批量配置SSH互信腳本

来源:https://www.cnblogs.com/leohahah/archive/2018/02/27/8477066.html
-Advertisement-
Play Games

在大規模自動化部署時我們常常需要配置好伺服器的SSH互信,以便自動化腳本可以免密登錄遠程伺服器,常規的手動配置SSH互信步驟如下: 使用ssh-keygen生成本地ssh key(mha01),生成的文件如下: cp .ssh/id_rsa.pub .ssh/authorized_keys 將.ss ...


在大規模自動化部署時我們常常需要配置好伺服器的SSH互信,以便自動化腳本可以免密登錄遠程伺服器,常規的手動配置SSH互信步驟如下:

  • 使用ssh-keygen生成本地ssh key(mha01),生成的文件如下:

    

  • cp .ssh/id_rsa.pub .ssh/authorized_keys
  • 將.ssh內容全部拷貝至遠程伺服器mha02,在正式拷貝之前會把遠程伺服器加到.ssh/known_hosts文件中然後再拷貝。
每次向新伺服器拷貝都會更新.ssh/known_hosts,全部拷貝完畢後在mha1上就可以免密登錄所有伺服器了。   根據以上思想編寫的批量配置腳本為:
#!/usr/bin/expect
#此腳本需配合ip.list文件使用,ip.list文件存儲所有伺服器IP,包含本地伺服器。
#此腳本需要和ip.list一起放置在用戶~/目錄下才能執行。
set passwd xxx --設置伺服器密碼變數,需要所有伺服器上要配置ssh互信的用戶的密碼全部一致。
spawn ssh-keygen  
expect {
		"id_rsa" {send "\r";exp_continue}  
		"Overwrite" {send "y\r";exp_continue}    
		"phrase" {send "\r";exp_continue}    
		"again" {send "\r";exp_continue}  
		}
#需要註意的是路徑不能以~開頭,因此要麼寫成絕對路徑要麼寫成相對路徑,絕對不能用~/來表示家目錄。但是如果是$ip:~/卻可以,奇坑無比。
spawn cp .ssh/id_rsa.pub .ssh/authorized_keys --這可也可以寫成spawn cp /root/.ssh/id_rsa.pub /root/.ssh/authorized_keys
set hosts [open ip.list r]
while { [gets $hosts ip]>=0} {
	spawn scp -r .ssh/ $ip:~/  --這裡也可以寫成spawn scp -r /root/.ssh/ $ip:/root/ 
	expect {
		"yes/no" {send "yes\r";exp_continue}  
	        "password:" {send "$passwd\r";exp_continue}  
       		}  
}  
close $hosts
假設有mha01-mha99 99台伺服器,那麼配置完畢後mha01可以免密登錄其他98台伺服器,但是mha02只能免密登錄mha01和mha02,mha03只能免密登錄前3台伺服器,以此類推mha99和mha01一樣可以免密登陸全部伺服器,如果想要01-99之間的伺服器也能像01和99一樣,可以把腳本的第二部分再次執行一遍,這樣相當於把包含全部hosts的known_hosts文件的.ssh目錄傳輸到所有伺服器節點。
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 簡述 在公司內部搭建內部視頻學習網站,經過對比選擇了wordpress進行站點搭建。但是在上傳視頻遭遇到了各種問題,特將此處理過程進行記錄。 原因排查 1.上傳一個十幾兆mp4的文件上傳進度到達百分之百,會媒體提示http錯誤 2.剛開始懷疑是PHP、Nginx的上傳大小限制了。但是查看PHP、Ng ...
  • 為了做集群測試,在每台機器上裝了3個tomcat,每次發佈項目的時候都要反覆敲一些命令,重啟tomcat之前先檢查tomcat進程有沒有停掉,沒有還要手動kill該進程。 發佈次數多了,操作就比較繁瑣了,索性寫個腳本一鍵發佈,省時省力^_^。 把deploy.sh和restart.sh分別拷貝到3個 ...
  • 刪除文件需要用到rm命令,但刪除目錄需要添加兩個參數: -r 向下遞歸,不管多少級目錄都刪除 -f 強行刪除,不做提示 ...
  • `Centos7+` 64bit; 1.7.12 1.安裝依賴 yum y install gcc gcc c++ wget net tools pcre devel zlib devel openssl devel 2.下載並解壓安裝包 進入常用文件夾 cd /usr/local/src/ 下載源 ...
  • 1.下載jdk1.8的tar cd /usr/local/src 切換到該目錄下 wget url 下載jdk8的tar包 2.下載完成後解壓tar包 tar zxvf jdk 8u152 linux x64.tar.gz 3.解壓後的文件剪切到usr/local目錄下麵 並改名為jdk8 mv j ...
  • 1、電腦的組成及其功能。 電腦系統主要分為硬體系統和軟體系統兩部分。 (1)硬體系統由五部分組成,其中包括: 控制器:調度程式、數據、地址,協調電腦各部分工作及記憶體與外設的訪問; 運算器:對數據進行加工處理; 存儲器:存儲程式、信號、命令,數據等信息,併在需要時提供這些信息,如記憶體和硬碟; 輸 ...
  • 時間伺服器: NTP 伺服器及客戶端搭建 一. NTP 伺服器的安裝與設定 1. NTP 伺服器的安裝與設定前言 2. 所需軟體與軟體結構 3. 主要配置文件 ntp.conf 的處理 4. NTP 的啟動與觀察: ntpstat, ntpq 5. 安全性設定 1.NTP 伺服器的安裝與設定前言 N ...
  • 1.安裝docker 1.1官方文檔https://docs.docker.com/engine/installation/linux/docker-ce/centos/ [root@sn ~]# yum remove docker \ #刪除舊版本 docker-common \ docker-s ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...