【Linux网络服务】Rsync+inotify+nfs实现数据实时备份

简介: 【Linux网络服务】Rsync+inotify+nfs实现数据实时备份

需求:客户端上传文件同步到nfs文件共享服务器,nfs文件服务器数据备份到rsync服务器

  • 机器准备
  • 192.168.159.21
  • 192.168.159.22
  • 192.168.159.23


e6d0e896326a4090b6d998c348496ac5.jpg

  • 注意:关闭三台机器的防火墙-systemctl stop firewalld

1.(192.168.159.22)部署nfs服务器

(1)在A服务端机器安装nfs-utils和rpcbind包

yum install -y nfs-utils rpcbind 
nfs-utils:提供了NFS服务器程序和对应的管理工具 
rpcbind:获取nfs服务器端的端口等信息

(2)启动rpcbind检查是否启动了rpcbind服务并监听111端口

systemctl start rpcbind 
netstat -tunlp | grep 111

3d2ec2340cf24d47bb796e9f36e9f270.jpg

(3)配置NFS服务的配置文件,参数配置:vi /etc/exports

/data/NFSdata 192.168.10.0/24(rw,sync) 
/data/NFSdata   #表示要共享文件的目录 
192.168.10.0/24 #表示所有允许访问的客户端IP网段,也可以写成指定的ip,只允许当前客户机访问 
(rw,sync)     #rw:表示读写权限,sync:表示数据同步写入内存硬盘

(4)创建/data/NFSdata目录,更改属主、属组

mkdir -p /data/NFSdata
chown -R nfsnobody:nfsnobody /data  #注意:此处不改权限,客户端没有创建文件权限

(5)启动nfs服务

systemctl start nfs

(6)设置开机启动

systemctl enable rpcbind.service 
systemctl enable nfs.service

2.(192.168.159.21)部署nfs客户端

(1)下载工具包nfs-utils

yum -y install nfs-utils

(2)设置开机自启

systemctl enable rpcbind.service #客户端不用启动nfs-server,但是要用到nfs-server的 一个命令showmount

(3)挂载

mount -t nfs 192.168.159.22:/data/NFSdata /NFS #挂在文件系统 
showmount -e 192.168.159.22 #查看是否挂载上


03d1897f9a674311bfa9625f8ec83b72.jpg

(4)测试21节点创建文件同步到22节点

7ebde634c6a04306819d3d2331a5bcec.jpg

3.(192.168.159.23)部署Rsync服务端

(1)下载Rsync软件包

yum -y install rsync

(2)新增vi /etc/rsyncd.conf配置文件

#用户id
uid = rsync
#组id
gid = rsync
#程序安全设置
use chroot = no
#客户端连接数
max connections = 200
#进程号文件位置
pid file = /var/run/rsyncd.pid
#进程锁文件位置
lock file = /var/run/rsync.lock
#日志文件位置
log file = /var/run/rsyncd.log
#连接超时时间
timeout = 300
#3.1版本以上要加这个
fake super = yes
#模块名称
[backup]
#同步数据的目录
path = /backup
#有错误时忽略
ignore errors
#只读模式(true为只读,false为可读可写)
read only = false
#阻止远程列表
list = false
#允许访问的IP
hosts allow = 192.168.159.0/24
#禁止访问的IP
hosts deny = 0.0.0.0/32
#虚拟用户
auth users = rsync_backup
#存放用户和密码的文件
secrets file = /etc/rsync.password

(3)创建密码文件vi /etc/rsync.password

rsync_backup:123456

(4)给/etc/rsync.password降权

chmod 600 /etc/rsync.password

(5)创建程序用户rsync

useradd -M -s /sbin/nologin rsync

(6)创建/backup目录

mkdir /backup

(7)守护进程启动rsync

rsync --daemon

4.(192.168.159.22)作为Rsync客户端

(1)22客户端节点新增密码文件vi /etc/rsync.password

123456

(2)给/etc/rsync.password降权

chmod 600 /etc/rsync.password

(3)测试22节点传输文件到23节点

rsync -zav inotify.sh rsync_backup@192.168.159:23::backup --password-file=/etc/rsync.password

3e0d9a2ea56849b081f07c35bb8f25c4.jpg

5.(192.168.159.22)部署inotify服务

(1)下载阿里云网络源

cd /etc/yum.repos.d
wget http://files.tttidc.com/centos6/epel-6.repo

(2)更新yum源

yum clean all
yum makecache

(3)下载inotify-tools工具包

yum -y install inotify-tools

(4)编写inotify.sh脚本

backupServer=192.168.159.23
path=/data/NFSdata
inotifywait -mrq --format '%w%f' -e create,close_write,delete $path | while read line
do
  if [ -f $line ];then
        rsync -za $line --delete rsync_backup@$backupServer::backup --password-file=/etc/rsync.password
  else
        cd $path
        rsync -za ./ --delete rsync_backup@$backupServer::backup --password-file=/etc/rsync.password
  fi
done

(5)后台启动脚本

sh inotify.sh &

(6)测试数据同步

0b2be6bdf845420094c53de6e6d5d05b.jpg

$path rsync -za ./ --delete rsync_backup@$backupServer::backup --password-file=/etc/rsync.password fi done


相关文章
|
2月前
|
Linux 网络性能优化 网络安全
Linux(openwrt)下iptables+tc工具实现网络流量限速控制(QoS)
通过以上步骤,您可以在Linux(OpenWrt)系统中使用iptables和tc工具实现网络流量限速控制(QoS)。这种方法灵活且功能强大,可以帮助管理员有效管理网络带宽,确保关键业务的网络性能。希望本文能够为您提供有价值的参考。
124 28
|
2月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
65 30
|
8天前
|
云安全 人工智能 安全
公共云网络安全即服务!阿里云稳居市占率第一!
公共云网络安全即服务!阿里云稳居市占率第一!
|
2月前
|
网络协议 Unix Linux
深入解析:Linux网络配置工具ifconfig与ip命令的全面对比
虽然 `ifconfig`作为一个经典的网络配置工具,简单易用,但其功能已经不能满足现代网络配置的需求。相比之下,`ip`命令不仅功能全面,而且提供了一致且简洁的语法,适用于各种网络配置场景。因此,在实际使用中,推荐逐步过渡到 `ip`命令,以更好地适应现代网络管理需求。
51 11
|
2月前
|
Ubuntu Linux 开发者
Ubuntu20.04搭建嵌入式linux网络加载内核、设备树和根文件系统
使用上述U-Boot命令配置并启动嵌入式设备。如果配置正确,设备将通过TFTP加载内核和设备树,并通过NFS挂载根文件系统。
125 15
|
3月前
|
Ubuntu Unix Linux
Linux网络文件系统NFS:配置与管理指南
NFS 是 Linux 系统中常用的网络文件系统协议,通过配置和管理 NFS,可以实现跨网络的文件共享。本文详细介绍了 NFS 的安装、配置、管理和常见问题的解决方法,希望对您的工作有所帮助。通过正确配置和优化 NFS,可以显著提高文件共享的效率和安全性。
308 7
|
3月前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
78 3
|
4月前
|
域名解析 网络协议 安全
|
4月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
301 5