Go语言实现 ssh & scp

你必须非常努力,才能看起来毫不费力!

微信搜索公众号[ 漫漫Coding路 ],一起From Zero To Hero !

前言

最近遇到一个临时需求,需要将客户环境中一个服务每天的日志进行一系列复杂处理,并生成数据报表。由于数据处理逻辑复杂,且需要存入数据库,在客户环境使用 shell 脚本无法处理,因此就需要将日志先拷贝到本地,再进行处理;同时为了避免每天人工拷贝日志,需要实现自动化,整条链路自动执行,无需人工干预。平时使用 Go 语言较多,由此就引出了 Go 语言 ssh 连接远程客户服务器,并利用 scp 将数据拷贝下来的一系列操作。

说明:本文中的示例,均是基于Go1.17 64位机器

连接远程服务器并执行命令(ssh)

如下给出了使用 用户名+密码 的方式连接远程服务器并执行了 /usr/bin/whoami 命令的示例,步骤如下:

  1. 生成 ClientConfig:想要连接远程服务器,必须要至少指定一种实现了 AuthAuthMethod,我们这里使用密码的方式;同时需要提供 一种用于安全校验远程服务端key的方法 HostKeyCallback,我们这里使用的是不校验的方式 ssh.InsecureIgnoreHostKey(),生产情况下建议使用 ssh.FixedHostKey(key PublicKey)
  2. 调用 DialDial 方法与远程服务器建立连接,并返回一个 client
  3. NewSessionNewSession方法开启一个会话,在一个会话内可以通过 Run 方法执行一个命令。
import (
    "bytes"
    "fmt"
    "log"
  
  "golang.org/x/crypto/ssh"
)

func main() {

    var (
        username = "your username"
        password = "your password"
        addr     = "ip:22"
    )
    
    config := &ssh.ClientConfig{
        User: username,
        Auth: []ssh.AuthMethod{
            ssh.Password(password),
        },
        HostKeyCallback: ssh.InsecureIgnoreHostKey(),
    }
    client, err := ssh.Dial("tcp", addr, config)
    if err != nil {
        log.Fatal("Failed to dial: ", err)
    }
    defer client.Close()

    // 开启一个session,用于执行一个命令
    session, err := client.NewSession()
    if err != nil {
        log.Fatal("Failed to create session: ", err)
    }
    defer session.Close()

    // 执行命令,并将执行的结果写到 b 中
    var b bytes.Buffer
    session.Stdout = &b
  
  // 也可以使用 session.CombinedOutput() 整合输出
    if err := session.Run("/usr/bin/whoami"); err != nil {
        log.Fatal("Failed to run: " + err.Error())
    }
    fmt.Println(b.String())  // root
}

上面的例子,我们在 Run 方法里面传入了一个命令,然后远程服务器会将执行结果返回给我们,如果是复杂操作,通过传入命令的方式就比较麻烦。比如上面提到的需求,需要我从 k8s 容器中拷贝出服务每天的日志,拆解后的步骤为:获取服务的多个 k8s pod 名称,根据当前日期,从多个容器中分别拷贝日志文件,然后整合成一个日志文件。针对复杂操作,我们可以在远程服务器编写一个脚本,然后 Run 方法中传入执行脚本的命令。

简单举个示例,我们在远程服务器编写了一个脚本 test.sh,放在了 /opt 目录下,脚本内容 与 调用方式分别如下:

# 脚本文件
#!/bin/bash
today=$(date +"%Y-%m-%d")
# 将数据写入文件
$(df -h > $today.log)
package main

import (
    "fmt"
    "log"
  
  "golang.org/x/crypto/ssh"
)

func main() {

    var (
        username = "your username"
        password = "your password"
        addr     = "ip:22"
    )

    config := &ssh.ClientConfig{
        User: username,
        Auth: []ssh.AuthMethod{
            ssh.Password(password),
        },
        HostKeyCallback: ssh.InsecureIgnoreHostKey(),
    }
    client, err := ssh.Dial("tcp", addr, config)
    if err != nil {
        log.Fatal("Failed to dial: ", err)
    }
    defer client.Close()


    session, err := client.NewSession()
    if err != nil {
        log.Fatal("Failed to create session: ", err)
    }
    defer session.Close()

  // 调用远程服务器脚本脚本
    res, err := session.CombinedOutput("sh /opt/test.sh")
    if err != nil {
        log.Fatal("Failed to run: " + err.Error())
    }
    fmt.Println(string(res))
  
  /*
  Filesystem      Size  Used Avail Use% Mounted on
  devtmpfs        909M     0  909M   0% /dev
  tmpfs           919M   24K  919M   1% /dev/shm
  tmpfs           919M  540K  919M   1% /run
  tmpfs           919M     0  919M   0% /sys/fs/cgroup
  /dev/vda1        50G  6.9G   40G  15% /
  tmpfs           184M     0  184M   0% /run/user/0
  */
}

拷贝远程服务器文件到本地(scp)

拷贝文件步骤比较简单:

  1. 建立 ssh client
  2. 基于 ssh client 创建 sftp client
  3. 打开远程服务器文件并拷贝到本地
package main

import (
    "io"
    "log"
    "os"
    "time"
  
  "github.com/pkg/sftp"
    "golang.org/x/crypto/ssh"
)

func main() {

    var (
        username = "your username"
        password = "your password"
        addr     = "ip:22"
    )

    // 1. 建立 ssh client
    config := &ssh.ClientConfig{
        User: username,
        Auth: []ssh.AuthMethod{
            ssh.Password(password),
        },
        HostKeyCallback: ssh.InsecureIgnoreHostKey(),
    }
    client, err := ssh.Dial("tcp", addr, config)
    if err != nil {
        log.Fatal("Failed to dial: ", err)
    }
    defer client.Close()

    // 2. 基于ssh client, 创建 sftp 客户端
    sftpClient, err := sftp.NewClient(client)
    if err != nil {
        log.Fatal("Failed to init sftp client: ", err)
    }
    defer sftpClient.Close()

    // 3. 打开远程服务器文件
    filename := time.Now().Format("2006-01-02") + ".log"
    source, err := sftpClient.Open("/opt/" + filename)
    if err != nil {
        log.Fatal("Failed to open remote file: ", err)
    }
    defer source.Close()

    // 4. 创建本地文件
    target, err := os.OpenFile(filename, os.O_RDWR|os.O_CREATE|os.O_TRUNC, 0644)
    if err != nil {
        log.Fatal("Failed to open local file: ", err)
    }
    defer target.Close()

    // 5. 数据复制
    n, err := io.Copy(target, source)
    if err != nil {
        log.Fatal("Failed to copy file: ", err)
    }
    log.Println("Succeed to copy file: ", n)

}

sftp client 中,还有许多方法,例如 WalkReadDirStatMkdir等,针对文件也有 ReadWriteWriteToReadFrom等方法,像操作本地文件系统一样,非常便利。

简单封装下

package main

import (
    "fmt"
    "io"
    "log"
    "os"
    "time"

    "github.com/pkg/sftp"
    "golang.org/x/crypto/ssh"
)

type Cli struct {
    user   string
    pwd    string
    addr   string
    client *ssh.Client
}


func NewCli(user, pwd, addr string) Cli {
    return Cli{
        user: user,
        pwd:  pwd,
        addr: addr,
    }
}

// Connect 连接远程服务器
func (c *Cli) Connect() error {
    config := &ssh.ClientConfig{
        User: c.user,
        Auth: []ssh.AuthMethod{
            ssh.Password(c.pwd),
        },
        HostKeyCallback: ssh.InsecureIgnoreHostKey(),
    }
    client, err := ssh.Dial("tcp", c.addr, config)
    if nil != err {
        return fmt.Errorf("connect server error: %w", err)
    }
    c.client = client
    return nil
}

// Run 运行命令
func (c Cli) Run(shell string) (string, error) {
    if c.client == nil {
        if err := c.Connect(); err != nil {
            return "", err
        }
    }

    session, err := c.client.NewSession()
    if err != nil {
        return "", fmt.Errorf("create new session error: %w", err)
    }
    defer session.Close()

    buf, err := session.CombinedOutput(shell)
    return string(buf), err
}

// Scp 复制文件
func (c Cli) Scp(srcFileName, targetFileName string) (int64, error) {
    if c.client == nil {
        if err := c.Connect(); err != nil {
            return 0, err
        }
    }

    sftpClient, err := sftp.NewClient(c.client)
    if err != nil {
        return 0, fmt.Errorf("new sftp client error: %w", err)
    }
    defer sftpClient.Close()

    source, err := sftpClient.Open(srcFileName)
    if err != nil {
        return 0, fmt.Errorf("sftp client open file error: %w", err)
    }
    defer source.Close()

    target, err := os.OpenFile(targetFileName, os.O_RDWR|os.O_CREATE|os.O_TRUNC, 0644)
    if err != nil {
        return 0, fmt.Errorf("open local file error: %w", err)
    }
    defer target.Close()

    n, err := io.Copy(target, source)
    if err != nil {
        return 0, fmt.Errorf("copy file error: %w", err)
    }
    return n, nil
}


// 调用测试
func main() {
    var (
        username = "your username"
        password = "your password"
        addr     = "ip:22"
    )

    // 初始化
    client := NewCli(username, password, addr)

    // ssh 并运行脚本
    _, err := client.Run("sh /opt/test.sh")
    if err != nil {
        log.Printf("failed to run shell,err=[%v]\n", err)
        return
    }

    // scp 文件到本地
    filename := time.Now().Format("2006-01-02") + ".log"
    n, err := client.Scp("/opt/"+filename, filename)
    if err != nil {
        log.Printf("failed to scp file,err=[%v]\n", err)
        return
    }
    log.Printf("Succeed to scp file, size=[%d]\n", n)

    // 处理文件并删除本地文件......
}

通过上面的一系列操作,就可以实现了我的需求:

  1. 编写程序:

    • 连接客户服务器

    • 执行远程服务器的脚本,生成日志文件

    • 拷贝远程服务器的日志文件到本地

    • 处理日志文件

    • 删除本地文件

  2. 在服务器上启动一个定时任务运行该程序

总结

本篇文章记录了如何使用 Go语言连接远程服务器(ssh),并将远程服务器的文件拷贝至本地(scp)的方法和过程。

更多

个人博客: https://lifelmy.github.io/

微信公众号:漫漫Coding路

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容