rsync远程同步

1.rsync远程备份

1-1 特点

  • 能以递归的形式更新整个目录;
  • 能有选择的保留文件同步属性,比如硬链接、软链接、所有者、所属组、对应权限、修改时间等,可以保留其中的一部分属性;
  • 支持两种协议进行传输,一个是ssh协议,一个是rsync协议

1-2 选项

1-2-1 常用选项

-a 归档模式,递归保存对象属性,等同于-rlptgoD
-v 显示同步过程的详细信息
-z 在传输文件时进行压缩
-H 保留硬链接文件
-A 保留ACL属性信息
--delete 删除目标目录有二原始位置没有的文件

-r 递归模式,包含目录及子目录所有文件
-l 对与符号链接文件任然复制为符号链接文件
-p 保留文件的权限标记
-t 保留文件的时间标记
-g 保留文件的属组标记(仅超级用户使用)
-o 保留文件的属主标记(仅超级用户使用)
-D 保留设备文件及其其他特殊文件

1-2-2 rsync 命令参数详解

-v, --verbose 详细模式输出
-q, --quiet 精简输出模式
-c, --checksum 打开校验开 关,强制对文件传输进行校验
-a, --archive 归档模式,表示以递归方式传输文 件,并保持所有文件属性,等于-rlptgoD
-r, --recursive 对子目录 以递归模式处理
-R, --relative 使用相对路径信息
-b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来 指定不同的备份文件前缀。
--backup-dir 将备份文件(如~filename)存放在在目录下。
-suffix=SUFFIX 定义备份文件前缀
-u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间 晚于要备份的文件。(不覆盖更新的文件)
-l, --links 保留软链结
-L, --copy-links 想对待常规 文件一样处理软链结
--copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结
--safe-links 忽略指向SRC路径目录树以外的链结
-H, --hard-links 保留硬链结  -p, --perms 保持文件权限
-o, --owner 保持文件属主信息  -g, --group 保持文件属组信息
-D, --devices 保持设备文件信息  -t, --times 保持文件时间信息
-S, --sparse 对稀疏文件进行特殊处理以节省DST的空间
-n, --dry-run 现实哪些文件将被传输
-W, --whole-file 拷贝文件,不进行增量检测
-x, --one-file-system 不要跨越文件系统边界
-B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节
-e, --rsh=COMMAND 指定使用rsh、ssh方式进行数据同步
--rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息
-C, --cvs-exclude 使用和CVS一 样的方法自动忽略文件,用来排除那些不希望传输的文件
--existing 仅仅更新那些 已经存在于DST的文件,而不备份那些新创建的文件
--delete 删除那些DST中SRC没有的文件
--delete-excluded 同样删除接收端那些被该选项指定排除的文件
--delete-after 传输结束以后再删除
--ignore-errors 及时出现IO错误也进行删除
--max-delete=NUM 最多删除NUM个文件
--partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输
--force 强制删除目录,即使不为空
--numeric-ids 不将数字的用户和组ID匹配为用户名和组名
--timeout=TIME IP 超时时间,单位为秒
-I, --ignore-times 不跳过那些有同样的时间和长度的 文件
--size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间
--modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0
-T --temp-dir=DIR 在DIR中 创建临时文件
--compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份
-P等同于 --partial
--progress 显示备份过程
-z, --compress 对备份的文件在传输时进行压缩处理
--exclude=PATTERN 指定排除不需要传输的文件模式
--include=PATTERN 指定不排除而需要传输的文件模式
--exclude-from=FILE 排除FILE中指定模式的文件
--include-from=FILE 不排除FILE指定模式匹配的文件
--version 打印版本信息
--address 绑定到特定的地址
--config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文 件
--port=PORT 指定其他的rsync服 务端口
--blocking-io 对远程shell使 用阻塞IO
-stats 给出某些文件的传输状态
--progress 在传输时现实传输过程
--log-format=formAT 指定日志 文件格式
--password-file=FILE 从FILE中得到密码
--bwlimit=KBPS 限制I/O带宽,KBytes per second
-h, --help 显示帮助信息

1-3 基于ssh源备份

需要服务端创建用户,用户数越多,越不安全

1-3-1 下行同步

rsync -avz 用户名@服务器地址:/服务器目录 /本地目录

# /cline/ssh需要先创建
rsync -avz user_name@192.168.0.2:/var/wwww/html/* /cline/ssh
user_name@192.168.0.2‘s password: 需要密码

1-3-2 上行同步

rsync -avz /本地目录 用户名@服务器地址:/服务器目录

在同步时候,远程用户可能没有写入权限,不要使用chmodchown这样不安全

使用setfacl -m user:[user_name]:rwx [/xxx/xxx]

# /cline/ssh需要先创建
rsync -avz /cline/ssh/* user_name@192.168.0.2:/var/wwww/html
user_name@192.168.0.2‘s password: 需要密码

1-4 基于rsync源备份

使用虚拟用户做备份

1-4-1 rsync 配置文件

默认不存在,需要手动创建/etc/rsyncd.conf

# 全局配置
address = 192.168.0.11	# 指定deamon端IP,一个deamon端可能有多个IP
port = 873							# 端口,默认端口873
uid = nobody						# 以哪个用户的身份来传输
gid = nobody						# 以哪个组的身份来传输
use chroot = no					# 是否限定在该目录下,默认为true,当有软连接时,需要改为fasle,如果为true就限定为模块默认目录
max connections = 200		# 最大连接数
listen backlog = 5 			# 当守护程序侦听连接时,您可以覆盖默认的backlog值。默认值:5
pid file = /var/run/rsyncd.pid	# pid存放目录
log file = /var/log/rsyncd.log	# 日志存放目录
lock file = /var/run/rsync.lock	# 锁文件

# 模块名称(局部配置)
[share1]
comment = "实现运维人员备份数据" # 模块注释说明
path = /backup/share1	# 服务器提供访问的目录
ignore errors					# 忽略错误
read only = yes				# 设置访问权限:可写no/只读yes
dont compress = *.gz *.bz2 *.zip	# 那些文件不进行压缩
list = false	# 是否可以列出模块名 rsync --port 192.168.0.11::  如果为yes的话会列出客户端所有的模块名字。  
hosts allow = 192.168.10.0/24	# 允许IP访问
hosts deny = 0.0.0.0/32		    # 禁止IP访问
auth users = rsync      			# 虚拟用户
secrets file=/etc/rsyncd_users.db # 虚拟账户用户和密码

# 模块名称(局部配置)
[share2]
path = /backup/share2	# 服务器提供访问的目录
ignore errors					# 忽略错误
read only = yes				# 可写no/只读yes
list = true						# 是否可以列出模块名
hosts allow = 192.168.10.0/24	# 允许IP访问
hosts deny = 0.0.0.0/32		    # 禁止IP访问
auth users = rsync      			# 虚拟用户
secrets file=/etc/rsyncd_users.db # 虚拟账户用户和密码

1-4-2 rsyncd_users.db

密码最后8位数以内的简单密码

rsyncd_users.db权限必须是600

rsync:666666

1-4-3 启动rsync

# 查询是否在运行
ps -ef|grep rsync|grep -v grep

# 关闭运行 rsync --daemon
kill -9 rsync_pid

# 重新启动
rsync --daemon --config=/etc/rsyncd.conf

1-4-4 查看服务端模块

在客户端查看服务端的模块名字,无需密码

rsync --port 873 192.168.0.11::

share1
share2

1-4-5 下行同步

# 方式一(双冒号)
rsync -avz --port 873 rsync@192.168.0.11::share1 /test
Password: 需要输入密码

# 方式二(url格式)
rsync -avz --port 873 rsync://rsync@192.168.0.11/share1 /test
Password: 需要输入密码

1-4-6 上行同步

服务端的read-only 要改成no,否则上传不成功。

在上行同步时,nobody需要有写入权限

setfacl -m user:nobody:rwx /backup/share1

# 方式一(双冒号)
rsync -avz --port 873 /test/share1/* rsync@192.168.0.11::share1
Password: 需要输入密码

# 方式二(url格式)
rsync -avz --port 873 /test/share1/* rsync://rsync@192.168.0.11/share1
Password: 需要输入密码

2. rsync协议免密验证登录

2-1 基于ssh源同步免密

~/.ssh下会生成id_rsaid_rsa.pub

ssh-copy-id命令可以把本地主机的公钥复制到远程主机的authorized_keys文件上

# 本机生成秘钥
ssh-keygen -t rsa

# 把id_rsa.pub内容复制到远程服务上~/.ssh/authorized_keys文件下
# 没有authorized_keys文件,创建一个
ssh-copy-id user_name@192.168.0.2

# -i参数
ssh-copy-id -i 指定公钥地文件 user_name@192.168.0.2

2-2 基于rsync源同步免密

2-2-1 在客户端也设置rsyncd_users.db

rsync -avz --port 873 --password-file=/etc/rsyncd_users.db  rsync@192.168.0.11::share1 /test

2-2-2 在客户端设置环境变量

rsync 服务为系统准备了一个环境变量——RSYNC_PASSWORD,默认是空值

# 查看变量
echo "$RSYNC_PASSWORD"

# 设置变量
export RSYNC_PASSWORD=12345

rsync -avz --port 873 rsync@192.168.0.11::share1 /test

3.inotify实时同步

3-1 安装软件

autoreconf: command not found报错安装:yum install install autoconf automake libtool -y

# 下载压缩包
wget https://github.com/inotify-tools/inotify-tools/archive/refs/tags/3.22.6.0.tar.gz

# 解压
tar -zxvf 3.22.6.0.tar.gz

# 进入目录
cd inotify-tools-3.22.6.0

# 安装
./rh_build.sh

./configure

make && make install

3-2 调整inotify内核参数

/etc/sysctl.conf(内核参数配置文件),需要配置
max_queue_events :监控事件队列大小
max_user_instances :最多监控实例
max_user_watches :每个实例最多监控文件数
配置的监控数量应该大于监控目标的总文件数

3-3 命令参数

inotifywait:用于持续监控,实时输出结果
可监控modify(修改)、create(创建)、move(移动)、delete(删除)、attrib(属性更改)等各种事件,一有变动立即输出结果。
inotifywatch:用于短期监控,任务完成后再输出结果
可用来收集文件系统变动情况,并在运行结束后输出汇总的变化情况。
例:
inotifywait -mrq -e modify,create,attrib,move,delete 监控的文件或目录
-m	持续进行监控
-r	递归监控所有子对象
-q	简化输出信息
-e	指定要监控哪些事件类型
modify	修改
create	创建
attrib  属性更改
move	移动
deletc	删除

3-4 编写脚本

# 1.查看命令在那个目录下
$ which inotifywait 
/usr/local/bin/inotifywait
$ which inotifywait 
/usr/bin/rsync

# 2.创建文件,写入内容
cat > inotify_rsynx.sh << 'EOF'
#!/bin/bash
INOTIFY_CMD="/usr/local/bin/inotifywait -mrq -e modify,create,attrib,move,delete /cline/ssh"
RSYNC_CMD="/usr/bin/rsync -az --delete /cline/ssh/* user_name@192.168.0.2:/var/wwww/html"
$INOTIFY_CMD | while read diretory event file
do
    $RSYNC_CMD
done
EOF

# 3.运行文件(后台运行)
bash inotify_rsynx.sh &

4.unison双向同步

4-1 ssh免密登录

机器一:192.168.100.1
新建/server1文件夹
ssh-keygen -t rsa
ssh-copy-id root@192.168.100.2
yum install gcc* -y


机器二:192.168.100.2 
新建/server2文件夹
ssh-keygen -t rsa
ssh-copy-id root@192.168.100.1
yum install gcc* -y

4-2编译和安装inotify-tool

https://github.com/inotify-tools/inotify-tools/releases

wget https://github.com/inotify-tools/inotify-tools/archive/refs/tags/3.22.6.0.tar.gz
tar -zxvf 3.22.6.0.tar.gz
cd inotify-tools-3.22.6.0
./rh_build.sh
./configure
make && make install

4-3 编译和安装ocaml

需要查看unison最低ocaml的版本要求
https://caml.inria.fr/pub/distrib/

wget http://caml.inria.fr/pub/distrib/ocaml-4.02/ocaml-4.02.0.tar.gz 
tar -xzvf ocaml-4.02.0.tar.gz
cd ocaml-4.02.0
./configure
make world opt
make install
# 查看版本
ocaml -version
The OCaml toplevel, version 4.02.0

4-4 编译安装Unison

稳定的:https://www.seas.upenn.edu/~bcpierce/unison/download/releases/stable/
https://github.com/bcpierce00/unison/releases

# 可以查看You'll need the Objective Caml compiler对应的版本
https://www.seas.upenn.edu/~bcpierce/unison/download/releases/stable/unison-manual.html
# 下载稳定版本
wget https://www.seas.upenn.edu/~bcpierce/unison/download/releases/stable/unison-2.48.4.tar.gz
tar -xzvf unison-2.48.4.tar.gz
cd src
make UISTYLE=text THREADS=true STATIC=true
make install

4-5 设置同步脚本

机器一的脚本(unsion.sh)

#/bin/sh
UNISON=`ps -ef |grep -v grep|grep -c inotifywait`
if [ ${UNISON} -lt 1 ]
then
    other_server="192.168.100.2"
    src1="/server1/"
    dst2="/server2/"
    /usr/bin/inotifywait -mrq -e create,delete,delete_self,modify,move $src1 | while read line; do
        /usr/bin/unison $src1 ssh://$other_server/$dst2
        echo -n "$line " >> /var/log/inotify.log
        echo `date | cut -d " " -f1-4` >> /var/log/inotify.log
    done
fi

机器二的脚本(unsion.sh)

#/bin/sh
UNISON=`ps -ef |grep -v grep|grep -c inotifywait`
if [ ${UNISON} -lt 1 ]
then
    other_server="192.168.100.1"
    src1="/server2/"
    dst2="/server1/"
    /usr/bin/inotifywait -mrq -e create,delete,delete_self,modify,move $src1 | while read line; do
        /usr/bin/unison $src1 ssh://$other_server/$dst2
        echo -n "$line " >> /var/log/inotify.log
        echo `date | cut -d " " -f1-4` >> /var/log/inotify.log
    done
fi

4-6 定时检查同步任务(以防进程死掉)

# 机器一
crontab -e
* * * * * nohup unsion.sh > /dev/null 2>&1 &
 
# 机器二
crontab -e
* * * * * nohup unsion.sh > /dev/null 2>&1 &
posted @ 2023-01-05 10:17  lxd670  阅读(40)  评论(0编辑  收藏  举报