批量部署多台主机基于key验证

简介: 【4月更文挑战第30天】

》》》》》魏红斌带你学shell脚本《《《《《


更多shell脚本学习点击个人主页


作为一个资深程序猿,我将带领您从零开始,一步步踏上运维之旅,无论您是否拥有现成的服务器,都将学会如何轻松购买、部署,并通过编写及应用精心设计的Shell脚本,解决实际工作中遇到的问题。这些脚本不仅源自真实的业务场景,经历了反复实践与严格测试,确保了其简洁高效、易于理解且便于使用。更重要的是,我们将全程免费分享,并深度解析背后原理,助您深入理解并灵活运用,每一款脚本均经过真实业务场景的反复打磨与严格测试,秉持着简洁高效、易于理解和使用的理念设计,无偿提供并且提供相关解析过程,让读者能更深入了解相关内容

无服务器的朋友们

让我们先从选购并部署服务器开始。只需简单三步,即可拥有您的专属云服务器:

  1. 访问ECS官网:点击链接直达阿里云ECS网站:ECS选择网址。这是您获取高质量云服务器的第一站。
  2. 选择并购买:在琳琅满目的服务器配置中,挑选符合您需求的那一款,一键下单,完成支付。整个过程犹如在线购物般便捷。
  3. 进入ECS控制台:支付成功后,您将被引导至ECS管理控制台。在这里,您可以全面掌控您的服务器资源,后续的所有运维操作都将在此展开。

已有服务器的朋友们

如果您已拥有ECS实例,那么请直接登录ECS管理控制台在左侧导航栏中,依次选择“实例与镜像” > “实例”,确保您已定位到目标资源所在的资源组和地域。接下来,在实例列表中找到待连接的实例,点击操作列下的“远程连接”,选择“通过Workbench远程连接”并点击“立即登录”。

登录实例

无论是新购还是已有服务器,接下来都需要进行实例登录。这里支持多种认证方式,以最常见的“密码认证”为例:

  • 输入用户名(通常为rootecs-user)。
  • 接着,输入登录密码。如果您忘记了密码,无需担忧,您可以在ECS实例详情页面查询,或者通过“更改密码”功能进行修改。

编写与运行Shell脚本

成功登录后,您将看到一个熟悉的命令行界面——这就是您的运维主战场。现在,键入vim test.sh,我们便进入了文本编辑模式,准备创建第一个Shell脚本。

按下键盘上的i键,进入插入模式,此刻您可以自由地复制粘贴今天要学习的脚本代码,粘贴后按ecs后,按:wq保存脚本,可以用./ test.sh或者sh test.sh进行脚本执行。

今天我们要学习的脚本是(脚本内容直接复制粘贴即可):

#首先要各个主机密码都改成一样的

[root@liuailiyun ~]# echo Xjy19970520 | passwd --stdin root

#!/bin/bash

HOSTS="

39.103.190.214

10.0.0.153

39.99.227.252

"

PASS=Xjy19970520

[ -f /root/.ssh/id_rsa ] || ssh-keygen -f ~/.ssh/id_rsa -q -N '' &> /dev/null

yum -y install sshpass &> /dev/null

for i in $HOSTS;do

{

sshpass -p $PASS ssh-copy-id -i ~/.ssh/id_rsa.pub -o StrictHostKeyChecking=no $i &> /dev/null

}&

done

wait

以下是这段脚本的详细解释:

  1. 设置密码
bash[root@liuailiyun ~]# echo Xjy19970520 | passwd --stdin root

这行代码在本地主机上设置root用户的密码为Xjy19970520echo Xjy19970520输出密码,然后通过管道|传递给passwd --stdin root,用于设置root用户的密码。

  1. 定义变量
bashHOSTS="
39. 103.190.214
10. 0.0.153
39. 99.227.252
"
PASS=Xjy19970520

HOSTS变量包含了要配置的所有远程主机的IP地址列表。PASS`变量存储了要在所有主机上设置的密码。

  1. 生成SSH密钥对
bash[ -f /root/.ssh/id_rsa ] || ssh-keygen -f ~/.ssh/id_rsa -q -N '' &> /dev/null

这行代码首先检查是否存在/root/.ssh/id_rsa文件(这是SSH私钥文件)。如果不存在,它会生成一个新的SSH密钥对,并且不设置密码短语(因为-N '')。&> /dev/null将所有输出重定向到/dev/null,意味着不会在终端上显示任何输出。

  1. 安装sshpass
bashyum -y install sshpass &> /dev/null

使用yum(一种Linux包管理器)安装sshpass工具。sshpass允许你非交互式地使用SSH密码。同样,&> /dev/null将所有输出重定向到/dev/null

  1. 配置SSH无密码登录
bashfor i in $HOSTS;do
{
sshpass -p $PASS ssh-copy-id -i ~/.ssh/id_rsa.pub -o StrictHostKeyChecking=no $i &> /dev/null
}&
done
wait

这部分代码遍历HOSTS变量中的所有IP地址,并使用sshpassssh-copy-id命令在每个远程主机上设置无密码SSH登录。

  • sshpass -p $PASS:使用sshpass和存储在PASS变量中的密码。
  • ssh-copy-id -i ~/.ssh/id_rsa.pub:使用ssh-copy-id命令将本地主机的公钥(~/.ssh/id_rsa.pub)复制到远程主机。
  • -o StrictHostKeyChecking=no:这是一个SSH选项,它告诉SSH在连接到远程主机时不要检查其主机密钥。这在你第一次连接到一个新主机时是有用的,因为它还没有主机密钥的缓存。
  • &> /dev/null:再次将所有输出重定向到/dev/null
  • &:在循环内部使用&将每个命令放到后台执行。这意味着脚本不会等待每个ssh-copy-id命令完成,而是立即开始下一个迭代。
  • wait:在循环结束后,wait命令会等待所有后台进程完成。

总之,这个脚本的目的是在多个远程主机上设置相同的密码,并配置SSH无密码登录。

如果想上手操作练代码的同学们可以通过阿里云ecs服务器免费试用参与!

入口:新老同学免费试用

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
4月前
|
负载均衡 Kubernetes 网络协议
如何在集群的负载均衡过程保留请求源IP
本文探讨了在Kubernetes (k8s)集群中如何确保服务获取到请求的源IP。通常,源IP可能会因网络地址转换(NAT)和代理服务器而丢失。为保留源IP,文章建议在代理服务器层添加HTTP头`X-REAL-IP`字段。在K8s中,通过设置`externalTrafficPolicy: Local`可保留源IP,但这会牺牲负载均衡。使用Ingress时,可通过配置Ingress Controller的`use-forwarded-headers`并调整ConfigMap来同时保留源IP和实现负载均衡。文章适用于对网络和K8s感兴趣的读者。
118 3
|
弹性计算 Oracle Ubuntu
服务器迁移上云到新的服务器方法流程
服务器迁移上云到新的服务器方法流程,上云是趋势,越来越多企业的IDC服务器选择迁移上云,迁移上云的方式有很多,阿里云提供服务器迁移中心SMC来帮助用户迁移上云。使用SMC服务器迁移中心,将您的源服务器方便快捷地迁移至阿里云,支持的迁移源类型包括IDC服务器、虚拟机、其他云平台的云主机或其他类型的服务器。阿里云SMC服务器迁移中心了解一下,附Linux系统迁移上云和Windows系统迁移上云视频教程:
146 0
|
弹性计算 数据安全/隐私保护
旧服务器迁移至阿里云新服务器的方法
旧的服务器迁移到阿里云新服务器可以使用服务器迁移中心SMC来实现,原服务器可以是IDC服务器、虚拟机或其他云平台的云服务器,均可以使用阿里云服务器迁移中心SMC来迁移上云到阿里云服务器上,阿里云百科来详细说下旧服务器迁移至阿里云新服务器的方法:
372 0
旧服务器迁移至阿里云新服务器的方法
|
弹性计算 数据安全/隐私保护
服务器迁移到另一台服务器方法全流程(以阿里云为例)
服务器在其他IDC或虚拟机或其他云厂商那里,购买了阿里云服务器,如何将服务器迁移到阿里云上,可以使用服务器迁移中心SMC来实现
10506 0
服务器迁移到另一台服务器方法全流程(以阿里云为例)
|
运维 安全 网络安全
记一次非常"吊诡"的生产服务器SSH无法访问故障处理过程
记一次非常"吊诡"的生产服务器SSH无法访问故障处理过程
175 0
记一次非常"吊诡"的生产服务器SSH无法访问故障处理过程
|
数据安全/隐私保护
不互信情况下 A机器scp一个文件到B机器 无需密码操作方法
这个问题如果理解不深入的话很容易答错,正确答案应该为:将A机器的id_rsa.pub(公钥)输出到B机器的authorized_keys中。 操作步骤:(假设hadoop000为A hadoop001为B)
109 0
|
安全 Shell 网络安全
SSH批量分发实现
ssh批量管理项目如何在一秒钟完成
|
SQL 数据库
服务器 'xxxx' 已被定义为分发服务器。若要将该服务器重新配置为分发服务器,必须首先卸载现有的分发服务
原文:服务器 'xxxx' 已被定义为分发服务器。若要将该服务器重新配置为分发服务器,必须首先卸载现有的分发服务     使用AWS DMS(Database Migration Service)将SQL Server数据库同步到AWS的Data Lake上,需要在本地源数据库上配置复制,在配置分发向导最后一步时,遇到下面错误:     TITLE: Microsoft.
1087 0
|
数据安全/隐私保护 网络协议 Windows
|
网络安全 数据安全/隐私保护 Perl