Linux跳板机功能
·
ywtool运维工具下载链接及介绍:
工具下载/介绍/安装页面
目录
一.跳板机
1.1 跳板机模式介绍
- 跳板机模式是用一台机器当跳板,去运维其他机器,在运维过程中的所有操作,都会被记录,后期可以回放查看
- 脚本是用shell编写,在/etc/profile文件中有一条"sh /usr/local/ywtools/sh/blj.sh",只要登陆系统就会执行这个脚本
- blj_enable.sh脚本是用来开启跳板机模式,这个脚本主要的作用:
- (1)判断是否开启了加固shell功能,如果开启,则跳板机模式无法开启
- (2)向/etc/profile文件写入"sh /usr/local/ywtools/sh/blj.sh"(会提前备份文件/etc/profile.bak,后续关闭跳板机模式会恢复成原始文件)
- (3)向/etc/bashrc文件写入"HISTTIMEFORMAT="%F %T ${USER_IP}
whoami“”,history命令显示增加源ip和登录用户(会提前备份文件/etc/bashrc.bak,后续关闭跳板机模式会恢复成原始文件) - (4)写入定时任务:3秒执行一次blj_check.sh、3秒执行一次blj_crond.sh、每天凌晨执行blj_reset_config.sh
- (5)安装sshpass工具
- blj_check.sh脚本是用来检查运维主机1小时无内容输入则退到跳板机界面、在跳板机界面半个小时则退出跳板机的登录
- blj_crond.sh脚本是用来检查是否有异常blj.sh进程运行、是否有异常sshpass进程运行、是否有异常his进程运行
- blj_history.sh脚本是"ywtool --history"命令回放运维操作
- blj_reset_config.sh脚本的作用
- (1)重置/var/log/ywtools/ywtools-blj.log
- (2)记录昨天未结束运维主机
- (3)删除config.ini文件中blj_info参数
- (4)重置跳板机IP运维次数
- (5)重置config.ini文件中blj_ip参数
- (6)压缩/var/log/ywtools/blj的运维文件,压缩文件的目录为"/usr/local/ywtools/log/backup/blj"
- 日志文件路径: /var/log/ywtools/ywtool-blj.log
- /usr/local/ywtools/config/config.ini中blj参数

- (1)blj_service=disable:跳板机功能是否开启
- (2)blj_user_enable=none:开启跳板机的用户
- (3)blj_final_user=none:跳板机最后一次运维的账号("ywtool --history"命令会用到)
- (4)blj_final_ip=none:跳板机最后一次运维的IP("ywtool --history"命令会用到)
- (5)blj_final_time=none:跳板机最后一次运维的时间("ywtool --history"命令会用到)
- (6)[blj_ip_list]:主机IP
- (7)[blj_maintenance_ip_num]:主机IP运维次数
- (8)[blj_maintenance_information]:运维信息
- (9)[blj_error_time]:用来blj_check.sh脚本是用来在跳板机界面半个小时则退出跳板机的登录
- (10)[blj_error_list]:错误信息("ywtool --history"命令会用到)
- (11)[blj_yesterday_ip_num]:昨天未结束运维主机("ywtool --history"命令会用到)
1.2 开启跳板机模式
ywtool blj

三.跳板机界面操作
3.1添加主机方式
3.1.1 添加单个主机(方式一)
add [IP地址]

3.1.2 添加单个主机(方式二)
add
[IP地址]

3.1.3 添加多个主机
add 192.168.1.1-192.168.1.10
只支持1个c类地址添加,比如:192.168.1.1-192.168.1.254
不能这样添加:192.168.1.1-192.168.2.254

3.1.4 添加本机IP
add 127.0.0.1
或者
add 192.168.1.1(本机IP)
运维本机IP是不需要验证账户、密码、端口的,所以添加的时候需要验证root的密码

3.2 删除主机方式
3.2.1 删除单个主机
del
[序号]

3.2.2 删除多个主机
del
[序号]-[序号]

3.2.2 删除所有主机
del
all

3.3 查看帮助
help

3.4 退出blj模式
bljexit
密码:bljexit
备注:此界面是无法ctrl+c、ctrl+z退出脚本的
截图一

截图二

3.5 退出登录的跳板机
exit

3.6 运维主机
3.6.1 通过序号方式(方式一)
[序号]
账户
密码
端口
截图一

截图二

截图三

3.6.2 通过完整ip方式(方式二)
@127.0.0.1

3.6.3 通过后两位ip方式(方式三)
@0.1

四.登录回放
ywtool --history

4.1 回放正在运维的会话
1
[选择需要回放的序号](q:返回上一级)
备注:
(1)ID:是这台主机的第几次运维,比如图中就是127.0.0.1的第2次运维
(2)"请输入要查看历史操作记录的序号"这个序号是"NUM"显示的数字
(3)后面显示"final"是最后一次运维
(4)查看"正在运维的会话"一定要注意:不要回放当前运维的这个会话

4.2 回放今日历史运维的会话
2
[选择需要回放的序号](q:返回上一级)

五.关闭跳板机模式
ywtool disable blj
End
更多推荐



所有评论(0)