备份服务器

备份服务器

功能 :

  1. 对网站数据进行备份 防止数据丢失或误删
  2. 可以对网站服务器数据进行 对比分析
  3. 对网站数据进行统一管理 web服务集群 web日志文件

安全 :(中石油 两地三中心)

  1. 同一机房多个备份服务器
  2. 不同机房要有多太备份服务器
  3. 不同地理位置要有多个备份服务器

存储那些数据 :

  1. 内部人员产生数据 : 脚本文件 代码信息 配置文件 数据库文件 日志文件 (定时任务进行备份)
  2. 外部人员产生的数据 : 图片信息 附件信息 视频信息 (试试备份)

rsync 备份数据

  1. 全量备份 : 将所有数据进行完整备份传输 传输效率低
  2. 增量备份 : 将变化的数据进行传输备份 备份传输效率高

增量备份数据原理 :

  1. 比较数据属性信息
  2. 比较数据指纹 : 生成标识 对比指纹信息 -c

rsync 使用方式

  1. 进行本地备份 和cp 使用方法相同

    rsync /etc/hosts 172.16.1.31:/tmp

  2. 远程备份文件 目录

    rsync -vrp /oldboy 172.16.1.31:/tmp

    传输目录后面有斜线传输目录下内容 无斜线时全都传过去

rsync使用格式 :

rsync 守护进程服务部署

服务端 :

  1. 确认软件是否安装 rpm -qa 命令

  2. 编写配置文件 :

    1. vim /etc/rsyncd.conf

    2. uid = rsync >>管理备份目录的属主信息

    3. gid = rsync>>管理备份目录的属组信息

    4. prot = 873>>指定rsync守护进场服务端口信息 默认873

    5. fake super = yes >> 让指定虚拟用户伪装长超级管理员用户来强行修改文件属组属主权限信息

    6. use chroot = yes>>和远程传输安全有关的参数

    7. max connections = 200 >> 设置最大连接数

    8. imeout = 300 >>连接超时

    9. pid file = /var/run/rsyncd.pid >> 记录服务进程号码文件判断服务是否开启或关闭

    10. lock file = /var/run/rsync.lock >> 锁文件 当max connetion 达到上限利用锁文件阻止新连接建立

    11. log file = /var/log/rsync.password >> 程序日志文件 (排错 详细错误日志)

    12. ignore errors >>忽略小的错误提示提升传输效率

    13. read only = false >> 设置备份目录权限为可读可写

    14. last = false

    15. hosts allow = 172.16.1.0/24 >> 设置白名单

    16. auth users = rsync_backup >> 认证用户密码文件 用户信息:密码信息

    17. [backup] >> 模块信息

    18. comment = “backup dir by oldboy” >> 模块注释信息

    19. path = /backup/ >> 指定备份目录

      uid = rsync
      gid = rsync
      port = 873
      
      fake super = yes
      
      use chroot = no
      max connections = 200
      timeout = 300
      pid file = /var/run/rsyncd.pid
      lock file = /var/run/rsync.lock
      log file = /var/log/rsyncd.log
      ignore errors
      read only = false
      list = false
      hosts allow = 172.16.1.0/24`
      hosts deny = 0.0.0.0/32
      auth users = rsync_backup
      secrets file = /etc/rsync.password
      [backup]
      comment = "backup dir by oldboy"
      path = /backup
      [模板]
      
  3. 创建rsync服务虚拟用户 (useradd -M -s /sbin/nologin rsync)

  4. 创建密码文件(修改文件权限600)

    echo rsync_backup:oldboy123 > /etc/rsync.password创建密码文件
    ll /etc/rsync.password检查是否常见成功
    chmod 600 /etc/rsync.password修改文件权威属主可读可写
    ll /etc/rsync.password 查看密码文件权限
    
  5. 创建备份目录 修改目录属主 和属组信息

    mkdir /backup

    chown rsync.rsync /backup

  6. 重启服务

    systemctl start rsyncd

    systemctl restart rsyncd

    systemctl enable rsyncd

客户端

  1. 测试配
rsync -avz /etc//hosts rsync_backup@172.16.1.41::backup

rsync 备份原理

  1. 客户端向服务端发送传输数据的请求信息(认证用户信息 传输数据信息)

  2. 服务端该客户端发送信息接收传输信息并审核用户回复需要认证密码

  3. 客户端向服务端发送传输数据信息 发送认证密码信息

  4. 服务端向客户端发送确认信息

  5. 客户端收到确认信息 用户携带数据通过网络进行传输同时对用户身份进行转换 >rsync(配置指定)

  6. 服务端向客户端发送数据存储完毕确认将数据保持到备份目录 并确认目录权限为属主为 rsync

    修改备份数据属主属组信息 rsync用户身份修改

rsync 参数信息 :

参数名 全拼 作用
-a -–archive 归档模式参数相当于 -rlptgoD
-r -–recursive 递归传输目录
-l -–links 备份传输的软连接文件保持属性必变(只复制连接)
-L -copy-links 备份传输软连接文件保持属性不变
-p -perms 保持权限信息不变 644 755
-t -tinmes 保持文件修改时间不变
-g -group 保持文件属组信息不变
-D 保持设备文件属性信息不变
-v -verbose 显示传输数据详细过程信息
-P 传输进度信息
-exclude=PATTERN 根据指定数据信息进行排除
-exclude-from=FILE 根据指定文件进行批量赔偿数据信息
-delete 进行无差异同步传输数据
-z -compress 在传输文件时对文件进行压缩传输
-bwlimit=RATE 限制传输速率
-password-file 实现面交互传输数据信息

客户端部署 ( rsync )

创建生成密码文件 :

echo oldboy123 >/etc/rsync.password

修改文件权限 :

chmod 600 /etc/rsync.password

实现面交互传输数据

rsync -avz  /oldboy/oldboy.txt rsync_backup@172.16.1.41::backup   --password-file=/etc/rsync.password 

守护进程多模块信息 :

配置 文件中创建多个模块信息

[sa_backup]
comment = "backup dir by oldboy"
path = /backup/sa_dir/
[dev_backup]
comment = "backup dir by oldboy"
path = /backup/dev_dir/
[dba_backup]
comment = "backup dir by oldboy"
path = /backup/dba_dir/

确定指定模块路径是否存在或权限是否正确

重启 rsync 服务

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342

推荐阅读更多精彩内容