CentOS 7部署rsync备份服务器

2022-07-20 15:23:03 浏览数 (1)

1.简介

1.1rsync(官方地址    http://wwww.samba.org/ftp/rsync/rsync.html)

一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。rsync使用所谓的“rsync算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。

1.2rsync备份方式

1)本地数据备份方式

rsync 参数 要备份的数据 保存备份数据的位置

2)远程备份方式

Pull:rsync [OPTION...] [USER@]HOST:SRC... [DEST] rsync 参数 以什么身份从相应主机拉取数据 拉取数据保存本地的路径 Push:rsync [OPTION...] SRC... [USER@]HOST:DEST rsync 参数 本地数据 以什么身份的本地主机数据进行推送 数据保存的位置

3)守护进程方式

Pull:rsync [OPTION...] [USER@]HOST::SRC... [DEST] rsync 参数 认证用户从相应主机拉取数据 拉取数据保存本地的路径 Push:rsync [OPTION...] SRC... [USER@]HOST::DEST rsync 参数 认证用户将本地主机数据进行推送 数据保存的位置

2.环境准备

[root@backup ~]# cat /etc/RedHat-release CentOS Linux release 7.2.1511 (Core) [root@backup ~]# uname -r 3.10.0-327.el7.x86_64 [root@backup ~]# getenforce Disabled [root@backup ~]# systemctl status firewalld.service ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled) Active: inactive (dead) [root@backup ~]# ifconfig eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500 inet 10.0.0.41  netmask 255.255.255.0  broadcast 10.0.0.255 inet6 fe80::20c:29ff:fe40:1a4e  prefixlen 64  scopeid 0x20<link> ether 00:0c:29:40:1a:4e  txqueuelen 1000  (Ethernet) RX packets 1607  bytes 355312 (346.9 KiB) RX errors 0  dropped 0  overruns 0  frame 0 TX packets 358  bytes 47574 (46.4 KiB) TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500 inet 172.16.1.41  netmask 255.255.255.0  broadcast 172.16.1.255 inet6 fe80::20c:29ff:fe40:1a58  prefixlen 64  scopeid 0x20<link> ether 00:0c:29:40:1a:58  txqueuelen 1000  (Ethernet) RX packets 0  bytes 0 (0.0 B) RX errors 0  dropped 0  overruns 0  frame 0 TX packets 23  bytes 1698 (1.6 KiB) TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536 inet 127.0.0.1  netmask 255.0.0.0 inet6 ::1  prefixlen 128  scopeid 0x10<host> loop  txqueuelen 0  (Local Loopback) RX packets 0  bytes 0 (0.0 B) RX errors 0  dropped 0  overruns 0  frame 0 TX packets 0  bytes 0 (0.0 B) TX errors 0  dropped 0 overruns 0  carrier 0  collisions 03.部署rsync守护进程服务端

3.1检查是否安装rsync

[root@backup ~]# rpm -qa rsync

rsync-3.0.9-17.el7.x86_64

3.2编写rsync配置文件

[root@backup ~]# cat /etc/rsyncd.conf #rsync_config #created by fengyu 2018-3-16 uid = rsync                    操作者 gid = rsync                    用户组 use chroot = no                相关安全 max connections = 200          最大连接数 timeout = 300                  超时时间 pid file = /var/run/rsyncd.pid 进程对应的进程号文件 lock file = /var/run/rsyncd.log锁文件 log file = /var/log/rsyncd.log 日志文件 [backup]                      模块名称 path = /backup                模块位置 ignore errors                  忽略错误程序 read only = false              是否只读 list = false                  是否可以列表 hosts allow = 172.16.1.01/24  允许访问的网段 hosts deny = 0.0.0.0/32        禁止访问的网段 auth users = rsync_backup    不存在的用户,只用于认证 secrets file = /etc/rsync.password      不存在用户进行认证时的密钥文件

3.3创建管理用户

[root@backup ~]# useradd -s /sbin/nologin -M rsync

3.4创建认证用户密码文件

[root@backup ~]# echo "rsync_backup:123456" > /etc/rsync.password [root@backup ~]# chmod 600 /etc/rsync.password

3.5创建备份目录

[root@backup ~]# mkdir /backup [root@backup ~]# chown -R rsync.rsync /backup/

3.6启动守护进程

[root@backup ~]# rsync --daemon [root@backup ~]# netstat -lntup | grep rsync tcp        0      0 0.0.0.0:873            0.0.0.0:*              LISTEN      3286/rsync tcp6      0      0 :::873                  :::*                    LISTEN      3286/rsync

4.配置rsync守护进程客户端(这里以NFS存储服务器为例,在工作中,rsync服务器与NFS服务器互相搭配)

4.1创建密码认证文件

[root@nfs01 ~]# echo "123456" > /etc/rsync.password

[root@nfs01 ~]# chmod 600 /etc/rsync.password

4.2编写实时监控推送脚本

[root@nfs01 backup]# cat /server/scripts/inotify.sh #!bin/bash inotifywait -mrq --format "%w%f" -e create,close_write,delete,moved_to /data/| while read fy do rsync -az /data/ --delete rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.password done

4.3将脚本执行命令放入/etc/rc.local目录中(CentOS 7 系统下,需要给/etc/rc.local目录执行权限)

[root@nfs01 ~]#  echo "/usr/bin/sh  /server/scripts/inotify.sh"  >> /etc/rc.local

0 人点赞