✏️
ougege
  • README
  • Docs
    • index
    • Articles
      • AI
        • 体验Chrome AI
        • 体验Cloudflare Workers AI
        • 体验deepseek
      • CSS
        • CSS优化-PurgeCSS
        • 实用效果
        • 开发常用样式
      • Deepin
        • deepin20安装mysql
        • deepin使用tensorflow入门机器学习
        • deepin安装cuda和cuDNN
        • deepin安装lamp
        • deepin安装nvidia驱动
        • deepin安装oh my Zsh
        • deepin安装p7zip
        • deepin换源
        • 安装deepin系统后要做的事
      • Docker
        • CI/CD搭建配置
        • deepin搭建docker环境
        • docker安装和使用gitlab
        • docker搭建nginx+php环境
      • Essay
        • IOS申请邓白氏编码
        • Markdown-Mermaid
        • Markdown Use
        • webview白屏的问题查找和修复
        • 前端开发对接问题和解决办法汇总
        • 国务院机构改革方案
        • 国家级智库
        • 实用网站推荐
        • 常用Markdown数学公式语法
        • 强烈推荐前端要安装的vscode扩展
        • 新建销售计划-页面卡死问题分析
        • 海淘入坑手册
        • 竞品研究
        • 足球知识速成
      • Git
        • GitBook安装和常用命令
        • GitKraken免费版本
        • Git安装和配置
        • Git异常处理
        • Git Worktree使用
        • 前端工程化相关的实用git命令
      • JS
        • ESM模块导出方式对比
        • Emoji多端统一处理
        • JS发布订阅模式
        • JS性能优化
        • JS标准内置对象
        • JS链式调用原理
        • Promise介绍和使用
        • Range的使用
        • Vue+Oauth登录实现
        • Vue实现富文本插入Emoji
        • chrome扩展入门
        • es5新特性
        • es6常用特性
        • es常用片段
        • uniapp使用eslint校验代码
        • 与移动端通信
        • 优秀js库moment
        • 使用vue-socketio
        • 实现一个中间件
        • 小程序webview调试
        • 常用snippets
        • 常用正则
        • 常用的设计模式
        • 微信jssdk封装使用
        • 浏览器宏任务和微任务
        • 浏览器的5种Observer
        • 深入理解赋值、浅拷贝、深拷贝
        • 解析vue指令clickoutside源码
        • 键盘事件与KeyBoardWrapper交互
        • 高德地图常用方法封装
        • 高阶函数片段
      • Network
        • 使用Lighthouse分析前端性能
        • 前后端启用https
        • 宝塔nginx安装ngx_brotli
        • 比较gz与br加载速度
        • 浏览器https提示不安全
        • 浏览器提示HSTS
        • 简单使用tcpdump
        • 静态资源gzip优化
      • Node
        • CommonJS模块导出方式对比
        • Taro command not found 多平台解决方案
        • koa使用和API实现
        • node安装报错Unexpected-token
        • 使用nvm和nrm
        • 使用uniapp给小程序添加云函数
        • 使用verdaccio搭建本地npm仓库
        • 使用vue-cli搭建vue项目
        • 安装Node.js和npm配置
        • 编译成cjs和mjs的思路解析
        • 让你的npmPackage同时支持cjs和mjs
        • 通过GithubAction将内容部署到vps
      • Python
        • Python源管理
        • Python版本管理
        • mitmproxy抓包
        • 微信公众平台开发爬坑经历
      • Shell
        • Ubuntu安装deepin桌面环境
        • Ubuntu安装flatpak软件
        • Ubuntu安装wireshark
        • Ubuntu常见问题汇总
        • dell G3装系统无法识别第二块硬盘
        • linux下virtualbox用gho还原系统
        • mysql常用命令
        • navicat连接一键集成环境的mysql
        • nginx常用命令
        • pm2常用命令
        • virtualbox虚拟机和宿主机互相复制粘贴
        • vps内资源通过mega快传到本地
        • vps报错temporary failure in name resolution
        • vscode修改文件监控数
        • windows+linux双系统引导修复
        • zsh常用插件和命令
        • 一键搭建ChatGPT web版
        • 使用V2ray,CloudFlare Warp解锁GPT
        • 使用vscode进行java开发
        • 利用zx和SSHKey发布代码到服务器
        • 反爬虫一些方案总结和尝试
        • 安装1Panel
        • 安装Bt面板
        • 安装Ubuntu22.04后要做的事
        • 无显示器linux设置默认分辨率
        • 特别实用的shell命令
        • 解决linux安装xmind缺少依赖报错
      • Standards
        • CSS格式化之stylelint
        • CSS规范
        • HTML规范
        • JS规范
        • commit规范
        • 使用husky+commitlint规范代码提交
        • 使用semantic-release自动管理版本号
        • 命名规范
        • 图片规范
        • 版本编号规范
      • Wall
        • 科学上网-Cloudflare-Pages
        • 科学上网-Cloudflare-Warp
        • 科学上网-Geph
        • 科学上网-RackNerd
        • 科学上网-Slicehosting
        • 科学上网-Surfshark
        • 科学上网-Tor
        • 科学上网-XX-NET
        • 科学上网-heroku
        • 科学上网-shadowsock
        • 科学上网-v2ray使用
        • 科学上网-v2ray搭建
        • 科学上网-浏览器代理
        • 科学上网-让终端走代理
      • Windows
        • SourceTree破解免登录(windows版)
        • git bash交互提示符不工作
        • nexus 7 2013 wifi 刷机
        • tree命令生成文件目录
        • 利用charles抓包app
        • 安装Openssl
        • 安装msi文件报错2503和2502
        • 神器vimium使用说明
        • 自用host
        • 解决win10扩展出来的屏幕模糊
        • 解决安装Adobe Air时发生错误
    • Snippets
      • zsh
        • docker
        • extract
        • git-commit
        • git
        • mysql-macports
        • npm
        • nvm
        • pip
        • pm2
        • systemd
        • ubuntu
        • vscode
Powered by GitBook
On this page
  • 介绍
  • 思路
  • 实现
  • 参考

Was this helpful?

  1. Docs
  2. Articles
  3. Shell

利用zx和SSHKey发布代码到服务器

介绍

原先我们团队的代码发布是通过脚本 build 后打包成 zip 调用 ssh (使用账号密码)发布到服务器。运维觉得这样不安全,于是我们想到了 SSHKey

思路

将客户端的公钥保存到服务器,通过 SSHKey 登录,并 putFile

实现

  1. 将公钥保存到服务器

    # 从目录/etc 或 /etc/ssh 或 /etc/conf.d 中找到sshd_config 文件,并用vi编辑器打开
    # 启用RSAAuthentication和PubkeyAuthentication
    RSAAuthentication yes
    PubkeyAuthentication yes
    # 指定AuthorizedKeysFile文件位置
    # 我的系统是deepin20.3 ubuntu及其衍生应该也是这个目录
    AuthorizedKeysFile	~/.ssh/authorized_keys
    # 重新启动服务
    service sshd restart
  2. 测试

    # 将客户端公钥复制粘贴到服务端
    # 客户端: ubuntu系一般是再 ~/.ssh目录下
    # 服务端: ~/.ssh/authorized_keys
    # 这是我的主机,你们自行替换成自己的
    ssh root@207.148.21.221
    # 如果登录成功,说明已经配置好了
  3. 发布脚本

    ::: code-group

    module.exports = {
      projectName: 'test', // 项目名称
      test: {
        host: '207.148.21.221', // 主机
        username: 'MuYi086', // 账号
        distPath: 'dist', // 本地打包目录
        webDir: '/www/wwwroot/test/dist', // 服务器部署路径(不可为空或'/')
        privateKeyPath: '/home/MuYi086/.ssh/id_ed25519' // sshKey路径
      },
      prod: {
        host: '207.148.21.221', // 主机
        username: 'root', // 账号
        distPath: 'dist', // 本地打包目录
        webDir: '/www/wwwroot/test/dist', // 服务器部署路径(不可为空或'/')
        privateKeyPath: '/home/MuYi086/.ssh/id_ed25519' // sshKey路径
      }
    }
    "scripts": {
      "deployTest": "zx ./start.mjs test",
      "deploy": "zx ./start.mjs prod"
    }
    #!/usr/bin/env zx
    # start.mjs
    /**
    * @Author: yanglu
    * @Email: 1258947325@qq.com
    * @Blog: https://github.com/MuYi086/blog
    * @Theme: zx+ssh上传文件
    * @Date: 2022/09/13 14:28
    */
    const deployConfig = require('./deploy.config')
    const { NodeSSH } = require('node-ssh')
    const ssh = new NodeSSH()
    const config = deployConfig[process.argv[3]]
    // 连接ssh
    const connectSSH = async (config) => {
      try {
        console.log('开始连接ssh')
        await ssh.connect(config)
      } catch (e) {
        console.log('error', e)
      }
    }
    // 上传本地文件
    const uploadLocalFile = async (config) => {
      try {
        const localFileName = `${config.distPath}.zip`
        const remoteFileName = `${config.webDir}.zip`
        const localPath = `./${localFileName}`
        console.log(`上传打包${localPath}至目录 ${remoteFileName}`)
        await ssh.putFile(localPath, remoteFileName).then(() => {
          console.log('上传成功')
        }, err => {
          throw new Error('出错了', err)
        })
      } catch (e) {
        console.log(`error:上传失败: ${e}`)
      }
    }
    
    // 解压远程文件
    const unzipRemoteFile = async (config) => {
      try {
        const { webDir } = config
        const remoteFileName = `${webDir}.zip`
        console.log(`解压远程文件 ${remoteFileName}`)
        await ssh.execCommand(
          `unzip -o ${remoteFileName} -d ${webDir} && rm -rf ${remoteFileName}`
        )
        console.log('解压成功')
      } catch (e) {
        console.log(`error:解压失败: ${e}`)
      }
    }
    
    // 删除远程文件
    const removeRemoteFile = async (config) => {
      try {
        const { webDir } = config
        console.log(`删除远程文件 ${webDir}`)
        await ssh.execCommand(`rm -rf ${webDir}`)
        console.log('删除成功')
      } catch (e) {
        console.log(`error:删除远程文件失败: ${e}`)
      }
    }
    
    // 断开ssh
    const disconnectSSH = () => {
      ssh.dispose()
    }
    
    // 主函数
    const main = async () => {
      await connectSSH(config)
      await uploadLocalFile(config)
      await unzipRemoteFile(config)
      // await removeRemoteFile(config)
      await disconnectSSH()
    }
    
    main()

    :::

参考

Previous使用vscode进行java开发Next反爬虫一些方案总结和尝试

Last updated 10 months ago

Was this helpful?

zx
SFTP/SSH/SCP访问设置Public Key认证
unzip命令
node-ssh
ssh实现免密码登录和文件传输
linux免秘钥登录和scp传输文件