1.rsync远程备份
1-1 特点
- 能以递归的形式更新整个目录;
- 能有选择的保留文件同步属性,比如硬链接、软链接、所有者、所属组、对应权限、修改时间等,可以保留其中的一部分属性;
- 支持两种协议进行传输,一个是ssh协议,一个是rsync协议
1-2 选项
1-2-1 常用选项
-a 归档模式,递归保存对象属性,等同于-rlptgoD
-v 显示同步过程的详细信息
-z 在传输文件时进行压缩
-H 保留硬链接文件
-A 保留ACL属性信息
--delete 删除目标目录有二原始位置没有的文件
-r 递归模式,包含目录及子目录所有文件
-l 对与符号链接文件任然复制为符号链接文件
-p 保留文件的权限标记
-t 保留文件的时间标记
-g 保留文件的属组标记(仅超级用户使用)
-o 保留文件的属主标记(仅超级用户使用)
-D 保留设备文件及其其他特殊文件
1-2-2 rsync 命令参数详解
-v, --verbose 详细模式输出
-q, --quiet 精简输出模式
-c, --checksum 打开校验开 关,强制对文件传输进行校验
-a, --archive 归档模式,表示以递归方式传输文 件,并保持所有文件属性,等于-rlptgoD
-r, --recursive 对子目录 以递归模式处理
-R, --relative 使用相对路径信息
-b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来 指定不同的备份文件前缀。
--backup-dir 将备份文件(如~filename)存放在在目录下。
-suffix=SUFFIX 定义备份文件前缀
-u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间 晚于要备份的文件。(不覆盖更新的文件)
-l, --links 保留软链结
-L, --copy-links 想对待常规 文件一样处理软链结
--copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结
--safe-links 忽略指向SRC路径目录树以外的链结
-H, --hard-links 保留硬链结 -p, --perms 保持文件权限
-o, --owner 保持文件属主信息 -g, --group 保持文件属组信息
-D, --devices 保持设备文件信息 -t, --times 保持文件时间信息
-S, --sparse 对稀疏文件进行特殊处理以节省DST的空间
-n, --dry-run 现实哪些文件将被传输
-W, --whole-file 拷贝文件,不进行增量检测
-x, --one-file-system 不要跨越文件系统边界
-B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节
-e, --rsh=COMMAND 指定使用rsh、ssh方式进行数据同步
--rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息
-C, --cvs-exclude 使用和CVS一 样的方法自动忽略文件,用来排除那些不希望传输的文件
--existing 仅仅更新那些 已经存在于DST的文件,而不备份那些新创建的文件
--delete 删除那些DST中SRC没有的文件
--delete-excluded 同样删除接收端那些被该选项指定排除的文件
--delete-after 传输结束以后再删除
--ignore-errors 及时出现IO错误也进行删除
--max-delete=NUM 最多删除NUM个文件
--partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输
--force 强制删除目录,即使不为空
--numeric-ids 不将数字的用户和组ID匹配为用户名和组名
--timeout=TIME IP 超时时间,单位为秒
-I, --ignore-times 不跳过那些有同样的时间和长度的 文件
--size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间
--modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0
-T --temp-dir=DIR 在DIR中 创建临时文件
--compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份
-P等同于 --partial
--progress 显示备份过程
-z, --compress 对备份的文件在传输时进行压缩处理
--exclude=PATTERN 指定排除不需要传输的文件模式
--include=PATTERN 指定不排除而需要传输的文件模式
--exclude-from=FILE 排除FILE中指定模式的文件
--include-from=FILE 不排除FILE指定模式匹配的文件
--version 打印版本信息
--address 绑定到特定的地址
--config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文 件
--port=PORT 指定其他的rsync服 务端口
--blocking-io 对远程shell使 用阻塞IO
-stats 给出某些文件的传输状态
--progress 在传输时现实传输过程
--log-format=formAT 指定日志 文件格式
--password-file=FILE 从FILE中得到密码
--bwlimit=KBPS 限制I/O带宽,KBytes per second
-h, --help 显示帮助信息
1-3 基于ssh源备份
需要服务端创建用户,用户数越多,越不安全
1-3-1 下行同步
rsync -avz 用户名@服务器地址:/服务器目录 /本地目录
# /cline/ssh需要先创建
rsync -avz user_name@192.168.0.2:/var/wwww/html/* /cline/ssh
user_name@192.168.0.2‘s password: 需要密码
1-3-2 上行同步
rsync -avz /本地目录 用户名@服务器地址:/服务器目录
在同步时候,远程用户可能没有写入权限,不要使用
chmod
和chown
这样不安全使用
setfacl -m user:[user_name]:rwx [/xxx/xxx]
# /cline/ssh需要先创建
rsync -avz /cline/ssh/* user_name@192.168.0.2:/var/wwww/html
user_name@192.168.0.2‘s password: 需要密码
1-4 基于rsync源备份
使用虚拟用户做备份
1-4-1 rsync 配置文件
默认不存在,需要手动创建
/etc/rsyncd.conf
# 全局配置
address = 192.168.0.11 # 指定deamon端IP,一个deamon端可能有多个IP
port = 873 # 端口,默认端口873
uid = nobody # 以哪个用户的身份来传输
gid = nobody # 以哪个组的身份来传输
use chroot = no # 是否限定在该目录下,默认为true,当有软连接时,需要改为fasle,如果为true就限定为模块默认目录
max connections = 200 # 最大连接数
listen backlog = 5 # 当守护程序侦听连接时,您可以覆盖默认的backlog值。默认值:5
pid file = /var/run/rsyncd.pid # pid存放目录
log file = /var/log/rsyncd.log # 日志存放目录
lock file = /var/run/rsync.lock # 锁文件
# 模块名称(局部配置)
[share1]
comment = "实现运维人员备份数据" # 模块注释说明
path = /backup/share1 # 服务器提供访问的目录
ignore errors # 忽略错误
read only = yes # 设置访问权限:可写no/只读yes
dont compress = *.gz *.bz2 *.zip # 那些文件不进行压缩
list = false # 是否可以列出模块名 rsync --port 192.168.0.11:: 如果为yes的话会列出客户端所有的模块名字。
hosts allow = 192.168.10.0/24 # 允许IP访问
hosts deny = 0.0.0.0/32 # 禁止IP访问
auth users = rsync # 虚拟用户
secrets file=/etc/rsyncd_users.db # 虚拟账户用户和密码
# 模块名称(局部配置)
[share2]
path = /backup/share2 # 服务器提供访问的目录
ignore errors # 忽略错误
read only = yes # 可写no/只读yes
list = true # 是否可以列出模块名
hosts allow = 192.168.10.0/24 # 允许IP访问
hosts deny = 0.0.0.0/32 # 禁止IP访问
auth users = rsync # 虚拟用户
secrets file=/etc/rsyncd_users.db # 虚拟账户用户和密码
1-4-2 rsyncd_users.db
密码最后8位数以内的简单密码
rsyncd_users.db
权限必须是600
rsync:666666
1-4-3 启动rsync
# 查询是否在运行
ps -ef|grep rsync|grep -v grep
# 关闭运行 rsync --daemon
kill -9 rsync_pid
# 重新启动
rsync --daemon --config=/etc/rsyncd.conf
1-4-4 查看服务端模块
在客户端查看服务端的模块名字,无需密码
rsync --port 873 192.168.0.11::
share1
share2
1-4-5 下行同步
# 方式一(双冒号)
rsync -avz --port 873 rsync@192.168.0.11::share1 /test
Password: 需要输入密码
# 方式二(url格式)
rsync -avz --port 873 rsync://rsync@192.168.0.11/share1 /test
Password: 需要输入密码
1-4-6 上行同步
服务端的read-only 要改成no,否则上传不成功。
在上行同步时,nobody需要有写入权限
setfacl -m user:nobody:rwx /backup/share1
# 方式一(双冒号)
rsync -avz --port 873 /test/share1/* rsync@192.168.0.11::share1
Password: 需要输入密码
# 方式二(url格式)
rsync -avz --port 873 /test/share1/* rsync://rsync@192.168.0.11/share1
Password: 需要输入密码
2. rsync协议免密验证登录
2-1 基于ssh源同步免密
~/.ssh下会生成
id_rsa
和id_rsa.pub
ssh-copy-id命令可以把本地主机的公钥复制到远程主机的authorized_keys文件上
# 本机生成秘钥
ssh-keygen -t rsa
# 把id_rsa.pub内容复制到远程服务上~/.ssh/authorized_keys文件下
# 没有authorized_keys文件,创建一个
ssh-copy-id user_name@192.168.0.2
# -i参数
ssh-copy-id -i 指定公钥地文件 user_name@192.168.0.2
2-2 基于rsync源同步免密
2-2-1 在客户端也设置rsyncd_users.db
rsync -avz --port 873 --password-file=/etc/rsyncd_users.db rsync@192.168.0.11::share1 /test
2-2-2 在客户端设置环境变量
rsync 服务为系统准备了一个环境变量——RSYNC_PASSWORD,默认是空值
# 查看变量
echo "$RSYNC_PASSWORD"
# 设置变量
export RSYNC_PASSWORD=12345
rsync -avz --port 873 rsync@192.168.0.11::share1 /test
3.inotify实时同步
3-1 安装软件
autoreconf: command not found
报错安装:yum install install autoconf automake libtool -y
# 下载压缩包
wget https://github.com/inotify-tools/inotify-tools/archive/refs/tags/3.22.6.0.tar.gz
# 解压
tar -zxvf 3.22.6.0.tar.gz
# 进入目录
cd inotify-tools-3.22.6.0
# 安装
./rh_build.sh
./configure
make && make install
3-2 调整inotify内核参数
/etc/sysctl.conf(内核参数配置文件),需要配置
max_queue_events :监控事件队列大小
max_user_instances :最多监控实例
max_user_watches :每个实例最多监控文件数
配置的监控数量应该大于监控目标的总文件数
3-3 命令参数
inotifywait:用于持续监控,实时输出结果
可监控modify(修改)、create(创建)、move(移动)、delete(删除)、attrib(属性更改)等各种事件,一有变动立即输出结果。
inotifywatch:用于短期监控,任务完成后再输出结果
可用来收集文件系统变动情况,并在运行结束后输出汇总的变化情况。
例:
inotifywait -mrq -e modify,create,attrib,move,delete 监控的文件或目录
-m 持续进行监控
-r 递归监控所有子对象
-q 简化输出信息
-e 指定要监控哪些事件类型
modify 修改
create 创建
attrib 属性更改
move 移动
deletc 删除
3-4 编写脚本
# 1.查看命令在那个目录下
$ which inotifywait
/usr/local/bin/inotifywait
$ which inotifywait
/usr/bin/rsync
# 2.创建文件,写入内容
cat > inotify_rsynx.sh << 'EOF'
#!/bin/bash
INOTIFY_CMD="/usr/local/bin/inotifywait -mrq -e modify,create,attrib,move,delete /cline/ssh"
RSYNC_CMD="/usr/bin/rsync -az --delete /cline/ssh/* user_name@192.168.0.2:/var/wwww/html"
$INOTIFY_CMD | while read diretory event file
do
$RSYNC_CMD
done
EOF
# 3.运行文件(后台运行)
bash inotify_rsynx.sh &
4.unison双向同步
4-1 ssh免密登录
机器一:192.168.100.1
新建/server1文件夹
ssh-keygen -t rsa
ssh-copy-id root@192.168.100.2
yum install gcc* -y
机器二:192.168.100.2
新建/server2文件夹
ssh-keygen -t rsa
ssh-copy-id root@192.168.100.1
yum install gcc* -y
4-2编译和安装inotify-tool
wget https://github.com/inotify-tools/inotify-tools/archive/refs/tags/3.22.6.0.tar.gz
tar -zxvf 3.22.6.0.tar.gz
cd inotify-tools-3.22.6.0
./rh_build.sh
./configure
make && make install
4-3 编译和安装ocaml
wget http://caml.inria.fr/pub/distrib/ocaml-4.02/ocaml-4.02.0.tar.gz
tar -xzvf ocaml-4.02.0.tar.gz
cd ocaml-4.02.0
./configure
make world opt
make install
4-4 编译安装Unison
wget ftp://133.31.130.35/pub/pkgsrc/distfiles/unison-2.48.3.tar.gz
tar -xzvf unison-2.48.3.tar.gz
cd unison-2.48.3
make UISTYLE=text THREADS=true STATIC=true
make install
4-5 设置同步脚本
机器一的脚本(unsion.sh)
#/bin/sh
UNISON=`ps -ef |grep -v grep|grep -c inotifywait`
if [ ${UNISON} -lt 1 ]
then
other_server="192.168.100.2"
src1="/server1/"
dst2="/server2/"
/usr/bin/inotifywait -mrq -e create,delete,delete_self,modify,move $src1 | while read line; do
/usr/bin/unison $src1 ssh://$other_server/$dst2
echo -n "$line " >> /var/log/inotify.log
echo `date | cut -d " " -f1-4` >> /var/log/inotify.log
done
fi
机器二的脚本(unsion.sh)
#/bin/sh
UNISON=`ps -ef |grep -v grep|grep -c inotifywait`
if [ ${UNISON} -lt 1 ]
then
other_server="192.168.100.1"
src1="/server2/"
dst2="/server1/"
/usr/bin/inotifywait -mrq -e create,delete,delete_self,modify,move $src1 | while read line; do
/usr/bin/unison $src1 ssh://$other_server/$dst2
echo -n "$line " >> /var/log/inotify.log
echo `date | cut -d " " -f1-4` >> /var/log/inotify.log
done
fi
4-6 定时检查同步任务(以防进程死掉)
# 机器一
crontab -e
* * * * * nohup unsion.sh > /dev/null 2>&1 &
# 机器二
crontab -e
* * * * * nohup unsion.sh > /dev/null 2>&1 &
标签:文件,rsync,同步,inotify,--,192.168,ssh,远程
From: https://www.cnblogs.com/lxd670/p/17026806.html