戰(zhàn):Linux運(yùn)維自動(dòng)化必備技能)
在實(shí)際運(yùn)維工作中Shell 腳本不是一門需要單獨(dú)學(xué)習(xí)的“語言”而是把零散命令組織成可復(fù)用工具的方式。很多轉(zhuǎn)行 Linux 運(yùn)維的人剛開始會(huì)在命令行里逐條敲命令看起來也能完成操作但一旦遇到批量建用戶、清理日志、巡檢服務(wù)器、部署多臺(tái)機(jī)器就會(huì)發(fā)現(xiàn)重復(fù)操作既慢又容易出錯(cuò)。Shell 腳本正是從這個(gè)階段走向工程化的第一步。這篇文章按“理解概念 - 準(zhǔn)備環(huán)境 - 編寫腳本 - 調(diào)試排錯(cuò) - 實(shí)戰(zhàn)落地”的順序展開。讀者學(xué)完后能看懂常見運(yùn)維腳本的結(jié)構(gòu)能獨(dú)立編寫批量操作腳本能通過sh -x定位執(zhí)行問題并能在定時(shí)任務(wù)中把腳本跑起來。整篇內(nèi)容圍繞 Linux 運(yùn)維的日常場(chǎng)景設(shè)計(jì)不需要先學(xué)完整的編程語言只要會(huì)基礎(chǔ)命令就可以開始。1. 先理解 Shell 腳本在運(yùn)維里的位置1.1 Shell 腳本到底解決什么問題Linux 運(yùn)維每天要面對(duì)大量重復(fù)操作例如備份配置文件、批量創(chuàng)建用戶、清理過期日志、檢查服務(wù)狀態(tài)、同步多臺(tái)服務(wù)器文件。手工執(zhí)行這些命令有兩個(gè)明顯問題一是效率低二是一旦某條命令輸錯(cuò)可能對(duì)生產(chǎn)環(huán)境造成直接影響。Shell 腳本的本質(zhì)是把多條命令按照業(yè)務(wù)邏輯組織到一個(gè)文本文件里再由解釋器逐行執(zhí)行。腳本里可以包含變量、判斷、循環(huán)、函數(shù)也可以調(diào)用 Linux 系統(tǒng)命令。這樣可以做到批量操作一次完成。相同操作在多個(gè)環(huán)境保持一致。操作過程可以通過日志回溯。異常分支可以用判斷語句處理。在真正進(jìn)入代碼之前要建立一個(gè)大前提Shell 腳本不是萬能的。它擅長(zhǎng)的是文件操作、命令編排、文本處理和系統(tǒng)管理不適合做復(fù)雜業(yè)務(wù)系統(tǒng)。運(yùn)維場(chǎng)景里90% 的需求用 Shell 腳本就可以解決如果涉及大量字符串處理、復(fù)雜數(shù)據(jù)結(jié)構(gòu)和并發(fā)調(diào)度再考慮 Python 或 Go。1.2 哪個(gè) Shell 在執(zhí)行你的腳本Linux 系統(tǒng)里常見的 Shell 有 bash、sh、zsh、dash 等。多數(shù)發(fā)行版默認(rèn)登錄 Shell 是 bash而/bin/sh在部分系統(tǒng)里會(huì)軟鏈到 dash。兩者語法大部分兼容但也存在差異例如數(shù)組、[[ ]]判斷支持程度不一致??梢酝ㄟ^命令查看當(dāng)前環(huán)境echo $SHELLbash --version寫腳本時(shí)第一行通常是固定的解釋器聲明#!/bin/bash這行叫 shebang。它告訴系統(tǒng)執(zhí)行腳本時(shí)使用哪個(gè)解釋器。推薦寫成#!/bin/bash而不是#!/bin/sh因?yàn)?bash 在判斷條件、數(shù)組、正則匹配上的支持更完整也符合大多數(shù)運(yùn)維腳本的寫法習(xí)慣。1.3 學(xué)習(xí)環(huán)境與生產(chǎn)環(huán)境的差別學(xué)習(xí) Shell 腳本時(shí)本地虛擬機(jī)或云主機(jī)可以隨意折騰。建議準(zhǔn)備一臺(tái) CentOS 或 Ubuntu 虛擬機(jī)創(chuàng)建一個(gè)普通用戶用于練習(xí)遇到權(quán)限問題再切換到 root 或使用sudo。生產(chǎn)環(huán)境完全不同。生產(chǎn)服務(wù)器上腳本的目錄權(quán)限、執(zhí)行用戶、依賴命令、日志落盤位置、錯(cuò)誤處理都需要提前規(guī)劃。下面這些原則越早形成越有利不要在 root 用戶下長(zhǎng)期操作腳本需要提權(quán)時(shí)明確寫sudo或單獨(dú)配置權(quán)限。腳本統(tǒng)一放置在/opt/scripts或/data/scripts不要散落在根目錄和臨時(shí)目錄。腳本修改后先在測(cè)試環(huán)境跑通再復(fù)制到生產(chǎn)環(huán)境執(zhí)行。凡是涉及刪除、覆蓋、重啟服務(wù)的腳本先增加備份和回滾步驟。2. 開始寫第一個(gè)腳本前要儲(chǔ)備的命令2.1 寫腳本并不等于背誦命令Shell 腳本的基礎(chǔ)是 Linux 命令。常見命令不需要一次記住全部但有兩類必須先掌握一類是文件與路徑操作另一類是文本過濾和處理。為了節(jié)省時(shí)間下面按使用頻率整理一份速查表練習(xí)時(shí)優(yōu)先把這些命令用熟。命令典型用途常見示例ls列表文件ls -l /var/logcd切換目錄cd /opt/scriptspwd查看當(dāng)前目錄pwdcp復(fù)制文件cp a.conf a.conf.bakmv移動(dòng)或重命名mv old.log archive/mkdir創(chuàng)建目錄mkdir -p /data/logsrm刪除文件或目錄rm -f /tmp/test.txtgrep按關(guān)鍵字過濾文本grep error app.logsed流式編輯文本sed -i s/old/new/g fileawk按列處理文本awk {print $1} filefind查找文件find /var/log -name *.logtar打包壓縮tar -zcvf backup.tar.gz /datadf查看磁盤空間df -hfree查看內(nèi)存free -mps查看進(jìn)程ps -efchmod修改權(quán)限chmod x script.shid查看用戶信息id username不要求一次記全。實(shí)際寫腳本時(shí)遇到不確定的命令先man 命令或命令 --help比硬記更有效。但要達(dá)到能獨(dú)立寫腳本的程度grep、sed、awk、find這四個(gè)命令值得多花時(shí)間。2.2 理解命令執(zhí)行結(jié)果和退出碼在腳本里判斷命令是否成功經(jīng)常用到退出碼。Linux 約定退出碼為 0 表示成功非 0 表示失敗??梢赃@樣體會(huì)ls /etc/hosts echo 退出碼: $?ls /no_such_path echo 退出碼: $?在腳本中可以通過和||控制命令之間的邏輯id user01 echo 用戶存在 || echo 用戶不存在實(shí)際腳本里更推薦用正規(guī)的if判斷而不是只靠和||串聯(lián)因?yàn)榭勺x性和可擴(kuò)展性更好。3. 寫出并運(yùn)行第一個(gè)腳本理解執(zhí)行原理3.1 創(chuàng)建腳本文件的完整過程用一個(gè)最簡(jiǎn)單的例子走通流程。先創(chuàng)建腳本目錄再寫一個(gè)打印系統(tǒng)時(shí)間的腳本mkdir -p /opt/scripts cd /opt/scriptsvim first.sh腳本內(nèi)容#!/bin/bash echo Hello, Linux Ops echo 當(dāng)前時(shí)間是: $(date %Y-%m-%d %H:%M:%S)這里的$(date %Y-%m-%d %H:%M:%S)是命令替換會(huì)先執(zhí)行date命令再把日期字符串作為結(jié)果輸出。3.2 三種運(yùn)行方式效果不一樣腳本可以三種方式執(zhí)行區(qū)別如下bash first.shchmod x first.sh ./first.shsource first.sh運(yùn)行方式是否需要執(zhí)行權(quán)限是否新建子進(jìn)程典型場(chǎng)景bash first.sh不需要是快速驗(yàn)證腳本./first.sh需要x權(quán)限是日常執(zhí)行腳本source first.sh不需要否在當(dāng)前 Shell 執(zhí)行加載配置或環(huán)境變量如果腳本里只執(zhí)行常規(guī)命令三種方式看起來差別不大。差異主要體現(xiàn)在環(huán)境變量和目錄切換上。執(zhí)行bash script.sh時(shí)腳本在子進(jìn)程中運(yùn)行腳本里export的變量不會(huì)影響當(dāng)前終端而source會(huì)在當(dāng)前 Shell 里執(zhí)行所以腳本里改變的環(huán)境變量、切換的目錄會(huì)保留。驗(yàn)證方式echo ABC123 test_env.sh echo export MY_VARhello test_env.sh bash test_env.sh echo $MY_VARsource test_env.sh echo $MY_VAR第一次執(zhí)行后MY_VAR為空第二次source后能看到hello這個(gè)對(duì)比能幫助理解子進(jìn)程與當(dāng)前 Shell 的區(qū)別。3.3 權(quán)限問題Permission denied 是怎么來的直接執(zhí)行./first.sh時(shí)如果看到-bash: ./first.sh: Permission denied說明當(dāng)前用戶沒有腳本的執(zhí)行權(quán)限。查看權(quán)限ls -l first.sh預(yù)期的-rw-r--r--中沒有任何x。修復(fù)方式chmod x first.sh然后再次執(zhí)行./first.sh這里要理解一個(gè)常見誤區(qū)腳本文件需要有x權(quán)限才能用./方式執(zhí)行但文件內(nèi)容是否可讀由r權(quán)限決定。如果去掉r權(quán)限bash 解釋器也無法讀取腳本內(nèi)容執(zhí)行時(shí)會(huì)報(bào)錯(cuò)。注意不要把腳本放在/tmp下長(zhǎng)期使用。/tmp目錄常見清理策略會(huì)清除文件權(quán)限也容易被其他用戶讀寫。腳本和日志都要放到專用目錄。3.4 變量、位置參數(shù)與輸入腳本里使用變量有兩種常見場(chǎng)景腳本內(nèi)部賦值以及從外部傳入?yún)?shù)。#!/bin/bash server_nameweb-01 log_dir/var/log/${server_name} echo 服務(wù)名: ${server_name} echo 日志目錄: ${log_dir}在字符串中引用變量時(shí)推薦寫成${var}。當(dāng)變量后面緊跟字母或下劃線時(shí)花括號(hào)可以避免歧義。位置參數(shù)示例#!/bin/bash echo 腳本名: $0 echo 第一個(gè)參數(shù): $1 echo 第二個(gè)參數(shù): $2 echo 參數(shù)數(shù)量: $#執(zhí)行bash param.sh nginx prod輸出腳本名: param.sh 第一個(gè)參數(shù): nginx 第二個(gè)參數(shù): prod 參數(shù)數(shù)量: 2交互式輸入使用read#!/bin/bash read -p 請(qǐng)輸入要備份的目錄: backup_path echo 開始備份: ${backup_path}read會(huì)把輸入內(nèi)容存入變量backup_path。真實(shí)腳本里還需要判斷目錄是否存在、是否有讀權(quán)限這些判斷放在下一部分講。4. 分支判斷和循環(huán)腳本才有業(yè)務(wù)邏輯4.1 if 判斷的三種常見場(chǎng)景腳本執(zhí)行路徑并不總是直線。文件是否存在、命令是否成功、數(shù)字是否達(dá)到閾值都需要用if處理。格式if [ 條件 ]; then 命令 elif [ 條件 ]; then 命令 else 命令 fi最常見的判斷場(chǎng)景是文件類型和存在性#!/bin/bash if [ -f /etc/hosts ]; then echo /etc/hosts 存在 fi常用文件判斷參數(shù)判斷表達(dá)式含義-f 文件文件存在且是普通文件-d 目錄目錄存在-x 文件文件存在且有執(zhí)行權(quán)限-r 文件文件存在且有讀權(quán)限-e 文件文件或目錄存在-z 字符串字符串為空-n 字符串字符串非空-gt數(shù)字大于-lt數(shù)字小于-eq數(shù)字相等注意[ ]內(nèi)部的條件中括號(hào)兩側(cè)必須有空格。寫成[$a -gt 1]會(huì)報(bào)錯(cuò)。數(shù)字比較示例#!/bin/bash disk_usage85 if [ $disk_usage -gt 80 ]; then echo 磁盤使用率已超過 80%需要關(guān)注 else echo 磁盤使用率正常 fi4.2 case 適合做多分支選擇當(dāng)需要根據(jù)同一個(gè)變量的不同取值執(zhí)行不同命令時(shí)case比多個(gè)if更清晰。日常寫服務(wù)啟停腳本時(shí)很常用。#!/bin/bash case $1 in start) echo 啟動(dòng)服務(wù) ;; stop) echo 停止服務(wù) ;; restart) echo 重啟服務(wù) ;; *) echo 用法: $0 {start|stop|restart} exit 1 ;; esaccase的每個(gè)分支以雙分號(hào);;結(jié)束*用來匹配其他所有情況。實(shí)際生產(chǎn)環(huán)境中的服務(wù)啟停腳本會(huì)在每個(gè)分支里執(zhí)行對(duì)應(yīng)的systemctl start/stop/restart命令并增加服務(wù)狀態(tài)檢查。4.3 for 循環(huán)批量處理數(shù)據(jù)批量操作是 Shell 腳本最大的優(yōu)勢(shì)之一。for循環(huán)可以遍歷一組數(shù)據(jù)或文件列表。遍歷固定列表#!/bin/bash for ip in 192.168.1.10 192.168.1.11 192.168.1.12; do echo 檢查: ${ip} ping -c 1 -W 1 ${ip} /dev/null 21 echo ${ip} 可用 || echo ${ip} 不可用 done遍歷當(dāng)前目錄下的.log文件#!/bin/bash for logfile in *.log; do echo 找到日志文件: ${logfile} done*.log會(huì)由 Shell 自動(dòng)展開成匹配到的文件名。如果當(dāng)前目錄沒有匹配文件*.log會(huì)原樣保留為字符串此時(shí)循環(huán)會(huì)執(zhí)行一次處理一個(gè)不存在的文件名。實(shí)際腳本里建議先判斷文件是否存在。C 風(fēng)格循環(huán)#!/bin/bash for (( i 1; i 5; i )); do echo 第 ${i} 次處理 done4.4 while 和 read 逐行讀取文件配置文件批量處理時(shí)經(jīng)常需要逐行讀取文件內(nèi)容。while read是最常用的方式。先準(zhǔn)備一個(gè)用戶列表文件echo -e user01\nuser02\nuser03 /tmp/users.txt再寫腳本讀取#!/bin/bash while read -r username; do echo 準(zhǔn)備處理用戶: ${username} done /tmp/users.txt-r參數(shù)防止反斜杠被轉(zhuǎn)義。 /tmp/users.txt把文件重定向到while循環(huán)的標(biāo)準(zhǔn)輸入。這樣每讀一行循環(huán)體就執(zhí)行一次。實(shí)際腳本中通常會(huì)再加入空行判斷和注釋跳過邏輯避免因文件末尾有空行而產(chǎn)生多余處理。5. 實(shí)戰(zhàn)一批量創(chuàng)建用戶腳本5.1 需求拆解批量創(chuàng)建用戶是面試和日常運(yùn)維里都常出現(xiàn)的場(chǎng)景。需求可以設(shè)計(jì)成從users.txt讀取用戶名。跳過空行用戶已存在時(shí)跳過。創(chuàng)建用戶并設(shè)置初始密碼。要求用戶在首次登錄后修改密碼。輸出處理結(jié)果方便檢查。這個(gè)需求能覆蓋前面提到的while循環(huán)、if判斷、id命令和chpasswd命令。5.2 腳本完整實(shí)現(xiàn)創(chuàng)建用戶列表cat /tmp/users.txt EOF zhangsan lisi wangwu zhangsan EOF腳本內(nèi)容#!/bin/bash USER_FILE/tmp/users.txt INIT_PASSWORDChangeme2025 if [ ! -f ${USER_FILE} ]; then echo 用戶列表文件不存在: ${USER_FILE} exit 1 fi while read -r username; do # 跳過空行 if [ -z ${username} ]; then continue fi # 檢查用戶是否已存在 if id ${username} /dev/null 21; then echo [跳過] 用戶 ${username} 已存在 continue fi # 創(chuàng)建用戶 useradd ${username} # 設(shè)置初始密碼 echo ${username}:${INIT_PASSWORD} | chpasswd # 強(qiáng)制首次登錄修改密碼 chage -d 0 ${username} echo [完成] 用戶 ${username} 創(chuàng)建成功 done ${USER_FILE}腳本說明id ${username} /dev/null 21把正常輸出和錯(cuò)誤輸出都丟棄只關(guān)心命令是否成功。chpasswd從標(biāo)準(zhǔn)輸入讀取用戶名:密碼格式適合批量修改密碼。chage -d 0把密碼最后修改日期設(shè)為 0用戶下次登錄會(huì)被要求修改密碼。5.3 驗(yàn)證腳本先做語法檢查bash -n create_users.sh語法檢查沒有輸出說明沒有語法錯(cuò)誤。然后執(zhí)行chmod x create_users.sh ./create_users.sh預(yù)期輸出包含用戶創(chuàng)建完成的信息。驗(yàn)證用戶是否真實(shí)創(chuàng)建id zhangsangrep zhangsan /etc/passwd再執(zhí)行一次腳本觀察重復(fù)用戶是否被跳過。這個(gè)驗(yàn)證步驟很重要能確認(rèn)腳本的冪等性。注意示例里的初始密碼是演示用。生產(chǎn)環(huán)境不要直接在腳本里寫死密碼可以從外部文件、環(huán)境變量或臨時(shí)交互輸入獲取密碼復(fù)雜度要符合公司安全策略。5.4 腳本完善方向上面的腳本只做了最基礎(chǔ)的功能。放到生產(chǎn)環(huán)境前至少還要補(bǔ)充用戶名合法性校驗(yàn)避免創(chuàng)建包含特殊字符的用戶。執(zhí)行權(quán)限控制腳本設(shè)為750只允許管理員組讀寫執(zhí)行。日志落盤把所有操作記錄到/var/log/user_add.log。密碼策略對(duì)接盡量使用公鑰認(rèn)證或統(tǒng)一認(rèn)證平臺(tái)替代固定密碼。執(zhí)行前生成用戶列表備份方便出問題時(shí)回滾。6. 實(shí)戰(zhàn)二日志清理腳本配合定時(shí)任務(wù)6.1 日志文件的問題業(yè)務(wù)系統(tǒng)運(yùn)行時(shí)間越長(zhǎng)日志目錄占用的磁盤空間越大。常見場(chǎng)景是應(yīng)用日志按天滾動(dòng)但舊日志沒有自動(dòng)刪除最終導(dǎo)致磁盤寫滿、服務(wù)異常。日志清理需求通??梢悦枋鰹閯h除N天前的*.log文件同時(shí)保留目錄結(jié)構(gòu)。清理類腳本的核心風(fēng)險(xiǎn)在于誤刪所以腳本設(shè)計(jì)要以安全為先。6.2 先用 find 確認(rèn)要清理的文件find命令最適合按時(shí)間過濾文件。先手動(dòng)執(zhí)行find /var/log/myapp -type f -name *.log -mtime 30-mtime 30表示修改時(shí)間超過 30 天的文件。把命令執(zhí)行結(jié)果先打印出來不要急著刪除確認(rèn)文件符合預(yù)期后再進(jìn)入刪除階段。日志清理腳本#!/bin/bash LOG_DIR/var/log/myapp KEEP_DAYS30 if [ ! -d ${LOG_DIR} ]; then echo 日志目錄不存在: ${LOG_DIR} exit 1 fi # 先列出將被處理的文件 echo 即將清理 ${LOG_DIR} 下 ${KEEP_DAYS} 天前的日志文件 find ${LOG_DIR} -type f -name *.log -mtime ${KEEP_DAYS} -print # 正式清理 find ${LOG_DIR} -type f -name *.log -mtime ${KEEP_DAYS} -delete echo 清理完成考慮到磁盤空間可能要立即釋放也可以先壓縮再刪除#!/bin/bash LOG_DIR/var/log/myapp ARCHIVE_DAYS7 find ${LOG_DIR} -type f -name *.log -mtime ${ARCHIVE_DAYS} | while read -r logfile; do gzip ${logfile} done壓縮后文件和原來的日志文件同名但后綴為.gz磁盤占用會(huì)明顯下降。如果日志需要留檔先壓縮再遷移到對(duì)象存儲(chǔ)或備份服務(wù)器是更合理的方案。6.3 危險(xiǎn)操作的自我保護(hù)任何腳本里存在刪除文件、清空文件、重啟服務(wù)的操作時(shí)都應(yīng)該增加保護(hù)性設(shè)計(jì)。下面幾條很關(guān)鍵使用絕對(duì)路徑不要依賴當(dāng)前目錄。刪除前打印文件名便于確認(rèn)。先用echo find ...或find ... -print演練。路徑變量為空時(shí)直接退出防止rm -rf被意外執(zhí)行成根目錄操作。示例保護(hù)邏輯if [ -z ${LOG_DIR} ]; then echo LOG_DIR 為空拒絕執(zhí)行 exit 1 fi注意find -delete和rm -rf一樣具有破壞性。生產(chǎn)環(huán)境中建議先在一個(gè)測(cè)試目錄模擬舊文件驗(yàn)證命令效果再進(jìn)入真實(shí)目錄執(zhí)行。6.4 用 cron 定時(shí)執(zhí)行腳本日志清理腳本只有定時(shí)運(yùn)行才有價(jià)值。cron 是 Linux 內(nèi)置的定時(shí)任務(wù)服務(wù)。編輯當(dāng)前用戶的定時(shí)任務(wù)crontab -e加入一行30 2 * * * /opt/scripts/clean_old_logs.sh /var/log/clean_old_logs.log 21這行表示每天凌晨 2 點(diǎn) 30 分執(zhí)行腳本并把輸出追加到日志文件。cron 時(shí)間的五段含義段位含義取值范圍第一段分鐘0-59第二段小時(shí)0-23第三段日期1-31第四段月份1-12第五段星期0-70 和 7 都表示周日常見示例時(shí)間表達(dá)式執(zhí)行時(shí)間*/5 * * * *每 5 分鐘0 * * * *每小時(shí)整點(diǎn)0 2 * * *每天凌晨 2 點(diǎn)0 3 * * 1每周一凌晨 3 點(diǎn)0 0 1 * *每月 1 日凌晨 0 點(diǎn)定時(shí)任務(wù)配置完成后先手動(dòng)執(zhí)行一次腳本確認(rèn)輸出再等待 cron 生效。不要寫完定時(shí)任務(wù)就不管日志文件里的執(zhí)行記錄是驗(yàn)證定時(shí)任務(wù)是否正常運(yùn)行的主要手段。7. 腳本運(yùn)行不出來按這條鏈路排查7.1 先做語法檢查再跟蹤執(zhí)行腳本運(yùn)行報(bào)錯(cuò)時(shí)不要直接盯著一行代碼猜。Shell 提供了兩把調(diào)試工具bash -n script.sh只檢查語法不執(zhí)行。bash -x script.sh逐條打印每條命令和變量的展開結(jié)果。bash -x的輸出里每行前面會(huì)出現(xiàn)號(hào)表示當(dāng)前執(zhí)行的是哪條命令。變量會(huì)被展開成實(shí)際值這樣很容易發(fā)現(xiàn)變量為空、引號(hào)丟失、路徑寫錯(cuò)等問題。示例bash -x clean_old_logs.sh輸出片段 LOG_DIR/var/log/myapp KEEP_DAYS30 [ ! -d /var/log/myapp ] echo 即將清理 /var/log/myapp 下 30 天前的日志文件看到[ ! -d ...這種輸出說明是[ ! -d ... ]判斷在調(diào)試模式下被展開。只要輸出里的路徑、變量值和預(yù)期一致基本就能定位問題范圍。7.2 常見報(bào)錯(cuò)與處理辦法報(bào)錯(cuò)現(xiàn)象常見原因檢查方式處理建議command not found命令不在 PATH 中或拼寫錯(cuò)誤which 命令名使用絕對(duì)路徑或修正命令名Permission denied腳本沒有執(zhí)行權(quán)限ls -l 腳本chmod x或改用bash 腳本No such file or directory路徑不存在或腳本文件是 Windows 換行l(wèi)s -l 路徑檢查路徑使用file 腳本查看編碼syntax error: unexpected end of fileif、for、case沒有結(jié)束符查看腳本結(jié)尾確認(rèn)fi、done、esac成對(duì)出現(xiàn)$\r: command not found腳本是 Windows 編輯保存的 CRLF 格式cat -A 腳本執(zhí)行dos2unix 腳本或sed -i s/\r$// 腳本[: too many arguments變量沒加引號(hào)空格導(dǎo)致參數(shù)展開過多bash -x查看展開結(jié)果變量統(tǒng)一使用${var}7.3 字符編碼和換行符問題在 Windows 上編輯腳本后上傳到 Linux最常見的坑是換行符。Windows 文本文件每行以\r\n結(jié)尾Linux 只識(shí)別\n多余的回車符會(huì)被當(dāng)成命令的一部分。查看腳本真實(shí)內(nèi)容cat -A test.sh如果每行結(jié)尾出現(xiàn)^M$說明文件是 CRLF 格式。修復(fù)方式sed -i s/\r$// test.sh也可以安裝并使用dos2unixdos2unix test.sh查看腳本字符編碼file -i test.sh正常輸出中會(huì)看到charsetutf-8或charsetus-ascii等內(nèi)容。腳本里出現(xiàn)中文注釋但編碼異常時(shí)運(yùn)行可能不會(huì)直接報(bào)錯(cuò)但注釋內(nèi)容會(huì)亂碼影響后續(xù)維護(hù)。建議統(tǒng)一使用 UTF-8 編碼編寫腳本。7.4 排查鏈路的固定順序面對(duì)一個(gè)運(yùn)行失敗的腳本按下面順序排查效率最高先檢查腳本是不是 LF 換行排除 CRLF 問題。執(zhí)行bash -n排除語法錯(cuò)誤。執(zhí)行bash -x定位第一條執(zhí)行結(jié)果不符合預(yù)期的命令。檢查涉及的文件和目錄是否存在權(quán)限是否足夠。檢查變量是否為空、是否缺少引號(hào)。檢查腳本依賴的命令是否已安裝。檢查腳本運(yùn)行用戶是否有權(quán)限。查看腳本寫出的日志或輸出文件。其中變量是否為空是最容易被忽略的一類問題。路徑字符串一旦被命令拆分輕則報(bào)錯(cuò)重則操作范圍擴(kuò)大。因此腳本里所有變量都應(yīng)使用${var}這種帶雙引號(hào)的寫法。8. 把 Shell 腳本能力變成日常習(xí)慣8.1 先形成這幾個(gè)好習(xí)慣寫腳本和寫普通命令不一樣命令敲錯(cuò)只影響一次腳本寫錯(cuò)會(huì)影響后續(xù)每次執(zhí)行。下面這些習(xí)慣越早建立越好每個(gè)腳本開頭寫清注釋說明用途、作者、修改時(shí)間。腳本文件統(tǒng)一命名使用.sh后綴放置到固定目錄。腳本開頭加入set -e時(shí)要注意set -e會(huì)在命令失敗時(shí)立即退出避免錯(cuò)誤繼續(xù)向下執(zhí)行但也可能導(dǎo)致某些預(yù)期內(nèi)的非零退出碼被當(dāng)成致命錯(cuò)誤。生產(chǎn)腳本要謹(jǐn)慎使用。涉及刪除或覆蓋的操作先備份。腳本輸出要有明確提示方便人工確認(rèn)和排查。推薦的基礎(chǔ)腳本模板#!/bin/bash # 腳本用途: 說明這個(gè)腳本做什么 # 作者: 自己的名字 # 修改時(shí)間: 2025-01-01 set -e BASE_DIR/opt/scripts LOG_DIR/var/log/myapp if [ ! -d ${LOG_DIR} ]; then echo 日志目錄不存在 exit 1 fi echo 腳本執(zhí)行開始: $(date %Y-%m-%d %H:%M:%S) # 在這里編寫業(yè)務(wù)邏輯 echo 腳本執(zhí)行結(jié)束: $(date %Y-%m-%d %H:%M:%S)8.2 新人最常見的學(xué)習(xí)誤區(qū)一是只看不寫。Shell 腳本語法不復(fù)雜但每個(gè)坑都藏在執(zhí)行細(xì)節(jié)里。只看別人寫的腳本很難體會(huì)變量引號(hào)、路徑展開、管道子 Shell 之間的問題。建議把本文中的腳本全部手動(dòng)敲一遍再改參數(shù)、加判斷、故意制造錯(cuò)誤觀察報(bào)錯(cuò)變化。二是一上來追求湊命令。看到別人腳本里用了復(fù)雜的sed和awk就想一步到位。實(shí)際學(xué)習(xí)路徑應(yīng)該是先能循環(huán)、判斷、讀文件、寫日志再逐步優(yōu)化命令鏈。awk和sed可以等基礎(chǔ)流程熟練后再深入學(xué)習(xí)。三是忽略驗(yàn)證過程。腳本寫完能運(yùn)行一次還不夠要驗(yàn)證重復(fù)執(zhí)行、異常輸入、權(quán)限不足、目錄不存在這些邊界情況。真正生產(chǎn)環(huán)境的故障往往發(fā)生在邊界條件上。8.3 下一步可以往這幾個(gè)方向擴(kuò)展Shell 腳本學(xué)完之后建議按順序延伸學(xué)sed、awk的常見用法解決文本處理問題。學(xué)crontab、systemd timer把腳本變成定時(shí)任務(wù)和守護(hù)服務(wù)。學(xué)find、xargs、tar組合使用提升批量文件處理能力。學(xué)變量替換和正則匹配提高對(duì)復(fù)雜文本的處理能力。學(xué) Python 基礎(chǔ)語法在 Shell 腳本不夠用的時(shí)候用 Python 處理更復(fù)雜的自動(dòng)化任務(wù)。從面試角度看Shell 腳本的問題通常圍繞批量創(chuàng)建用戶、日志清理、服務(wù)狀態(tài)檢查、MySQL 備份這類場(chǎng)景。把本文的批量創(chuàng)建用戶和日志清理腳本徹底理解再動(dòng)手改造成自己的版本比背大量題目更有用。Shell 腳本是 Linux 運(yùn)維的入門第一課但也是一門“越用越熟練”的技能。關(guān)鍵在于盡早脫離照著命令敲的階段把重復(fù)操作變成腳本再通過調(diào)試和定時(shí)任務(wù)讓腳本自動(dòng)運(yùn)行起來。走到這一步才算真正進(jìn)入運(yùn)維自動(dòng)化的起點(diǎn)。