一鍵部署rysnc實現全網備份

須要的工具:ansible 批量管理工具html

思路:nginx

實現一鍵自動化安裝好rysnc備份服務器,實現全網備份web

rysnc配置文件,是在管理機上,推送到咱們的rysnc服務器上的,因此咱們能夠隨時能夠在管理機修改咱們的rysnc服務器上的配置文件shell

rysnc配置文件寫兩個模塊 backup nfsbakcup 就是兩個備份共享的目錄vim

backup    共享目錄是存放全網備份的數據bash

nfsbackup共享目錄是備份咱們nfs服器上的數據實現實時同步服務器

客戶端須要向rsync備份服務器推送數據,一天一次,寫了兩個腳本,一個是備份全網全部機器的系統配置文件,一個是備份web服務器上的程序文件腳本,app

客戶端備份程序腳本放在管理機上,管理機經過複製到客戶機上,添加定時任務,天天晚上00點執行一次。ide


管理機上的目錄規劃:工具

劇本目錄:/etc/ansible/playbook/ 

一鍵部署備份服務器劇本文件名:  rsyncserver.yml

rsyncserver.yml 此劇本主要做用:實現rsync備份服務器搭建 

腳本目錄:server/script/ 

腳本文件名:sysconf-backup.sh打包備份系統主要文件,將備份的文件推送到備份服務器上

 配置文件目錄:/server/configfile/

rsync服務的主配置文件:rsyncd.conf

mail.rc 郵件的配置文件,實現檢查備份數據完整性本次以QQ郵箱爲主



ansible實現一鍵搭建rsync

[root@m01 playbook]# vim rsyncserver.yml

- hosts: rsyncserver

  tasks:

    - name: 1:安裝 rysnc

      yum: "name=rsyncstate=installed"

    - name: 2:rsync配置文件

      copy:"src='/server/configfile/rsyncd.conf' dest='/etc'"

    - name: 3:建立rsync服務的虛擬用戶

      user: "name='rsync'shell=/sbin/nologin createhome=no"

    - name: 4:建立共享目錄backup而且修改屬組屬主權限

      file: "path=/backupstate=directory owner=rsync group=rsync"

    - name: 5:建立共享目錄nfsbackup而且修改屬組屬主權限

      file:"path=/nfsbackup state=directory owner=rsync group=rsync"

    - name: 6:建立虛擬認證用戶密碼文件而且修改權限

      shell: "echorsync_backup:123456 >/etc/rsync.password && chmod 600/etc/rsync.password "

    - name: 7:啓動rsync

      shell: "rsync--daemon"

    - name: 8:加入到開機自啓動中

      shell: "[ `egrep'rsync --daemon' /etc/rc.local |wc -l` -eq 1 ] || echo -e '#rsync start\\nrsync--daemon' >> /etc/rc.local  "

    - name: 9:rsync 服務端配置完成

      shell: "echo rsync配置完成"

    - name: 郵箱配置文件,檢查全網備份數據完整性發送到郵箱

      copy:"src=/server/configfile/mail.rc dest=/etc"

1.1客戶端備份系統配置文件到backup目錄中,而後推送到備份服務器上劇本

次腳本主要是推送咱們m01備份系統配置文件腳本到客戶端服務器上,而後添加定時任務,實現天天晚上00點推送咱們備份的系統配置文件到備份服務器

m01服務端的配置劇本

[root@m01 playbook]# vim rsync-client-sysconf-backup.yml

- hosts: client-sysconf-backup

  tasks:

    - name: 1:rsync客戶端密碼文件而且修改密碼文件權限

      shell: "echo'123456'> /etc/rsync.password && chmod 600 /etc/rsync.password"

    - name: 2:建立備份目錄backup和腳本目錄

      shell: "mkdir -p/backup && mkdir -p /server/script"

    - name: 3:推送系統配置文件打包腳本

      copy:"src=/server/script/sysconf-backup.sh dest=/server/script/"

    - name: 4:天天晚上0點晚上打包備份文件,而且推送到備份服務器

      cron: "name='Everyday 00 backup sysconfig to rsync by Kaile' minute=00 hour=

00 job='/bin/sh /server/script/sysconf-backup.sh'"

1.1.1客戶端備份系統配置文件數據推送到備份服務器腳本

此腳本是系統配置文件備份腳本,能夠實現全部機器,備份系統配置文件。

主要做用備份系統經常使用配置文件

利用md5加密備份的配置文件

將咱們天天備份的系統配置文件和加密的md5文件天天00點發送到備份服務器上

刪除本地7天之前的數據

[root@m01 script]# vim sysconf-backup.sh

#!/bin/bash

IP=`hostname  -I |cut -d" " -f2`

IPDIR="/backup/${IP}"

#建立打包備份目錄

mkdir -p $IPDIR

#backup sysconfig

cd / && tar -czPhf $IPDIR/sysconfig_$(date+%F-week0%w).tar.gz ./var/spool/cron/root

 ./etc/rc.local./server/scripts ./etc/sysconfig/iptables >/dev/null 2>&1

 

#check backup sysconfig

find $IPDIR/ -type f -name "*$(date +%F-week0%w).tar.gz" |xargs md5sum > ${IPDIR}/md

5sum_$(date +%F-week0%w).txt

 

#Push推送 sysconfig to rsync backup server

rsync -az /backup/$IP rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.pa

ssword

 

#delete +7 day  backup  data

rm -rf $(find $IPDIR  -type f -mtime +7)

 

1.2客戶端備份website服務劇本

m01劇本備份web程序

[root@m01 playbook]# vim rsync-client-website-backup.yml

- hosts: client-website-backup

  tasks:

    - name: 1:rsync客戶端密碼文件而且修改密碼文件權限

      shell: "echo'123456'> /etc/rsync.password && chmod 600 /etc/rsync.password"

    - name: 2:建立備份目錄backup和腳本目錄

      shell: "mkdir -p/backup && mkdir -p /server/script"

    - name: 3:推送website程序文件打包腳本

      copy:"src=/server/script/website-backup.sh dest=/server/script/"

    - name: 4:天天晚上0點晚上打包備份文件,而且推送到備份服務器

      cron: "name='Everyday 00 backup website to rsync by Kaile' minute=00 hour=00 job='/bin/sh/server/script/website-backup.sh'"

1.2.1客戶端備份website程序文件數據推送到備份服務器腳本

客戶端備份目錄是:web172.16.1.8推送到備份服務器也是這個目錄

[root@web01 script]$vim website-backup.sh

#!/bin/bash

IP=`hostname -I |cut -d " " -f2`

IPDIR="/backup/web${IP}"

#建立打包備份website目錄

mkdir -p $IPDIR

#backup website data

 cd /&& tar -czPhf $IPDIR/nginx_$(date +%F-week0%w).tar.gz/application/nginx/html/

#backup website log

 cd /&& tar -czPhf $IPDIR/web_log_$(date +%F-week0%w).tar.gz/application/nginx/logs/

#check backup website

find $IPDIR/ -type f -name "*$(date+%F-week0%w).tar.gz" | xargs md5sum > ${IPDIR}/md5sum_$(date+%F-week0%w).txt

 

#Push推送 website  to rsync backupserver

rsync -az $IPDIR rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.password

 

#delete +7 day backup  data

rm -rf $(find $IPDIR  -type f -mtime +7)

 

 

1.3備份服務器檢查天天備份的數據完整性

系統的配置文件,和web服務器程序文件,而且天天發送郵件通知

[root@backup script]# vim check-sysconfig-backup.sh

#!/bin/bash

 

#check sysconfig website data

find /backup/ -type f  -name"*$(date +%F-week0%w).txt"| xargs md5sum -c >/tmp/md5-$(date+%F-week0%w).txt

 

#郵件通知

mail -s "backup date " 10206334@qq.com  </tmp/md5-$(date +%F-week0%w).txt>/dev/null 2>&1

#delete +180 day  01

rm -rf $(find /backup/ -type f -mtime +180  ! -name "*$(date+%F-week01).tar.gz")

 

 

1.4QQ郵箱配置文件

#mail  config

set bsdcompat

set from=10206334@qq.com

set smtp=smtp.qq.com

set smtp-auth-user=10206334@qq.com

set smtp-auth-password=odigxgzaschvbijd

set smtp-auth=login

set smtp-use-starttls

set ssl-verify=ignore

set nss-config-dir=/etc/pki/nssdb

相關文章
相關標籤/搜索