• 一键收集服务器日志!用 Ansible 剧本解放你的双手!

一键收集服务器日志!用 Ansible 剧本解放你的双手!

2025-06-19 09:00:14 栏目:宝塔面板 2 阅读

在日常运维工作中,收集服务器日志几乎是每个运维人都绕不开的事。每次系统上线、排查故障、分析性能问题时,我们总要重复做这些操作:

  • 上传日志收集脚本到目标服务器
  • 登录远程主机执行脚本
  • 查找并打包日志文件
  • 再将日志下载回本地分析

这些操作虽然简单,却重复而琐碎。面对几十台甚至上百台服务器时,手动操作不仅效率低下,还容易出错。有没有一种方式,让我们一条命令就能搞定这一切?

答案就是 —— Ansible自动化剧本!

日志收集的自动化诉求

设想这样一个场景:

你需要批量收集多台服务器上的日志,用于故障排查或审计分析。手动操作不仅繁琐,而且不具备可重复性,还浪费大量时间。

那么,我们的目标就非常明确了:

用一条 Ansible 剧本命令,实现日志收集全流程:上传脚本、远程解压、执行脚本、拉取日志到本地。

环境准备

  • 一台已配置好的 Ansible 控制节点;
  • 能通过SSH无密码访问的目标主机清单;
  • 一个日志收集脚本(比如打包 nginx、systemd 等日志);
  • Ansible剧本文件。

项目目录结构

ansible-log-collector/
├── collect_logs.yml           # 主剧本
├── files/
│   └── collect_logs.tar.gz    # 日志收集脚本压缩包
├── hosts.ini                  # 目标主机清单

主剧本内容详解

以下是核心剧本 collect_logs.yml 的示例内容,一步步实现我们的目标:

-name: 一键收集服务器日志
hosts: all
become: yes
  become
vars:
remote_dir: /tmp/logs_collect
archive_name: logs_output.tar.gz
tasks:

-name: 创建远程日志目录
file:
path:"{{ remote_dir }}"
state: directory
mode:'0755'

-name: 上传日志收集脚本包
copy:
src: files/collect_logs.tar.gz
dest:"{{ remote_dir }}/collect_logs.tar.gz"

-name: 解压收集脚本
unarchive:
src:"{{ remote_dir }}/collect_logs.tar.gz"
dest:"{{ remote_dir }}"
remote_src: yes

-name: 执行日志收集脚本
shell:"bash {{ remote_dir }}/collect_logs.sh {{ remote_dir }}/{{ archive_name }}"
args:
executable: /bin/bash

-name: 下载日志压缩包到本地
fetch:
src:"{{ remote_dir }}/{{ archive_name }}"
dest: ./downloaded_logs/
flat: yes

日志收集脚本示例

脚本逻辑可以根据你实际需要自定义,下面是一个示例,打包了 nginx 日志和系统日志:

#!/bin/bash
output_file=$1

# 收集常用日志目录
tar-czf"$output_file" /var/log/nginx /var/log/syslog 2>/dev/null

echo"日志收集完成,输出文件:$output_file"

您可以根据实际需要, 将上面提到的/var/log/syslog替换为/var/log/messages或/var/log/journal,或者选择其他符合您需求的日志文件路径。

一条命令搞定收集

准备好剧本和脚本后,只需在控制节点上执行:

ansible-playbook -i hosts.ini collect_logs.yml

执行完毕后,所有目标主机的日志压缩包就会被自动拉取到你本地的./downloaded_logs/目录下。是不是很丝滑!

自动化带来的优势

优势

说明

本文地址:https://www.yitenyun.com/296.html

搜索文章

Tags

数据库 API FastAPI Calcite 电商系统 MySQL 数据同步 ACK Web 应用 异步数据库 双主架构 循环复制 Deepseek 宝塔面板 Linux宝塔 Docker JumpServer JumpServer安装 堡垒机安装 Linux安装JumpServer 序列 核心机制 生命周期 esxi esxi6 root密码不对 无法登录 web无法登录 Windows Windows server net3.5 .NET 安装出错 宝塔面板打不开 宝塔面板无法访问 SSL 堡垒机 跳板机 HTTPS Windows宝塔 Mysql重置密码 无法访问宝塔面板 HTTPS加密 查看硬件 Linux查看硬件 Linux查看CPU Linux查看内存 连接控制 机制 ES 协同 scp Linux的scp怎么用 scp上传 scp下载 scp命令 Serverless 无服务器 语言 修改DNS Centos7如何修改DNS 日志文件 MIXED 3 Spring SQL 动态查询 Oracle 处理机制 RocketMQ 长轮询 配置 防火墙 服务器 黑客 存储 Rsync MySQL 9.3 Linux 安全 缓存方案 缓存架构 缓存穿透 HexHub 加密 场景 Canal 网络架构 工具 网络配置 开源 PostgreSQL 存储引擎 聚簇 非聚簇 索引 线上 库存 预扣 架构 InnoDB Redis 自定义序列化 分页查询 数据 业务 信息化 智能运维 响应模型 B+Tree ID 字段 ​Redis 机器学习 推荐模型 分库 分表 DBMS 管理系统 Redis 8.0 数据库锁 OB 单机版 AI 助手 单点故障 GreatSQL Hash 字段 自动重启 运维 共享锁 Netstat Linux 服务器 端口 查询 监控 prometheus Alert SQLite-Web SQLite 数据库管理工具 Postgres OTel Iceberg SQLark 云原生 openHalo Doris SeaTunnel 不宕机 容器化 SpringAI 优化 万能公式 Entity 开发 技术 人工智能 向量数据库 推荐系统 电商 系统 SVM Embedding sftp 服务器 参数 虚拟服务器 虚拟机 内存 崖山 新版本 高可用 排行榜 排序 大模型 Python Web 缓存 • 索引 • 数据库 OAuth2 Token RDB AOF 数据集成工具 IT运维 redo log 重做日志 数据备份 MongoDB 容器 sqlmock PostGIS Testcloud 云端自动化 MVCC 分页 数据结构 Redka 同城 双活 分布式架构 分布式锁​ 聚簇索引 非聚簇索引 ZODB 微软 SQL Server AI功能 EasyExcel MySQL8 流量 LRU 向量库 Milvus PG DBA StarRocks 数据仓库 Ftp AIOPS IT 数据脱敏 加密算法 数据类型 磁盘架构 mini-redis INCR指令 池化技术 连接池 Caffeine CP MCP 开放协议 Web 接口 dbt 数据转换工具 部署 R2DBC 原子性 1 悲观锁 乐观锁 窗口 函数 单线程 线程 引擎 性能 速度 服务器中毒 事务隔离 连接数 字典 RAG HelixDB 对象 网络故障 双引擎 QPS 高并发 模型 主库 Undo Log 网络 Redisson 锁芯 Pottery InfluxDB 发件箱模式 LLM 高效统计 今天这篇文章就跟大家 频繁 Codis JOIN 工具链 INSERT COMPACT Order SSH List 类型 Go 数据库迁移 Recursive Crash 代码 分布式 集中式 优化器 传统数据库 向量化 filelock 大表 业务场景 意向锁 记录锁 事务同步 分页方案 排版 管理口 仪表盘 线程安全 启动故障 核心架构 订阅机制 UUIDv7 主键 订单 Pump 数据分类 读写 事务 Java Ansible 数据页 日志