CentOS 7部署rsync备份服务器
1.简介
1.1rsync(官方地址 http://wwww.samba.org/ftp/rsync/rsync.html)
一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。rsync使用所谓的“rsync算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。
1.2rsync备份方式
1)本地数据备份方式
rsync 参数 要备份的数据 保存备份数据的位置
2)远程备份方式
Pull:rsync [OPTION...] [USER@]HOST:SRC... [DEST]
rsync 参数 以什么身份从相应主机拉取数据 拉取数据保存本地的路径
Push:rsync [OPTION...] SRC... [USER@]HOST:DEST
rsync 参数 本地数据 以什么身份的本地主机数据进行推送 数据保存的位置
3)守护进程方式
Pull:rsync [OPTION...] [USER@]HOST::SRC... [DEST]
rsync 参数 认证用户从相应主机拉取数据 拉取数据保存本地的路径
Push:rsync [OPTION...] SRC... [USER@]HOST::DEST
rsync 参数 认证用户将本地主机数据进行推送 数据保存的位置
2.环境准备
[root@backup ~]# cat /etc/RedHat-release
CentOS Linux release 7.2.1511 (Core)
[root@backup ~]# uname -r
3.10.0-327.el7.x86_64
[root@backup ~]# getenforce
Disabled
[root@backup ~]# systemctl status firewalld.service
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
Active: inactive (dead)
[root@backup ~]# ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.0.0.41 netmask 255.255.255.0 broadcast 10.0.0.255
inet6 fe80::20c:29ff:fe40:1a4e prefixlen 64 scopeid 0x20<link>
ether 00:0c:29:40:1a:4e txqueuelen 1000 (Ethernet)
RX packets 1607 bytes 355312 (346.9 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 358 bytes 47574 (46.4 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.1.41 netmask 255.255.255.0 broadcast 172.16.1.255
inet6 fe80::20c:29ff:fe40:1a58 prefixlen 64 scopeid 0x20<link>
ether 00:0c:29:40:1a:58 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 23 bytes 1698 (1.6 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 0 (Local Loopback)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 03.部署rsync守护进程服务端
3.1检查是否安装rsync
[root@backup ~]# rpm -qa rsync
rsync-3.0.9-17.el7.x86_64
3.2编写rsync配置文件
[root@backup ~]# cat /etc/rsyncd.conf
#rsync_config
#created by fengyu 2018-3-16
uid = rsync 操作者
gid = rsync 用户组
use chroot = no 相关安全
max connections = 200 最大连接数
timeout = 300 超时时间
pid file = /var/run/rsyncd.pid 进程对应的进程号文件
lock file = /var/run/rsyncd.log锁文件
log file = /var/log/rsyncd.log 日志文件
[backup] 模块名称
path = /backup 模块位置
ignore errors 忽略错误程序
read only = false 是否只读
list = false 是否可以列表
hosts allow = 172.16.1.01/24 允许访问的网段
hosts deny = 0.0.0.0/32 禁止访问的网段
auth users = rsync_backup 不存在的用户,只用于认证
secrets file = /etc/rsync.password 不存在用户进行认证时的密钥文件
3.3创建管理用户
[root@backup ~]# useradd -s /sbin/nologin -M rsync
3.4创建认证用户密码文件
[root@backup ~]# echo "rsync_backup:123456" > /etc/rsync.password
[root@backup ~]# chmod 600 /etc/rsync.password
3.5创建备份目录
[root@backup ~]# mkdir /backup
[root@backup ~]# chown -R rsync.rsync /backup/
3.6启动守护进程
[root@backup ~]# rsync --daemon
[root@backup ~]# netstat -lntup | grep rsync
tcp 0 0 0.0.0.0:873 0.0.0.0:* LISTEN 3286/rsync
tcp6 0 0 :::873 :::* LISTEN 3286/rsync
4.配置rsync守护进程客户端(这里以NFS存储服务器为例,在工作中,rsync服务器与NFS服务器互相搭配)
4.1创建密码认证文件
[root@nfs01 ~]# echo "123456" > /etc/rsync.password
[root@nfs01 ~]# chmod 600 /etc/rsync.password
4.2编写实时监控推送脚本
[root@nfs01 backup]# cat /server/scripts/inotify.sh
#!bin/bash
inotifywait -mrq --format "%w%f" -e create,close_write,delete,moved_to /data/|\
while read fy
do
rsync -az /data/ --delete [email protected]::backup --password-file=/etc/rsync.password
done
4.3将脚本执行命令放入/etc/rc.local目录中(CentOS 7 系统下,需要给/etc/rc.local目录执行权限)
[root@nfs01 ~]# echo "/usr/bin/sh /server/scripts/inotify.sh" >> /etc/rc.local
下面关于Rsync的文章您也可能喜欢,不妨参考下:
Rsync 的详细介绍:请点这里
Rsync 的下载地址:请点这里