124

我有两个问题:

  1. 有多个远程 linux 机器,我需要编写一个 shell 脚本,它将在每台机器上执行相同的命令集。(包括一些 sudo 操作)。如何使用 shell 脚本来做到这一点?
  2. ssh'ing到远程机器时,提示进行RSA指纹认证时如何处理。

远程机器是运行时创建的虚拟机,我只有它们的 IP。所以,我不能事先在这些机器中放置一个脚本文件并从我的机器上执行它们。

4

10 回答 10

162

有多个远程 linux 机器,我需要编写一个 shell 脚本,它将在每台机器上执行相同的命令集。(包括一些 sudo 操作)。如何使用 shell 脚本来做到这一点?

您可以使用 ssh 执行此操作,例如:

#!/bin/bash
USERNAME=someUser
HOSTS="host1 host2 host3"
SCRIPT="pwd; ls"
for HOSTNAME in ${HOSTS} ; do
    ssh -l ${USERNAME} ${HOSTNAME} "${SCRIPT}"
done

ssh'ing到远程机器时,提示进行RSA指纹认证时如何处理。

您可以将StrictHostKeyChecking=no选项添加到 ssh:

ssh -o StrictHostKeyChecking=no -l username hostname "pwd; ls"

这将禁用主机密钥检查并自动将主机密钥添加到已知主机列表中。如果您不想将主机添加到已知主机文件中,请添加选项-o UserKnownHostsFile=/dev/null.

请注意,这会禁用某些安全检查,例如防止中间人攻击。因此,它不应该应用于安全敏感的环境中。

于 2012-12-18T07:28:07.737 回答
8

使用安装 sshpass, apt-get install sshpass然后编辑脚本并按相应顺序放置您的 linux 机器 IP、用户名和密码。之后运行该脚本。就是这样 !此脚本将在所有系统中安装 VLC。

#!/bin/bash
SCRIPT="cd Desktop; pwd;  echo -e 'PASSWORD' | sudo -S apt-get install vlc"
HOSTS=("192.168.1.121" "192.168.1.122" "192.168.1.123")
USERNAMES=("username1" "username2" "username3")
PASSWORDS=("password1" "password2" "password3")
for i in ${!HOSTS[*]} ; do
     echo ${HOSTS[i]}
     SCR=${SCRIPT/PASSWORD/${PASSWORDS[i]}}
     sshpass -p ${PASSWORDS[i]} ssh -l ${USERNAMES[i]} ${HOSTS[i]} "${SCR}"
done
于 2017-10-11T10:26:15.547 回答
6

这对我有用。

语法:ssh -i pemfile.pem user_name@ip_address 'command_1 ; 命令2;命令 3'

#! /bin/bash

echo "########### connecting to server and run commands in sequence ###########"
ssh -i ~/.ssh/ec2_instance.pem ubuntu@ip_address 'touch a.txt; touch b.txt; sudo systemctl status tomcat.service'
于 2019-04-22T13:04:01.403 回答
5

有很多方法可以处理这个问题。

我最喜欢的方法是在远程系统上安装http://pamsshagentauth.sourceforge.net/以及您自己的公钥。(想办法把这些安装在虚拟机上,不知怎的,你安装了整个 Unix 系统,还有什么文件?)

转发您的 ssh 代理后,您现在无需密码即可登录每个系统。

更好的是,该 pam 模块将使用您的 ssh 密钥对对 sudo 进行身份验证,以便您可以根据需要使用 root(或任何其他用户)权限运行。

您无需担心主机密钥交互。如果输入不是终端,那么 ssh 只会限制您转发代理和使用密码进行身份验证的能力。

您还应该研究像 Capistrano 这样的软件包。一定要环顾那个网站;它介绍了远程脚本。

单个脚本行可能如下所示:

ssh remote-system-name command arguments ... # so, for exmaple,
ssh target.mycorp.net sudo puppet apply
于 2012-12-18T08:10:42.570 回答
1

如果您能够编写 Perl 代码,那么您应该考虑使用Net::OpenSSH::Parallel

您将能够以声明的方式描述必须在每个主机中运行的操作,并且该模块将处理所有可怕的细节。sudo还支持通过运行命令。

于 2012-12-18T10:02:42.270 回答
1

对于这类任务,我反复使用Ansible,它允许在多个容器或 VM 中连贯地复制 bash 脚本。Ansible(更准确地说是Red Hat)现在有一个额外的 Web 界面AWX,它是其商业 Tower 的开源版本。

Ansible:https
://www.ansible.com/ AWX:https
://github.com/ansible/awx Ansible Tower:商业产品,您可能会首先探索免费的开源 AWX,而不是 15 天的免费试用塔的

于 2019-04-09T12:26:58.163 回答
1

有多种方法可以在多台远程 Linux 机器中执行命令或脚本。一种简单且最简单的方法是通过pssh(并行 ssh 程序)

pssh:是一个用于在多个主机上并行执行 ssh 的程序。它提供了诸如向所有进程发送输入、向 ssh 传递密码、将输出保存到文件以及超时等功能。

示例和用法:

连接到 host1 和 host2,并从每个打印“hello, world”:

 pssh -i -H "host1 host2" echo "hello, world"

通过脚本在多个服务器上运行命令:

pssh -h hosts.txt -P -I<./commands.sh

在不检查或保存主机密钥的情况下使用并运行命令:

pssh -h hostname_ip.txt -x '-q -o StrictHostKeyChecking=no -o PreferredAuthentications=publickey -o PubkeyAuthentication=yes' -i  'uptime; hostname -f'

如果文件 hosts.txt 有大量条目,比如 100,那么也可以将并行度选项设置为 100 以确保命令同时运行:

pssh -i -h hosts.txt -p 100 -t 0 sleep 10000

选项
-I:读取输入并发送到每个 ssh 进程。
-P:告诉 pssh 在输出到达时显示输出。
-h:读取主机的文件。
-H : [user@]host[:port] 用于单主机。
-i:在每个主机完成时显示标准输出和标准错误
-x args:传递额外的 SSH 命令行参数
-o 选项:可用于以配置文件中使用的格式提供选项。(/etc/ssh/ssh_config ) (~/.ssh/config)
-p 并行度:使用给定的数量作为最大并发连接数
-q 安静模式: 导致大多数警告和诊断消息被抑制。
-t:在给定的秒数后使连接超时。0 表示 pssh 不会使任何连接超时

ssh'ing到远程机器时,提示进行RSA指纹认证时如何处理。

禁用 StrictHostKeyChecking 以处理 RSA 身份验证提示。
-o StrictHostKeyChecking=no

来源: 人 pssh

于 2020-02-14T15:21:06.587 回答
1

这对我有用。我做了一个函数。把它放在你的 shell 脚本中:

sshcmd(){
    ssh $1@$2 $3
}

sshcmd USER HOST COMMAND

如果您有多台机器要执行相同的命令,您可以用分号重复该行。例如,如果你有两台机器,你会这样做:

sshcmd USER HOST COMMAND ; sshcmd USER HOST COMMAND

将 USER 替换为计算机的用户。将 HOST 替换为计算机的名称。将 COMMAND 替换为您要在计算机上执行的命令。

希望这可以帮助!

于 2020-06-12T21:38:11.240 回答
1

接受的答案依次发送给机器。如果您想在ssh多台机器上同时运行一些长时间运行的命令,例如scp在它们上同时运行,请将该ssh命令作为后台进程运行。

#!/bin/bash
username="user"
servers=("srv-001" "srv-002" "srv-002" "srv-003");
script="pwd;"
for s in "${servers[@]}"; do
    echo "sshing ${username}@${s} to run ${script}"
    (ssh ${username}@${s} ${script})& # Run in background
done
wait # If removed, you can run some other script here
于 2021-03-26T14:53:28.023 回答
-1

您可以遵循这种方法:

  • 使用Expect Script连接到远程机器。如果您的机器不支持期望,您可以下载相同的。编写 Expect 脚本非常容易(谷歌获得帮助)
  • 将需要在远程服务器上执行的所有操作放在 shell 脚本中。
  • 登录成功后,从期望脚本调用远程 shell 脚本。
于 2012-12-18T07:21:51.863 回答