编写 shell 脚本以 ssh 到远程机器并执行命令

2024-10-29 08:35:00
admin
原创
46
摘要:问题描述:我有两个问题:有多台远程 Linux 机器,我需要编写一个 shell 脚本,在每台机器上执行相同的一组命令。(包括一些 sudo 操作)。如何使用 shell 脚本来完成此操作?当 ssh 连接到远程机器时,如果提示进行 RSA 指纹认证,该如何处理。远程机器是运行时创建的虚拟机,我只有它们的 I...

问题描述:

我有两个问题:

  1. 有多台远程 Linux 机器,我需要编写一个 shell 脚本,在每台机器上执行相同的一组命令。(包括一些 sudo 操作)。如何使用 shell 脚本来完成此操作?

  2. 当 ssh 连接到远程机器时,如果提示进行 RSA 指纹认证,该如何处理。

远程机器是运行时创建的虚拟机,我只有它们的 IP。因此,我无法预先在这些机器中放置脚本文件并从我的机器上执行它们。


解决方案 1:

有多台远程 Linux 机器,我需要编写一个 shell 脚本,在每台机器上执行相同的一组命令。(包括一些 sudo 操作)。如何使用 shell 脚本来完成此操作?

您可以使用 ssh 执行此操作,例如:

#!/bin/bash
USERNAME=someUser
HOSTS="host1 host2 host3"
SCRIPT="pwd; ls"
for HOSTNAME in ${HOSTS} ; do
    ssh -l ${USERNAME} ${HOSTNAME} "${SCRIPT}"
done

当 ssh 连接到远程机器时,如果提示进行 RSA 指纹认证,该如何处理。

你可以向 ssh 添加StrictHostKeyChecking=no选项:

ssh -o StrictHostKeyChecking=no -l username hostname "pwd; ls"

这将禁用主机密钥检查并自动将主机密钥添加到已知主机列表中。如果您不想将主机添加到已知主机文件中,请添加选项-o UserKnownHostsFile=/dev/null

请注意,这会禁用某些安全检查,例如针对中间人攻击的保护。因此,不应在安全敏感环境中应用它。

解决方案 2:

使用安装 sshpass, apt-get install sshpass然后编辑脚本并按相应顺序输入 Linux 机器 IP、用户名和密码。之后运行该脚本。就是这样!此脚本将在所有系统中安装 VLC。

#!/bin/bash
SCRIPT="cd Desktop; pwd;  echo -e 'PASSWORD' | sudo -S apt-get install vlc"
HOSTS=("192.168.1.121" "192.168.1.122" "192.168.1.123")
USERNAMES=("username1" "username2" "username3")
PASSWORDS=("password1" "password2" "password3")
for i in ${!HOSTS[*]} ; do
     echo ${HOSTS[i]}
     SCR=${SCRIPT/PASSWORD/${PASSWORDS[i]}}
     sshpass -p ${PASSWORDS[i]} ssh -l ${USERNAMES[i]} ${HOSTS[i]} "${SCR}"
done

解决方案 3:

这对我有用。

语法:ssh -i pemfile.pem user_name@ip_address 'command_1; command 2; command 3'

#! /bin/bash

echo "########### connecting to server and run commands in sequence ###########"
ssh -i ~/.ssh/ec2_instance.pem ubuntu@ip_address 'touch a.txt; touch b.txt; sudo systemctl status tomcat.service'

解决方案 4:

有很多方法可以解决这个问题。

我最喜欢的方式是在远程系统上安装http://pamsshagentauth.sourceforge.net/以及您自己的公钥。(想办法在 VM 上安装这些,不知何故您已经安装了整个 Unix 系统,再多几个文件又算什么?)

转发 ssh 代理后,您现在可以无需密码登录到每个系统。

更好的是,该 pam 模块将使用您的 ssh 密钥对对 sudo 进行身份验证,以便您可以根据需要以 root(或任何其他用户)权限运行。

您无需担心主机密钥交互。如果输入不是终端,那么 ssh 将仅限制您转发代理和使用密码进行身份验证的能力。

您还应该研究Capistrano 之类的软件包。一定要浏览该网站;它有远程脚本的介绍。

个别脚本行可能看起来像这样:

ssh remote-system-name command arguments ... # so, for exmaple,
ssh target.mycorp.net sudo puppet apply

解决方案 5:

可接受的答案是按顺序 ssh 到机器。如果您想要ssh连接到多台机器并在这些机器上同时运行一些长时间运行的命令scp,请将该ssh命令作为后台进程运行。

#!/bin/bash
username="user"
servers=("srv-001" "srv-002" "srv-002" "srv-003");
script="pwd;"
for s in "${servers[@]}"; do
    echo "sshing ${username}@${s} to run ${script}"
    (ssh ${username}@${s} ${script})& # Run in background
done
wait # If removed, you can run some other script here

解决方案 6:

有多种方法可以在多台远程 Linux 机器上执行命令或脚本。一种简单易行的方法是通过pssh(并行 ssh 程序)

pssh:是一个在多台主机上并行执行 ssh 的程序。它提供的功能包括将输入发送到所有进程、将密码传递给 ssh、将输出保存到文件以及超时。

示例与用法:

连接到 host1 和 host2,并从每个主机打印“hello, world”:

 pssh -i -H "host1 host2" echo "hello, world"

通过脚本在多台服务器上运行命令:

pssh -h hosts.txt -P -I<./commands.sh

使用并运行命令而不检查或保存主机密钥:

pssh -h hostname_ip.txt -x '-q -o StrictHostKeyChecking=no -o PreferredAuthentications=publickey -o PubkeyAuthentication=yes' -i  'uptime; hostname -f'

如果文件 hosts.txt 有大量条目,比如说 100 个,那么并行选项也可以设置为 100,以确保命令同时运行:

pssh -i -h hosts.txt -p 100 -t 0 sleep 10000

选项

-I:读取输入并发送到每个 ssh 进程。

-P:告诉 pssh 在输出到达时显示它。

-h:读取主机的文件。

-H:单主机的 [user@]host[:port]。-

i:在每个主机完成时显示标准输出和标准错误

-x args:传递额外的 SSH 命令行参数

-o 选项:可用于以配置文件中使用的格式提供选项。(/etc/ssh/ssh_config)(~/.ssh/config)

-p 并行性:使用给定的数字作为最大并发连接数

-q 安静模式: 导致大多数警告和诊断消息被抑制。

-t:使连接在给定的秒数后超时。0 表示 pssh 不会使任何连接超时

当 ssh 连接到远程机器时,如果提示进行 RSA 指纹认证,该如何处理。

禁用 StrictHostKeyChecking 来处理 RSA 身份验证提示。

-o StrictHostKeyChecking=no

来源:man pssh

解决方案 7:

如果您能够编写 Perl 代码,那么您应该考虑使用Net::OpenSSH::Parallel。

您将能够以声明方式描述必须在每个主机中运行的操作,模块将处理所有复杂的细节。sudo还支持运行命令。

解决方案 8:

对于这类任务,我反复使用Ansible,它允许在多个容器或 VM 中连贯地复制 bash 脚本。Ansible(更准确地说是Red Hat)现在有一个额外的 Web 界面AWX,它是其商业 Tower 的开源版本。

Ansible:https://www.ansible.com/

AWX:https://github.com/ansible/awx

Ansible Tower:商业产品,您可能首先会探索免费的开源 AWX,而不是 Tower 的 15 天免费试用版

解决方案 9:

这对我来说很管用。我创建了一个函数。将其放入你的 shell 脚本中:

sshcmd(){
    ssh $1@$2 $3
}

sshcmd USER HOST COMMAND

如果您有多台机器需要执行相同的命令,则可以使用分号重复该行。例如,如果您有两台机器,则可以执行以下操作:

sshcmd USER HOST COMMAND ; sshcmd USER HOST COMMAND

将 USER 替换为计算机的用户。将 HOST 替换为计算机的名称。将 COMMAND 替换为您要在计算机上执行的命令。

希望这有帮助!

解决方案 10:

您可以遵循这种方法:

  • 使用Expect Script连接到远程机器。如果你的机器不支持 expect,你可以下载相同的脚本。编写 Expect 脚本非常简单(谷歌搜索获取帮助)

  • 将需要在远程服务器上执行的所有操作都放入 shell 脚本中。

  • 登录成功后,从预期脚本调用远程 shell 脚本。

相关推荐
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   601  
  华为IPD与传统研发模式的8大差异在快速变化的商业环境中,产品研发模式的选择直接决定了企业的市场响应速度和竞争力。华为作为全球领先的通信技术解决方案供应商,其成功在很大程度上得益于对产品研发模式的持续创新。华为引入并深度定制的集成产品开发(IPD)体系,相较于传统的研发模式,展现出了显著的差异和优势。本文将详细探讨华为...
IPD流程是谁发明的   7  
  如何通过IPD流程缩短产品上市时间?在快速变化的市场环境中,产品上市时间成为企业竞争力的关键因素之一。集成产品开发(IPD, Integrated Product Development)作为一种先进的产品研发管理方法,通过其结构化的流程设计和跨部门协作机制,显著缩短了产品上市时间,提高了市场响应速度。本文将深入探讨如...
华为IPD流程   9  
  在项目管理领域,IPD(Integrated Product Development,集成产品开发)流程图是连接创意、设计与市场成功的桥梁。它不仅是一个视觉工具,更是一种战略思维方式的体现,帮助团队高效协同,确保产品按时、按质、按量推向市场。尽管IPD流程图可能初看之下显得错综复杂,但只需掌握几个关键点,你便能轻松驾驭...
IPD开发流程管理   8  
  在项目管理领域,集成产品开发(IPD)流程被视为提升产品上市速度、增强团队协作与创新能力的重要工具。然而,尽管IPD流程拥有诸多优势,其实施过程中仍可能遭遇多种挑战,导致项目失败。本文旨在深入探讨八个常见的IPD流程失败原因,并提出相应的解决方法,以帮助项目管理者规避风险,确保项目成功。缺乏明确的项目目标与战略对齐IP...
IPD流程图   8  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用