平常運維--rsync同步工具

rsync命令是一個遠程數據同步工具,可經過LAN/WAN快速同步多臺主機間的文件。rsync使用所謂的「rsync算法」來使本地和遠程兩個主機之間的文件達到同步,這個算法只傳送兩個文件的不一樣部分,而不是每次都整份傳送,所以速度至關快。算法

  • rsync功能 
    • 做爲命令,實現本地-遠程文件同步
    • 做爲服務,實現本地-遠程文件同步
  • rsync特色 
    • 能夠鏡像保存整個目錄樹和文件系統
    • 能夠保留原有的權限(permission,mode),owner,group,時間(修改時間,modify time),軟硬連接,文件acl,文件屬性(attributes)信息等
    • 傳輸效率高,使用同步算法,只比較變化的
    • 支持匿名傳輸,方便網站鏡像;也能夠作驗證,增強安全
  • rsync同類服務 
    • sync 同步:刷新文件系統緩存,強制將修改過的數據塊寫入磁盤,而且更新超級塊。
    • async 異步:將數據先放到緩衝區,再週期性(通常是30s)的去同步到磁盤。
    • rsync 遠程同步:remote synchronous

rsync -av /etc/passwd /tmp/1.txt緩存

rsync -av /tmp/1.txt 192.168.36.131:/tmp/2.txt 安全


rsync -av /tmp/1.txt 192.168.188.128:/tmp/2.txt服務器

 rsync格式

rsync [OPTION] … SRC   DEST
rsync [OPTION] … SRC   [user@]host:DEST
rsync [OPTION] … [user@]host:SRC   DEST
rsync [OPTION] … SRC   [user@]host::DEST
rsync [OPTION] … [user@]host::SRC   DEST

rsync經常使用選項

-a 包含-rtplgoD
-r 同步目錄時要加上,相似cp時的-r選項
-v 同步時顯示一些信息,讓咱們知道同步的過程
-l 保留軟鏈接
-L 加上該選項後,同步軟連接時會把源文件給同步
-p 保持文件的權限屬性
-o 保持文件的屬主
-g 保持文件的屬組
-D 保持設備文件信息
-t 保持文件的時間屬性
--delete 刪除DEST中SRC沒有的文件
--exclude 過濾指定文件,如--exclude 「logs」會把文件名包含logs的文件或者目錄過濾掉,不一樣步
-P 顯示同步過程,好比速率,比-v更加詳細
-u 加上該選項後,若是DEST中的文件比SRC新,則不一樣步
-z 傳輸時壓縮

rsync經過ssh方式同步

推文件:ssh

拉文件:異步

-e "ssh -p 22" 指定端口:
async

 rsync 經過服務的方式同步

1.編輯配置文件/etc/rsyncd.conf
 2.啓動服務rsync --daemon
 3.格式:rsync -av test1/ test@192.168.36.130::test/

rsyncd.conf樣例:工具

port=873
log file=/var/log/rsync.log
pid file=/var/run/rsyncd.pid
address=192.168.36.130
[test]
path=/tmp/rsync
use chroot=true
max connections=4
read only=no
list=true
uid=root
gid=root
auth users=test
secrets file=/etc/rsyncd.passwd
hosts allow=192.168.36.131 (多個ip以空格隔開,也能夠寫ip段:192.168.36.0/24)

 rsyncd.conf配置文件詳解  網站

port:指定在哪一個端口啓動rsyncd服務,默認是873端口。
 log file:指定日誌文件。
 pid file:指定pid文件,這個文件的做用涉及服務的啓動、中止等進程管理操做。
 address:指定啓動rsyncd服務的IP。假如你的機器有多個IP,就能夠指定由其中一個啓動rsyncd服務,若是不指定該參數,默認是在所有IP上啓動。
 []:指定模塊名,裏面內容自定義。
 path:指定數據存放的路徑。
 use chroot true|false:表示在傳輸文件前首先chroot到path參數所指定的目錄下。這樣作的緣由是實現額外的安全防禦,但缺點是須要以roots權限,而且不能備份指向外部的符號鏈接所指向的目錄文件。默認狀況下chroot值爲true,若是你的數據當中有軟鏈接文件,阿銘建議你設置成false。
 max connections:指定最大的鏈接數,默認是0,即沒有限制。
 read only ture|false:若是爲true,則不能上傳到該模塊指定的路徑下。
 list:表示當用戶查詢該服務器上的可用模塊時,該模塊是否被列出,設定爲true則列出,false則隱藏。
 uid/gid:指定傳輸文件時以哪一個用戶/組的身份傳輸。
 auth users:指定傳輸時要使用的用戶名。
 secrets file:指定密碼文件,該參數連同上面的參數若是不指定,則不使用密碼驗證。注意該密碼文件的權限必定要是600。格式:用戶名:密碼
 hosts allow:表示被容許鏈接該模塊的主機,能夠是IP或者網段,若是是多個,中間用空格隔開。 
 當設置了auth users和secrets file後,客戶端連服務端也須要用用戶名密碼了,若想在命令行中帶上密碼,能夠設定一個密碼文件
 rsync -avL test@192.168.36.130::test/test1/  /tmp/test8/ --password-file=/etc/pass 
 其中/etc/pass內容就是一個密碼,權限要改成600

把端口改了以後須要使用--port 指定端口ui

客服端配置密碼文件可不用輸入密碼:

這裏密碼文件格式只有密碼

相關文章
相關標籤/搜索