pssh最省事,5分钟能跑通;小规模运维应优先选用pssh而非Shell循环或Ansible。

直接用 pssh 最省事,5 分钟能跑通;别一上来就写 Shell 循环或硬啃 Ansible——小规模(pssh 的并发、错误隔离、输出标记能力已经远超朴素 SSH 循环。
为什么不用 for + ssh 循环
看似简单,但实际踩坑多:ssh 连接失败会卡住整个循环、没超时控制、命令出错不提示、输出混在一起难定位哪台挂了。更麻烦的是,一旦某台服务器响应慢,后续所有主机都得排队等它。
- 没有内置并发,10 台机器串行执行,光建立连接就可能耗掉几十秒
-
ssh报错(如 connection refused、timeout)不会中断脚本,但你也收不到明确失败标识 - 所有 stdout/stderr 全堆在终端里,无法按主机分离查看
- 没法统一设置超时、重试、SSH 参数(比如非标端口或指定密钥路径)
pssh 基础用法与关键参数
装好就能用:pip install parallel-ssh(注意不是旧版 pssh 包,新版叫 parallel-ssh,命令是 pssh)。核心就三个参数必须掌握:
-
-h hosts.txt:主机列表文件,每行格式为[user@]host[:port],例如deploy@192.168.1.10:2222 -
-i:逐台显示输出(带主机前缀),不加这个你根本不知道哪台执行了什么 -
-t 10:单台命令超时设为 10 秒,避免某台卡死拖垮整体
示例:
pssh -h hosts.txt -i -t 10 "df -h | grep '/$'"
输出会类似:
[1] 23:12:04 [SUCCESS] 192.168.1.10 /dev/sda1 40G 12G 27G 31% / [2] 23:12:04 [FAILURE] 192.168.1.11 ssh: connect to host 192.168.1.11 port 22: Connection refused
主机列表和免密登录怎么配才不翻车
免密不是“能 ssh user@ip 登进去就行”,而是要让 pssh 能复用你的 SSH 配置。最容易被忽略的点:
- 别把密码写进
hosts.txt——pssh不支持明文密码,必须走密钥 - 如果目标机用非 22 端口,必须写在
hosts.txt里(如user@192.168.1.11:2222),不能靠~/.ssh/config的Port设置自动生效(新版parallel-ssh默认不读 config) - 私钥不在默认路径(
~/.ssh/id_rsa)?得用-o IdentityFile=/path/to/key显式指定 - 首次连接提示 yes/no?提前跑一遍
ssh -o StrictHostKeyChecking=no user@host,否则pssh会卡住
批量执行多条命令或脚本的实用技巧
别把复杂逻辑塞进一行命令里。真要跑多个命令或判断逻辑,推荐两种方式:
- 本地写好脚本(如
check.sh),用pscp推上去再执行:pscp -h hosts.txt check.sh /tmp/check.sh && pssh -h hosts.txt -i "bash /tmp/check.sh"
- 用 bash -c 包一层,规避远程 shell 解析问题(尤其含管道、分号、变量):
pssh -h hosts.txt -i 'bash -c "uptime; free -h | grep Mem:"'
注意:pssh 默认用 /bin/sh 执行命令,不支持 [[ ]] 或数组语法;想用 Bash 特性,必须显式调用 bash -c。
真正麻烦的从来不是“怎么发命令”,而是“怎么确认每台都按预期执行了”。pssh 的 [SUCCESS]/[FAILURE] 标记、独立输出、退出码聚合(pssh 自身返回非 0 表示至少一台失败),才是它比手写脚本可靠的核心——别跳过验证环节。


















