logo NodeSeekbeta

(全新版本)运维福音:一款基于Ansible的批量管理主机面板,可以同时连接几百台服务器批量执行命令

开源地址:https://github.com/sky22333/ansible

原贴:https://www.nodeseek.com/post-310085-1

之前发过一个帖子介绍了此面板,反响很热烈也看到了些反馈,现在终于重构完成了,增加了许多功能,重构了UI,更简约实用了。

Ansible Web管理面板

基于Flask和React的Ansible Web管理界面,提供主机管理、命令执行、文件传输和Web终端等功能。

功能特性

  • 主机管理:添加、编辑、删除、批量导入主机
  • 主机密码加密存储,提高安全性
  • 命令执行:向选中主机发送命令并查看结果
  • 文件上传:上传文件到选中主机
  • 自定义Playbook执行:编写和执行Ansible Playbook任务
  • Web终端:通过浏览器直接连接到远程主机
  • SFTP管理:浏览和管理远程文件系统
  • 访问日志:记录和查看系统访问情况

安全特性

  • 凭证派生加密:系统使用管理员的用户名和密码派生加密密钥,提供额外的安全层
  • 会话隔离:加密密钥仅在用户登录会话中存在,未登录状态下无法访问加密数据
  • 零本地存储:加密密钥完全不会存储在文件系统中,仅在内存中派生和使用
  • 无默认凭证:系统强制要求设置管理员环境变量,不使用任何默认值或备用方案

安装体验

docker run -d \
  --name ansible \
  -p 5000:5000 \
  -e ANSIBLE_HOST_KEY_CHECKING=False \
  -e ADMIN_USERNAME=admin123 \
  -e ADMIN_PASSWORD=admin123 \
  -v ./ansible:/app/db \
  ghcr.io/sky22333/ansible

默认仅支持HTTPS访问,请自行反代。请务必设置一个强密码

注意事项

  • 环境变量:用户名和密码为ADMIN_USERNAME和ADMIN_PASSWORD环境变量
  • 密钥生成:系统完全依赖管理员凭证派生加密密钥,无任何本地密钥文件
  • 密码更改:如果修改了管理员密码,之前加密的数据将无法解密,请在修改密码前备份重要数据
  • 会话限制:加密密钥仅在登录会话中有效,如果服务重启,需要重新登录才能访问加密数据

预览

1


2


3


4


5


6


7


8

12
  • 好东西,绑定

  • 一次执行几百台,在我印象里这不就是僵尸鸡 xhj025

  • BD,鸡腿,收藏,学习,吃灰

    这就是佬的世界嘛! xhj003

  • 发现好多好看的都是不会的React,是不是要学习先技能了 xhj017

  • bd,之前用gpt写过ansible,确实好用

  • @semyes #4
    其实我也是新手,借助AI写的 yct010

  • xhj001 xhj006

  • 可以可以 正在用
    要是打算使用秘钥登录ssh 这一步该如何搞
    image.png
    xhj001 xhj003

  • 6666

  • bd,不过还是习惯了 jumpserver

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72280位seeker

🎉欢迎新用户🎉