linux中部署rsync实现文件远程备份及同步

时间:2022-07-02 18:14:19

        由于项目需要,就学习了下在linux服务器上面实现rsync文件同步功能。综合了一下百度搜索出来的结果,再结合自己的实现过程,做了一下以下记录。

        首先是要准备好两台服务器,例如服务器A和服务器B,接下来我就要实现从服务器A将数据定时同步到服务器B。

        两个服务器都要查看是否安装rsync服务

[root@VM_205_23_centos ~]# rpm -qa rsync
rsync-3.0.9-17.el7.x86_64
[root@VM_205_23_centos ~]#
        如果没有安装,则通过yum安装软件

[root@VM_205_23_centos ~]# yum install rsync
        启动rsync 服务

[root@VM_205_23_centos ~]# rsync --daemon
        用netstat -lnt来查看rsync服务,默认端口号为873

linux中部署rsync实现文件远程备份及同步

         将rsync 服务加入到开机启动

[root@VM_205_23_centos ~]# cd /etc/
[root@VM_205_23_centos etc]# vim rc.local
        在rc.local里面加入 /usr/bin/rsync --daemon,然后保存退出。

        接下来的操作就要区分好服务器A和服务器B了。

        首先我们来设置好服务器B:

[root@VM_205_23_centos ~]# echo "test:test" > /etc/rsync.password

        这里是创建rsync的password文件,内容为用户名:密码,为了安全起见,同时更改下文件权限: 

[root@VM_205_23_centos ~]# chmod 600 /etc/rsync.password

        配置文件 /etc/rsyncd.conf 

# /etc/rsyncd: configuration file for rsync daemon mode

# See rsyncd.conf man page for more options.

# configuration example:

uid = test
gid = test
#use chroot = yes
#list = yes
#address = 192.161.1.1
max connections = 10
pid file = /var/run/rsyncd.pid
log file = /var/log/rsyncd.log
# exclude = lost+found/
# transfer logging = yes
# timeout = 900
# ignore nonreadable = yes
# dont compress = *.gz *.tgz *.zip *.z *.Z *.rpm *.deb *.bz2

[data]
path=/www/data/
transfer logging = yes
ignore errors
read only = no
list = no
hosts allow = 192.168.1.1,192.168.1.2
auth users = test
secrets file = /etc/rsync.password
# [ftp]
# path = /home/ftp
# comment = ftp export area

 注释:

 uid = nobody

进行同步或者备份的用户,nobody 为任何用户

gid = nobody 

进行备份的组,nobody为任意组

use chroot = no

如果"use chroot"指定为true,那么rsync在传输文件以前首先chroot到path参数所指定的目录下。这样做的原因是实现额外的安全防护,但是缺点是需要以root权限,并且不能备份指向外部的符号连接所指向的目录文件。默认情况下chroot值为true.但是这个一般不需要,我选择no或false

list = no

不允许列清单

max connections = 10 

最大连接数

timeout = 600 

覆盖客户指定的IP超时时间,也就是说rsync服务器不会永远等待一个崩溃的客户端。

pidfile = /var/run/rsyncd.pid  

pid文件的存放位置

lock file = /var/run/rsync.lock  

锁文件的存放位置

log file = /var/log/rsyncd.log   

日志文件的存放位置

[data]  

这里是认证模块名,即跟samba语法一样,是对外公布的名字

path = /www/data/

这里是参与同步的目录

ignore errors  

可以忽略一些无关的IO错误

read only = no

允许可读可写

list = no

不允许列清单

hosts allow = 192.168.1.0/255.255.255.0

这里跟samba的语法是一样的,只允许192.168.21.0/24的网段进行同步,拒绝其它一切

auth users = test 

认证的用户名

secrets file = /etc/rsyncd.password  

密码文件存放地址

注意: 

1、[backup]  认证模块名和 path = /www/backup/ 参与同步的目录

这里的path 大家要记好了,这里不要随便的一设置就直接完事,要知道这里是认证模块的,以后从客户机备份的数据会存储在这里。

2、auth users = redhat 认证的用户名 

这个名字是服务器端实实在在存在用户,大家不要直接跟步骤走却忽略了这点。如果服务器端少了这个的话我估计你的数据同步就实现不了,大家要谨记。


        跟着我们来设置好服务器A:

        这里仅仅只需要密码,不需要用户了,免得要同步时还要手动互动

[root@VM_19_53_centos etc]# echo "test" > /etc/rsync.password
[root@VM_19_53_centos etc]# chmod 600 /etc/rsync.password

        此时就可以在服务器A上面创建一个sh脚本来来执行同步了,也可以直接用此命令执行同步,写成sh脚本也只是为了加入定时任务 

#!/bin/bash
rsync -avzP /www/data/ test@192.168.1.3::data --password-file=/etc/rsync.password

        这样就可以完成同步了,上面的命令意思就是从服务器A里面的/www/data/文件夹同步到服务器B的/www/data文件夹,其中test就是账号,@后面是服务器B的ip地址,::data就是服务器B里面的/etc/rsyncd.conf里面的模块[data],里面就已经配置好路径及可以允许同步数据过来的ip。--password-file=/etc/rsync.password就是指定密码。如果你没有创建test这个用户,那你可以创建一个,或者你直接用登陆的账号root


rsync参数的具体解释如下: 
-v, --verbose 详细模式输出 
-q, --quiet 精简输出模式 
-c, --checksum 打开校验开关,强制对文件传输进行校验 
-a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD 
-r, --recursive 对子目录以递归模式处理 
-R, --relative 使用相对路径信息 
-b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。 
--backup-dir 将备份文件(如~filename)存放在在目录下。 
-suffix=SUFFIX 定义备份文件前缀 
-u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件。(不覆盖更新的文件) 
-l, --links 保留软链结 
-L, --copy-links 想对待常规文件一样处理软链结 
--copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结 
--safe-links 忽略指向SRC路径目录树以外的链结 
-H, --hard-links 保留硬链结 
-p, --perms 保持文件权限 
-o, --owner 保持文件属主信息 
-g, --group 保持文件属组信息 
-D, --devices 保持设备文件信息 
-t, --times 保持文件时间信息 
-S, --sparse 对稀疏文件进行特殊处理以节省DST的空间 
-n, --dry-run现实哪些文件将被传输 
-W, --whole-file 拷贝文件,不进行增量检测 
-x, --one-file-system 不要跨越文件系统边界 
-B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节 
-e, --rsh=COMMAND 指定使用rsh、ssh方式进行数据同步 
--rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息 
-C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件 
--existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件 
--delete 删除那些DST中SRC没有的文件 
--delete-excluded 同样删除接收端那些被该选项指定排除的文件 
--delete-after 传输结束以后再删除 
--ignore-errors 及时出现IO错误也进行删除 
--max-delete=NUM 最多删除NUM个文件 
--partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输 
--force 强制删除目录,即使不为空 
--numeric-ids 不将数字的用户和组ID匹配为用户名和组名 
--timeout=TIME IP超时时间,单位为秒 
-I, --ignore-times 不跳过那些有同样的时间和长度的文件 
--size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间 
--modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0 
-T --temp-dir=DIR 在DIR中创建临时文件 
--compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份 
-P 等同于 --partial 
--progress 显示备份过程 
-z, --compress 对备份的文件在传输时进行压缩处理 
--exclude=PATTERN 指定排除不需要传输的文件模式 
--include=PATTERN 指定不排除而需要传输的文件模式 
--exclude-from=FILE 排除FILE中指定模式的文件 
--include-from=FILE 不排除FILE指定模式匹配的文件 
--version 打印版本信息 
--address 绑定到特定的地址 
--config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件 
--port=PORT 指定其他的rsync服务端口 
--blocking-io 对远程shell使用阻塞IO 
-stats 给出某些文件的传输状态 
--progress 在传输时现实传输过程 
--log-format=formAT 指定日志文件格式 
--password-file=FILE 从FILE中得到密码 
--bwlimit=KBPS 限制I/O带宽,KBytes per second 
-h, --help 显示帮助信息