Linux中详细搭建rsync服务
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux中详细搭建rsync服务相关的知识,希望对你有一定的参考价值。
1.rsync简介
rsync是类unix系统下的数据镜像备份工具,从软件的命名上就可以看出来了——remote sync。rsync是Linux系统下的文件同步和数据传输工具,它采用“rsync”算法,可以将一个客户机和远程文件服务器之间的文件同步,也可以在本地系统中将数据从一个分区备份到另一个分区上。如果rsync在备份过程中出现了数据传输中断,恢复后可以继续传输不一致的部分。rsync可以执行完整备份或增量备份。它的主要特点有:
1.可以镜像保存整个目录树和文件系统;
2.可以很容易做到保持原来文件的权限、时间、软硬链接;无须特殊权限即可安装;
3.可以增量同步数据,文件传输效率高,因而同步时间短;
4.可以使用rcp、ssh等方式来传输文件,当然也可以通过直接的socket连接;
5.支持匿名传输,以方便进行网站镜象等;
6.加密传输数据,保证了数据的安全性;
2.rsync的优点与不足
与传统的cp、tar备份方式对比,rsync具有安全性高、备份迅速、支持增量备份等优点,通过rsync可以解决对实时性要求不高的数据备份需求,例如,定期地备份文件服务器数据到远端服务器,对本地磁盘定期进行数据镜像等。
但是随着系统规模的不断扩大,rsync的缺点逐渐被暴露了出来。首先,rsync做数据同步时,需要扫描所有文件后进行对比,然后进行差量传输。如果文件很大,扫面文件是非常耗时的,而且发生变化的文件往往是很少一部分,因此rsync是非常低效的方式。其次,rsync不能实时监测、同步数据,虽然它可以通过Linux守护进程的方式触发同步,但是两次触发动作一定会有时间差,可能导致服务器端和客户端数据出现不一致
3.rsync的ssh认证协议
rsync命令来同步系统文件之前要先登入 remote主机认证,认证过程中用到的协议有2种:
ssh协议
rsync协议
rsync server 端不用启动rsync的daemon进程,只要获取remote host 的用户名和密码就可以直接rsync同步文件
rsync server端因为不用启动daemon进程,所以也不用配置文件 /etc/rsyncd.cof
ssh认证协议跟scp的原理是一样的,如果在同步过程中不想输入密码就用 ssh-keygen -t rsa 打通通道
//这种方式默认是省略了 -e ssh 的下面等价:
rsync -avz /SRC -e ssh [email protected]:/DEST
-a //文件宿主变化,时间戳不变
-z //压缩数据传输
//当遇到要修改端口的时候,我们可以用:
rsync -avz /SRC -e "ssh -p2222" [email protected]:/DEST
//修改了ssh 协议的端口,默认是22
4.rsync命令常用选项:
-a, --archive //归档
-v, --verbose //啰嗦模式
-q, --quiet //静默模式
-r, --recursive //递归
-p, --perms //保持原有的权限属性
-z, --compress //在传输时压缩,节省带宽,加快传输速度
5.实例演示:
环境说明
服务器类型 | IP地址 |
---|---|
源服务器 | 192.168.209.12 |
目标服务器 | 192.168.209.13 |
*需求***
把原服务器上/etc 目录实时同步到目标服务器的/tmp/下
在目标服务器上做以下操作:
*****************rsync+inotify****************
//目标服务器端操作如下
首先关闭防火墙
[[email protected] ~]# yum install -y rsync
[[email protected] ~]# cat >> /etc/rsyncd.conf << EOF
> log file = /var/log/rsync.log
> pidfile = /var/run/rsyncd.pid
> lock file = /var/run/rsync.lock
> secrets file = /etc/rsync.pass
>
> [etc_from_client]
> path = /tmp/
> comment = sync etc from client
> uid = root
> gid = root
> port = 873
> ignore errors
> use chroot = no
> read only = no
> list = no
> max connections = 200
> timeout = 600
> auth users = admin
>EOF
//创建用户认证文件
[[email protected] ~]# echo ‘admin:123456‘ > /etc/rsync.pass
[[email protected] ~]# cat /etc/rsync.pass
admin:123456
//设置文件权限
[[email protected] ~]# chmod 600 /etc/rsync*
[[email protected] ~]# ll /etc/rsync*
-rw-------. 1 root root 787 8月 13 15:13 /etc/rsyncd.conf
-rw------- 1 root root 13 8月 13 15:14 /etc/rsync.pass
//启动rsync服务并设置开机自启动
[[email protected] ~]# systemctl start rsyncd
[[email protected] ~]# systemctl enable rsyncd
[[email protected] ~]# ss -antl
:::873端口
####源服务器端
首先关闭防火墙
//配置yum源
[[email protected] ~]# cd /etc/yum.repos.d/
[[email protected] yum.repos.d]# wget http://mirrors.163.com/.help/CentOS7-Base-163.repo [[email protected] ~]# sed -i ‘s/$releasever/7/g‘ /etc/yum.repos.d/CentOS7-Ba se-163.repo
[[email protected] ~]# sed -i ‘s/^enabled=.*/enabled=1/g‘ /etc/yum.repos.d/Cen tOS7-Base-163.repo
[[email protected] ~]# yum install -y epel-release
[[email protected] ~]# yum install -y update --skip-broken
//安装rsync服务端,中需要安装,不要启动,不需要配置
[[email protected] ~]# yum install -y rsync
//创建认证密码文件
[[email protected] ~]# echo ‘123456‘ > /etc/rsync.pass
[[email protected] ~]# cat /etc/rsync.pass
123456
//设置文件权限,只设置文件所有者具有读取,写入权限即可
[[email protected] ~]# chmod 600 /etc/rsync.pass
[[email protected] ~]# ll /etc/rsync.pass
-rw-------. 1 root root 7 8月 13 16:05 /etc/rsync.pass
//在源服务器上创建测试目录 ,然后在原服务器运行一下命令
[[email protected] ~]# mkdir -pv /root/etc/test
[[email protected] ~]# rsync -avH --port 873 --progress --delete /root/etc/ [email protected]::etc_from_client --password-file=/etc/rsync.pass
//这步后,在客户端上/tmp目录下有test目录,说明数据同步成功
//查看服务器内核是否支持inotify
[[email protected] ~]# ll /proc/sys/fs/inotify/
//安装inotify-tools
[[email protected] ~]# yum install -y make gcc gcc-c++
[[email protected] ~]# yum install -y inotify-tools
//写同步脚本
[[email protected] ~]# mkdir /scripts
[[email protected] ~]# touch /scripts/inotify.sh
[[email protected] ~]# chmod 755 /scripts/inotify.sh
[[email protected] ~]# ll /scripts/inotify.sh
-rwxr-xr-x. 1 root root 0 8月 13 16:27 /scripts/inotify.sh
[[email protected] ~]# vim /scripts/inotify.sh
#!/bin/bash
host=192.168.209.13
src=/etc
des=etc_from_client
password=/etc/rsync.pass
user=admin
inotifywait=/usr/bin/inotifywait
$inotifywait -mrq --timefmt ‘%Y%m%d %H:%M‘ --format ‘%T %w%f%e‘ -e modify,delete,create,attrib $src | while read files ;do
rsync -avzP --delete --timeout=100 --password-file=${password} $src [email protected]$host::$des
echo "${files} was rsynced" >>/tmp/rsync.log 2>&1
done
//启动脚本
[[email protected] ~]# nohup bash /scripts/inotify.sh &
[2] 3351
[[email protected] ~]# nohup: 忽略输入并把输出追加到"nohup.ou
[[email protected] ~]# ps -ef|grep inotify
//在源服务器上生成一个新文件
[[email protected] ~]# mkdir /etc/lanzhiyong
[[email protected] ~]# echo ‘I Love china‘ > /etc/lanzhiyong/lan
//查看inotify生成的日志
[[email protected] ~]# tail /tmp/rsync.log
//设置脚本开机自动启动
[[email protected] ~]# chmod +x /etc/rc.d/rc.local
[[email protected] ~]# ll /etc/rc.d//rc.local
[[email protected] ~]# echo ‘nohup /bin/bash /scripts/inotify.sh‘ >> /etc/rc.d/rc.local
[[email protected] ~]# tail /etc/rc.d/rc.local
最后的 实例演示验证:
在目标服务器上
[[email protected] ~]#cd /tmp
[[email protected] ~]#cd /etc
[[email protected] ~]#cd lanzhiyong
[[email protected] ~]#cat lan
I Love china
以上是关于Linux中详细搭建rsync服务的主要内容,如果未能解决你的问题,请参考以下文章
运维笔记:Linux搭建rsync备用服务器,及配置文件详解