器了。还有,如果需要管理的机器更改了IP,那你还得重新把公钥COPY 到那台机子上,这样管理起来可能不是那么灵活。2. 通过 expect 工具进行批量管理,expect工具很强大,可以实现交互式管理,比如如果你想改密码,输入passwd 命令后,系统会提示你输入New Password: ,如果使用普通脚本的话,那你是没办法进行交互式的。但是expect 就可以做到检测系统的返回值并且根据返回的提示来自动交互,如下例:#!/usr/
3、bin/expect -fset ipaddress lindex $argv 0 #设置命令行参数set passwd lindex $argv 1 #参数 1 为 password 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 13 页 - - - - - - - - - set ipaddress lindex $argv 0 #参数 0 为 IP 地址set timeout 1000 spawn ssh root$ipaddress expect yes/no
4、send yesr;exp_continue Password: send $passwdr #自动输入密码 expect hknp 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 13 页 - - - - - - - - - send /etc/init.d/heartbeat stop r #停止一个程序expect hknp send exitr #退出系统expect eof exit 以上脚本通过命令: expect ha-switch.exp 192.168.
5、193.133 123DDFD 执行,其中123DDFD 就是 133这台机子的root密码,如果你的一百台机子都是一样的密码,你就可以写个简单的批量脚本来登录所有的机子并停止一个程序,如下:#!/bin/bash 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 13 页 - - - - - - - - - for i in $(seq 100 200); do IP = 192.168.193.$i expect ha-switch.exp $IP 123DDFD do
6、ne 这样此脚本就会调用ha-switch.exp脚本并登录到192.168.193.100-200的机器上分别执行 /etc/init.d/heartbeat stop 命令了。很强大吧, 但使通过我使用的经验,我觉得 expect 有个缺点就是有慢,因为它是一台一台的去登录然后执行命令,因为有的时候由于DNS解析或什么原因,通过SSH登录到一台机子时可能需要等待30s 才能登录进去, 假如 1000台机子的话那就需要50分钟才能完成在所有机器上的操作,对于要求在1分钟内实现数千台机器执行相同操作的需要来讲这显然达不到要求。名师资料总结 - - -精品资料欢迎下载 - - - - - - -
7、 - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 13 页 - - - - - - - - - 以上两种方法各有利弊,我个人建议在50-100 台的小网络中可以考虑使用SSH认证或expect 的方法。但是想像一下,如果我有一万台机器,分别处于全国各地不同的网络中,要求我在1分钟内更改所有机器的root密码,显然以上两种方法均是做不到的,当然有这样大型网络的公司中国也并不多见,但是从技术的角度上来讲这还是有一定挑战性的,由于在网上一直找不到这样的工具,我就自己索性写了一个,经过多天的努力,终于将这个批量管理工具写完了,此工具是用的Pytho
8、n 写的,基于 socket server的模式,即需要在所有的需要管理的服务器上启动一个客户端(可能好多朋友不太喜欢这种还需要装客户端的东东),客户端会开启一个端口,你的管理服务器就是通过此端口与被管理端通信,然后对被管理端进行操作,你可以远程修改密码,查看系统信息,内存情况等操作,操作结果会在你的管理端实现显示出来(这也是我比较喜欢的地方,就跟在本地操作命令一样)。并且还可以向远程服务器批量COPY文件 ,下面我就把这个工具在使用过程中的一些截图列出来:bjnppb01:/scripts/python_scripts/Remote_management_tool # python serv
9、er.py #执行管理端# # RMT(Remote Management tool) # # # # Version 1.0,2010-12-29 # # Author:Alex Li # # Email:,QQ:317828332 # # please slect the following menu: #功能列表 0 list servers 1 Scan agent status 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 13 页 - - - - - - -
10、 - - 2 login to remote server 3 Reboot all the remote servers(doest support) 4 Upload server list 5 excute command on all the aviliable servers 6 change password for all the servers 7 exit Please enter the slected number:0 #列出你要管理的远程服务器192.168.193.133 192.168.193.134 192.168.193.142 192.168.193.137
11、192.168.193.143 192.168.193.144 192.168.193.144 192.168.193.145 192.168.193.146 192.168.193.173 192.168.193.174 192.168.193.175 192.168.193.176 192.168.193.177 192.168.193.178 192.168.193.179 please slect the following menu: 0 list servers 1 Scan agent status 2 login to remote server 3 Reboot all th
12、e remote servers(doest support) 4 Upload server list 5 excute command on all the aviliable servers 6 change password for all the servers 7 exit Please enter the slected number:1 #扫描服务器状态192.168.193.133 running 192.168.193.134 running 192.168.193.142 down 192.168.193.137 running 192.168.193.143 runni
13、ng 192.168.193.144 running 192.168.193.144 running 192.168.193.145 running 192.168.193.146 running 192.168.193.173 running 192.168.193.174 running 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 13 页 - - - - - - - - - 192.168.193.175 running 192.168.193.176 down
14、 192.168.193.177 running 192.168.193.178 running 192.168.193.179 running Please enter the slected number:2 #登录特定的一台服务器Please enter the remote server IP: 192.168.193.178 #输入 IP You have successfully login to the remote server, now you can run most of the system command in this mode ,but do not sugges
15、t you to run the command such as top,tail -f,because right now I havent find a way to support the continuous data output Please input the command:uname -a #登录成功后执行命令Received log from /root/Remote_management_tool/192.168.193.178.log # Linux bjnpmdf2 2.6.16.60-0.54.5-smp #1 SMP Fri Sep 4 01:28:03 UTC
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年Linux系统批量管理工具介绍 如何实现对一万台服务器的同时批量管理 2022 Linux 系统 批量 管理工具 介绍 如何 实现 一万台 服务器 同时 管理
限制150内