Linux下使用Python脚本实现自动化运维 常用库与实战案例

小强君_8972

小强君_8972

2026-04-09

991人浏览

原创

paramiko 连接失败或卡住需显式调用 invoke_shell() 并手动处理提示符与密码;fabric 3.x 改用 connection 对象模型,不再支持 @task;容器中磁盘统计应避免 psutil,改用 shutil.disk_usage 或 df 命令;ansible-runner 传密钥须用 envvars 或权限受限的 extra_vars 文件。

linux下使用python脚本实现自动化运维 常用库与实战案例

用 paramiko 执行远程命令时连接失败或卡住怎么办

多数人第一次用 paramiko 连 SSH 就遇到超时、认证失败或交互式命令(如 sudo)卡住,根本原因是它默认不开启终端模拟和自动响应提示符。

  • 必须显式设置 invoke_shell() 并手动处理回车、密码提示、sudo 密码输入——直接 exec_command() 对交互式命令无效
  • set_missing_host_key_policy(paramiko.AutoAddPolicy()) 是开发调试必需项,但生产环境应改用 RejectPolicy + 预置 known_hosts
  • 执行带 sudo 的命令时,不能靠 stdin.write('password\n') 简单覆盖:不同系统提示符不同([sudo] password for user: vs Password:),建议用 pexpect 替代或加正则等待
  • 连接后务必调用 channel.recv_ready() 循环读取,否则容易漏掉输出;别依赖 recv(1024) 一次读完

fabric 3.x 和 2.x 的任务定义方式差异太大,怎么避免踩坑

fabric 3.x 彻底放弃全局 @task 装饰器,改用 Connection + Result 对象模型,老脚本直接运行会报 NameError: name 'run' is not defined。

  • 2.x 写法:@task 装饰函数,用 run() / sudo() 直接调用;3.x 必须先实例化 Connection(host),再调用 c.run('ls')
  • 3.x 的 run() 默认不继承本地环境变量(比如 PATH),需显式传 env={'PATH': '/usr/local/bin:/usr/bin'}
  • 并行执行不再用 -P 参数,而是靠 threading 或 concurrent.futures 自己管理多个 Connection
  • 如果团队混用版本,建议锁死 fabfile.py 顶部加 from fabric import Connection 判断是否存在,避免导入错误

批量收集服务器磁盘使用率,为什么 psutil 在容器里返回不准

在 Docker 容器中直接用 psutil.disk_usage('/') ,往往返回宿主机根分区数据,而非容器挂载卷的实际用量——因为 psutil 读的是 /proc/mounts 和 /sys/fs/cgroup,而容器默认共享宿主机的 /proc。

  • 正确做法是先确认目标路径是否为独立挂载点:psutil.disk_usage('/data')(假设你挂了 -v /host/data:/data)
  • 更可靠的方式是调用 shutil.disk_usage('/path')(Python 3.3+),它绕过 psutil 的 cgroup 检测逻辑,直接走 statvfs
  • 若需跨主机统一采集,别依赖 psutil 的 disk_partitions(),它在 LXC/K8s 中可能漏掉 overlayfs 分区;改用 subprocess.run(['df', '-P', '/path'], capture_output=True) 解析原始输出

用 ansible-runner 调用 Ansible Playbook 时,如何传变量又不暴露敏感信息

直接把密码写进 extra_vars 字典或 JSON 文件,等于明文落地,日志、进程列表、容器镜像层都可能泄露。

  • 优先用 envvars 传敏感字段:启动时设 ANSIBLE_BECOME_PASS=xxx,Playbook 里用 {{ lookup('env', 'ANSIBLE_BECOME_PASS') }}
  • 避免在 extra_vars 里传密钥内容,改用 private_data_dir 下的 env/extra_vars 文件,并确保该目录权限为 700,且不在 Git 提交范围内
  • 如果用 ansible-runner run CLI,别用 --envvars 命令行参数传密码(会出现在 ps aux),改用 --envvars @env.json 从文件加载
  • 注意 ansible-runner 默认不清理临时工作目录,artifacts/ 下的 stdout 可能含调试输出里的变量值,上线前得清空或禁用详细日志
实际跑通一个运维脚本,最难的不是写功能,而是让每台机器上的环境差异(SSH 配置、Python 版本、cgroup v1/v2、SELinux 状态)不突然打断流程。留心那些“本该自动处理却没处理”的边界,比堆功能更重要。

Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

2023.08.07

2055

5

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.23

3042

1

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

2023.10.13

1036

3

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

2025.09.10

3459

7

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

5387

5

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.10

2368

6

Golang channel原理
Golang channel原理

本专题整合了Golang channel通信相关介绍,阅读专题下面的文章了解更多详细内容。

2025.11.14

434

8

golang channel相关教程
golang channel相关教程

本专题整合了golang处理channel相关教程,阅读专题下面的文章了解更多详细内容。

2025.11.17

599

10

Go语言 channel用法详解
Go语言 channel用法详解

本专题整合了go语言中channel的各种使用方法,阅读专题下面的文章了解更多详细步骤。

2026.04.03

403

23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习