rsync+inotify文件同步
rsync+inotify文件同步
在服务器中,通常结合计划任务、shell脚本来执行本地备份。为了进一步提高备份的可靠性,使用异地备份也是非常重要的,利用rsync工具,可以实现快速、高效的异地备份。本篇博客将配置rsync+crond实现定时备份、配置ssh+rsync+inotify实现触发式备份
rsync概述
rsync(Remote Sync,远程同步)是一个开源的快速备份工具,适用于异地备份、镜像服务器等。作为一种最常用的文件备份工具,往往是Linux和UNIX系统默认安装的基本组件之一
具有以下特性:
(1)可以在不同主机间镜像同步整个目录树和文件系统
(2)可以很容易做到保持原来文件的权限、时间、软硬链接等
(3)支持增量备份
(3)无须特殊权限即可安装
(4)优化的同步算法,传输前执行压缩,文件传输效率高
(5)可以使用 rsh、ssh 方式来传输文件
(6)支持匿名传输,以方便进行网站镜象
192.168.175.129同步源(文件往这里传)
192.168.175.128客户端(文件提交)
例子1: rsync手动同步
设置同步源:vi /etc/rsyncd.conf
#目录是:/var/www/html,那么这个目录权限用户是nginx
uid = nginx
gid = nginx
port = 873 //监听端口
host all = 192.168.175.129 //监听地址,本机地址
use chroot = yes //禁锢在源目录
max connections = 4
timeout = yes
hosts allow = 192.168.175.128 //允许访问的客户机地址
# pid file = /var/run/rsyncd.pid
# exclude = lost+found/
# transfer logging = yes
# timeout = 900
# ignore nonreadable = yes
# dont compress = *.gz *.tgz *.zip *.z *.Z *.rpm *.deb *.bz2 [webroot] //共享模块名称
path=/var/www/html //源目录的路径
comment = rsync files //描述信息
ignore errors
read only = no //是否为只读
list = yes
auth users = muyang //授权账户,如果采用匿名账户,可以去掉
secrets file = /etc/rsync_server.passwd
//存放授权账户信息的数据文件
//为备份账户建立数据文件: //用:分隔账户和密码,无需建立同名系统用户
/etc/rsync_server.passwd
muyang:rsync
//修改权限,避免信息泄露
chmod 600 /etc/rsync_server.passwd
vim /etc/sysconfig/selinux //关闭selinux
SELINUX=disabled
setenforce 0 //立即生效
iptables -I INPUT -p tcp --dport 873 -j ACCEPT //允许tcp873端口通过防火墙
启动rsync
rsync –daemon –config=/etc/rsyncd.conf
开机启动:
vim /etc/rc.local
/usr/bin/rsync –daemon
执行同步:将128目录下文件,拉取129目录
rsync -avz muyang@192.168.175.128::webroot /root
例2:将128目录下的文件同步到129目录下
- 安装inotify-tools工具
使用inotify机制还需要安装inotify-tools,以便提供inotifywait、inotifywatch辅助工具程序,用来监控、汇总改动情况。
yum -y install epel-release
yum install inotify-tools --enablerepo=epel
1. 调整inotify内核参数
Linux内核中,默认的inotify机制提供了三个调控参数,分别表示监控事件队列、最多监控实例数、每个实例最多监控文件数。当需要监控的目录、文件数量过多时,建议加大这三个参数
[root@localhost ~]# cat /proc/sys/fs/inotify/max_queued_events
16384 //监控事件队列默认16384
[root@localhost ~]# cat /proc/sys/fs/inotify/max_user_instances
128 //最多监控实例数默认128
[root@localhost ~]# cat /proc/sys/fs/inotify/max_user_watches
8192 //每个实例最多监控文件数默认8192
[root@localhost ~]# vim /etc/sysctl.conf //如果监控文件过多,建议加大数量
fs.inotify.max_queued_events=16384 //添加三行
fs.inotify.max_user_instances=1024
fs.inotify.max_user_watches=1048576
[root@localhost ~]# sysctl -p //立即生效
inotifywait:可监控modify(修改)、create(创建)、move(移动)、delete(删除)、attrib(属性更改)等各种事件,一有变动立即输出结果
inotifywatch:可用来收集文件系统变动情况,并在运行结束后输出汇总的变化情况
-m 表示持续监控
-r 表示递归整个目录
-q 表示简化输出信息
-e 用来指定监控哪些事件
在rsync同步源启用密钥对验证
[root@localhost html]# vim /etc/ssh/sshd_config //修改sshd服务配置文件
PubkeyAuthentication yes //找到这两项,去掉注释
AuthorizedKeysFile .ssh/authorized_keys
[root@localhost html]# service sshd reload //重载服务
在rsync发起端创建ssh密钥对,并将公钥导入到服务器公钥文本
[root@localhost ~]# ssh-keygen -t rsa //使用RSA算法生成密钥对
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again: //按三下Enter键,实现无口令登录
[root@localhost ~]# ssh-copy-id -i ~/.ssh/id_rsa.pub root@192.168.175.129 //将公钥文件上传到rsync同步源
The authenticity of host '192.168.175.129 (192.168.175.129)' can't be established.
RSA key fingerprint is e5:c6:c7:96:30:eb:04:00:da:e9:43:72:67:d7:ff:e3.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.175.129' (RSA) to the list of known hosts.
root@192.168.175.129's password: //输入同步源用户密码
Now try logging into the machine, with "ssh 'root@192.168.175.129'", and check in:
.ssh/authorized_keys
to make sure we haven't added extra keys that you weren't expecting
[root@localhost ~]# ssh root@192.168.175.129 //成功登录sync同步源
[root@localhost ~]# ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:0C:29:1C:B4:FB
inet addr:192.168.175.129 Bcast:192.168.175.255 Mask:255.255.255.0
退回到128服务器,编写触发式同步脚本
这个脚本是有问题的(file列表是循环形式触发rsync ,等于有10个文件发生更改,就触发10次rsync全量同步(简直就是噩梦),那还不如直接写个死循环的rsync全量同步得了)
[root@localhost ~]# vim rsync.sh //编写脚本,若进程已经存在,则忽略本次备份,避免并发执行rsync备份
#!/bin/bash
INOTIFY_CMD="inotifywait -mrq -e modify,create,attrib,move,delete /var/www/html/"
RSYNC_CMD="rsync -azH --delete /var/www/html/ root@192.168.175.129:/var/www/html"
$INOTIFY_CMD | while read DIRECTORY EVENT FILE
do
if [ $(pgrep rsync | wc -l) -le 0 ] ; then
$RSYNC_CMD
fi
done
[root@localhost ~]# chmod +x rsync.sh //添加执行权限,并且服务器开机自动运行此脚本
[root@localhost ~]# echo '/root/rsync.sh' >> /etc/rc.local
6. 验证脚本是否正确
(1)128f服务器执行脚本,
(2)并新开一个连接到128服务器上,切换到本机/var/www/html目录,执行增、删、改等操作,
(3)查看129服务器下/var/www/html 文件及文件是否有了变化
rsync+inotify文件同步的更多相关文章
- rsync+inotify文件同步 - 同步慢的问题
rsync+inotify文件同步 - 同步慢的问题 我们来看网上的教程,我加了注释.(网上所有的教程基本都一模一样,尽管写法不一样,致命点都是一样的) #!/bin/bash /usr/bin/in ...
- linux设置rsync+inotify实时同步文件
linux设置rsync+inotify实时同步文件 应用场景: 同步接收方:test01 接收目录:/opt/software/test/a/ 同步发起方:test02 同步目录:/opt/so ...
- rsync+inotify实时同步环境部署记录
随着应用系统规模的不断扩大,对数据的安全性和可靠性也提出的更好的要求,rsync在高端业务系统中也逐渐暴露出了很多不足.首先,rsync在同步数据时,需要扫描所有文件后进行比对,进行差量传输.如果文件 ...
- rsync+inotify实时同步方案
rsync+inotify实时同步,inotify可以实时监控本地文件或目录变化,当检测到本地文件变化,执行rsync同步命令,将变化的文件同步到其他服务器节点. 1.配置环境 3.在服务节点1.服务 ...
- CentOS6.5实现rsync+inotify实时同步
参考博文: 参考1:CentOS6.5实现rsync+inotify实时同步 参考2:inotify-tools+rsync实时同步文件安装和配置 CentOS 6.3下rsync服务器的安装与配置 ...
- 配置rsync+inotify实时同步
与上一篇同步做 配置rsync+inotify实时同步 1:调整inotify内核参数 在linux内核中,默认的inotify机制提供三个调控参数:max_queue_events.max_user ...
- rsync+inotfiy文件同步
rsync+inotfiy文件同步 1.部署rsync服务 yum install rsync #安装rsync,如果嫌yum版本过低也可以源码安装 2.vim /etc/rsyncd.conf #默 ...
- Linux下简单粗暴使用rsync实现文件同步备份【转】
这篇来说说如何安全的备份,还有一点不同的是上一篇是备份服务器拉取数据,这里要讲的是主服务器如何推送数据实现备份. 一.备份服务器配置rsync文件 vim /etc/rsyncd.conf #工作中指 ...
- 2-3-2 rsync+inotify备份同步数据
RSYNC = Remote Sync 远程同步 高效,一定要结合shell 官网:https://rsync.samba.org Author: Andrew Tridgell, Wayne Dav ...
随机推荐
- 26最短路径之Floyd算法
Floyd算法 思想:将n个顶点的图G“分成”很多子图 每对顶点vi和vj对应子图Gij(i=0,1,…,n-1和j=0,1,…,n-1) 每对顶点vi和vj都保留一条顶点限于子图Gij中的最短路径P ...
- 公司里面用的iTextSharp(教程)---简介
一.需求: 公司这次要做一个生成PDF的功能,需要设计,刚刚进入公司,组长把任务分配给了我,为了完成这个任务,苦学了许久的iTextSharp.现在记录下实现过程中了了解的一些东东,一起分享哈~~ 二 ...
- 【转】eclipse反编译插件
原文地址:http://bbs.csdn.net/topics/390263414 离线安装包下载地址一:http://feeling.sourceforge.net/downloads/org.sf ...
- 什么是公网IP、内网IP和NAT转换?
搞网络通信应用开发的程序员,可能会经常听到外网IP(即互联网IP地址)和内网IP(即局域网IP地址),但他们的区别是什么? 1.引言 搞网络通信应用开发的程序员,可能会经常听到外网IP(即互联网IP地 ...
- nginx配置https并强制http自动跳转到https
关于使用HTTPS/SSL的必要性,可以自行baidu,援引的说法,EFF(Electronic Frontier Foundation),全球过半流量采用https. https://www.osc ...
- 20145302张薇 《网络对抗技术》 web基础
20145302张薇 <网络对抗> web基础 实验问题回答 1.什么是表单 表单在网页中主要负责数据采集功能:一般网页上需要用户输入.选择的地方都会用到表单 表单标签:即,用于确定表单所 ...
- KEIL中常见问题
1:..\Obj\phone.axf: Error: L6218E: Undefined symbol err (referred from gprs.o). 函数中定义的外部变量,找不到其源 即在g ...
- 求LCA练习+部分算法复习 2017.1.22
第一题就LCA即可.不过推荐用Tarjan(最快,常数很小).然后Tarjan的时候顺便就出一个dist[i],表示i节点到根节点的距离.求出了LCA,那么两点间的距离就为dist[u] + dist ...
- my normal Header
#ifndef INCLUDES_MY #define INCLUDES_MY //默认登录名密码 #define DEFAULT_USERNAME "admin" #define ...
- 关于定时器、波特率、TH和TL值的计算
假设晶振位6MHZ,定时10ms 单片机系统晶振频率为6mhz,系统时钟频率 (也是计时脉冲频率)为500KHZ,一个脉冲周期2us ,10ms是5000个脉冲,因此TMOD=0X01;TH0=(65 ...