文件同步方法:scp,Nfs,Sftp,http,samba,rsync,drbd(基于文件系统同步)


Rsync是一款开源的,快速的,多功能的,可实现全量及增量的本地或远程的数据同步及备份工具。


Rsync使用所谓的“Rsync算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。


rsync的优点

①可以镜像保存整个目录树和文件系统;

②可以很容易做到保持原来文件的权限、时间、软硬链接等;

③无须特殊权限即可安装;

④优化的流程,文件传输效率高;

⑤可以使用rsh、ssh等方式来传输文件,当然也可以通过直接的socket连接;

⑥支持匿名传输



服务器端的配置,首先检查rsync是否安装:

rpm –q rsync

rsync-2.6.8-3.1

说明rsync已安装,如果提示出现 package rsync is not installed 则说明这个软件报没有安装大家可以使用yum进行安装


另外,关闭防火墙和SElinux,因为是内网中传输,所以这些没必要

service iptables stop && chkconfig iptables off 

setenforce 0


下面定义配置文件/etc/rsyncd.conf。

[root@nagios_server web]# cat /etc/rsyncd.conf 

/etc/rsyncd.conf

uid = root

gid = root

port=873

use chroot = no

read only = no

list = no

max connections = 0

timeout = 600

log file = /var/rsync/log/rsyncd.log

pidfile = /var/rsync/pid/rsyncd.pid

lock file = /var/rsync/run/rsync.lock

[nginxconf]

path = /usr/local/nginx/conf/

comment = nginxconf

ignore errors

auth users =  nginxconf

secrets file = /etc/rsync/rsync.pass

hosts allow = 192.168.21.0/255.255.255.0,hosts allow = 23.247.76.253

hosts deny = *


注释:

uid = nobody

进行备份的用户,nobody 为任何用户

gid = nobody 

进行备份的组,nobody为任意组

use chroot = no 


如果"use chroot"指定为true,那么rsync在传输文件以前首先chroot到path参数所指定的目录下。这样做的原因是实现额外的安全防护,但是缺点是需要以root权限,并且不能备份指向外部的符号连接所指向的目录文件。默认情况下chroot值为true.但是这个一般不需要,我选择no或false

list = no

不允许列清单


max connections = 200 

最大连接数


timeout = 600 

覆盖客户指定的IP超时时间,也就是说rsync服务器不会永远等待一个崩溃的客户端。


pidfile = /var/run/rsyncd.pid 

pid文件的存放位置


lock file = /var/run/rsync.lock 

锁文件的存放位置


log file = /var/log/rsyncd.log 

日志文件的存放位置


[backup] 

这里是认证模块名,即跟samba语法一样,是对外公布的名字


path = /backup/

这里是参与同步的目录


ignore errors 

可以忽略一些无关的IO错误


read only = no

允许可读可写


list = no

不允许列清单


hosts allow = 192.168.21.0/255.255.255.0

这里跟samba的语法是一样的,只允许192.168.21.0/24的网段进行同步,拒绝其它一切


auth users = test 

认证的用户名


secrets file = /etc/rsyncd.password 

密码文件存放地址

注意:对于这个地方的配置文件,虽然解释的很清楚,可是一些朋友始终还会在这里出错这里我提亮点易错点:

1、[backup] 认证模块名和 path = /backup/ 参与同步的目录

这里的path 大家要记好了,这里不要随便的一设置就直接完事,要知道这里是认证模块的,以后从客户机备份的数据会存储在这里。


2、auth users = redhat 认证的用户名 

这个名字是服务器端实实在在存在用户,大家不要直接跟步骤走却忽略了这点。如果服务器端少了这个的话我估计你的数据同步就实现不了,大家要谨记。


3、path = /backup/ 参与同步的目录

这个需要稍后自己要在根目录下自己建

cd /

mkdir backup

chmod –R 777 /backup

echo “test:test” > /etc/rsyncd.password

(这里我设置的是用户名和密码一致)

为了安全起见,我设置他的权限为600

chmod 600 /etc/rsync.password


客户端配置:

echo “test” > /etc/rsyncd.password

这里仅仅只需要密码,不需要用户了,免得要同步时还要手动互动

chmod 600 /etc/rsync.password 


rsync命令使用方式:

1、拷贝本地文件如:

rsync -a /data /backup

2、从远程rsync服务器中拷贝文件到本地机。当SRC路径信息包含"::"分隔符时启动该模式。如:rsync -av root@192.168.78.192::www /databack

3、从本地机器拷贝文件到远程rsync服务器中。当DST路径信息包含"::"分隔符时启动该模式。如:rsync -av /databack root@192.168.78.192::www

rsync命令选项:
-v, --verbose 详细模式输出。 

-q, --quiet 精简输出模式。 

-c, --checksum 打开校验开关,强制对文件传输进行校验。 

-a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD。 

-r, --recursive 对子目录以递归模式处理。 

-R, --relative 使用相对路径信息。 

-b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。

 --backup-dir 将备份文件(如~filename)存放在在目录下。

 -suffix=SUFFIX 定义备份文件前缀。

 -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件,不覆盖更新的文件。 

-l, --links 保留软链结。 

-L, --copy-links 想对待常规文件一样处理软链结。 

--copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结。

--safe-links 忽略指向SRC路径目录树以外的链结。 

-H, --hard-links 保留硬链结。 

-p, --perms 保持文件权限。

 -o, --owner 保持文件属主信息。 

-g, --group 保持文件属组信息。

 -D, --devices 保持设备文件信息。

 -t, --times 保持文件时间信息。 

-S, --sparse 对稀疏文件进行特殊处理以节省DST的空间。 

-n, --dry-run现实哪些文件将被传输。 

-w, --whole-file 拷贝文件,不进行增量检测。 

-x, --one-file-system 不要跨越文件系统边界。

-B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节。

-e, --rsh=command 指定使用rsh、ssh方式进行数据同步。 

--rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息。 

-C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件。

 --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件。 

--delete 删除那些DST中SRC没有的文件。 

--delete-excluded 同样删除接收端那些被该选项指定排除的文件。 

--delete-after 传输结束以后再删除。 

--ignore-errors 及时出现IO错误也进行删除。 

--max-delete=NUM 最多删除NUM个文件。 

--partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输。 

--force 强制删除目录,即使不为空。 

--numeric-ids 不将数字的用户和组id匹配为用户名和组名。 

--timeout=time ip超时时间,单位为秒。

 -I, --ignore-times 不跳过那些有同样的时间和长度的文件。 

--size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间。 

--modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0。 

-T --temp-dir=DIR 在DIR中创建临时文件。 

--compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份。 

-P 等同于 --partial。 

--progress 显示备份过程。 

-z, --compress 对备份的文件在传输时进行压缩处理。 

--exclude=PATTERN 指定排除不需要传输的文件模式。 

--include=PATTERN 指定不排除而需要传输的文件模式。 

--exclude-from=FILE 排除FILE中指定模式的文件。 

--include-from=FILE 不排除FILE指定模式匹配的文件。 

--version 打印版本信息。 --address 绑定到特定的地址。 

--config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件。

--port=PORT 指定其他的rsync服务端口。 --blocking-io 对远程shell使用阻塞IO。

-stats 给出某些文件的传输状态。

 --progress 在传输时现实传输过程。

 --log-format=formAT 指定日志文件格式。

 --password-file=FILE 从FILE中得到密码。 

--bwlimit=KBPS 限制I/O带宽,KBytes per second。 

-h, --help 显示帮助信息。