rsync 是一個快速增量文件傳輸工具,它能夠用於在同一主機備分內部的備分,咱們還能夠把它做爲不一樣主機網絡備份工具之用。本文主要講述的是如何自架rsync服務器,以實現文件傳輸、備份和鏡像。相對tar和wget來講,rsync 也有其自身的優勢,好比速度快、安全、高效。html
服務器環境:linux
源服務器:192.168.1.10c++
備份服務器:192.168.1.1git
一:在rsync服務端(備份服務器)進行如下操做:
github
一、關閉SELINUX:web
vi /etc/selinux/config #編輯防火牆配置文件 #SELINUX=enforcing #註釋掉 #SELINUXTYPE=targeted #註釋掉 SELINUX=disabled #增長 setenforce 0 #當即生效
二、開啓防火牆tcp 873端口(Rsync默認端口)算法
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 873 -j ACCEPT service iptables save service iptables restart
2、在備份服務器安裝Rsync服務端:shell
# yum install rsync >源碼包安裝 # tar zxvf rsync-3.1.1.tar.gz # cd rsync-3.1.1 # ./configure --prefix=/usr/local/rsync/ # make &&make install 注:在用源碼包編譯安裝以前,您得安裝gcc等編譯開具才行;
二、配置文件:安全
rsync的主要有如下三個配置文件rsyncd.conf(主配置文件)、rsyncd.secrets(密碼文件)、rsyncd.motd(rysnc服務器信息)服務器
touch /etc/rsyncd.conf #建立rsyncd.conf,這是rsync服務器的配置文件。 touch /etc/rsyncd.secrets #建立rsyncd.secrets ,這是用戶密碼文件。 touch /etc/rsyncd.motd
# vi /etc/rsyncd.conf #全局參數 uid = root #運行RSYNC守護進程的用戶 gid = root #運行RSYNC守護進程的組 use chroot = no #默認爲true,修改成no,增長對目錄文件軟鏈接的備份 max connections = 10 # 最大鏈接數爲10 timeout = 600 #設置超時時間 strict modes =yes #是否檢查口令文件的權限 address = 192.168.1.1 #配置監聽ip port = 873 #默認端口873 pid file = /var/run/rsyncd.pid #pid文件的存放位置 lock file = /var/run/rsync.lock #鎖文件的存放位置 log file = /var/log/rsyncd.log #日誌記錄文件的存放位置 motd file = /etc/rsyncd.motd #rsync啓動時歡迎信息頁面文件位置(文件內容自定義) secrets file = /etc/rsyncd.secrets #密碼和用戶名對比表,密碼文件本身生成 #模塊參數 [backup] #這裏是認證的模塊名,在client端須要指定 path = /data/html/ #須要作鏡像的目錄,不可缺乏! comment = web file #這個模塊的註釋信息 ignore errors #能夠忽略一些無關的IO錯誤 read only = no write only = no #hosts allow = * #容許主機 hosts allow=192.168.1.1 192.168.10.0/24 #hosts deny = * #禁止主機 list = false #不顯示rsync服務端資源列表 auth users = backup #認證的用戶名,若是沒有這行則代表是匿名,此用戶與系統無關 #transfer logging = yes #使rsync服務器使用ftp格式的文件來記錄下載和上載操做在本身單獨的日誌中。
注:關於auth users是必須在服務器上存在的真實的系統用戶,若是你想用多個用戶以,號隔開,好比auth users = easylife,root
三、建立密碼文件:
echo "backup:123456" > /etc/rsyncd.secrets #建立rsync證文件 chmod 600 /etc/rsyncd.secrets chown root:root /etc/rsyncd.secrets
注:一、將rsyncd.secrets這個密碼文件的文件屬性設爲root擁有, 且權限要設爲600, 不然沒法備份成功! 出於安全目的,文件的屬性必需是隻有屬主可讀。
四、設定rsyncd.motd 文件:
它是定義rysnc服務器信息的,也就是用戶登陸信息。好比讓用戶知道這個服務器是誰提供的等;相似ftp服務器登陸時,咱們所看到的 linuxsir.org ftp ……。 固然這在全局定義變量時,並非必須的,你能夠用#號注掉,或刪除;我在這裏寫了一個 rsyncd.motd的內容爲:
++++++++++++++++++++++++++++++++++++++++++++++ Welcome to use the mike.org.cn rsync services! ++++++++++++++++++++++++++++++++++++++++++++++
五、 獨立運行 rsync 服務:
ln -s /usr/local/rsync/bin/rsync /usr/bin/rsync rsync --daemon #啓動服務 echo "/usr/bin/rsync --daemon" >> /etc/rc.local #開機自啓動
更改配置文件只要不更改端口就不用重啓服務
3、源服務器配置:
一、建立密碼文件:
echo "123456" > /etc/rsyncd.secrets #建立rsync證文件 chmod 600 /etc/rsyncd.secrets chown root:root /etc/rsyncd.secrets
二、同步服務器端文件到本地
rsync -avzP --delete --progress --bwlimit=2000 /date/html/ backup@192.168.1.1::backup --password-file=/etc/rsyncd.secrets >/dev/null 2>&1
注:出現error while loading shared libraries解決方法:
一、編輯/etc/ld.so.conf文件,添加一行:
/usr/local/lib
二、保存後運行ldconfig。
三、再啓動運行rsyncd服務運行,問題獲得解決。
(注:ld.so.conf和ldconfig用於維護系統動態連接庫)
4、源服務器安裝Inotify-tools工具,實時觸發rsync進行同步
一、查看服務器內核是否支持inotify
ll /proc/sys/fs/inotify #列出文件目錄,出現下面的內容,說明服務器內核支持inotify -rw-r--r-- 1 root root 0 Mar 7 02:17 max_queued_events -rw-r--r-- 1 root root 0 Mar 7 02:17 max_user_instances -rw-r--r-- 1 root root 0 Mar 7 02:17 max_user_watches
二、安裝inotify-tools
yum install make gcc gcc-c++ #安裝編譯工具 #inotify-tools下載地址 wget http://github.com/downloads/rvoicilas/inotify-tools/inotify-tools-3.14.tar.gz tar zxvf inotify-tools-3.14.tar.gz cd inotify-tools-3.14 ./configure --prefix=/usr/local/inotify make &&make install
三、設置系統環境變量,添加軟鏈接
echo "PATH=/usr/local/inotify/bin:$PATH" >>/etc/profile.d/inotify.sh source /etc/profile.d/inotify.sh #使設置當即生效 echo "/usr/local/inotify/lib" >/etc/ld.so.conf.d/inotify.conf ln -s /usr/local/inotify/include /usr/include/inotify
四、修改inotify默認參數(inotify默認內核參數值過小)
查看系統默認參數值
sysctl -a | grep max_queued_events 結果是:fs.inotify.max_queued_events = 16384 sysctl -a | grep max_user_watches 結果是:fs.inotify.max_user_watches = 8192 sysctl -a | grep max_user_instances 結果是:fs.inotify.max_user_instances = 128
修改參數:
sysctl -w fs.inotify.max_queued_events="99999999" sysctl -w fs.inotify.max_user_watches="99999999" sysctl -w fs.inotify.max_user_instances="65535" #內核參數添加如下代碼 #vi /etc/sysctl.conf fs.inotify.max_queued_events=99999999 fs.inotify.max_user_watches=99999999 fs.inotify.max_user_instances=65535
參數說明:
max_queued_events:inotify隊列最大長度,若是值過小,會出現"** Event Queue Overflow **"錯誤,致使監控文件不許確
max_user_watches:要同步的文件包含多少目錄,能夠用:find /home/www.osyunwei.com -type d | wc -l 統計,必須保證max_user_watches值大於統計結果(這裏/home/www.osyunwei.com爲同步文件目錄)
max_user_instances:每一個用戶建立inotify實例最大值
五、建立腳本,實時觸發rsync進行同步
vi /usr/local/inotify/rsync.sh #編輯,添加如下代碼 #!/bin/sh srcdir=/data/html/ dstdir=backup excludedir=/usr/local/inotify/exclude.list rsyncuser=backup rsyncpassdir=/etc/rsyncd.secrets dstip="192.168.1.1,192.168.1.2" for ip in $dstip do rsync -avH --port=873 --progress --delete --bwlimit=2000 --exclude-from=$excludedir $srcdir $rsyncuser@$ip::$dstdir --password-file=$rsyncpassdir >/dev/null 2>&1 done /usr/local/inotify/bin/inotifywait -mrq --timefmt '%d/%m/%y %H:%M' --format '%T %w%f%e' -e close_write,modify,delete,create,attrib,move $srcdir | while read file do for ip in $dstip do rsync -avH --port=873 --progress --delete --bwlimit=2000 --exclude-from=$excludedir $srcdir $rsyncuser@$ip::$dstdir --password-file=$rsyncpassdir >/dev/null 2>&1 echo " ${file} was rsynced" >> /tmp/rsync.log 2>&1 done done
chmod +x /usr/local/inotify/rsync.sh #添加腳本執行權限
腳本參數說明:
srcdir=/data/html/ #源服務器同步目錄
dstdir=backup #目標服務器rsync同步目錄模塊名稱
excludedir=/usr/local/inotify/exclude.list #不須要同步的目錄,若是有多個,每一行寫一個目錄,使用相對於同步模塊的路徑;
#例如:不須要同步/data/html/目錄下的a目錄和b目錄下面的b1目錄,exclude.list文件能夠這樣寫
a/
b/b1/
rsyncuser=backup #目標服務器rsync同步用戶名
rsyncpassdir=/etc/rsyncd.secrets #目標服務器rsync同步用戶的密碼在源服務器的存放路徑
dstip="192.168.1.1,192.168.1.2" #目標服務器ip,多個ip用空格分開
/tmp/rsync.log #腳本運行日誌記錄
六、設置腳本開機自動執行
#vi /etc/rc.d/rc.local #編輯,在最後添加一行 #設置開機自動在後臺運行腳本 sh /usr/local/inotify/rsync.sh &
七、測試inotify實時觸發rsync同步腳本是否正常運行
在源服務器192.168.21.129上建立文件test.txt
touch /data/html/test.txt
查看兩臺目標服務器192.168.1.1,192.168.1.2的/data/html/下是否有test文件夾
若是以上測試經過,說明inotify實時觸發rsync同步腳本運行正常。
至此,Linux下Rsync+Inotify-tools實現數據實時同步完成。
擴展閱讀:
============================================
inotify參數
-m 是保持一直監聽 -r 是遞歸查看目錄 -q 是打印出事件 -e create,move,delete,modify,attrib 是指 「監聽 建立 移動 刪除 寫入 權限」 事件
rsync參數
============================================ -v, --verbose 詳細模式輸出 -q, --quiet 精簡輸出模式 -c, --checksum 打開校驗開關,強制對文件傳輸進行校驗 -a, --archive 歸檔模式,表示以遞歸方式傳輸文件,並保持全部文件屬性,等於-rlptgoD -r, --recursive 對子目錄以遞歸模式處理 -R, --relative 使用相對路徑信息 -b, --backup 建立備份,也就是對於目的已經存在有一樣的文件名時,將老的文件從新命名爲~filename。可使用--suffix選項來指定不一樣的備份文件前綴。 --backup-dir 將備份文件(如~filename)存放在在目錄下。 -suffix=SUFFIX 定義備份文件前綴 -u, --update 僅僅進行更新,也就是跳過全部已經存在於DST,而且文件時間晚於要備份的文件。(不覆蓋更新的文件) -l, --links 保留軟鏈結 -L, --copy-links 想對待常規文件同樣處理軟鏈結 --copy-unsafe-links 僅僅拷貝指向SRC路徑目錄樹之外的鏈結 --safe-links 忽略指向SRC路徑目錄樹之外的鏈結 -H, --hard-links 保留硬鏈結 -p, --perms 保持文件權限 -o, --owner 保持文件屬主信息 -g, --group 保持文件屬組信息 -D, --devices 保持設備文件信息 -t, --times 保持文件時間信息 -S, --sparse 對稀疏文件進行特殊處理以節省DST的空間 -n, --dry-run現實哪些文件將被傳輸 -W, --whole-file 拷貝文件,不進行增量檢測 -x, --one-file-system 不要跨越文件系統邊界 -B, --block-size=SIZE 檢驗算法使用的塊尺寸,默認是700字節 -e, --rsh=COMMAND 指定使用rsh、ssh方式進行數據同步 --rsync-path=PATH 指定遠程服務器上的rsync命令所在路徑信息 -C, --cvs-exclude 使用和CVS同樣的方法自動忽略文件,用來排除那些不但願傳輸的文件 --existing 僅僅更新那些已經存在於DST的文件,而不備份那些新建立的文件 --delete 刪除那些DST中SRC沒有的文件 --delete-excluded 一樣刪除接收端那些被該選項指定排除的文件 --delete-after 傳輸結束之後再刪除 --ignore-errors 及時出現IO錯誤也進行刪除 --max-delete=NUM 最多刪除NUM個文件 --partial 保留那些因故沒有徹底傳輸的文件,以是加快隨後的再次傳輸 --force 強制刪除目錄,即便不爲空 --numeric-ids 不將數字的用戶和組ID匹配爲用戶名和組名 --timeout=TIME IP超時時間,單位爲秒 -I, --ignore-times 不跳過那些有一樣的時間和長度的文件 --size-only 當決定是否要備份文件時,僅僅察看文件大小而不考慮文件時間 --modify-window=NUM 決定文件是否時間相同時使用的時間戳窗口,默認爲0 -T --temp-dir=DIR 在DIR中建立臨時文件 --compare-dest=DIR 一樣比較DIR中的文件來決定是否須要備份 -P 等同於 --partial --progress 顯示備份過程 -z, --compress 對備份的文件在傳輸時進行壓縮處理 --exclude=PATTERN 指定排除不須要傳輸的文件模式 --include=PATTERN 指定不排除而須要傳輸的文件模式 --exclude-from=FILE 排除FILE中指定模式的文件,文件裏面填寫要排除的目錄(一行一個文件/目錄) --include-from=FILE 不排除FILE指定模式匹配的文件 --version 打印版本信息 --address 綁定到特定的地址 --config=FILE 指定其餘的配置文件,不使用默認的rsyncd.conf文件 --port=PORT 指定其餘的rsync服務端口 --blocking-io 對遠程shell使用阻塞IO -stats 給出某些文件的傳輸狀態 --progress 在傳輸時現實傳輸過程 --log-format=formAT 指定日誌文件格式 --password-file=FILE 從FILE中獲得密碼 --bwlimit=KBPS 限制I/O帶寬,KBytes per second -h, --help 顯示幫助信息
============================================
參考連接:http://www.osyunwei.com/archives/7435.html