讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux 服务器怎么使用 Ansible 进行资源审计

千静酱_5894

千静酱_5894

发布时间:2026-08-27 08:36:35

|

411人浏览过

|

来源于php中文网

原创

Linux服务器使用Ansible进行资源审计的核心是通过SSH自动采集、比对、报告关键系统状态,聚焦硬件资源、软件服务、安全配置、用户权限等可量化指标,输出结构化JSON结果以支持合规与异常识别。

linux 服务器怎么使用 ansible 进行资源审计

Linux 服务器使用 Ansible 进行资源审计,核心是自动采集、比对、报告关键系统状态,而非人工逐台登录检查。它不依赖代理,通过 SSH 执行标准化任务,输出结构化结果,便于跟踪变化、识别异常和满足合规要求。


明确审计目标再动手

资源审计不是“全盘扫描”,而是聚焦可量化、可验证的指标。常见方向包括:

  • 硬件与系统资源:CPU 架构、内存总量、磁盘容量与使用率、挂载点类型(如是否启用 noatime)、内核版本
  • 软件与服务状态:已安装关键包(如 openssh-server、curl、rsync)、运行中服务(sshd、firewalld)、开机自启项
  • 安全基线配置:SSH 是否禁用密码登录、root 是否禁止远程登录、防火墙是否启用、关键日志是否轮转
  • 用户与权限:是否存在 UID=0 的非 root 用户、sudoers 中是否有宽泛权限(如 NOPASSWD: ALL)、最近登录用户列表

建议先列出你所在环境必须审计的条目(例如等保或内部运维规范),再编写对应任务。


用 Playbook 实现标准化采集

一个轻量但实用的审计 Playbook(audit_resources.yml)示例:

---
- name: Linux 资源与安全配置审计
  hosts: all
  gather_facts: yes
  tasks:
    - name: 记录主机基本信息
      set_fact:
        audit_report:
          hostname: "{{ ansible_hostname }}"
          ip: "{{ ansible_default_ipv4.address }}"
          os: "{{ ansible_distribution }} {{ ansible_distribution_version }}"
          kernel: "{{ ansible_kernel }}"
          arch: "{{ ansible_architecture }}"

    - name: 获取内存总量(MB)
      command: free -m | awk 'NR==2{print $2}'
      register: mem_total
      changed_when: false

    - name: 获取根分区使用率(%)
      command: df / | awk 'NR==2{print $5}' | sed 's/%//'
      register: root_usage
      changed_when: false

    - name: 检查 SSH 密码认证是否关闭
      lineinfile:
        path: /etc/ssh/sshd_config
        regexp: '^PasswordAuthentication'
        state: absent
      check_mode: yes
      register: ssh_pwd_disabled

    - name: 获取当前运行的 SSH 服务状态
      service_facts: {}
      register: service_facts

    - name: 汇总审计结果到文件
      copy:
        content: |
          {{ audit_report | to_nice_json }}
          memory_mb: {{ mem_total.stdout | int }}
          root_usage_percent: {{ root_usage.stdout | int }}
          ssh_password_auth_disabled: {{ ssh_pwd_disabled.found | default(false) | bool }}
          sshd_running: {{ service_facts.ansible_facts.services['sshd'].state == 'running' }}
        dest: "/tmp/audit_{{ ansible_date_time.date }}_{{ ansible_hostname }}.json"
      delegate_to: localhost

✅ 关键点:

linux-sysadmin
linux-sysadmin

Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...

下载
  • gather_facts: yes 自动获取基础信息(无需手动写命令);
  • 所有 command 任务加 changed_when: false,避免误标为“变更”;
  • check_mode: yes 用于只读检查(如确认某行是否存在),不修改配置;
  • 结果统一输出为 JSON,方便后续解析或导入监控平台。

批量执行与结果汇总

  1. 运行审计任务

    ansible-playbook -i inventory.ini audit_resources.yml --limit production
  2. 拉取各节点审计文件到本地

    ansible all -i inventory.ini -m fetch -a "src=/tmp/audit_*.json dest=./audits/"
  3. 快速比对差异(例如检查哪些节点 root 分区超 85%)

    jq -r 'select(.root_usage_percent > 85) | "\(.hostname) \(.ip) \(.root_usage_percent)%"' ./audits/*/*.json 2>/dev/null
  4. 生成 HTML 报告(可选)
    使用 ansible-cmdb 工具(需额外安装):

    ansible-cmdb -t html_fancy --fact-cache-dir ./audits/ > report.html

结合角色与变量提升复用性

  • 将审计逻辑封装为 Ansible Role(如 roles/system_audit),不同环境调用时只需覆盖变量:
    # group_vars/production.yml
    audit_thresholds:
      root_usage_warn: 85
      memory_min_mb: 2048
  • 在 Playbook 中引用角色并传入阈值,让同一套代码适配测试/生产环境。

不复杂但容易忽略:审计本身不修复问题,它只是“照镜子”。真正价值在于把 audit_resources.yml 加入 CI 流程或定时任务(如每天凌晨跑一次),配合告警(如 Slack 或邮件通知超标项),才能形成闭环。

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

417

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

840

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2492

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

836

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

749

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

394

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2236

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4112

2023.10.20

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

120

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn