利用rsync备份全网服务器数据

news2025/1/17 6:55:28

一、项目描述

某公司里有一台Web服务器,里面的数据很重要,但是如果硬盘坏了数据就会丢失,现在领导要求把数据做备份,这样Web服务器数据丢失在可以进行恢复,要求如下:

1、备份要求

每天晚上00点整在Web服务器上打包备份系统配置文件、网站程序目录及访问日志并通过rsync命令推送到Rsync备份服务器上备份保留。

2、备份思路

可以是先在本地按日期打包,然后再推送到Rsync备份服务器上;NFS存储服务器Web服务器在实际工作中就是运维主要管理的全部服务器。

二、环境说明

需要三台服务器主机,其主机信息如下:

服务器说明主机名称IP地址
Nginx web服务器openEuler-1192.168.121.11
NFS存储服务器openEuler-2192.168.121.12
Rsync备份服务器openEuler-3192.168.121.12

三、项目备份需求

(1)所有服务器的备份目录必须都为/backup。
(2)要备份的系统配置文件包括但不限于:

  • 定时任务服务的配置文件(/var/spool/cron/root)  (适合Web和NFS服务器)。
  • 开机自启动的配置文件(/etc/rc.local)  (适合Web和NFS服务器)。
  • 日常脚本的目录  (/server/script)。

(3)Web服务器站点目录假定为/var/www/html/,如果没有,可以先模拟创建。
(4)Web服务器访问日志路径假定为/app/logs,如果没有,可以先模拟创建。
(5)Web服务器本地保留打包后的7天备份数据即可(本地留存不能多于7天,因为数据太多硬盘会满)。
(6)备份服务器BACKUP上,保留最近7天所有备份数据,保留6个月内每周一的所有数据副本。
(7)备份服务器上,要按照备份数据服务器内网IP为目录保存备份,备份的文件按照时间、名称保存。
(8)需要确保备份的数据尽量完整准确,在备份服务器上对备份的数据是否完整进行检查。
(9)备份服务器BACKUP上,每天早晨8:00把备份成功或失败结果信息发送到系统管理员邮箱里。

服务器说明备份目录目录说明备注
all server/backup备份目录统一服务器本地备份目录,便于管理
all server/var/spool/cron/root定时任务服务配置文件
all server/etc/rc.local开机自启动配置文件
all server/server/script日常脚本目录统一服务器本地脚本目录,便于管理
Web server/var/www/htmlweb服务器站点目录mkdir -p /var/www/html
Web server/app/logsweb服务器访问日志路径mkdir -p /app/logs

四、服务器的部署

(1)Rsync备份服务器搭建部署(openEuler-3)

  • rsync服务器搭建部署。

  • 开发脚本实现校验、删除、报警。

  • 配置实时任务每天6点实时执行。

(2)Web服务器搭建部署(openEuler-1)

  • 验证Rsync服务能否推送成功。

  • 开发脚本实现打包备份、推送、校验、删除。

  • 配置定时任务每天0点定时推送。

(3)NFS存储服务器搭建部署(openEuler-2)

  • 验证Rsync服务能否推送成功。

  • 开发脚本实现打包备份、推送、校验、删除。

  • 配置定时任务每天0点定时推送。

五、项目实施

1、在Rsync备份服务器上部署Rsync服务

# 安装rsync
[root@openEuler-3 ~]# yum install -y rsync

# 配置文件
[root@openEuler-3 ~]# vim /etc/rsyncd.conf
[root@openEuler-3 ~]# cat /etc/rsyncd.conf
uid = rsync
gid = rsync
use chroot = no
max connections = 200
timeout = 300
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsync.lock
log file = /var/log/rsyncd.log
fake super = yes

[backup]
        path = /backup
        ignore errors
        read only = false
        list = false
        hosts allow = 192.168.121.0/24
        hosts deny = 0.0.0.0/32
        auth users = rsync_backup
        secrets file = /etc/rsync.password

# 创建rsync账户及共享目录并修改目录属主为rsync
[root@openEuler-3 ~]# useradd -M -s /sbin/nologin rsync
[root@openEuler-3 ~]# mkdir /backup
[root@openEuler-3 ~]# chown -R rsync /backup

# 启动服务
[root@openEuler-3 ~]# systemctl enable --now rsyncd
Created symlink /etc/systemd/system/multi-user.target.wants/rsyncd.service → /usr/lib/systemd/system/rsyncd.service.

# 创建rsync虚拟账户名和密码,并赋予密码文件600权限
[root@openEuler-3 ~]# echo "rsync_backup:123456" > /etc/rsync.password
[root@openEuler-3 ~]# chmod 600 /etc/rsync.password

解读配置文件:

uid = rsync							# 用户
gid = rsync							# 组
use chroot = no						# 程序安全设置
max connections = 200				# 客户端连接数
timeout = 300						# 超时时间
pid file = /var/run/rsyncd.pid		# 进程号文件位置
lock file = /var/run/rsync.lock		# 进程锁
log file = /var/log/rsyncd.log		# 日志文件
fake super = yes 					# 无需rsync以root身份运行,允许接受数据

[backup]
        path = /backup						# 目录
        ignore errors						# 有错误时忽略
        read only = false					# 可读可写
        list = false						# 阻止远程列表(不让通过远程方式看服务端有啥)
        hosts allow = 192.168.121.0/24		# 允许IP
        hosts deny = 0.0.0.0/32				# 禁止IP
        auth users = rsync_backup			# 虚拟用户
        secrets file = /etc/rsync.password	# 存放用户和密码的文件

2、web服务器,NFS 服务器本地打包备份脚本实现

# 安装rsync
[root@openEuler-3 ~]# yum install -y rsync


# 创建rsync密码文件,方便脚本命令直接引用,并赋予密码文件600权限
[root@openEuler-3 ~]# echo "123456" > /etc/rsync.password
[root@openEuler-3 ~]# chmod 600 /etc/rsync.password


# 模拟数据创建
[root@openEuler-1 script]# touch /var/www/html/{1..3}.txt
[root@openEuler-1 script]# mkdir -p /app/logs
[root@openEuler-1 script]# touch /app/logs/{a..c}.log


# 编写备份脚本
[root@openEuler-1 script]# vim backup.sh
[root@openEuler-1 script]# cat backup.sh
#!/bin/bash
#########################
#File name:backup.sh
#Email:obboda@163.com
#Created time:2025-01-16 21:07:58
#Description:
#########################

Date=$(date +%F)
Host_IP=$(ifconfig ens160 | awk '/inet /{print $2}')
Backup_Dir="/backup/"
Backup_Server_IP=192.168.121.13

# 创建指定目录
[ ! -d $Backup_Dir/$Host_IP ] && mkdir -p $Backup_Dir/$Host_IP

# 按要求打包备份所有本地重要文件
cd / &&\
tar cf ${Backup_Dir}${Host_IP}/sys_file_bak_${Date}_tar.gz var/spool/cron/root &&\
tar rf ${Backup_Dir}${Host_IP}/sys_file_bak_${Date}_tar.gz etc/rc.d/rc.local &&\
tar rf ${Backup_Dir}${Host_IP}/sys_file_bak_${Date}_tar.gz server/script/ &&\
tar zcf $Backup_Dir$Host_IP/www_${Date}_tar.gz var/www/html/ &&\
tar zcf $Backup_Dir$Host_IP/app_logs_${Date}_tar.gz app/logs/ &&\
# 提示:在NFS服务器客户端上不用编写压缩Web服务器的程序与日志目录

# 给所有备份的压缩文件建立指纹,放入指纹库flag,后面会验证完整性
find ${Backup_Dir:-/tmp} -type f -name "*${Date}_tar.gz" |xargs md5sum >$Backup_Dir/$Host_IP/${Date}.flag

# 把备份推送到备份服务器
rsync -az $Backup_Dir rsync_backup@${Backup_Server_IP}::backup --password-file=/etc/rsync.password

# 删除7天以前的所有本地备份数据
find ${Backup_Dir:-/tmp} -type f -name "*.tar.gz" -a -name "*flag*" -mtime +7|xargs rm -f

3、配置定时任务

# web服务器(nfs服务器):定时每天0:00执行备份脚本
[root@openEuler-1 script]# crontab -e
crontab: installing new crontab
[root@openEuler-1 script]# crontab -l
00 00 * * * /bin/sh /server/script/backup.sh &> /dev/null


# 备份服务器:编辑服务端删除脚本文件
[root@openEuler-3 ~]# mkdir -p /server/script
[root@openEuler-3 ~]# cd /server/script/
[root@openEuler-3 script]# vim del_bak_data.sh
[root@openEuler-3 script]# cat del_bak_data.sh
#!/bin/bash

Backup_Dir="/backup/"

#删除7天前的压缩包和flag文件
find ${Backup_Dir:-/tmp} -type f  -name "*tar.gz*" -name "*flag*" -mtime +7|xargs rm -f


# 备份服务器:配置定时任务
[root@openEuler-3 script]# crontab -e
crontab: installing new crontab
[root@openEuler-3 script]# crontab -l
00 00 * * * /bin/sh /server/script/del_bak_data.sh &>/dev/null

4、数据传输完整性验证与监控告警

# 备份服务器:针对备份时的md5指纹数据,利用MD5命令进行验证,完成数据传输过程完整性验证.
[root@openEuler-3 script]# vim send_mail.sh
[root@openEuler-3 script]# cat send_mail.sh
#!/bin/bash
Date=$(date +%F)
Backup_Dir="/backup/"
Check_Log="/tmp/bak.log_$(date +%F)"
Admin_Mail=obboda@163.com

find $Backup_Dir -type f -name "*.flag"|xargs md5sum -c >> $Check_Log


if [ -s "$Check_Log" ]
then
    mail -s "$Date backup data info" $Admin_Mail <$Check_Log
else
    echo "$Date backup data error,pls check it." >$Check_Log
    mail -s "$Date backup data info" $Admin_Mail <$Check_Log
fi

cp $Check_Log{,.ori} && >$Check_Log

5、配置mail使用外部SMTP发邮件

# 安装mailx
[root@openEuler-3 script]# yum install -y mailx

# 编辑/etc/mail.rc配置文件(在最后一行加入)
[root@openEuler-3 script]# vim /etc/mail.rc
[root@openEuler-3 script]# tail -n5 /etc/mail.rc
set from=obboda@163.com
set smtp=smtp.163.com
set smtp-auth-user=obboda@163.com
set smtp-auth-password=********        # 这里填写自己邮箱的授权码
set smtp-auth=login


# 测试发送邮件
[root@openEuler-3 script]# echo "how are u?" | mail -s "HELLO!" obboda@163.com

6、最后测试

# 手动执行脚本进行测试
[root@openEuler-1 script]# bash backup.sh

# 查看备份
[root@openEuler-3 script]# tree /backup/192.168.121.11/
/backup/192.168.121.11/
├── 2025-01-16.flag
├── app_logs_2025-01-16_tar.gz
├── sys_file_bak_2025-01-16_tar.gz
└── www_2025-01-16_tar.gz

# 查看校验结果
[root@openEuler-3 script]# bash send_mail.sh

校验结果:

测试成功!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2277902.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Go基础之环境搭建

文章目录 1 Go 1.1 简介 1.1.1 定义1.1.2 特点用途 1.2 环境配置 1.2.1 下载安装1.2.2 环境配置 1.2.2.1 添加环境变量1.2.2.2 各个环境变量理解 1.2.3 验证环境变量 1.3 包管理工具 Go Modules 1.3.1 开启使用1.3.2 添加依赖包1.3.3 配置国内包源 1.3.3.1 通过 go env 配置1.…

Go Ebiten小游戏开发:贪吃蛇

贪吃蛇是一款经典的小游戏&#xff0c;玩法简单却充满乐趣。本文将介绍如何使用 Go 语言和 Ebiten 游戏引擎开发一个简单的贪吃蛇游戏。通过这个项目&#xff0c;你可以学习到游戏开发的基本流程、Ebiten 的使用方法以及如何用 Go 实现游戏逻辑。 项目简介 贪吃蛇的核心玩法是…

如何优化Elasticsearch大文档查询?

记录一次业务复杂场景下DSL优化的过程 背景 B端商城业务有一个场景就是客户可见的产品列表是需要N多闸口及各种其它逻辑组合过滤的&#xff0c;各种闸口数据及产品数据都是存储在ES的(有的是独立索引&#xff0c;有的是作为产品属性存储在产品文档上)。 在实际使用的过程中&a…

在VS2022中用C++连接MySQL数据库读取数据库乱码问题

1.正确安装mysql 安装之后的配置文件 2.在VS2022中进行相关配置 &#xff08;1&#xff09;右键项目&#xff0c;打开属性 注意是右键项目&#xff0c;不是.cpp文件 &#xff08;2&#xff09;配置属性-> VC目录 -> 包含目录 ->添加头文件路径&#xff08;如图&am…

如何在linux系统上完成定时开机和更新github端口的任务

任务背景 1.即使打开代理&#xff0c;有的时候github去clone比较大的文件时也会出问题。这时需要每小时更新一次github的host端口&#xff1b; 2.马上要放假&#xff0c;想远程登录在学校的台式电脑&#xff0c;但学校内网又不太好穿透。退而求其次&#xff0c;选择定时启动电…

基于Java的语音陪聊软件——支持聊天私聊-礼物系统-直播系统-缘分匹配-游戏陪玩

丰富的经验、成熟的技术&#xff0c;打造适合当下市场发展的语音交友软件源码。Java 语言凭借其独特的优势&#xff0c;为这款语音陪聊软件的稳健运行和持续发展奠定了坚实基础。它不仅融合了聊天私聊、礼物系统和直播系统等实用且有趣的功能&#xff0c;还创新性地引入了缘分匹…

RV1126+FFMPEG推流项目(7)AI音频模块编码流程

一、AI 模块和外设麦克风的关系 AI 模块是 RV1126 芯片的一个重要组成部分。它的主要功能是将外部接入的麦克风采集到的模拟信号通过内置的驱动程序转换为数字信号。这意味着麦克风作为外设&#xff0c;提供音频输入信号&#xff0c;AI 模块通过其硬件和软件的结合&#xff0c…

计算机网络 (37)TCP的流量控制

前言 计算机网络中的TCP&#xff08;传输控制协议&#xff09;流量控制是一种重要机制&#xff0c;用于确保数据在发送方和接收方之间的传输既高效又稳定。 一、目的 TCP流量控制的主要目的是防止发送方发送数据过快&#xff0c;导致接收方无法及时处理&#xff0c;从而引起数据…

Python 实现 NLP 的完整流程

&#x1f496; 欢迎来到我的博客&#xff01; 非常高兴能在这里与您相遇。在这里&#xff0c;您不仅能获得有趣的技术分享&#xff0c;还能感受到轻松愉快的氛围。无论您是编程新手&#xff0c;还是资深开发者&#xff0c;都能在这里找到属于您的知识宝藏&#xff0c;学习和成长…

AIGC时代:如何快速搞定Spring Boot+Vue全栈开发

文章目录 一、Spring Boot基础二、Vue.js基础三、Spring Boot与Vue.js集成四、性能优化与最佳实践《快速搞定Spring BootVue全栈开发》 内容简介作者简介目录前言/序言本书内容本书特点读者对象 随着人工智能生成内容&#xff08;AIGC&#xff09;技术的迅速发展&#xff0c;…

【ArcGIS初学】产生随机点计算混淆矩阵

混淆矩阵&#xff1a;用于比较分类结果和地表真实信息 总体精度(overall accuracy) :指对角线上所有样本的像元数(正确分类的像元数)除以所有像元数。 生产者精度(producers accuracy) &#xff1a;某类中正确分类的像元数除以参考数据中该类的像元数(列方向)&#xff0c;又称…

《探秘火焰目标检测开源模型:智能防火的科技利刃》

一、引言 火灾&#xff0c;如同隐藏在暗处的恶魔&#xff0c;时刻威胁着人们的生命财产安全与社会的稳定发展。无论是澳大利亚那场肆虐数月、烧毁约1860万公顷土地、造成近30亿只动物死亡或流离失所的森林大火&#xff0c;还是美国加州频繁爆发、迫使大量居民撤离家园、带来巨额…

计算机网络 (46)简单网络管理协议SNMP

前言 简单网络管理协议&#xff08;SNMP&#xff0c;Simple Network Management Protocol&#xff09;是一种用于在计算机网络中管理网络节点的标准协议。 一、概述 SNMP是基于TCP/IP五层协议中的应用层协议&#xff0c;它使网络管理员能够管理网络效能&#xff0c;发现并解决网…

Java并发03 - 无锁三大将

无锁三大将&#xff1a;CAS & Unsafe & Atomic 文章目录 无锁三大将&#xff1a;CAS & Unsafe & Atomic一&#xff1a;CAS机制二&#xff1a;Unsafe魔法指针类2.1&#xff1a;内存管理2.2&#xff1a;对象创建实例2.3&#xff1a;类&#xff0c;实例对象以及变…

JVM远程调试原理剖析

一、如何开启JVM远程调试 当一个 Java 应用启动时&#xff0c;JVM 会根据启动参数配置其运行环境。使用 -agentlib:jdwp 参数启动远程调试功能&#xff0c;JVM 会初始化调试代理。 agentlib:jdwptransportdt_socket,servery,suspendn,address*:5005 -jar your_application.jar…

01、flink的原理和安装部署

flink中主要有两个进程&#xff0c;分别是JobMManager和TaskManager&#xff0c;当然了根据flink的部署和运行环境不同&#xff0c;会有一些不同&#xff0c;但是主要的功能是类似的&#xff0c;下面我会讲下聊下&#xff0c;公司用的多的部署方式&#xff0c;基于yarn集群的部…

浅谈云计算19 | OpenStack管理模块 (上)

OpenStack管理模块&#xff08;上&#xff09; 一、操作界面管理架构二、认证管理2.1 定义与作用2.2 认证原理与流程2.2.1 认证机制原理2.2.2 用户认证流程 三、镜像管理3.1 定义与功能3.2 镜像服务架构3.3 工作原理与流程3.3.1 镜像存储原理3.3.2 镜像检索流程 四、计算管理4.…

WXML模版语法-事件绑定

知识点1&#xff1a;什么是事件 事件是渲染层到逻辑层的通讯方式。通过事件可以将用户在渲染层产生的行为&#xff0c;反馈到逻辑层进行业务的处理。 知识点2&#xff1a;小程序中常用的事件 类型绑定方式事件描述tapbindtap或bind:tap手指触摸后马上离开&#xff0c;类似于…

深入解析 `EmailConfig` 配置项

EmailConfig 是 Alertmanager 配置中的一个重要部分&#xff0c;用于配置通过电子邮件发送告警通知。它提供了多种设置选项&#xff0c;以便用户可以灵活配置邮件服务器、认证方式、邮件内容等。 以下是 EmailConfig 配置项的详细分析&#xff0c;帮助你更好地理解其功能&…

Wine 开发系列 —— 如何调试 Wine

本文主要以 Wine 官网的这篇文章 《 Debugging Wine 》 来讲解。大部分内容是对该文的翻译&#xff0c;修正了原文的一些书写错误&#xff0c;删除了原文跟最新的 Wine 不适应的内容。 介绍 常用调试方法 Wine 为调试问题提供了多种方法。大多数 Wine 开发人员更喜欢使用 Win…