• 一键收集服务器日志!用 Ansible 剧本解放你的双手!

一键收集服务器日志!用 Ansible 剧本解放你的双手!

2025-06-19 09:00:14 栏目:宝塔面板 56 阅读

在日常运维工作中,收集服务器日志几乎是每个运维人都绕不开的事。每次系统上线、排查故障、分析性能问题时,我们总要重复做这些操作:

  • 上传日志收集脚本到目标服务器
  • 登录远程主机执行脚本
  • 查找并打包日志文件
  • 再将日志下载回本地分析

这些操作虽然简单,却重复而琐碎。面对几十台甚至上百台服务器时,手动操作不仅效率低下,还容易出错。有没有一种方式,让我们一条命令就能搞定这一切?

答案就是 —— Ansible自动化剧本!

日志收集的自动化诉求

设想这样一个场景:

你需要批量收集多台服务器上的日志,用于故障排查或审计分析。手动操作不仅繁琐,而且不具备可重复性,还浪费大量时间。

那么,我们的目标就非常明确了:

用一条 Ansible 剧本命令,实现日志收集全流程:上传脚本、远程解压、执行脚本、拉取日志到本地。

环境准备

  • 一台已配置好的 Ansible 控制节点;
  • 能通过SSH无密码访问的目标主机清单;
  • 一个日志收集脚本(比如打包 nginx、systemd 等日志);
  • Ansible剧本文件。

项目目录结构

ansible-log-collector/
├── collect_logs.yml           # 主剧本
├── files/
│   └── collect_logs.tar.gz    # 日志收集脚本压缩包
├── hosts.ini                  # 目标主机清单

主剧本内容详解

以下是核心剧本 collect_logs.yml 的示例内容,一步步实现我们的目标:

-name: 一键收集服务器日志
hosts: all
become: yes
  become
vars:
remote_dir: /tmp/logs_collect
archive_name: logs_output.tar.gz
tasks:

-name: 创建远程日志目录
file:
path:"{{ remote_dir }}"
state: directory
mode:'0755'

-name: 上传日志收集脚本包
copy:
src: files/collect_logs.tar.gz
dest:"{{ remote_dir }}/collect_logs.tar.gz"

-name: 解压收集脚本
unarchive:
src:"{{ remote_dir }}/collect_logs.tar.gz"
dest:"{{ remote_dir }}"
remote_src: yes

-name: 执行日志收集脚本
shell:"bash {{ remote_dir }}/collect_logs.sh {{ remote_dir }}/{{ archive_name }}"
args:
executable: /bin/bash

-name: 下载日志压缩包到本地
fetch:
src:"{{ remote_dir }}/{{ archive_name }}"
dest: ./downloaded_logs/
flat: yes

日志收集脚本示例

脚本逻辑可以根据你实际需要自定义,下面是一个示例,打包了 nginx 日志和系统日志:

#!/bin/bash
output_file=$1

# 收集常用日志目录
tar-czf"$output_file" /var/log/nginx /var/log/syslog 2>/dev/null

echo"日志收集完成,输出文件:$output_file"

您可以根据实际需要, 将上面提到的/var/log/syslog替换为/var/log/messages或/var/log/journal,或者选择其他符合您需求的日志文件路径。

一条命令搞定收集

准备好剧本和脚本后,只需在控制节点上执行:

ansible-playbook -i hosts.ini collect_logs.yml

执行完毕后,所有目标主机的日志压缩包就会被自动拉取到你本地的./downloaded_logs/目录下。是不是很丝滑!

自动化带来的优势

优势

说明

本文地址:https://www.yitenyun.com/296.html

搜索文章

Tags

数据库 API FastAPI Calcite 电商系统 MySQL Web 应用 异步数据库 数据同步 ACK 双主架构 循环复制 TIME_WAIT 运维 负载均衡 JumpServer SSL 堡垒机 跳板机 HTTPS JumpServer安装 堡垒机安装 Linux安装JumpServer esxi esxi6 root密码不对 无法登录 web无法登录 Deepseek 宝塔面板 Linux宝塔 Docker 生命周期 序列 核心机制 HexHub Windows Windows server net3.5 .NET 安装出错 HTTPS加密 服务器 管理口 宝塔面板打不开 宝塔面板无法访问 查看硬件 Linux查看硬件 Linux查看CPU Linux查看内存 Oracle 处理机制 InnoDB 数据库锁 Windows宝塔 Mysql重置密码 连接控制 机制 监控 无法访问宝塔面板 Serverless 无服务器 语言 ES 协同 技术 开源 PostgreSQL 存储引擎 Spring Redis 异步化 分页查询 索引 group by 高可用 机器学习 缓存方案 缓存架构 缓存穿透 SQL 动态查询 服务器性能 响应模型 SVM Embedding 自定义序列化 日志文件 MIXED 3 Undo Log GreatSQL 连接数 ​Redis 推荐模型 云原生 PG DBA 数据 主库 工具 Netstat Linux 服务器 端口 Linux 安全 SQLark AI 助手 R edis 线程 Postgres OTel Iceberg scp Linux的scp怎么用 scp上传 scp下载 scp命令 向量数据库 大模型 R2DBC 存储 SQLite-Web SQLite 数据库管理工具 共享锁 openHalo 查询 电商 系统 RocketMQ 长轮询 配置 Recursive OB 单机版 Rsync • 索引 • 数据库 Ftp 聚簇 非聚簇 架构 Hash 字段 优化 万能公式 数据分类 加密 防火墙 黑客 人工智能 推荐系统 磁盘架构 流量 sftp 服务器 参数 修改DNS Centos7如何修改DNS MVCC 业务 场景 同城 双活 信息化 智能运维 MySQL 9.3 redo log 重做日志 线上 库存 预扣 向量库 Milvus Doris SeaTunnel 高效统计 今天这篇文章就跟大家 mini-redis INCR指令 RDB AOF 数据备份 缓存 窗口 函数 INSERT COMPACT 不宕机 传统数据库 向量化 网络架构 网络配置 Redisson 锁芯 Python Web PostGIS 事务 Java 开发 Canal 引擎 性能 B+Tree ID 字段 崖山 新版本 IT运维 prometheus Alert 锁机制 分布式 集中式 MongoDB 数据结构 核心架构 订阅机制 ZODB 读写 数据脱敏 加密算法 容器化 虚拟服务器 虚拟机 内存 OAuth2 Token filelock 容器 数据类型 JOIN Redis 8.0 分库 分表 DBMS 管理系统 模型 自动重启 网络故障 QPS 高并发 启动故障 微软 SQL Server AI功能 部署 聚簇索引 非聚簇索引 原子性 排行榜 排序 Testcloud 云端自动化 发件箱模式 SSH Go 数据库迁移 Web 接口 Pottery 频繁 Codis SpringAI 数据页 Entity 工具链 Caffeine CP 分页方案 排版 速度 服务器中毒 事务隔离 悲观锁 乐观锁 StarRocks 数据仓库 数据集成工具 1 池化技术 连接池 MCP 开放协议 sqlmock LRU 单点故障 AIOPS 网络 大表 业务场景 优化器 分页 EasyExcel MySQL8 Redka 意向锁 记录锁 dbt 数据转换工具 Order 仪表盘 行业 趋势 事务同步 分布式架构 分布式锁​ 日志 IT RAG HelixDB 对象 国产数据库 单线程 InfluxDB 字典 双引擎 Ansible 编程 LLM UUID ID 订单 Crash 代码 UUIDv7 主键 Valkey Valkey8.0 List 类型 主从复制 代理 线程安全 Pump 播客 ReadView 产业链 兼容性 Next-Key 数据字典 语句 解锁 调优 恢复数据 MGR 分布式集群 表空间 失效 Weaviate 关系数据库 GitHub Git 慢SQL优化 国产 用户 RR 互联网 算法 查询规划 矢量存储 数据库类型 AI代理 快照读 当前读 视图 千万级 分布式锁 Zookeeper 神经系统 count(*) count(主键) 行数 并发控制 恢复机制 拦截器 动态代理 多线程 技巧 CAS 闪回