rsync 远程同步----------安全高效的异地备份策略

news2024/11/29 4:33:02

目录

一、rsync介绍

rsync和cp的区别

rsync和scp的区别

二、rsync同步方式

rsync备份的方式

三、配置rsync源服务器

①本地复制

②下行同步

③上行同步

四、常用Rsync命令

五、配置源的两种表达方法

六、部署rsync下行同步

①环境准备

②配置rsync源服务器-----------(192.168.246.8)

1)修改rsync配置文件

2)为备份账户创建数据文件

3)保证所有用户对源目录/var/www/html 都有读取权限

4)启动 rsync 服务程序

③客户端(发起端)配置 --------(192.168.246.9)

1)rsync同步

2)在服务器写入文件,测试数据

3)再去客户端测试同步文件

4)免密登录

5) 删除文件,同步更新

服务器删除文件

客户端同步测试 

七、定时同步crontab + rsync


一、rsync介绍

rsync(Remote Sync,远程同步) 是一个开源的快速备份工具,可以在不同主机之间镜像同步整个目录树,支持增量备份,并保持链接和权限,且采用优化的同步算法,传输前执行压缩,因此非常适用于异地备份、镜像服务器等应用。

rsync和cp的区别

cp   将我们的源文件完整的复制 到 指定路径下即 “全备”

rsync做本地复制的话:①首先它会将源文件和目标位置的文件对比,找出差异部分

                                       ②根据目的位置的文件与源文件差异的部分,进行一致性的同步

rsync和scp的区别

两者都可以实现远程传输文件和目录

rsync:远程文件同步,可以实现跨主机增量同步文件数据,

              同时还能对传输的文件进行压缩,

              并且支持软连接硬连接文件传输

scp:只能做全量数据传输

rsync默认端口为 873

rsync特性:

  • 可以在不同主机之间镜像同步整个目录树,
  • 支持增量备份、保持链接和权限、时间、属性且传输前自动执行压缩、
  • rsync不需要特殊权限即可安装,centos系统默认安装,
  • 支持匿名传输,注意发起端要有对应目录位置的读权限

在远程同步任务中,

  • 负责发起rsync同步操作的客户机称为发起端
  • 而负责响应来自客户机的rsync同步操作的服务器称为同步源
  • 在同步过程中,同步源负责提供文件的原始位置,
  • 发起端应对该位置具有读取权限。

Rsync 是 Linux 系统下的数据镜像备份工具,使用快速增量备份工具 Remote Sync 可以远程同步, 可以在不同主机之间进行同步,可实现全量备份与增量备份,保持链接和权限,且采用优化的同步算法, 传输前执行压缩,因此非常适合用于架构集中式备份或异地备份等应用。同时Rsync支持本地复制,或者与其他 SSH、rsync 主机同步

rsync 的 官方网站:https://rsync.samba.org/

二、rsync同步方式

(1)完整备份:每次备份都是从备份源将所有的文件或目录备份到目的地。 
(2)差量备份:备份上次完全备份以后有变化的数据(他针对的上次的完全备份,他备份过程中不清除存档属性)。
(3)增量备份:备份上次备份以后有变化的数据(他才不管是那种类型的备份,有变化的数据就备份,他会清除存档属性)

rsync备份的方式

1、发起端:负责rsync  同步操作的客户机叫做发起端,通知服务器我要备份你的数据
2、备份源:负责响应来自客户机rsync   同步操作的服务器叫做备份源,需要备份的服务器
3、服务端:运行rsyncd服务,一般来说,需要备份的服务器
4、客户端:存放备份数据

三、配置rsync源服务器

在远程同步任务中,负责发起 rsync 同步操作的客户机称为发起端,而负责响应来自客 户机的 rsync 同步操作的服务器称为同步源

在同步过程中,同步源负责提供文件的原始位置,发起端应对该位置具有读取权限

如图下图所示 同步源也叫备份源、响应端  客户端一般存放备份的数据)

①本地复制

首先是将源文件和目的位置文件对比找出差异,然后将源文件与目的位置的差异部分进行一致性同步。

②下行同步

客户端与服务端同步内容,可以理解为客户端从服务器上下载内容

③上行同步

服务端与客户端同步内容,可以理解为客户端将内容上传到服务器

四、常用Rsync命令

基本格式:rsync [选项] 原始位置 目标位置

常用选项:

选项作用
-r递归模式,包含目录及子目录中的所有文件
-l对于符号链接文件仍然复制为符号链接文件
-v显示同步过程的详细(verbose)信息
-z在传输文件时进行压缩(compress)
-a归档模式,保留文件的权限、属性等信息,等同于组合选项“-rlptgoD”
-p保留文件的权限标记
-t保留文件的时间标记
-g保留文件的属组标记(仅超级用户使用)
-o保留文件的属主标记(仅超级用户使用)
-H保留硬连接文件
-A保留 ACL 属性信息
-D保留设备文件及其他特殊文件
--delete删除目标位置有而原始位置没有的文件
--checksum根据校验和(而不是文件大小、修改时间)来决定是否跳过文件
password-filepassword-file=密码文件位置,可以在同步时使用免交互登录

五、配置源的两种表达方法

格式一: rsync -avz 用户名@主机地址::共享模块名 文件
 示例  :rsync -avz backuper@192.168.10.22::wwwroot /opt/

格式二:rsync -avz rsync://用户名(rsync用户)@主机地址/共享模块名 文件
  示例: rsync -avz rsync://backuper@192.168.10.22/wwwroot /opt/

六、部署rsync下行同步

①环境准备

客户端ip服务端ip
192.168.246.9192.168.246.8

前提首先关闭防火墙和增强功能

[root@localhost ~]#systemctl stop firewalld
[root@localhost ~]#setenforce 0

②配置rsync源服务器-----------(192.168.246.8)

rpm -q rsync								#一般系统已默认安装rsync
-------------------------------------------------------------------
vim /etc/rsyncd.conf                 #编辑rsync服务配置文件  #添加以下配置项
-------------------------------------------------------------------
uid = root  #用户id,注意不用root使用rsync同步时可能会报错
gid = root  #组id,注意不用root使用rsync同步时可能会报错
use chroot = yes  #禁锢在源目录,只允许模块授权的源路径
pid file = /var/run/rsyncd.pid  #存放进程 ID 的文件位置
log file = /var/log/rsyncd.log  #日志文件位置
address =192.168.246.8  #监听的地址即server地址
port = 873    #监听端口 tcp/udp 873,可通过cat /etc/services | grep rsync查看
hosts allow = 192.168.246.0/24  #允许访问的客户机地址
dont compress   = *.gz *.tgz *.zip *.z *.Z *.rpm *.deb *.bz2  #同步时不再压缩的文件类型

 [wwwroot]  #共享模块名称,可自定义
path = /var/www/html  #源目录的实际路径
comment = Document root of www.nanjing.com  #模块说明,随便写
read only = yes  #是否为只读
auth users = sbk  khui  #授权账户,多个账号以空格分隔
secrets file = /etc/rsyncd_users.db  #存放账户信息的数据文件

1)修改rsync配置文件

如采用匿名的方式,只要将其中的“auth users”和“secrets file”配置项去掉即可。

2)为备份账户创建数据文件
[root@localhost etc]#vim /etc/rsyncd_users.db
[root@localhost etc]#cat /etc/rsyncd_users.db
sbk:123123
khui:123123

3)保证所有用户对源目录/var/www/html 都有读取权限
[root@localhost ~]#chmod 600 /etc/rsyncd_users.db
[root@localhost ~]#mkdir -p  /var/www/html
[root@localhost ~]#chmod +r /var/www/html/
[root@localhost ~]#ls -ld /var/www/html/

4)启动 rsync 服务程序

#启动 rsync 服务,以独立监听服务的方式(守护进程)运行

[root@localhost ~]#rsync --daemon

如果你要关闭 rsync 服务,可以采用如下方法,二选一就可以

关闭 rsync 服务
kill $(cat /var/run/rsyncd.pid)

rm -rf /var/run/rsyncd.pid

此处不关闭服务哦,继续后续操作

③客户端(发起端)配置 --------(192.168.246.9)

#将指定的资源下载到本地/opt 目录下进行备份。
格式一:
rsync -avz backuper@192.168.10.18::wwwroot /opt/                    #密码123123

格式二:
rsync -avz rsync://backuper@192.168.10.18/wwwroot /opt/

1)rsync同步
[root@localhost ~]#mkdir -p /opt/ky66
[root@localhost ~]#
[root@localhost ~]#rsync -avz sbk@192.168.246.8::wwwroot /opt/ky66/

2)在服务器写入文件,测试数据

3)再去客户端测试同步文件

4)免密登录
[root@localhost ~]#echo "123123" > /etc/server.pass
[root@localhost ~]#chmod 600 /etc/server.pass

rsync -avz --password-file=/etc/server.pass sbk@192.168.246.8::wwwroot /opt/ky66

若免密同步失败需要先在client上ssh一下server登录再退出

再在服务器端输入b.txt

再去客户端使用rsync同步后查看

5) 删除文件,同步更新
服务器删除文件

客户端同步测试 

解决文件同步 

达到了客户端和服务器删除文件的一致性

七、定时同步crontab + rsync

crontab -e
30 22 * * * /usr/bin/rsync -az --delete --password-file=/etc/server.pass backuper@192.168.10.18::wwwroot /opt/
#为了在同步过程中不用输入密码,需要创建一个密码文件,保存 backuper 用户的密码,如 /etc/server.pass。在执行 rsync 同步时使用选项 “--password-file=/etc/server.pass” 指定即可。

systemctl restart crond
systemctl enable crond

八、部署inotify+rsync 实时同步

发起端(客户端)配置 rsync+inotify

Linux 内核从 2.6.13 版本开始提供了 inotify 通知接口,用来监控文件系统的各种变化情况,如文件存取、删除、移动、修改等。利用这一机制,可以非常方便地实现文件异动告警、 增量备份,并针对目录或文件的变化及时作出响应。

使用inotify通知接口,可以用来监控文件系统的各种变化情况,如文件存取、删除、移动、修改等。

利用这一机制,可以非常方便地实现文件异动告警、增量备份,并针对目录或文件的变化及时作出响应。

将inotify机制与rsync工具相结合,可以实现触发式备份(实时同步),即只要原始位置的文档发生变化,则立即启动增量备份操作;否则处于静默等待状态。这样,就避免了按固定周期备份时存在的延迟性、周期过密等问题。
因为 inotify 通知机制由 Linux 内核提供,因此主要做本机监控,在触发式备份中应用时更适合上行同步。

温故而知新

一种方式,用rsync同步内容

还有另一种方式,用ssh同步内容

rsync -az 原始位置 目标位置
         

方法一: 用户名@ip::共享模块名 rsync -avz sbk@192.168.246.8::wwwroot /opt/ky66 
         
方法二: rsync://用户名@IP/共享模块名 rsync -avz rsync://sbk@192.168.246.8/wwwroot /opt/ky66
 
rsync -avz -e "ssh -p ssh端口号" 原始位置  目标位置
 
rsync -avz -e "ssh -p 22" root@192.168.246.8"/var/www/html /opt

rsync

文件传输:lrzsz   ftp   samba   cifs   nfs   sftp   scp   WinSCP    rsync   SVN   git  
 
rsync 远程文件同步,可实现跨主机增量同步文件数据
 
命令格式:
rsync [选项] 原始位置  目标位置
 
rsync -az --delete  源服务器位置   本地位置         #下行同步,从源服务器拉数据
rsync -az --delete  本地位置       源服务器位置     #上行同步,推数据到源服务器
 
 
免交互
#rsync-daemon方式
rsync -az --delete --password-file=密码文件   用户名@源服务器地址::共享模块名   本地目录
rsync -az --delete --password-file=密码文件   rsync://用户名@源服务器地址/共享模块名   本地目录
 
#rsync-ssh方式
rsync -az --delete -e 'sshpass -p 'ssh密码' ssh -p ssh端口 -o StrictHostKeyChecking=no'  用户名@源服务器地址:共享目录/   本地目录
 
先做ssh密钥对免交互(空密码,ssh-agent bash + ssh-add)
rsync -az --delete -e 'ssh -p ssh端口'  用户名@源服务器地址:共享目录/   本地目录

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1576663.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

瞎写01 CSDN点1个赞[Python][JavaScript]

前言 瞎写系列,记录我那些突如其来的灵感和尝试,整理一些成功或者失败的尝试,虽然还是失败居多一些~🥝🥝 重要提醒:自动化操作虽然方便,但也有其风险性。本文内容仅作为入门学习之用&#xff0…

使用VPN时,Java程序无法访问远程网络的解决办法

应用场景: 电脑连接VPN之后,Java程序无法连接远程服务,比如第三方接口、远程数据库连接、远程微服务等。我个人遇到的情况有连接海康威视SDK,influxdb以及一些微服务。 解决办法: 启动Java时加入参数:-D…

linux学习:shell脚本

目录 要求 注意 变量 变量的定义和赋值 变量的引用 变量的种类 设置环境变量 特殊符号 引号 竖杠(管道) 和大于小于号(重定向) 字符串处理 测试语句 脚本语法 判断 循环 函数 trap 前提 要把 Shell 命令放到一…

《C语言深度解剖》(2):详解C语言分支语句和循环

🤡博客主页:醉竺 🥰本文专栏:《C语言深度解剖》 😻欢迎关注:感谢大家的点赞评论关注,祝您学有所成! ✨✨💜💛想要学习更多数据结构与算法点击专栏链接查看&am…

使用tomcat里的API - servlet

一、创建一个新的Maven空项目 首次创建maven项目的时候,会自动从maven网站上下载一些依赖组件(这个过程需要保证网络稳定,否则后续打包一些操作会出现一些问题) ps:校园网可能会屏蔽一些网站,可能会导致maven的依赖…

深度学习500问——Chapter06: 循环神经网络(RNN)(4)

文章目录 6.14 常见的RNNs扩展和改进模型 6.14.1 Simple RNNs(SRNs) 6.14.2 Bidirectional RNNs 6.14.3 Deep RNNs 6.14.4 Echo State Networks(ESNs) 6.14.5 Gated Recurrent Unit Recurrent Neural Networks 6.14.6 Bidirection…

腾讯云4核8G服务器12M带宽646元1年零3个月,4C8G使用场景说明

腾讯云4核8G服务器多少钱?腾讯云4核8G轻量应用服务器12M带宽租用价格646元15个月,活动页面 txybk.com/go/txy 活动链接打开如下图所示: 腾讯云4核8G服务器优惠价格 这台4核8G服务器是轻量应用服务器,详细配置为:轻量4核…

idea 开发serlvet汽车租赁管理系统idea开发sqlserver数据库web结构计算机java编程layUI框架开发

一、源码特点 idea开发 java servlet 汽车租赁管理系统是一套完善的web设计系统sqlserver数据库 系统采用serlvetdaobean mvc 模式开发,对理解JSP java编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。 java se…

git操作码云(gitee)创建仓库到上传到远程仓库

想必有的小伙伴在为上传到码云远程仓库而感到烦恼吧!本篇为大家详细讲解实现过程,跟着我的步伐一步一步来。 我就当大家已经注册好了码云 一、在码云上需要的操作 接下来我们需要使用到 git 了 二、git 上的操作 到了咋们的git了,开整 首…

领鸡蛋游戏养鸡游戏淘宝客源码广告联盟

用户中心 用户信息:显示用户名、头像、鸡蛋数量、足迹等基本信息。我的足迹:展示用户的饲料获取记录明细,包括来源、数量和时间。我的好友:展示邀请的好友列表,支持好友间互动,如串门、偷取/赠送饲料&#…

Linux--APP打开的文件在内核中如何表示

当用户在程序中使用了glibc库提供的文件操作函数open()、read()等访问文件时,这些函数会调用相应的系统调用来实际执行文件操作,并返回一个整数即文件句柄,文件句柄实际上是对应的 struct file …

(React Hooks)前端八股文修炼Day9

一 对 React Hook 的理解,它的实现原理是什么 React Hooks是React 16.8版本中引入的一个特性,它允许你在不编写类组件的情况下,使用state以及其他的React特性。Hooks的出现主要是为了解决类组件的一些问题,如复杂组件难以理解、难…

网络安全意识也是基础防御中的关键一环

在当今数字化时代,网络安全已经成为企业和个人生活中不可或缺的一部分。网络攻击的不断演进和加剧使得保护个人隐私、商业机密和国家安全变得尤为重要。然而,网络安全并非仅仅是技术层面的问题,更是一个综合性的挑战,需要广泛的参…

区块链相关概念

区块链是什么,就算是做计算机技术开发的程序员,100个当中都没有几个能把这个概念理解明白,更不要说讲清楚了。那对于普通人来说,就更扯了。 除了“挖矿”表面意思似乎比较好理解外,其他的基础概念真TMD绕。 去中心化、…

堡垒机(安全运维,产品简述)

目录 跳板机与堡垒机 跳板机(Jump Server) 堡垒机(Bastion Host) 区别 堡垒机 功能 工作原理 类型 安全运维中的作用 jumpserver 简述 应用场景 技术特点 核心功能 主要组件 基础架构 应用架构 逻辑架构 优势 …

企业版ChatGPT用户激增至60万;百度文心一言推出个性化声音定制功能

🦉 AI新闻 🚀 企业版ChatGPT用户激增至60万 摘要:OpenAI首席运营官Brad Lightcap在接受采访时透露,企业版ChatGPT的注册用户已超60万,相较2024年1月的15万用户,短短三个月内增长了300%。这一版本自2023年…

JavaScript逆向爬虫——使用Python模拟执行JavaScript

使用Python模拟执行JavaScript 通过一些调试,我们发现加密参数token是由encrypt方法产生的。如果里面的逻辑相对简单的话,那么我们可以用Python完全重写一遍。但是现实情况往往不是这样的,一般来说,一些加密相关的方法通常会引用…

2024年妈妈杯数学建模MathorCup数学建模思路B题思路解析+参考成品

1 赛题思路 (赛题出来以后第一时间在群内分享,点击下方群名片即可加群) 2 比赛日期和时间 报名截止时间:2024年4月11日(周四)12:00 比赛开始时间:2024年4月12日(周五)8:00 比赛结束时间&…

数据库相关知识总结

一、数据库三级模式 三个抽象层次: 1. 视图层:最高层次的抽象,描述整个数据库的某个部分的数据 2. 逻辑层:描述数据库中存储的数据以及这些数据存在的关联 3. 物理层:最低层次的抽象,描述数据在存储器中时如…

docker 部署 Epusdt - 独角数卡 dujiaoka 的 usdt 支付插件

部署 部署说明 部署之前必须注意的几点事项,该教程不一定适合所有用户: 本教程主要是使用 docker 部署,宝塔用户或宿主机直接安装的用户请直接参考官网教程.本教程是独立部署 epusdt,使用独立的mysql和redis,与dujiaoka项目分开. 在研究的过程中发现 epusdt 也需要用到 mys…