rsync服务排错思路
服务端:
1.查看 rsync 服务配置文件路径是否正确,正确的默认路径为:/etc/rsyncd.conf。
2.查看配置文件里 host allow、host deny 允许的 IP 网段是否是允许客户端访问的 IP 网段。
3.查看配置文件中 path 参数里的路径是否存在,权限是否正确(正常应为配置文件中的 UID 参数对应的属主和组)。
4.查看 rsync 服务是否启动。查看命令为:ps -ef|grep rsync。端口是否存在:netstat -lnt|grep 873
5.查看 iptables 防火墙和 Selinux 是否开启?是否允许 rsync 服务通过,也可考虑关闭
6.查看服务端 rsync 配置的密码权限是否为 600 ,密码文件格式是否正确(格式:用户名:密码文件格式是否正确(格式:用户名),文件路径和配置文件里的 secrect files 参数对应。
7.如果是推送服务,要查看下配置 rsyncd.conf 文件中用户是否对模块下目录有可读写的权限
客户端
1.查看客服端 rsync 配置的密码是否为 600 权限,密码文件格式是否正确,注意:仅需要有密码,并且和服务端的密码一致。
2.用 Telnet 连接 rsync 服务器 IP 地址 873 端口(telnet 172.16.1.41 873),查看服务是否启动(可测试服务端防火墙是否阻挡)。
3.客服端执行命令时,语法格式书写是否正确,此命令的细节记清楚,尤其语法格式中的双冒号及随其后的 backup 为模块名称
rsync企业应用场景
1、内部人员产生的数据(定时备份足矣):
程序员开发代码(他电脑上)==>代码服务上(git/svn代码版本管理)==>测试环境测试===>正式环境
原则上程序代码可以不备份。
运维人员,写个定时任务,写个备份脚本,更改或增加服务配置rsyncd.conf,需要备份
运维人员修改配置(测试服务器)==>代码服务器上(git/svn代码版本管理)==>测试环境测试===>正式环境
原则上运维人员的变更可以不备份。
2、用户产生的数据(必须实时备份)
图片、视频等文件是放在存储服务器上的,任意时刻都可能传上来,必须实时备份。
文本(博客文章),放在数据库里,,任意时刻都可能发布,必须实时备份。
项目实战
解决思路:
1) 搭建 backup 服务器
部署 rsync 服务
2) 搭建 web01 服务器
验证 rsync 服务能否推送成功
开发脚本实现打包、备份、推送、校验、删除
3) 配置定时任务每天 00 点定时推送
4) backup 服务器
开发脚本实现校验、删除、报警
配置定时任务每天 8 点定时执行
a.安装服务软件
[root@backup ~]# rsync --version
rsync version 3.1.2 protocol version 31
b.备份并配置文件 /etc/rsync.conf
cp /etc/rsyncd.conf{,.ori}
cat>/etc/rsyncd.conf<<EOF
#rsync_config_______________start
#created by oldboy
#site: http://www.oldboyedu.com
uid = rsync
gid = rsync
use chroot = no
fake super = yes
max connections = 200
timeout = 600
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsync.lock
log file = /var/log/rsyncd.log
ignore errors
read only = false
list = false
hosts allow = 172.16.1.0/24
hosts deny = 0.0.0.0/32
auth users = rsync_backup
secrets file = /etc/rsync.password
[backup]
comment = welcome to oldboyedu backup!
path = /backup/
EOF
c.创建用户和备份目录
[root@backup ~]# useradd rsync
[root@backup ~]# id rsync
uid=1001(rsync) gid=1001(rsync) groups=1001(rsync)
[root@backup ~]# mkdir –p /backup
[root@backup ~]# chown -R rsync.rsync /backup/
[root@backup ~]# ls -ld /backup/
drwxr-xr-x 2 rsync rsync 6 4 月 15 12:12 /backup/
d.启动和检查
systemctl start rsyncd
systemctl enable rsyncd
systemctl status rsyncd
[root@backup ~]# ps -ef|grep sync|grep -v grep #检查进程
root 7521 1 0 11:39 ? 00:00:00 /usr/bin/rsync --daemon --no-detach
[root@backup ~]# netstat -lntup|grep 873 #检查端口
tcp 0 0 0.0.0.0:873 0.0.0.0:* LISTEN
7521/rsync
tcp6 0 0 :::873 :::* LISTEN 7521/rsync
[root@backup ~]# lsof -i :873 #检查端口
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
rsync 7521 root 3u IPv4 41439 0t0 TCP *:rsync (LISTEN)
rsync 7521 root 5u IPv6 41440 0t0 TCP *:rsync (LISTEN)
e.配置密码文件
[root@backup ~]# echo "rsync_backup:oldboy" > /etc/rsync.password
[root@backup ~]# chmod 600 /etc/rsync.password
[root@backup ~]# cat /etc/rsync.password
rsync_backup:oldboy
[root@backup ~]# ls -l /etc/rsync.password
-rw------- 1 root root 20 4 月 15 11:51 /etc/rsync.password
f.客户端rsync配置
[root@web01~]# ehco 'exportRSYNC_PASSWORD=123456'>>/etc/bashrc
[root@web01 ~]# tail -1 /etc/bashrc
export RSYNC_PASSWORD=123456
[root@web01 ~]# . /etc/bashrc
[root@web01 ~]# echo $RSYNC_PASSWORD
123456
g.开发脚本
touch /server/scripts/bak.sh #创建脚本文件
#!/bin/bash
IP=`ifconfig eth1 |awk -F "[ ]+" 'NR==2{print $3}'` #定义变量 IP
[ -d /backup/$IP ] || mkdir -p /backup/$IP #判断 IP 目录是否存在
if [ $(date +%w) -eq 2 ] #判断如果周数=2 则打包文件日期为前一天
then
date=$(date +%F -d "-1day")_Monday #标记周一的文件
else
date=$(date +%F -d "-1day")
fi
cd / &&\
#打包
tar zcfh /backup/$IP/sysconfig_${date}.tar.gz var/spool/cron/root etc/rc.local
server/scripts &&\
tar zcf /backup/$IP/webdata_${date}.tar.gz var/html/www &&\
tar zcf /backup/$IP/accesslog_${date}.tar.gz app/logs &&\
#查找
find /backup -type f -name "*.tar.gz" | xargs md5sum >/backup/$IP/check_${date}
&&\
#推送
rsync -az backup/ rsync_backup@172.16.1.41::backup
--password-file=/etc/rsync.password &&\
#删除
find backup/ -type f -name "*.tar.gz" -mtime +7 |xargs rm –rf
h.配置定时任务
[root@web01 /server/scripts]# crontab -e
#crond-id-001:time sync by oldboy
*/5 * * * * /usr/sbin/ntpdate ntp1.aliyun.com &>/dev/null
#每天定时推送备份文件到 backup 服务器
00 00 * * * /bin/bash /server/scripts/bak.sh &>/dev/null
i.服务端配置校验,报警
touch /server/scripts/bakup.sh
#!/bin/bash
export LANG="en"
find /backup/ -type f -name "check_${date}*" | xargs md5sum
-c >>/tmp/mail_$(date +%F).txt
IP=`ifconfig eth1 |awk -F "[ ]+" 'NR==2{print $3}'` #定义变量 IP
find /backup/ -type f -name "*.tar.gz" -mtime +180|xargs rm -rf
find /backup/ -type f ! -name "*_Monday.tar.gz" -mtime +7|xargs rm -rf
mail -s "备份校验_$date" championzjy888@163.com </tmp/mail_$(date +%F).txt
j.配置定时任务发送邮件
[root@backup /server/scripts]# crontab -e
#crond-id-001:time sync by oldboy
#每天 8 点执行校验、删除、发送邮件
*/5 * * * * /usr/sbin/ntpdate ntp1.aliyun.com &>/dev/null
00 08 * * * /bin/bash /server/scripts/backup.sh >&/dev/null
校验脚本
#!/bin/sh
# by oldboy at 20160927
# www.oldboyedu.com
IP=$(hostname -i)
Path=/backup
#保持每周 1 的副本
if [ $(date +%w) -eq 2 ];then
date="$(date +%F -d "-1day")_week1"
else
date="$(date +%F -d "-1day")"
fi
LANG=en
find /backup -type f -name "*${date}*.log"|xargs md5sum
-c >>$Path/${date}_result.log 2>&1
mail -s "$date bak result" oldboytraining@163.com <$Path/${date}_result.log
find /backup/ -type f -mtime +7 ! -name "*week1*"|xargs rm -f
find /backup/ -type f -mtime +180|xargs rm -f
mail -s "result.log" xxxxx@xx.com </$Path/${date}_result.log