备份往往可以为我们提供一种恢复的策略,因此在实际的生产应用中我们需要对系统的各个配置以及数据进行备份。然而普通的备份都是在本地磁盘或者相应的设备上进行,其实这样也存在一种缺陷,就是设备也出现问题怎么办,或者直接就是机房环境出现问题了。这个时候你就后悔莫及了吧,所以提前把系统上的文件数据在远程备份一份吧!这里我们简单介绍以下使用rsync脚本进行远程备份。
准备环境:
首先,想要使用远程备份,必须要让远程主机信任你,让你能够使用ssh无验证登陆。
ssh无密码登陆原理:
-
首先在客户端上创建一对公私钥 (公钥文件:~/.ssh/id_rsa.pub; 私钥文件:~/.ssh/id_rsa)
-
然后把公钥放到服务器上(~/.ssh/authorized_keys), 自己保留好私钥
-
当ssh登录时,ssh程序会发送私钥去和服务器上的公钥做匹配.如果匹配成功就可以登录了
创建两个密钥哦
[root@node4 ~]# ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
d4:37:37:3b:7c:13:e8:15:77:f7:5c:88:b0:6b:f7:9e root@node4.example.com
The key's randomart image is:
+--[ RSA 2048]----+
| .. . o=|
| . .. o.B|
| . o o.ooo|
| . o.+.o.|
| S o ..+..|
| . . . o.|
| . |
| . . |
| E |
+-----------------+
1.先生成秘钥吧!
[root@node4 ~]# ssh-copy-id localhost
[root@node4 ~]# ssh-copy-id 192.168.0.25
[root@node4 ~]# scp ~/.ssh/* 192.168.0.25:~/.ssh/ 其实让25主机能够无验证登陆node4主机就行
测试登陆:
[root@node4 ~]# ssh 192.168.0.25 node4无验证登陆node1(25主机)
Last login: Sun Jul 20 03:20:14 2014 from 192.168.0.1 [root@node1 ~]# ssh 192.168.0.28 node1(25)主机无验证登陆node4(28主机)
Last login: Sun Jul 20 06:00:26 2014 from 192.168.0.1
[root@node4 ~]# logout
2.本地备份主机编写备份脚本:
# vim rsync.sh
#!/bin/bash
remotedir=/home/backup 备份到远程主机的目录(必须存在哦)
basedir=/backup/ 本地需要备份的目录
host=192.168.0.28 备份到远程主机
id=root 使用root身份(当然也可以使用普通用户身份,记得无验证哦)
rsync -av -e ssh $basedir ${id}@${host}:${remotedir}
#chmod 700 rsync.sh
#./rsync.sh
back.sh
mk.sh
rsync.sh
sent 2288 bytes received 73 bytes 277.76 bytes/sec
total size is 2056 speedup is 0.87
看到这个你就可以确定备份成功了
远程主机查看一下:
[root@node4 backup]# ls
back.sh mk.sh rsync.sh weekly
成功备份咯!!!!
现在,你可以放心的将此脚本应用在你的环境了,为了保障系统的实时备份,此时,可以将脚本加入crontab中
[root@node1 backup]# crontab -e
*/5 * * * * /backup/rsync.sh > /dev/null
转自http://www.linuxidc.com/Linux/2014-08/105072.htm
Rsync 参数选项说明
-v, --verbose 详细模式输出 -q, --quiet 精简输出模式 -c, --checksum 打开校验开关,强制对文件传输进行校验 -a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD -r, --recursive 对子目录以递归模式处理 -R, --relative 使用相对路径信息 rsync foo/bar/foo.c remote:/tmp/
Rsync 参数在/tmp目录下创建foo.c文件,而如果使用-R参数:
rsync -R foo/bar/foo.c remote:/tmp/
Rsync 参数会创建文件/tmp/foo/bar/foo.c,也就是会保持完全路径信息。
-b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。
--backup-dir 将备份文件(如~filename)存放在在目录下。 -suffix=SUFFIX 定义备份文件前缀 -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件。(不覆盖更新的文件) -l, --links 保留软链结
-L, --copy-links 想对待常规文件一样处理软链结 --copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结
--safe-links 忽略指向SRC路径目录树以外的链结 -H, --hard-links 保留硬链结 -p, --perms 保持文件权限 -o, --owner 保持文件属主信息 -g, --group 保持文件属组信息 -D, --devices 保持设备文件信息 -t, --times 保持文件时间信息 -S, --sparse 对稀疏文件进行特殊处理以节省DST的空间 -n, --dry-run现实哪些文件将被传输 -W, --whole-file 拷贝文件,不进行增量检测 -x, --one-file-system 不要跨越文件系统边界 -B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节 -e, --rsh=COMMAND 指定替代rsh的shell程序 --rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息 -C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件 --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件 --delete 删除那些DST中SRC没有的文件
--delete-excluded 同样删除接收端那些被该选项指定排除的文件 --delete-after 传输结束以后再删除
--ignore-errors 及时出现IO错误也进行删除 --max-delete=NUM 最多删除NUM个文件 --partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输 --force 强制删除目录,即使不为空 --numeric-ids 不将数字的用户和组ID匹配为用户名和组名 --timeout=TIME IP超时时间,单位为秒 -I, --ignore-times 不跳过那些有同样的时间和长度的文件 --size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间
--modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0 -T --temp-dir=DIR 在DIR中创建临时文件 --compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份 -P 等同于 --partial
--progress 显示备份过程 -z, --compress 对备份的文件在传输时进行压缩处理 --exclude=PATTERN 指定排除不需要传输的文件模式 --include=PATTERN 指定不排除而需要传输的文件模式 --exclude-from=FILE 排除FILE中指定模式的文件 --include-from=FILE 不排除FILE指定模式匹配的文件 --version 打印版本信息
--address 绑定到特定的地址 --config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件
--port=PORT 指定其他的rsync服务端口 --blocking-io 对远程shell使用阻塞IO -stats 给出某些文件的传输状态 --progress 在传输时现实传输过程 --log-format=FORMAT 指定日志文件格式
--password-file=FILE 从FILE中得到密码 --bwlimit=KBPS 限制I/O带宽,KBytes per second
-h, --help 显示帮助信息
转自http://morgan363.iteye.com/blog/670004