Linux数据实时同步(sersync+rsync)
一、Slave服务器配置
1.在Slave服务器上安装Rsync
[root@slave ~]# rpm -ivh rsync-3.1.2-11.el7_9.x86_64.rpm
###rpm 自行下载
2.在Slave服务器上配置rsync
[root@slave ~]# vim /etc/rsyncd.conf
log file=/var/log/rsync.log
pid file=/var/run/rsyncd.pid
[server]
path=/root/test
use chroot=true
max connections=4
read only=no
list=true
uid=root
gid=root
auth users=root
secrets file=/etc/rsync.password
hosts allow=X.X.X.X
# 配置注解:
# uid:指定传输文件时的用户
# gid:指定传输文件时的组
# use chroot true|false:表示在传输文件前首先chroot到path参数所指定的目录下,可以实现安全防护,但缺点是需要以root权限,并且不能备份指向外部的符号连接所指向的目录文件,默认情况下chroot值为true
# max connections:指定最大的连接数,默认是0,即没有限制
# read only ture|false:如果为true,则不能上传到该模块指定的路径下
# list:表示当用户查询该服务器上的可用模块时,该模块是否被列出,true为列出,false为隐藏
# auth users:指定传输时要使用的用户名
# secrets file:指定密码文件,注意该密码文件的权限一定要是600,格式:用户名:密码
# hosts allow:是允许同步的主机,可以是IP或者网段,如果是多个中间用空格隔开
# hosts deny:拒绝同步的主机,可以是IP或者网段,如果是多个中间用空格隔开
# [server]:同步的模块名
# path:同步的路径
3.创建同步的用户与密码的文件
即rsyncd.conf中secrets file这个配置选项中的文件/etc/rsync.password,同进要设置rsync.password的权限为600
[root@slave ~]# echo "root:123456" >/etc/rsync.password
[root@slave ~]# chmod 600 /etc/rsync.password
4.创建同步的目录
即rsyncd.conf中path配置选项中的目录
[root@slave ~]# mkdir -p /root/test
5.启动守护进程,并写入开机自启动
[root@slave ~]# rsync --daemon --config=/etc/rsyncd.conf
[root@slave ~]# echo "rsync --daemon --config=/etc/rsyncd.conf" >>/etc/rc.local
[root@slave ~]# chmod +x /etc/rc.d/rc.local
[root@slave ~]# tail -1 /etc/rc.local
[root@slave ~]# reboot
[root@slave ~]# systemctl status rc-local.service
[root@slave ~]# netstat -ntlp | grep rsync
二、Master服务器配置
1.在Master安装rsync
[root@slave ~]# rpm -ivh rsync-3.1.2-11.el7_9.x86_64.rpm
2.首先创建master端的密码验证文件,同进要设置rsync.password的权限为600
[root@master ~]# echo "123456" >/etc/rsync.password
[root@master ~]# chmod 600 /etc/rsync.password
4.部署sersync
[root@master ~]# mkdir /usr/local/sersync/
[root@master ~]# mkdir /usr/local/sersync/bin
[root@master ~]# mkdir /usr/local/sersync/conf
[root@master ~]# mkdir /usr/local/sersync/logs
[root@master ~]# cd /usr/local/sersync
将sersync程序包导入此文件夹 sersync2.5.4_64bit_binary_stable_final.tar.gz
[root@master sersync]# tar xvf sersync2.5.4_64bit_binary_stable_final.tar.gz
[root@master sersync]# mv GNU-Linux-x86/sersync2 ./bin/sersync
[root@master sersync]# mv GNU-Linux-x86/confxml.xml ./conf/
[root@master conf]# cp confxml.xml confxml.xml.bak
5.修改config.xml文件,建议拷贝一份在修改,需要把监控的目录数据同步到master指定的模块下,前面写了slave的模块名是server对应的目录是:/server/
[root@master sersync]# vim conf/confxml.xml
# 如果系统linux7以上,需要将xfs="false"修改成xfs="true",否则sersync无法递归监控
<fileSystem xfs="true"/>
<localpath watch="/root/test">
<remote ip="10.8.5.42" name="server"/>
</localpath>
# 指定rsync的虚拟用户和密码文件路径
<rsync>
<commonParams params="-artuz"/>
<auth start="true" users="root" passwordfile="/etc/rsync.password"/>
<userDefinedPort start="false" port="874"/><!-- port=874 -->
<timeout start="false" time="100"/><!-- timeout=100 -->
<ssh start="false"/>
</rsync>
[root@master sersync]# echo "export PATH=$PATH:/usr/local/sersync/bin/" >>/etc/profile
[root@master sersync]# source /etc/profile
[root@master sersync]# which sersync
6.启动sersync
[root@master sersync]# sersync -d -r -o /usr/local/sersync/conf/confxml.xml
# 参数注解:
# -d:启用守护进程模式
# -r:在监控前,将监控目录与远程主机用rsync命令推送一遍
# -o:指定配置文件,默认使用confxml.xml文件
7.测试同步,在master服务器需要同步的目录下创建文件及目录
[root@master sersync]# cd /root/gckj/
[root@master sersync]# mkdir note
[root@slave backup]# ls
8.加入开机启动项,重启服务器查看
[root@master ~]# ln -s /usr/local/sersync/bin/sersync /usr/local/bin/sersync
[root@master ~]# echo "sersync -d -r -o /usr/local/sersync/conf/confxml.xml" >>/etc/rc.local
[root@master ~]# chmod +x /etc/rc.d/rc.local
[root@master ~]# systemctl status rc-local.service
[root@master ~]# tail -1 /etc/rc.local
[root@slave ~]# reboot
9.加入开机启动后测试同步,在master增加、删除、修改文件及目录,查看slave是否实时同步
[root@master sersync]# cd /root/test/
[root@master sersync]# mkdir note
[root@slave backup]# ls