Python3如何通过SSH批量巡检数百台Linux服务器

梦静吖_5567

梦静吖_5567

2026-05-28

781人浏览

原创

能,但需并发控制、连接复用和错误隔离:paramiko 默认不复用连接,易触发 socket 和 maxstartups 限制;exec_command() 易截断输出;单点故障会导致全局阻塞;应使用 invoke_shell() 模拟终端、设超时、限流线程池、妥善处理密钥权限与认证。

python3如何通过ssh批量巡检数百台linux服务器

能,但直接用 paramiko 串行遍历数百台服务器会卡死、超时、漏结果——必须加并发控制、连接复用和错误隔离。

为什么不用 ssh.exec_command() 直接循环跑命令

看似最简,实则最危险:每台机器新建一个 SSH 连接 + 每条命令单独 exec_command() 调用,会导致:

  • paramiko 默认不复用连接,数百次 connect() 会耗尽本地 socket 和远端 sshd 的 MaxStartups 限制(默认 10)
  • exec_command() 返回的 stdout 是 channel 级流,未及时 recv() 完就关 channel,容易截断输出(尤其 top、ps 类带分页/颜色的命令)
  • 某台服务器卡住(如磁盘满、sshd hang),整个脚本阻塞,后续所有机器全跳过
  • 没有超时兜底,connect() 或 exec_command() 可能挂十几分钟不动

必须用 invoke_shell() + send() + recv() 控制交互流

对需要模拟终端行为的巡检命令(如 df -h、free -g、supervisorctl status),invoke_shell() 更可靠:

Linux Distros
Linux Distros

Linux发行版游乐场,适用于需要临时Linux沙箱、基于浏览器的Linux虚拟机、一次性终端环境、桌面Linux会话等场景

下载
  • 它启动一个伪终端(pty),能正确处理 ANSI 颜色码、换行符、more/less 分页提示
  • 用 send() 发命令后,必须等 prompt 出现再读取,否则 recv() 可能只拿到一半输出
  • 建议在每条命令后加 echo "===END_OF_COMMAND===",然后用 recv() 循环直到收到该标记,避免依赖固定 time.sleep()
  • 务必设 timeout 参数:ssh.connect(..., timeout=5) 和 channel.settimeout(10)

并发不能靠 threading 硬开几百个线程

Python GIL 下开 200 个线程毫无意义,且极易触发系统级资源限制:

  • Linux 默认每个用户最多 1024 个文件描述符,paramiko 每个连接至少占 3 个 fd(stdin/stdout/stderr),200 连接就吃掉 600+,再加日志、文件句柄就爆了
  • 推荐用 concurrent.futures.ThreadPoolExecutor 限流,max_workers=10~20 更稳妥(取决于远端 sshd 的 MaxStartups 和你本地内存)
  • 别用 asyncio + asyncssh —— 虽然更轻量,但 asyncssh 对老版本 OpenSSH(如 CentOS 6/7 自带)兼容性差,握手易失败
  • 每台机器的任务要包在 try/except 里,捕获 paramiko.SSHException、socket.timeout、EOFError,记录 IP 和错误类型,绝不让单点失败中断全局

密码和密钥认证的实际选择

生产环境几乎不用密码登录,但密钥路径和权限常被忽略:

  • 密码方式:必须设 look_for_keys=False,否则 paramiko 会先扫 ~/.ssh/id_rsa 等私钥,找不到才试密码;若私钥存在但权限不对(如 644),会静默失败
  • 密钥方式:用 paramiko.RSAKey.from_private_key_file(path, password='xxx'),注意密钥密码是解密私钥的口令,不是 SSH 登录密码
  • 密钥文件权限必须是 600(chmod 600 /path/to/id_rsa),否则 OpenSSH 协议拒绝加载
  • 不要把密码明文写在脚本里;用环境变量(os.getenv('SSH_PASS'))或配置文件(需 chmod 600)

真正卡住的点从来不是“怎么连”,而是连接建立后命令没读全、并发一开就 fd 耗尽、某台机器 sshd 配置了 PermitRootLogin no 却还硬试 root——这些细节不提前压测,跑几百台时只会看到一堆空结果和 timeout 日志。

Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1691

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

4284

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1689

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

24917

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

3047

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

3067

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1163

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

596

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2383

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习