全部产品
云市场

在多台ECS实例内批量执行命令

更新时间:2019-10-15 19:29:12

背景与痛点

阿里云的客户远程在ECS内部执行命令是最常见的运维操作之一了,比如在ECS内安装卸载软件,启动停止某个进程,等等。很多情况下,还需要对一个ECS列表中的多台ECS,统一的执行某个相同的命令并汇聚执行的结果。
一个可行的方案是利用SSH远程连接到ECS上执行命令,但是开放ECS的SSH端口给internet访问是危险的。客户可以通过自建跳板机来间接访问ECS以解决安全性的问题,但是这带来了复杂度和成本的上升。
Ansible是业界比较流行的开源的运维工具,但是其认证是独立于阿里云的账号体系之外的,无法通过阿里云的官方工具进行权限控制,其操作记录也无法在阿里云上进行审计。
如果用户使用的是Windows版本的ECS,虽然可以利用PowerShell远程执行命令,但是配置和维护过程更加困难。
在此,我们向大家推荐阿里云官方的批量在多台ECS内执行命令的最佳实践:运维编排服务OOS+云助手。云助手提供了在ECS内执行命令的原子能力,运维编排服务OOS则附加了更丰富的批量、定时、事件驱动、自定义模板等能力,两者结合,可以让ECS运维工作变得既安全又简单高效。

准备工作

准备工作只有两个简单步骤。
首先,请访问运维编排OOS的控制台点一下“立即开通”按钮完成服务的开通。这是一个免费服务,请放心开通。开通链接:https://oos.console.aliyun.com/
oos
开通OOS后,请确保您已安装并配置了阿里云命令行工具CLI,且版本号大于等于 3.0.19。阿里云命令行工具CLI的Github下载链接为:https://github.com/aliyun/aliyun-cli/releases;快速配置指南:https://help.aliyun.com/document_detail/121258.html

开始执行

我们直接先看一个例子,如要针对cn-beijing地域的[“i-id45678zxcvb”,”i-id45679zxcvb”]这两台远程Linux ECS,执行“echo 123”这个shell命令,只需要在本地的shell终端里,输入命令:

  1. aliyun oos StartExecution --region cn-hangzhou --TemplateName ACS-ECS-BulkyRunCommand --Parameters '{"commandType":"RunShellScript", "commandContent":"echo 123", "targets":{"Type":"ResourceIds", "ResourceIds":["i-id45678zxcvb","i-id45679zxcvb"]}, "rateControl":{"maxErrors":0,"mode":"Concurrency"}, "OOSAssumeRole":"" }'

简单解释一下上面这个命令,它调用了oos的StartExecution的API,启动官方提供的公共模板ACS-ECS-BulkyRunCommand,传入包含了ECS实例列表(ResourceIds)和执行内容(commandContent)的参数。
该命令会返回一个json结构,如果您能找到”ExecutionId”: “exec-xxxxx”, 那么恭喜您,被指定的命令已经开始在远程执行了。
请记录下ExecutionId,然后作为参数输入到下面的ListExecutions命令查询执行的过程和结果:

  1. aliyun oos ListExecutions --region cn-hangzhou --ExecutionId "exec-id123456zxcvb"

如果命令正在运行中,您会看到类似如下的结果,Status是“Running”。TotalTasks是总的命令数,SuccessTasks是已经执行成功的命令数。两个数字的差,就是还待执行的命令数。

  1. {
  2. "Execution": {
  3. "Outputs": {},
  4. "TemplateName": "ACS-ECS-BulkyRunCommand",
  5. "Parameters": {
  6. "commandType": "RunShellScript",
  7. "OOSAssumeRole": "",
  8. "rateControl": {
  9. "maxErrors": 0,
  10. "mode": "Concurrency"
  11. },
  12. "targets": {
  13. "ResourceIds": [
  14. "i-id45678zxcvb","i-id45679zxcvb"
  15. ],
  16. "Type": "ResourceIds"
  17. },
  18. "commandContent": "echo 123"
  19. },
  20. "Counters": {
  21. "Failed": 0,
  22. "Success": 0,
  23. "Total": 0
  24. },
  25. "ExecutedBy": "aliyun-account1",
  26. "LoopMode": "Automatic",
  27. "Mode": "Automatic",
  28. "TemplateId": "t-123456zxcvb",
  29. "Status": "Running",
  30. "TemplateVersion": "v2",
  31. "SafetyCheck": "Skip",
  32. "StartDate": "2019-10-15T07:22:03Z",
  33. "ExecutionId": "exec-id123456zxcvb",
  34. "CurrentTasks": []
  35. },
  36. "RequestId": "1A9B1817-0530-470C-8640-BADADADB220BD"
  37. }

您可以多次执行同样的ListExecutions命令进行查看,直到看到Outputs表示整个命令的结果,对于本例,为两台ECS上的标准输出:
oos

进阶-自定义模板

在上面的例子里,命令的参数有点过于复杂,其实我可以自定义模板把参数固定下来,让执行的命令变得格外简单。
自定义模板的命令如下,您可以根据自己的需要进行改写:

  1. aliyun oos CreateTemplate --region cn-hangzhou --TemplateName sample123 --Content '{
  2. "FormatVersion": "OOS-2019-06-01",
  3. "Tasks": [
  4. {
  5. "Name": "runCommand",
  6. "Action": "ACS::ECS::RunCommand",
  7. "Properties": {
  8. "commandContent": "echo 1234",
  9. "instanceId": "{{ ACS::TaskLoopItem }}",
  10. "commandType": "RunShellScript"
  11. },
  12. "Loop": {
  13. "Items": ["i-id45678zxcvb","i-id45679zxcvb"],
  14. "Outputs": {
  15. "commandOutputs": {
  16. "AggregateType": "Fn::ListJoin",
  17. "AggregateField": "commandOutput"
  18. }
  19. }
  20. },
  21. "Outputs": {
  22. "commandOutput": {
  23. "Type": "String",
  24. "ValueSelector": "invocationOutput"
  25. }
  26. }
  27. }
  28. ],
  29. "Outputs": {
  30. "commandOutputs": {
  31. "Type": "List",
  32. "Value": "{{ runCommand.commandOutputs }}"
  33. }
  34. }
  35. }'

执行创建自定义模版命令后,您只需要执行如下命令就可以完成和前面一样的效果了

  1. aliyun oos StartExecution --region cn-hangzhou --TemplateName sample123 --Parameters '{}'

此命令调用oos的StartExecution这个API,执行sample123这个自定义模板,不需要额外传入参数。
当然,前面用CLI所做的一切操作,都可以在OOS控制台执行,OOS控制台链接为:https://oos.console.aliyun.com/

了解更多

运维编排OOS是阿里云的运维自动化平台,适用于批量、定时、事件驱动、跨区域运维等场景,除了在ECS内执行命令外,还可以完成ECS创建释放,启停,变配,网络带宽升级,挂载云盘等等各种操作。
如果想了解更多,加入钉钉群“运维编排OOS支持群”,群号23330931。我们会有值班人员在线支持。
OOS管理控制台的链接:https://oos.console.aliyun.com
OOS帮助文档的链接 https://help.aliyun.com/product/119529.html