zoukankan      html  css  js  c++  java
  • rsync

    配置环境

    1、操作系统:CentOS6.5-X86_64

    2、rsync客户端(rsync+inotify):192.168.200.82

    3、rsync服务端:192.168.200.80,192.168.200.81

    第一部分:分别在两台目标服务器192.168.200.80192.168.200.81上操作

    1. 关闭selinux否则客户端推送的文件过不来

    vi /etc/selinux/config #编辑防火墙配置文件

    #SELINUX=enforcing #注释掉

    #SELINUXTYPE=targeted #注释掉

    SELINUX=disabled #增加

    :wq! #保存,退出

    setenforce 0  #立即生效

    2、开启防火墙tcp 873端口(Rsync默认端口)或关闭防火墙(为了测试方便先关闭防火墙)

    /etc/init.d/iptables stop

    3、安装Rsync服务端

    yum install rsync xinetd #安装

        报错:

            yum list

    vi /etc/xinetd.d/rsync #编辑配置文件,设置开机启动rsync

    disable = on#修改为on

    :wq! #保存退出

    /etc/init.d/xinetd start #启动(CentOS中是以xinetd来管理Rsync服务的)

    4、手动创建rsyncd.conf配置文件(配置文件中最好把“#”和后面注释的文字删除)

     

    vi /etc/rsyncd.conf #创建配置文件,添加以下代码

    uid = root                      #rsync运行权限为root

    gid = root                       #rsync运行权限为root

    use chroot = no                   #是否让进程离开工作目录  

    max connections = 5                 #最大并发连接数,0为不限制

    timeout = 600                     #超时时间

    pid file = /var/run/rsyncd.pid      #指定rsync的pid存放路径

    lockfile = /var/run/rsyncd.lock      #指定rsync的锁文件存放路径

    log file = /var/log/rsyncd.log      #指定rsync的日志存放路径

    [web1]                        #模块名称

    path = /tmp/www                 #跟客户端同步过来的文件存放的路径   

    ignore errors = yes                  #忽略一些无关的I/O错误

    read only = no                      #客户端是否能拉(PULL)

    write only = no                    #客户端是否能推(PUSH)

    hosts allow = 192.168.200.82       #客户端主机ip

    hosts deny = *                     #黑名单,*表示任何主机

    list = yes                         

    uid = root                          #root的身份去获取文件

    gid = root

    auth users = web                  #认证此模块的用户名

    secrets file = /etc/web.passwd       #指定存放“用户名:密码”格式的文件

    5、创建同步目录(用于接收客户端发来的文件夹和文件)

    mkdir /tmp/www

    6、配置rsync认证文件/etc/web.passwd  (用于询问客户端用户的密码,此文件格式为“用户名:密码”,客户端有同样的密码文件只需写入“密码”即可)

    echo "web:123" > /etc/web.passwd

    cat /etc/web.passwd

    提示web:123

    7、修改/etc/web.passwd的权限为600 (客户端的密码文件需要和服务器的密码文件权限一致)

    chmod 600 /etc/web.passwd

    ll /etc/web.passwd

    提示-rw------- 1 root root 10 Mar 27 22:31 /etc/web.passwd

    8、配置服务能够启动

    chkconfig rsync on

    service xinetd start

    提示Starting xinetd:                                           [  OK  ]

    9、检查873端口是否成功监听

    命令ss –antl

    可以看到rsync默认端口873在开着

    10、检查rsync运行状态

    命令chkconfig --list

    两台服务端相同操作到此完毕

    下面是客.安装

     

    1vi /etc/selinux/config #编辑防火墙配置文件

    #SELINUX=enforcing #注释掉

    #SELINUXTYPE=targeted #注释掉

    SELINUX=disabled #增加

    :wq! #保存,退出

    setenforce 0  #立即生效

    2、开启防火墙tcp 873端口(Rsync默认端口)

    或关闭防火墙/etc/init.d/iptables stop

    3、安装Rsync服务端软

    yum install rsync xinetd #安装

    vi /etc/xinetd.d/rsync #编辑配置文件,设置开机启动rsync

    disable = no #修改为no

    :wq! #保存退出

    /etc/init.d/xinetd start #启动(CentOS中是以xinetd来管理Rsync服务的)

    4、设置 rsync 客户端的密码文件,客户端只需要设置 rsync 同步的密码即可,不用设置用户名

    echo 123 > /etc/web.passwd

    cat /etc/web.passwd

    提示123

    5、修改/etc/web.passwd的权限为600

    chmod 600 /etc/web.passwd

    ll /etc/web.passwd

    提示-rw------- 1 root root 10 Mar 26 21:28 /etc/web.passwd

    6、创建同步目录(此目录的路径可以随便定义,不一定要和服务器的路径一致)

    mkdir /tmp/www

    7、测试

    在客服端/tmp/www/文件夹里创建文件夹或文件;

    然后使用下面命令  推 拉 都是在客户端进行的

    推:rsync -avH --port=873 --progress /tmp/www/ web@192.168.200.80::web1 --password-file=/etc/web.passwd  把本地/tmp/www/下文件推送到80(服务端)的指定目录(配置文件指定目录【web1模块下的目录】)下

    拉:   rsync -av   --port=873 --progress web@10.0.5.36(服务端)::test(模块) /root --password-file=/etc/web.passwd 把36配置文grep 件指定的目录拉到本机(执行此命令的主机)的/root目录(从服务端往客户端拉,36为服务端)

       报错:  问题@ERROR: module is read only

                                           原因:source源服务器端权限设置read为only只读权限

                                    解决:read only = false (服务端对应模块添加参数 

                       问题 @ERROR: chroot failed   

                                    解决:创建目录并修正权限可解决问题(服务端目录不存在或无权限)   
                       问题@ERROR: auth failed on module tee(模块名)
                                    解决:提供正确的用户名密码解决此问题
                       问题 @ERROR: Unknown module ‘tee_nonexists’
                                    解决:提供正确的模块名或在服务器端修改成你要的模块以解决问题(tee_nonexists模块不存在)
                       问题 @ERROR: daemon security issue — contact admin
                                    解决:同步的目录里面有权限不足的软连接文件,需要服务器端的/etc/rsyncd.conf打开use chroot = yes
                       问题 @ERROR: failed to open lock file
                                    解决:配置文件 rsync.conf 中添加 lock file = rsyncd.lock 即可解决
                       问题 skipping non-regular file
                                    原因:source源文件有软链接。
                                    解决:修改为 rsync -va,其中 -a == -rlptgoD (no -H,-A,-X) 或者 rsync -rvltOD 也可以
                       问题 rsync: failed to connect No route to host
                                    原因:对方没开机、防火墙阻挡、通过的网络上有防火墙阻挡,都有可能
                                    解决:在iptables 中开放该端口   iptables -I INPUT -p tcp –dport 873 -j ACCEPT
                       问题 rsync error: error starting client-server protocol
                                    解决:/etc/rsyncd.conf配置文件内容有错误。请正确核对配置文件
                       问题 rsync: chown “” failed: Invalid argument (22)
                                    解决:权限无法复制。去掉同步权限的参数即可。(这种情况多见于Linux向Windows的时候)
                       问题 rsync: read error: Connection reset by peer (104)
                                    解决:很大可能是服务器端没有开启 rsync 服务,开启服务

    命令说明:

    -avH  rsync的参数,文档后面会贴出详细参数说明)

    --port=873 指定rsync要用的端口)

    --progress 指定客户端推送的文件输出路径)

    /tmp/www  客户端推送文件的路径,此路径可以更改)设置不同文件夹推送不同主机可在这设置

    web  服务器密码文件的用户名,在服务器的密码文件中定义)

    @192.168.200.80::服务器ip)

    web1  服务器rsyncd.conf中定义的模块名称)

    --password-file=/etc/web.passwd   指定客户端密码文件的路径,服务器需要对此密码进行验证是否和它的密码一致)

    能看到服务端192.168.200.80下/tmp/www/的文件夹里有同样新建的文件或文件夹,将上述命令的ip改成192.168.200.81,同样81服务端/tmp/www/下也多出了一些新建文件夹或文件。

        

    Rsync的命令格式可以为以下六种:

     

      rsync [OPTION]… SRC DEST  本地之间同步

      rsync [OPTION]… SRC [USER@]HOST:DEST 将本地文件传到远程

      rsync [OPTION]… [USER@]HOST:SRC DEST  实现将远程机器的内容拷贝到本地机器

      rsync [OPTION]… [USER@]HOST::[module] DEST  拉

      rsync [OPTION]… SRC [USER@]HOST::DEST   推

      rsync [OPTION]… rsync://[USER@]HOST[:PORT]/SRC [DEST] 

            1)拷贝本地文件:当SRC和DEST路径信息都不包括单个冒好“:”分隔符时就启动这种工作模式,如:rsync -a /data /backup

            2)使用一个远程的shell程序(如rsh,ssh)来实现将本地机器的内容拷贝到远程机器。当DEST路径包括单个冒号“:”分隔符,就启动这种工作模式,如:rsync -avz *.c foo(主机名):src(结果目录)

            3)使用一个远程的shell程序(如rsh,ssh)来实现将远程机器的内容拷贝到本地机器。当SRC路径包含单个冒号“:” 分隔符,就器送这种工作模式,如:rsync -avz foo:src/bar /backup

            4)从远程rsync服务器中拷贝文件到本地机。当SRC路径信息包含” ::” 分隔符时启动该模式。如:rsync -av root@172.16.78.192::www /databack

            5)从本地机器拷贝文件到远程rsync服务器中。当DST路径信息包含” ::” 分隔符时启动该模式。如:rsync -av /databack root@172.16.78.192::www

            6)列远程机的文件列表。这类似于rsync传输,不过只要在命令中省略掉本地机信息即可。如:rsync -v rsync://172.16.78.192/www      

     

    8、安装inotify-tools

    先装依赖包gcc否则会报错

    yum install –y gcc

    tar xf inotify-tools-3.13.tar.gz

    cd inotify-tools-3.13

    ./configure

    make && make install

     

    9、设置系统环境变量,添加软连接

    echo "PATH=/usr/local/inotify/bin:$PATH" >>/etc/profile.d/inotify.sh

    source /etc/profile.d/inotify.sh  #使设置立即生效

    echo "/usr/local/inotify/lib" >/etc/ld.so.conf.d/inotify.conf

    ln -s /usr/local/inotify/include  /usr/include/inotify

    10、修改inotify默认参数(inotify默认内核参数值太小)

    查看系统默认参数值

    sysctl -a | grep max_queued_events

    结果是:fs.inotify.max_queued_events = 16384

    sysctl -a | grep max_user_watches

    结果是:fs.inotify.max_user_watches = 8192

    sysctl -a | grep max_user_instances

    结果是:fs.inotify.max_user_instances = 128

    输入以下命令修改参数:

    sysctl -w fs.inotify.max_queued_events="99999999"

    sysctl -w fs.inotify.max_user_watches="99999999"

    sysctl -w fs.inotify.max_user_instances="65535"

    vi /etc/sysctl.conf #添加以下代码

    fs.inotify.max_queued_events = 99999999

    fs.inotify.max_user_watches = 99999999

    fs.inotify.max_user_instances = 65535

    :wq! #保存退出

    11、创建脚本,实时触发rsync进行同步(推)

    vi /usr/local/inotify/rsync.sh   #编辑,添加以下代码

    #!/bin/sh

    srcdir=/tmp/www/   #客户端主机的文件路径,如果不同路径同步不同主机可修改

    dstdir=web1

    rsyncuser=web

    rsyncpassdir=/etc/web.passwd

    dstip="192.168.200.80 192.168.200.81"

    for ip in $dstip

    do

    rsync -avH --port=873 --progress --delete $srcdir $rsyncuser@$ip::$dstdir --password-file=$rsyncpassdir

    done

    /usr/local/bin/inotifywait -mrq --timefmt '%d/%m/%y %H:%M' --format '%T %w%f%e' -e close_write,modify,delete,create,attrib,move $srcdir | while read file

    do

    for ip in $dstip

    do

    rsync -avH --port=873 --progress --delete $srcdir $rsyncuser@$ip::$dstdir --password-file=$rsyncpassdir

    echo " ${file} was rsynced" >> /tmp/rsync.log 2>&1

    done

    done

     

    touch rysnc.sh

    vi rsync.sh之后按i再粘贴

    chmod +x /usr/local/inotify/rsync.sh #添加脚本执行权限

     

    12、设置脚本开机自动执行

    vi /etc/rc.d/rc.local  #编辑,在最后添加一行

    nohup /usr/local/inotify/rsync.sh & #设置开机自动在后台运行脚本

    :wq!  #保存退出

    nohup ./rsync.sh &  运行脚本

    13、测试inotify实时触发rsync同步脚本是否正常运行

    在客户端192.168.200.82上创建文件nihao

    mkdir /tmp/www/nihao

    重新启动源服务器:192.168.200.82

    等系统启动之后,查看两台目标服务器192.168.200.80,192.168.200.81的/tmp/www/下是否有nihao文件夹

    然后再在源服务器192.168.200.82创建文件夹nihao_new

    mkdir /tmp/www/nihao_new

    继续查看两台目标服务器192.168.200.80,192.168.200.81的/tmp/www/下是否有nihao_new文件夹

    如果以上测试都通过,说明inotify实时触发rsync同步脚本运行正常。

    至此,LinuxRsync+Inotify-tools实现数据实时同步完成。

     

     

     

    添加同步win系统

    1. windowns服务器下载软件

    cwRsyncServer_4.0.3_ Installer.zip

    1. 安装cwRsyncServer  安装全选默认即可
    2. 安装结束后在找我的电脑—右键管理---服务和应用—服务” (Winservice 2008 管理工具—服务)RsyncServer服务中右击选择属性 

    打开E盘,创建要备份的文件夹,此处取名为web(此处是文件夹,不是文件)

    右键单击web文件夹,选择属性,切换到安全选项,点添加

    输入:SvcCWRSYNC

    打开C:Program FilesICW目录

    用记事本打开rsyncd.conf,修改添加以下内容(修改之前先备份,以防出错重改)

    修改如下:

    use chroot = false

    strict modes = false

    hosts allow = *

    log file = rsyncd.log

     

    # Module definitions

    # Remember cygwin naming conventions : c:work becomes /cygwin/c/work

    [web1]

    path = /tmp/www

    ignore errors = yes

    read only = no

    write only = no

    hosts allow = 192.168.200.82

    hosts deny = *

    list = yes

    uid = 0

    gid = 0

    auth users = web

    secrets file = /etc/web.passwd

    保存退出

     

    之后在C:Program FilesICW目录下面新建/etc/rsyncd.secrets文件

    用记事本打开,输入用户名和密码

    web:web

     

     

    /tmp/下新建文件夹www 

     

    在服务端主机192.168.200.82中输入一下命令开启873端口

    netsh firewall add portopening TCP 873 MyWebPort

    在客户端主机查看能否与win服务端通信

    最后在客户端输入命令像服务端完成推送

    rsync -avH --port=873 --progress /tmp/www/ web@192.168.200.83::web1 --password-file=/etc/web.passwd

    如果推送成功提示如下

    如需时时推送只要在脚本中加入win服务端ip即可

     

     

     

     

    rsync参数

    ============================================

    -v, --verbose 详细模式输出

    -q, --quiet 精简输出模式

    -c, --checksum 打开校验开关,强制对文件传输进行校验

    -a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD

    -r, --recursive 对子目录以递归模式处理

    -R, --relative 使用相对路径信息

    -b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。

    --backup-dir 将备份文件(~filename)存放在在目录下。

    -suffix=SUFFIX 定义备份文件前缀

    -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件。(不覆盖更新的文件)

    -l, --links 保留软链结

    -L, --copy-links 想对待常规文件一样处理软链结

    --copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结

    --safe-links 忽略指向SRC路径目录树以外的链结

    -H, --hard-links 保留硬链结

    -p, --perms 保持文件权限

    -o, --owner 保持文件属主信息

    -g, --group 保持文件属组信息

    -D, --devices 保持设备文件信息

    -t, --times 保持文件时间信息

    -S, --sparse 对稀疏文件进行特殊处理以节省DST的空间

    -n, --dry-run现实哪些文件将被传输

    -W, --whole-file 拷贝文件,不进行增量检测

    -x, --one-file-system 不要跨越文件系统边界

    -B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节

    -e, --rsh=COMMAND 指定使用rshssh方式进行数据同步

    --rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息

    -C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件

    --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件

    --delete 删除那些DSTSRC没有的文件

    --delete-excluded 同样删除接收端那些被该选项指定排除的文件

    --delete-after 传输结束以后再删除

    --ignore-errors 及时出现IO错误也进行删除

    --max-delete=NUM 最多删除NUM个文件

    --partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输

    --force 强制删除目录,即使不为空

    --numeric-ids 不将数字的用户和组ID匹配为用户名和组名

    --timeout=TIME IP超时时间,单位为秒

    -I, --ignore-times 不跳过那些有同样的时间和长度的文件

    --size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间

    --modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0

    -T --temp-dir=DIR DIR中创建临时文件

    --compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份

    -P 等同于 --partial

    --progress 显示备份过程

    -z, --compress 对备份的文件在传输时进行压缩处理

    --exclude=PATTERN 指定排除不需要传输的文件模式

    --include=PATTERN 指定不排除而需要传输的文件模式

    --exclude-from=FILE 排除FILE中指定模式的文件

    --include-from=FILE 不排除FILE指定模式匹配的文件

    --version 打印版本信息

    --address 绑定到特定的地址

    --config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件

    --port=PORT 指定其他的rsync服务端口

    --blocking-io 对远程shell使用阻塞IO

    -stats 给出某些文件的传输状态

    --progress 在传输时现实传输过程

    --log-format=formAT 指定日志文件格式

    --password-file=FILE FILE中得到密码

    --bwlimit=KBPS 限制I/O带宽,KBytes per second

    -h, --help 显示帮助信息

    Windows 客户端

    安装cwRsync 客户端

    测试telnet 192.168.200.89 873    服务器rsync端口开启出现如下图

    c盘下建立文件夹web.passswd  里面输入web保存即可

    测试推送

    D盘新建个文件夹liu,放入一些文件

    进入安装路径

    cd c:Program FilescwRsyncin

    rsync -avH --progress /cygdrive/d/UploadImg root@192.168.200.89::web1 <c:web.passwd

    /cygdrive/d/liu  指定将要推送的客户端文件路径表示D盘下的“liu”文件

    web 服务器rsync配置文件设置的用户

    web1 服务器配置文件设定的模块

    <c:web.passwd  客户端本地密码文件的路径

    注:win客户端用的是linux客户端用过的服务器,所以服务器配置文件需要重新定义推送的客户端主机ip

    ---password-file 命令在win下无法使用

    继续在C:Program FilescwRsyncin目录新建

     

    data.bat文件

    用记事本打开,输入以下内容

     

     

    @echo off

    echo.

    echo 开始同步数据,请稍等...

    echo.

    cd C:Program FilescwRsyncin

    rsync –avH –progress /cygdrive/d/liu web@192.168.200.89::web1 <c:web.passwd

    echo.

    echo 数据同步完成

    echo.

    最后保存退出

    data.bat文件加入计划任务,设置每天执行一次

    ------------------------------------------------------------------------------

    ubuntu

    pid file = /usr/local/var/run/rsyncd.pid
    port = 873
    address = 10.56.30.241
    #rsyncd 守护进程运行系统用户全局配置,也可在具体的块中独立配置,
    uid = root
    gid = root
    #允许 chroot,提升安全性,客户端连接模块,首先chroot到模块path参数指定的目录下
    #chroot为yes时必须使用root权限,且不能备份path路径外的链接文件
    use chroot = yes
    #只读
    read only = no
    #只写
    write only = no
    #允许访问rsyncd服务的ip,ip端或者单独ip之间使用空格隔开
    #hosts allow = 192.168.0.1/255.255.255.0 198.162.145.1 10.0.1.0/255.255.255.0
    hosts allow = 10.57.66.119 10.56.30.242
    #不允许访问rsyncd服务的ip,*是全部(不涵盖在hosts allow中声明的ip,注意和hosts allow的先后顺序)
    hosts deny = *
    #客户端最大连接数
    max connections = 15
    #欢迎文件路径,可选的
    #motd file = /etc/rsyncd/rsyncd.motd
    #日志相关
    #    log file 指定rsync发送消息日志文件,而不是发送给syslog,如果不填这个参数默认发送给syslog
    #    transfer logging 是否记录传输文件日志
    #    log format 日志文件格式,格式参数请google
    #    syslog facility rsync发送消息给syslog时的消息级别,
    #    timeout连接超时时间
    log file = /usr/local/logs/rsyncd.log
    transfer logging = yes
    log format = %t %a %m %f %b
    syslog facility = local3
    timeout = 300
     
    ######################################################################################################
    #                      ******模块配置(多个)******
    ######################################################################################################
    #模块 模块名称必须使用[]环绕,比如要访问data1,则地址应该是data1user@192.168.1.2::data1
    [data1]
    #模块根目录,必须指定
    path=/home/tomcat/ctx/
    #是否允许列出模块里的内容
    list=yes
    #忽略错误
    #ignore errors
    #模块验证用户名称,可使用空格或者逗号隔开多个用户名
    auth users = root
    #模块验证密码文件 可放在全局配置里
    secrets file=/etc/rsync.pass
    #注释
    comment = some description about this moudle
    #排除目录,多个之间使用空格隔开
    #exclude = test1/ test2/
  • 相关阅读:
    HTML基础
    JavaScript基础
    J2EE技术(六)——JSP
    2011.2—至今年度总结
    J2EE技术(二)——JDBC
    DRP项目总结(一)——项目简介
    CSS基础
    J2EE技术(五)——EJB
    J2EE技术(三)——JMS
    J2EE技术(四)——JavaMail
  • 原文地址:https://www.cnblogs.com/zhaozhenguo666/p/5512739.html
Copyright © 2011-2022 走看看