Rsync是一款开源的,快速的,多功能的,可实现全量及增量的本地或远程数据同步备份的优秀工具。
并且可以不进行改变原有数据的属性信息,实现数据的备份迁移特性。
Rsync语法参数
Rsync命令参数详解 在对rsync服务器配置结束以后,下一步就需要在客户端发出rsync命令来实现将服务器端的文件备份到客户端来。rsync是一个功能非常强大的工具,其命令也有很多功能特色选项,我们下面就对它的选项一一进行分析说明。Rsync的命令格式可以为以下六种: rsync [OPTION]... SRC DEST rsync [OPTION]... SRC [USER@]HOST:DEST rsync [OPTION]... [USER@]HOST:SRC DEST rsync [OPTION]... [USER@]HOST::SRC DEST rsync [OPTION]... SRC [USER@]HOST::DEST rsync [OPTION]... rsync://[USER@]HOST[:PORT]/SRC [DEST] 对应于以上六种命令格式,rsync有六种不同的工作模式: 1)拷贝本地文件。当SRC和DES路径信息都不包含有单个冒号":"分隔符时就启动这种工作模式。如:rsync -a /data /backup 2)使用一个远程shell程序(如rsh、ssh)来实现将本地机器的内容拷贝到远程机器。当DST路径地址包含单个冒号":"分隔符时启动该模式。如:rsync -avz *.c foo:src 3)使用一个远程shell程序(如rsh、ssh)来实现将远程机器的内容拷贝到本地机器。当SRC地址路径包含单个冒号":"分隔符时启动该模式。如:rsync -avz foo:src/bar /data 4)从远程rsync服务器中拷贝文件到本地机。当SRC路径信息包含"::"分隔符时启动该模式。如:rsync -av root@172.16.78.192::www /databack 5)从本地机器拷贝文件到远程rsync服务器中。当DST路径信息包含"::"分隔符时启动该模式。如:rsync -av /databack root@172.16.78.192::www 6)列远程机的文件列表。这类似于rsync传输,不过只要在命令中省略掉本地机信息即可。如:rsync -v rsync://172.16.78.192/www rsync参数的具体解释如下: -v, --verbose 详细模式输出 -q, --quiet 精简输出模式 -c, --checksum 打开校验开关,强制对文件传输进行校验 -a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD -r, --recursive 对子目录以递归模式处理 -R, --relative 使用相对路径信息 -b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。 --backup-dir 将备份文件(如~filename)存放在在目录下。 -suffix=SUFFIX 定义备份文件前缀 -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件。(不覆盖更新的文件) -l, --links 保留软链结 -L, --copy-links 想对待常规文件一样处理软链结 --copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结 --safe-links 忽略指向SRC路径目录树以外的链结 -H, --hard-links 保留硬链结 -p, --perms 保持文件权限 -o, --owner 保持文件属主信息 -g, --group 保持文件属组信息 -D, --devices 保持设备文件信息 -t, --times 保持文件时间信息 -S, --sparse 对稀疏文件进行特殊处理以节省DST的空间 -n, --dry-run现实哪些文件将被传输 -W, --whole-file 拷贝文件,不进行增量检测 -x, --one-file-system 不要跨越文件系统边界 -B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节 -e, --rsh=COMMAND 指定使用rsh、ssh方式进行数据同步 --rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息 -C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件 --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件 --delete 删除那些DST中SRC没有的文件 --delete-excluded 同样删除接收端那些被该选项指定排除的文件 --delete-after 传输结束以后再删除 --ignore-errors 及时出现IO错误也进行删除 --max-delete=NUM 最多删除NUM个文件 --partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输 --force 强制删除目录,即使不为空 --numeric-ids 不将数字的用户和组ID匹配为用户名和组名 --timeout=TIME IP超时时间,单位为秒 -I, --ignore-times 不跳过那些有同样的时间和长度的文件 --size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间 --modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0 -T --temp-dir=DIR 在DIR中创建临时文件 --compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份 -P 等同于 --partial --progress 显示备份过程 -z, --compress 对备份的文件在传输时进行压缩处理 --exclude=PATTERN 指定排除不需要传输的文件模式 --include=PATTERN 指定不排除而需要传输的文件模式 --exclude-from=FILE 排除FILE中指定模式的文件 --include-from=FILE 不排除FILE指定模式匹配的文件 --version 打印版本信息 --address 绑定到特定的地址 --config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件 --port=PORT 指定其他的rsync服务端口 --blocking-io 对远程shell使用阻塞IO -stats 给出某些文件的传输状态 --progress 在传输时现实传输过程 --log-format=formAT 指定日志文件格式 --password-file=FILE 从FILE中得到密码 --bwlimit=KBPS 限制I/O带宽,KBytes per second -h, --help 显示帮助信息
Rsync工作方式
http://book.luffycity.com/linux-book/%E9%AB%98%E6%80%A7%E8%83%BDWeb%E9%9B%86%E7%BE%A4%E5%AE%9E%E6%88%98/Rsync%E6%95%B0%E6%8D%AE%E5%A4%8D%E5%88%B6.html#rsync%E5%B7%A5%E4%BD%9C%E6%96%B9%E5%BC%8F
守护进程传输模式
【拉取语法】
1.拉取模式语法,推荐使用,看清楚参数的符号! rsync 参数 user@host::src dest 2.拉取第二种 rsync 参数 rsync://user@host:port/src
【推送语法】
1.推送语法 rsync 参数 源路径 user@host::dest 2.推送第二种 rsync 参数 src rsync://user@host:port/dest
【环境部署,Rsync备份服务器】
1.准备linux系统环境 [root@chaoge_linux ~]# cat /etc/redhat-release CentOS Linux release 7.7.1908 (Core) [root@chaoge_linux ~]# uname -r # 查看内核版本 3.10.0-1062.9.1.el7.x86_64 [root@chaoge_linux ~]# uname -m # 查看系统架构 x86_64 2.是否安装了rsync软件,若是未安装可以yum安装即可 [root@chaogelinux ~]# rpm -qa rsync rsync-3.1.2-6.el7_6.1.x86_64
Rsync服务端部署一
【修改rsyncd.conf配置文件】
1.确认安装rsync服务 yum install rsync -y 2.修改配置文件,默认是 /etc/rsyncd.conf 写入如下参数 ######by chaoge rsyncd.conf uid = rsync gid = rsync fake super = yes # 无需让rsync以root身份运行即可保存文件完整属性 use chroot = no max connections = 200 pid file = /var/run/rsyncd.pid lock file = /var/run/rsync.lock log file = /var/log/rsyncd.log ignore errors read only = false list = false hosts allow = 192.168.178.0/24 hosts deny = 0.0.0.0/32 auth users = rsync_backup secrets file = /etc/rsync.password [backup] comment = This is chaoge backup! path = /backup/
【rsync.conf参数解释】
配置参数 | 参数说明 |
UID | 指定rsync服务运行的时候,向磁盘进行读写操作的用户 |
GID | 指定rsync服务运行的时候,向磁盘进行读写操作的用户 |
use chroot | 进行数据同步存储时,安全相关参数,默认内网进行数据同步,可以关闭 |
max connections | 定义向备份服务器进行数据存储的并发连接数 |
timeout | 定义与备份服务器建立网络连接,在多长时间没有数据传输时,就释放连接 |
pid file | 服务运行时,会将进程的pid信息存储到一个指定的pid文件 |
lock file | 定义锁文件,主要用于配合max connections参数,当达到最大连接就禁止继续访问 |
配置参数 |
|
|
log file | 定义服务的日志文件保存路径 | |
[backup] | 指定备份目录的模块名称信息 | |
path | 定制数据进行备份的目录信息 | |
ignore errors | 在进行数据备份传输过程中,忽略一些I/O产生的传输错误 | |
list | 确认是否可以将服务配置的模块信息,在客户端可以查看显示 | |
hosts allow | 设置备份目录允许进行网络数据备份的主机地址或网段,即设置白名单 | |
hosts deny | 设置黑名单 | |
auth users | 指定访问备份数据目录的认证用户信息,为虚拟定义的用户,不需要进行创建 | |
secrets file | 设置访问备份书目录进行认证用户的密码文件信息,会在文件中设置认证用户密码信息 | |
# exclude | 排除文件或目录,相对路径 |
Rsync服务端配置二
【配置数据备份的目录】
1.根据rsyncd.conf中定义的目录,创建目录、用户 [root@rsync01 ~]# useradd rsync -s /sbin/nologin -M # 创建同步的账户 [root@rsync01 ~]# mkdir -p /backup [root@rsync01 ~]# chown -R rsync.rsync /backup/ 2.配置用于Rsync复制的账户、密码、文件权限,在Rsync备份服务端创建 [root@rsync01 ~]# echo "rsync_backup:chaoge" > /etc/rsync.password [root@rsync01 ~]# [root@rsync01 ~]# [root@rsync01 ~]# chmod 600 /etc/rsync.password 检查密码文件,权限 [root@rsync01 ~]# ll /etc/rsync.password -rw-------. 1 root root 20 Mar 11 15:16 /etc/rsync.password [root@rsync01 ~]# cat /etc/rsync.password rsync_backup:chaoge 3.启动rsync服务,开机自启 systemc start rsyncd systemc enable rsyncd systemc status rsyncd 4.检查Rsync服务进程、端口 [root@rsync01 ~]# netstat -tunlp|grep rsync tcp 0 0 0.0.0.0:873 0.0.0.0:* LISTEN 9356/rsync tcp6 0 0 :::873 :::* LISTEN 9356/rsync [root@rsync01 ~]# ps -ef|grep rsync|grep -v grep root 9356 1 0 15:18 ? 00:00:00 /usr/bin/rsync --daemon --no-detach
Rsync客户端配置
1.确认rsync命令是否有 2.创建和rsync服务端连接的账户密码文件,且授权 3.注意Rsync客户端要和服务端的配置区别开
1.安装rsync yum install rsync -y 2.创建密码文件,和服务端相同 [root@nfs01 ~]# echo "chaoge" > /etc/rsync.password 3.授权文件 [root@nfs01 ~]# chmod 600 /etc/rsync.password 4.验证文件密码、权限 [root@nfs01 ~]# cat /etc/rsync.password chaoge [root@nfs01 ~]# ll /etc/rsync.password -rw-------. 1 root root 7 3月 11 15:30 /etc/rsync.password 5.配置特殊变量RSYNC_PASSWORD,可以替代密码文件 [root@nfs01 ~]# export RSYNC_PASSWORD=chaoge #临时生效 [root@nfs01 ~]# echo "export RSYNC_PASSWORD=chaoge" >> /etc/bashrc #永久开机生效 验证密码变量 [root@nfs01 ~]# tail -1 /etc/bashrc export RSYNC_PASSWORD=chaoge [root@nfs01 ~]# echo $RSYNC_PASSWORD chaoge
测试数据同步
1.从客户端推送 /opt目录 同步到服务端Rsync指定的目录(/bakcup)下 [root@nfs01 ~]# rsync -avzP /opt rsync_backup@192.168.178.139::backup --password-file=/etc/rsync.password 2.也可以直接使用密码变量,进行同步 [root@nfs01 ~]# tail -1 /etc/bashrc export RSYNC_PASSWORD=chaoge [root@nfs01 ~]# rsync -avzP /etc/ rsync_backup@192.168.178.139::backup
rsync -avzP /opt rsync_backup@192.168.178.139::backup --password-file=/etc/rsync.password 参数解释 -avzP /opt -a 保持文件原有属性 -v 显示传输细节情况 -z 对传输数据压缩传输 -P 显示文件传输的进度信息 /opt 要推送的本地目录,注意/opt/ 表示推送该目录下内容 选项解释 rsync_backup@192.168.178.139::backup --password-file=/etc/rsync.password # 验证rsync服务端参数 grep 'auth user' /etc/rsyncd.conf rsync_backup rsync同步数据的虚拟认证用户 # 是rsync服务端配置文件中定义的模块名 /etc/rsyncd.conf @192.168.178.139::backup 要推送的目的地ip地址以及模块名称 --password-file=/etc/rsync.password #指定密码文件
常见错误及注意事项
【1. 错误 :No route to host】
[root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup rsync: failed to connect to 172.16.1.41: No route to host (113) rsync error: error in socket IO (code 10) at clientserver.c(124) [sender=3.0.6]
解决:
1.关闭iptables,或者添加规则 iptables -F systemctl stop firewalld 2.关闭selinux [root@nfs01 ~]# setenforce 0 #临时关闭 [root@rsync01 ~]# sed -i 's/enforcing/disabled/g' /etc/selinux/config #重启永久关闭
【注意命令的细节】
1.同步整个文件夹 [root@nfs01 ~]# rsync -avzP /etc rsync_backup@192.168.178.139::backup 2.同步文件夹下内容 [root@nfs01 ~]# rsync -avzP /etc/ rsync_backup@192.168.178.139::backup
【ERROR: The remote path must start with a module name not a /】
rsync客户端执行rsync命令错误: 客户端的错误现象: [root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::/backup ERROR: The remote path must start with a module name not a / rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
解决:
原因:客户端命令敲错了 rsync命令语法理解错误,::/backup是错误的语法,应该为::backup(rsync模块)
【ERROR:auth failed on module backup】
客户端的错误现象: [root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup Password: @ERROR: auth failed on module backup rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
解决:
1.密码文件错误/etc/rsync.password 2.密码文件参数和实际的密码文件名不一致,检查secrets file = /etc/rsync.password 3.密码文件权限不对 ll /etc/rsync.password 不是600 4.检查免密文件,是否手误 [root@rsync01 ~]# cat /etc/rsync.password rsync_backup:chaoge 5.rsync客户端的密码文件写错,只需要写入密码即可 [root@nfs01 ~]# cat /etc/rsync.password chaoge
【error:Unknown module ‘backup’】
[root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup @ERROR: Unknown module 'backup' rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
解决:
异常问题解决: 1、 /etc/rsyncd.conf配置文件模块名称书写错误 2、配置文件中网段限制不对
【Permission denied】
[root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup Password: sending incremental file list hosts rsync: mkstemp ".hosts.5z3AOA" (in backup) failed: Permission denied (13) sent 196 bytes received 27 bytes 63.71 bytes/sec total size is 349 speedup is 1.57 rsync error: some files/attrs were not transferred (see previous errors) (code 23) at main.c(1039) [sender=3.0.6]
解决:
1. 共享目录的属主和属组不正确,不是rsync 2. 共享目录的权限不正确,不是755 3.注意防火墙,selinux的关闭
【chdir failed】
[root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup Password: @ERROR: chdir failed rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
解决:
异常问题解决: 1. 备份存储目录没有建立 2. 建立的备份存储目录和配置文件定义不一致
【invalid uid rsync】
[root@nfs01 tmp]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup Password: @ERROR: invalid uid rsync rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
解决:
异常问题解决: rsync服务对应rsync虚拟用户不存在了
【客户端有rsync.password文件依旧需要输入密码】
1.密码文件也得是600权限 2.密码文件名字是否正常
【connection refused(111)】
[root@oldboy-muban ~]# rsync -avz /etc/hosts rsync_backup@172.16.1.41::backup rsync: failed to connect to 172.16.1.41: Connection refused (111) rsync error: error in socket IO (code 10) at clientserver.c(124) [sender=3.0.6]
解决:
1.检查防火墙,selinux的关闭 2.检查rsync服务端rsyncd是否开启