运维SRE-14 自动化批量管理

1.批量管理基础内容-SSH服务-远程连接服务

1.1SSH服务

  • SSH服务-OpenSSH,远程连接
  • 服务端:openssh-server
  • 客户端:openssh-clients
openssh-7.4p1-21.el7.x86_64	
openssh-server-7.4p1-21.el7.x86_64	#服务端
openssh-clients-7.4p1-21.el7.x86_64	#客户端

1.2 OpenSSH VS Telnet

对比OpenSSH和Telnet服务共同点区别应用场景
OpenSSH远程连接连接时候数据加密默认使用
Telnet服务远程连接连接时候数据未加密未来升级OpenSSH,建议先安装telnet服务,然后升级

telnet服务端使用-了解

yum install -y telnet-server
systemctl start  telnet.socket
telnet 10.0.0.31

1.3OpenSSH服务端配置

1)概述

openssh服务端软件包内容
/etc/ssh/sshd_config #daemon守护进程/服务#openssh服务端配置文件
/usr/lib/systemd/system/sshd.serviceopenssh服务端管理配置文件(systemctl start/stop/restart sshd)
/usr/sbin/sshdopenssh服务启动命令

2)服务端配置文件详解

配置文件
性能优化UseDNS no是否开启DNS反向解析(ip---->域名),这个选项默认开启,会导致远程连接慢
GSSAPIAuthentication no是否开启GSSAPI认证,默认开启,开启导致远程连接慢
安全配置Port 22配置ssh服务端口端口号,未来处于安全考虑要修改,默认22
PermitRootLogin yes是否准许root远程登录默认是yes(ubuntu系统默认no)
ListenAddress配置用户只能通过哪个ip连接来进入网卡,指定的本地网卡的ip地址。默认是0.0.0.0,所有用户都可以连接
PasswordAuthentication yes是否准许通过密码登录(是否开启密码登录)
UsePAM yes是否开启PAM认证(安全部分讲解)

在这里插入图片描述

1.4 Openssh客户端命令

1)概述

Openssh客户端核心命令作用
scp远程传输命令
ssh命令行远程连接工具
sftpftp工具
2)scp
scp -r -P 22 /etc/ 10.0.0.31:/tmp
-r 递归传输目录
-P 指定ssh端口号,不指定默认是22

3)ssh
a)远程连接10.0.0.41的22端口
ssh -p 22 root@10.0.0.41
b)远程连接到10.0.0.41的22端口执行命令hostname并返回
ssh -p 22 root@10.0.0.41 hostname
4)sftp

ftp:文件传输协议,服务端口号21端口...一般用于传输数据:window+linux,类似于rz和sz

window和linux之间的:
	对于大文件推荐使用:scp/rsync/ftp传输
	如果文件比较小:使用rz/sz即可
sftp 命令
xftp 图形化ftp工具

a)命令行

现在在10.0.0.31机器 ,连接10.0.0.41 通过sftp
sftp root@10.0.0.41

# 上传
put /etc/hostname #把31的/etc/hostname上传到41
# 下载
get /etc/hostname #把41的/etc/hostname下载到31

#查看远程目录信息
ls 
ls -l

#查看本地目录信息
lls -l #l是local的意思

#删除远程文件/目录
rm

b) 图形化界面版本
xftp,xshell,winscp...

1.5 OpenSSH密钥认证

密钥认证:也叫免密码登录,也叫双机互信.
目标: 
	让linux系统之间(1台到其他所有)远程连接的时候不需要输入密码.
	实现初步批量管理功能.
	未来一些服务软件需要我们先部署密钥认证

1)原理

2)实战使用

环境准备
m01批量管理服务,要可以连接其他所有机器,存放密钥对
backup被管理机器
nfs01被管理机器
web01被管理机器
1.创建秘钥对
ssh-keygen
2.分发密钥(公钥)
ssh-copy-id -i ~/.ssh/id_rsa.pub root@10.0.0.31
3.测试
ssh root@10.0.0.31 hostname

1.6 Openssh密钥认证一键化部署

1)一键流程

1.创建秘钥对-一键
ssh-keygen -f ~/.ssh/id_rsa -P ''

2.分发公钥
分发公钥的时候关闭主机验证功能.临时
sshpass -pthinker ssh-copy-id -i ~/.ssh/id_rsa.pub -o StrictHostKeyChecking=no root@10.0.0.41

2)sshpass

替我们在需要的时候提供ssh的命令:sshpass 
yum install -y sshpass

sshpass -pthinker ssh 10.0.0.31 hostname

3)一键化创建秘钥对和分发密钥

脚本内容
第1步创建秘钥对.
第2步分发公钥.

#!/bin/bash
#author: hbinz
#desc 一键自动化创建和分发公钥

ip_list="10.0.0.7 10.0.0.31 10.0.0.41"
ssh_root_pass="thinker"
echo '------------------------------------'
echo '1.创建秘钥'
echo '------------------------------------'
ssh-keygen -f ~/.ssh/id_rsa -P ''

echo '------------------------------------'
echo '2.分发 公钥'
echo '------------------------------------'
for ip in $ip_list
do
	sshpass -p$ssh_root_pass ssh_copy_id -i ~/.ssh/id_rsa.pub -o StrictHostKeyChecking=no root@$ip
done

4)一键化检查(执行命令)
扩展:表示不含$0的所有参数的列表

#!/bin/bash
#author: Hbinz 
#desc 批量检查脚本

ip_list="10.0.0.7 10.0.0.31 10.0.0.41"

echo "----------------------------------"
echo "批量执行命令"
echo "----------------------------------"

for ip in $ip_list
do
	ssh root@$ip $@
done

1.7 堡垒机/跳板机

服务端(m01)
助手(window)

1)服务端

tar -zvxf teleport-linux-3.0.2.9.tar.gz -C /app/tools
mv teleport-linux-3.0.2.9 teleport-linux
cd teleport-linux
./setup.sh

在这里插入图片描述

浏览器访问:http://10.0.0.210:7190/maintenance/install
在这里插入图片描述

浏览器登录:http://10.0.0.210:7190/dashboard
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

注意: 这里使用秘钥认证(需要你提前创建好m01到其他所有机器的秘钥认证)或者密码认证都可以
2)安装windows/mac助手

ssh-copy-id原理:
创建.ssh目录
创建.ssh/authorized_keys文件,存放公钥.

本质调用了ssh命令.
ssh "$@" "exec sh -c 'cd ; umask 077 ; mkdir -p .ssh && cat << .ssh/authorized_keys || exit 1 ; if type restorecon >/dev/null 2>&1 ; then restorecon -F .ssh .ssh/authorized_keys ; fi'"

cd ; #连接到对应的机器10.0.0.31,进入家目录.
umask 077 ;临时调整umask 默认权限 目录: 700 文件:600
mkdir -p .ssh 创建家目录下.ssh隐藏目录 #目录权限 700
cat << .ssh/authorized_keys  #把公钥的信息写入到 对应机
器的.ssh下面的authorized_keys文件中.这个文件权限600

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/405513.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

BERT学习笔记

论文&#xff1a;《BERT: Pre-training of Deep Bidirectional Transformers for Language Understanding》&#xff0c;2019 代码&#xff1a;[tensorflow]&#xff0c;[pytorch] 来源&#xff1a;李沐精度BERT 0、摘要 与之前模型的区别&#xff1a; GPT考虑的是一个单向…

汽修专用产品---选型介绍 汽修示波器 汽车示波器 汽车电子 汽修波形 汽车传感器波形 汽车检测

为了满足汽车电子用户的测量需求&#xff0c;我司特推出汽修专用版示波器&#xff0c;一键测量&#xff0c;轻松找出汽车问题。 LOTO各种型号的示波器其实都可以用作汽车传感器信号波形的检测。汽修应用中&#xff0c;工程师对示波器的性能要求对于LOTO产品来说不算高。 在我们…

Promethues的Agent 模式代理转发的实施教程

目录 一、为什么需要代理转发&#xff1f; 二、Prometheus Agent模式的实施步骤 1、升级Prometheus的版本 2、配置B服务器的配置文件 3、启动代理点B服务器的Prometheus 4、接收端C服务器的Prometheus的安装同步骤1 5、启动接收端C服务器的Prometheus 6、验证是否能够正…

Rust核心:【所有权】相关知识点

rust在内存资源管理上采用了&#xff08;先进优秀&#xff1f;算吗&#xff09;但特立独行的设计思路&#xff1a;所有权。这是rust的核心&#xff0c;贯穿在整个rust语言的方方面面&#xff0c;并以此为基点来重新思考和重构软件开发体系。 涉及到的概念点&#xff1a;借用&am…

yolov5-tracking-xxxsort yolov5融合六种跟踪算法(三)--目标跟踪

本次开源计划主要针对大学生无人机相关竞赛的视觉算法开发。 开源代码仓库链接&#xff1a;https://github.com/zzhmx/yolov5-tracking-xxxsort.git 先按照之前的博客配置好环境&#xff1a; yolov5-tracking-xxxsort yolov5融合六种跟踪算法&#xff08;一&#xff09;–环境配…

IDEA创建java项目

1. 创建单个项目 1.1 点击New Project 刚安装好会进入下面的创建页面&#xff0c;选择直接New Project创建新项目。 如果后续打开IDEA&#xff0c;并且上次的项目存在&#xff0c;则会打默认开上次的项目&#xff0c;此时可以选择File -> New->Project创建新项目。 …

k8s-配置与存储-配置管理

文章目录 一、配置存储1.1 ConfigMap1.1.1.基于文件夹的创建方式1.1.2指定文件的创建方式1.1.3 配置文件创建configmap 1.2 Secret1.2.1Secret的应用与Docker仓库 Secret设置1. Kubernetes 中的 Secrets&#xff1a;创建 Secret 示例&#xff1a;将 Secret 挂载到 Pod 中的示例…

C# winfroms使用socket客户端服务端代码详解

文章目录 1️⃣ 通信相关说明1.1服务端与客户端1.2 信息发送原理1.3 信息接收原理 2️⃣ socket代码2.1 客户端代码2.2 服务端代码 3️⃣ 定时任务处理报文3.1 Timers定时任务 优质资源分享 作者&#xff1a;xcLeigh 文章地址&#xff1a;https://blog.csdn.net/weixin_4315141…

【LeetCode刷题笔记】242.有效的字母异位词

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; 更多算法知识专栏&#xff1a;算法分析&#x1f525; 给大家跳段街舞感谢…

linux之权限管理

文章目录 一、使用情况1.1 场景&#xff1a;1.2 外包1.3 外包的情况 二、基础权限chmod三、ACL3.1 ACL是什么3.2 思考3.3 具体操作3.4 解决一起授权 一、使用情况 1.1 场景&#xff1a; 某个大公司&#xff0c;在一个部门&#xff0c;有一个经理和手下有两个员工&#xff0c;…

【Java程序设计】【C00291】基于Springboot的网上图书商城(有论文)

基于Springboot的网上图书商城&#xff08;有论文&#xff09; 项目简介项目获取开发环境项目技术运行截图 项目简介 这是一个基于Springboot的网上图书商城 本系统分为系统功能模块、管理员功能模块以及卖家功能模块。 系统功能模块&#xff1a;在系统首页可以查看首页、图书…

HarmonyOS学习--三方库

文章目录 一、三方库获取二、常用的三方库1. UI库&#xff1a;2. 网络库&#xff1a;3. 动画库&#xff1a; 三、使用开源三方库1. 安装与卸载2. 使用 四、问题解决1. zsh: command not found: ohpm 一、三方库获取 在Gitee网站中获取 搜索OpenHarmony-TPC仓库&#xff0c;在t…

爬取m3u8视频

网址&#xff1a;https://www.bhlsm.com/cupfoxplay/609-3-1/ 相关代码&#xff1a; #采集网址&#xff1a;https://www.bhlsm.com/cupfoxplay/609-3-1/ #正常视频网站&#xff1a;完整视频内容 # pip install pycryptodomex #流媒体文件&#xff1a;M3U8&#xff08;把完整的…

C# OpenVINO 百度PaddleSeg实时人像抠图PP-MattingV2

目录 效果 项目 代码 下载 C# OpenVINO 百度PaddleSeg实时人像抠图PP-MattingV2 效果 项目 代码 using OpenCvSharp; using Sdcb.OpenVINO; using System; using System.Diagnostics; using System.Drawing; using System.Security.Cryptography; using System.Text; us…

【电子书】云计算_大数据

资料 wx&#xff1a;1945423050&#xff0c;备注来源和目的 个人整理了一些互联网电子书 云计算_大数据 34招精通商业智能数据分析&#xff1a;Power BI和Tableau进阶实战.epubCloudera Hadoop大数据平台实战指南.epubDocker实战.epubDocker技术入门与实战 第2版.epubDocker技…

spark基础

文章目录 spark框架概述什么是spark起源spark VS hadoop(mapreduce)spark特点spark框架模块spark运行模式spark架构角色yarn角色saprk角色 小结&#xff1a;解决问题模块特点运行模式运行角色 spark环境搭建-local实验服务器环境基本原理本质角色分布搭建安装anaconda安装spark…

Redis 事务机制之ACID属性

事务属性 事务是对数据库进行读写的一系列操作。在事务执行时提供ACID属性保证&#xff1a; 包括原子性&#xff08;Atomicity&#xff09;、一致性&#xff08;Consistency&#xff09;、隔离性&#xff08;Isolation&#xff09;和持久性&#xff08;Durability&#xff09;…

改进yolov5实现目标检测与语意分割项目

简介 基于ultralytics/yolov5多任务模型。同时实现yolo目标检测与语意分割以增加少量计算和显存为代价&#xff0c;同时完成目标检测和语义分割(1024512输入约增加350MB&#xff0c;同尺寸增加一个bisenet需要约1.3GB&#xff0c;两个单任务模型独立输入还有额外的延时)。模型…

【elementUi-table表格】 滚动条 新增监听事件; 滚动条滑动到指定位置;

1、给滚动条增加监听 this.dom this.$refs.tableRef.bodyWrapperthis.dom.scrollTop 0let _that thisthis.dom.addEventListener(scroll, () > {//获取元素的滚动距离let scrollTop _that.dom.scrollTop//获取元素可视区域的高度let clientHeight this.dom.clientHeigh…

Sass预处理器教程

学习源码可以看我的个人前端学习笔记 (github.com):qdxzw/frontlearningNotes 觉得有帮助的同学&#xff0c;可以点心心支持一下哈 一、sass是什么 Sass官方文档 www.sasscss.com/guide Sass中文网 www.sass.hk sass是一种css预处理语言&#xff0c;由Ruby语言开发&#x…