須要的工具:ansible 批量管理工具html
思路:nginx
實現一鍵自動化安裝好rysnc備份服務器,實現全網備份web
rysnc配置文件,是在管理機上,推送到咱們的rysnc服務器上的,因此咱們能夠隨時能夠在管理機修改咱們的rysnc服務器上的配置文件shell
rysnc配置文件寫兩個模塊 backup nfsbakcup 就是兩個備份共享的目錄vim
backup 共享目錄是存放全網備份的數據bash
nfsbackup共享目錄是備份咱們nfs服器上的數據實現實時同步服務器
客戶端須要向rsync備份服務器推送數據,一天一次,寫了兩個腳本,一個是備份全網全部機器的系統配置文件,一個是備份web服務器上的程序文件腳本,app
客戶端備份程序腳本放在管理機上,管理機經過複製到客戶機上,添加定時任務,天天晚上00點執行一次。ide
管理機上的目錄規劃:工具
劇本目錄:/etc/ansible/playbook/
一鍵部署備份服務器劇本文件名: rsyncserver.yml
rsyncserver.yml 此劇本主要做用:實現rsync備份服務器搭建
腳本目錄:server/script/
腳本文件名:sysconf-backup.sh打包備份系統主要文件,將備份的文件推送到備份服務器上
配置文件目錄:/server/configfile/
rsync服務的主配置文件:rsyncd.conf
mail.rc 郵件的配置文件,實現檢查備份數據完整性本次以QQ郵箱爲主
ansible實現一鍵搭建rsync
[root@m01 playbook]# vim rsyncserver.yml
- hosts: rsyncserver
tasks:
- name: 1:安裝 rysnc
yum: "name=rsyncstate=installed"
- name: 2:rsync配置文件
copy:"src='/server/configfile/rsyncd.conf' dest='/etc'"
- name: 3:建立rsync服務的虛擬用戶
user: "name='rsync'shell=/sbin/nologin createhome=no"
- name: 4:建立共享目錄backup而且修改屬組屬主權限
file: "path=/backupstate=directory owner=rsync group=rsync"
- name: 5:建立共享目錄nfsbackup而且修改屬組屬主權限
file:"path=/nfsbackup state=directory owner=rsync group=rsync"
- name: 6:建立虛擬認證用戶密碼文件而且修改權限
shell: "echorsync_backup:123456 >/etc/rsync.password && chmod 600/etc/rsync.password "
- name: 7:啓動rsync
shell: "rsync--daemon"
- name: 8:加入到開機自啓動中
shell: "[ `egrep'rsync --daemon' /etc/rc.local |wc -l` -eq 1 ] || echo -e '#rsync start\\nrsync--daemon' >> /etc/rc.local "
- name: 9:rsync 服務端配置完成
shell: "echo rsync配置完成"
- name: 郵箱配置文件,檢查全網備份數據完整性發送到郵箱
copy:"src=/server/configfile/mail.rc dest=/etc"
次腳本主要是推送咱們m01備份系統配置文件腳本到客戶端服務器上,而後添加定時任務,實現天天晚上00點推送咱們備份的系統配置文件到備份服務器
m01服務端的配置劇本
[root@m01 playbook]# vim rsync-client-sysconf-backup.yml
- hosts: client-sysconf-backup
tasks:
- name: 1:rsync客戶端密碼文件而且修改密碼文件權限
shell: "echo'123456'> /etc/rsync.password && chmod 600 /etc/rsync.password"
- name: 2:建立備份目錄backup和腳本目錄
shell: "mkdir -p/backup && mkdir -p /server/script"
- name: 3:推送系統配置文件打包腳本
copy:"src=/server/script/sysconf-backup.sh dest=/server/script/"
- name: 4:天天晚上0點晚上打包備份文件,而且推送到備份服務器
cron: "name='Everyday 00 backup sysconfig to rsync by Kaile' minute=00 hour=
00 job='/bin/sh /server/script/sysconf-backup.sh'"
此腳本是系統配置文件備份腳本,能夠實現全部機器,備份系統配置文件。
主要做用備份系統經常使用配置文件
利用md5加密備份的配置文件
將咱們天天備份的系統配置文件和加密的md5文件天天00點發送到備份服務器上
刪除本地7天之前的數據
[root@m01 script]# vim sysconf-backup.sh
#!/bin/bash
IP=`hostname -I |cut -d" " -f2`
IPDIR="/backup/${IP}"
#建立打包備份目錄
mkdir -p $IPDIR
#backup sysconfig
cd / && tar -czPhf $IPDIR/sysconfig_$(date+%F-week0%w).tar.gz ./var/spool/cron/root
./etc/rc.local./server/scripts ./etc/sysconfig/iptables >/dev/null 2>&1
#check backup sysconfig
find $IPDIR/ -type f -name "*$(date +%F-week0%w).tar.gz" |xargs md5sum > ${IPDIR}/md
5sum_$(date +%F-week0%w).txt
#Push推送 sysconfig to rsync backup server
rsync -az /backup/$IP rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.pa
ssword
#delete +7 day backup data
rm -rf $(find $IPDIR -type f -mtime +7)
m01劇本備份web程序
[root@m01 playbook]# vim rsync-client-website-backup.yml
- hosts: client-website-backup
tasks:
- name: 1:rsync客戶端密碼文件而且修改密碼文件權限
shell: "echo'123456'> /etc/rsync.password && chmod 600 /etc/rsync.password"
- name: 2:建立備份目錄backup和腳本目錄
shell: "mkdir -p/backup && mkdir -p /server/script"
- name: 3:推送website程序文件打包腳本
copy:"src=/server/script/website-backup.sh dest=/server/script/"
- name: 4:天天晚上0點晚上打包備份文件,而且推送到備份服務器
cron: "name='Everyday 00 backup website to rsync by Kaile' minute=00 hour=00 job='/bin/sh/server/script/website-backup.sh'"
客戶端備份目錄是:web172.16.1.8推送到備份服務器也是這個目錄
[root@web01 script]$vim website-backup.sh
#!/bin/bash
IP=`hostname -I |cut -d " " -f2`
IPDIR="/backup/web${IP}"
#建立打包備份website目錄
mkdir -p $IPDIR
#backup website data
cd /&& tar -czPhf $IPDIR/nginx_$(date +%F-week0%w).tar.gz/application/nginx/html/
#backup website log
cd /&& tar -czPhf $IPDIR/web_log_$(date +%F-week0%w).tar.gz/application/nginx/logs/
#check backup website
find $IPDIR/ -type f -name "*$(date+%F-week0%w).tar.gz" | xargs md5sum > ${IPDIR}/md5sum_$(date+%F-week0%w).txt
#Push推送 website to rsync backupserver
rsync -az $IPDIR rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.password
#delete +7 day backup data
rm -rf $(find $IPDIR -type f -mtime +7)
系統的配置文件,和web服務器程序文件,而且天天發送郵件通知
[root@backup script]# vim check-sysconfig-backup.sh
#!/bin/bash
#check sysconfig website data
find /backup/ -type f -name"*$(date +%F-week0%w).txt"| xargs md5sum -c >/tmp/md5-$(date+%F-week0%w).txt
#郵件通知
mail -s "backup date " 10206334@qq.com </tmp/md5-$(date +%F-week0%w).txt>/dev/null 2>&1
#delete +180 day 01
rm -rf $(find /backup/ -type f -mtime +180 ! -name "*$(date+%F-week01).tar.gz")
#mail config
set bsdcompat
set from=10206334@qq.com
set smtp=smtp.qq.com
set smtp-auth-user=10206334@qq.com
set smtp-auth-password=odigxgzaschvbijd
set smtp-auth=login
set smtp-use-starttls
set ssl-verify=ignore
set nss-config-dir=/etc/pki/nssdb