环境说明:
本地主机hostA目录dirA <--- rsync ---> 远程主机hostB目录dirB
rsync有两种工作方式:SSH和daemon。
- SSH方式是使用系统上的用户通过SSH进行同步操作。
- daemon方式是rsync服务器会开一个873端口,等待客户端去连接,连接是进行验证,通过后进行同步。
一、SSH模式下进行同步操作
语法
rsync -options
说明:src:代表源目录,dest:代表目标目录,当通过ssh链接时, 请使用rsync -option -e ssh src dest,有时需要指定ssh端口, 请使用这个方式:rsync -options -e "ssh -p 10000" src_dir dest_dir。
常用场景
本地拷贝目录
将/home/dirA/拷贝到/data/dirA/
rsync -avu /dirA/ /home/dirA/
将本地目录拷贝到远程服务器
rsync -avu --progress --delete /dirA/ @hostB:/dirB/
说明:
- --delete 参数,这样当本地删除的文件,远程端也会删除,保持完整的一致。
- --progress参数,显示具体过程。
- 如果改了SSH端口,需要加-e "ssh -p 你的SSH端口"
- 如果需要压缩传输可以加z参数。
将远程服务器目录拷贝到本地
rsync -avu --progress --delete
@hostB:/dirB/ /dirA/
二、daemon模式的配置
配置文件
rsync daemon模式是以rsync服务器形式运行,首先我们需要创建rsync服务器的配置文件,配置文件:/etc/rsyncd.conf 默认此文件可能不存在,需要自己创建,配置信息如下:
# Global setting
# port = 873 # default
# 自定义模块
[vpser] # 名字
comment = "My rsync test"
path = /dirB/ # 用来指定要备份的目录
uid = # default
gid = # default
max connections = 2 # 最大并发连接数(自己定义)
timeout = 300
use chroot = yes #使用chroot到文件系统中的目录中
ignore errors # 可以忽略一些IO错误
read only = no # 设置no,客户端可以上传文件,yes是只读
write only = no # no为客户端可以下载,yes 不能下载
hosts allow = 192.168.2.0/24 #(可选)允许连接的IP,多个IP用逗号隔开
list = yes #(可选)客户请求时使用模块列表
auth users = vpser # (可选)连接用户名,是虚拟用户与linux系统用户无关,多个用户名逗号隔开
secrets file = /etc/rsyncd.secrets # (可选)验证密码文件,文件格式为:用户名:密码
说明:
/etc/rsyncd.secrets 文件权限必须是600,创建好该文件后可以执行: chmod 600 /etc/rsyncd.secrets
启动服务和自启动(CentOS7)
sudo systemctl start rsyncd
sudo systemctl enable rsyncd
测试
rsync -avuP /dirA/ @hostB::vpser
注:@前的vpser为自定义模块里设置的用户名,::后面的vpser为你自定义模块的名称。
其它技巧
用rsync快速删除大量文件
建立一个空的文件夹: mkdir /root/blank
用rsync删除目标目录:rsync --delete-before -a -H -v --progress --stats /root/blank/ /home/wwwroot/cache/
自动完成同步、备份等工作
配合crontab定时执行任务
常见问题汇总
客户端的错误现象
ERROR: No route to host
客户端的错误现象:
rsync: failed to connect to 172.16.1.41: No route to host (113)
rsync error: error in socket IO (code 10) at clientserver.c(124) [sender=3.0.6]
原因:rsync服务端开启防火墙
异常问题解决:关闭rsync服务端的防火墙服务
sudo firewall-cmd --add-service=rsyncd --permanent
sudo firewall-cmd --reload
ERROR: The remote path must start with a module name not a /
客户端的错误现象:
ERROR: The remote path must start with a module name not a /
rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
异常问题解决:
rsync命令语法理解错误,::/backup是错误的语法,应该为::backup(rsync模块)
ERROR: auth failed on module backup
客户端的错误现象:
@ERROR: auth failed on module backup
rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
异常问题解决:
- 密码真的输入错误,用户名真的错误
- secrets file = /etc/rsync.password指定的密码文件和实际密码文件名称不一致
- /etc/rsync.password文件权限不是600
- rsync_backup:123456密码配置文件后面注意不要有空格
- rsync客户端密码文件中只输入密码信息即可,不要输入虚拟认证用户名称
ERROR: Unknown module 'backup'
客户端的错误现象:
@ERROR: Unknown module 'backup' rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
异常问题解决:
1、 /etc/rsyncd.conf配置文件模块名称书写错误
2、配置文件中网段限制不对ERROR: chdir failed
客户端的错误现象:
@ERROR: chdir failed rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
异常问题解决:
- 备份存储目录没有建立
- 建立的备份存储目录和配置文件定义不一致
- selinux 设置问题,关闭或者相关选项设置为允许
ERROR: invalid uid rsync
客户端的错误现象:
@ERROR: invalid uid rsync
rsync error: error starting client-server protocol (code 5) at main.c(1503) [sender=3.0.6]
异常问题解决:
rsync服务对应rsync虚拟用户不存在了
客户端已经配置了密码文件,但免秘钥登录方式,依旧需要输入密码
客户端的错误现象:
password file must not be other-accessible
continuing without password file
Password:
sending incremental file list
sent 26 bytes received 8 bytes 5.23 bytes/sec
total size is 349 speedup is 10.26
异常问题解决:
rsync客户端的秘钥文件也必须是600权限