1.rsync简介

    rsync是类unix系统下的数据镜像备份工具,从软件的命名上就可以看出来了——remote sync。rsync是Linux系统下的文件同步和数据传输工具,它采用“rsync”算法,可以将一个客户机和远程文件服务器之间的文件同步,也可以在本地系统中将数据从一个分区备份到另一个分区上。如果rsync在备份过程中出现了数据传输中断,恢复后可以继续传输不一致的部分。rsync可以执行完整备份或增量备份。它的主要特点有:

    1.可以镜像保存整个目录树和文件系统;

    2.可以很容易做到保持原来文件的权限、时间、软硬链接;无须特殊权限即可安装;

    3.可以增量同步数据,文件传输效率高,因而同步时间短;

    4.可以使用rcp、ssh等方式来传输文件,当然也可以通过直接的socket连接;

    5.支持匿名传输,以方便进行网站镜象等;

    6.加密传输数据,保证了数据的安全性;

2.rsync的优点与不足

与传统的cp、tar备份方式对比,rsync具有安全性高、备份迅速、支持增量备份等优点,通过rsync可以解决对实时性要求不高的数据备份需求,例如,定期地备份文件服务器数据到远端服务器,对本地磁盘定期进行数据镜像等。

但是随着系统规模的不断扩大,rsync的缺点逐渐被暴露了出来。首先,rsync做数据同步时,需要扫描所有文件后进行对比,然后进行差量传输。如果文件很大,扫面文件是非常耗时的,而且发生变化的文件往往是很少一部分,因此rsync是非常低效的方式。其次,rsync不能实时监测、同步数据,虽然它可以通过Linux守护进程的方式触发同步,但是两次触发动作一定会有时间差,可能导致服务器端和客户端数据出现不一致

3.rsync的ssh认证协议

        rsync命令来同步系统文件之前要先登入 remote主机认证,认证过程中用到的协议有2种:
        ssh协议
        rsync协议

    rsync server 端不用启动rsync的daemon进程,只要获取remote host 的用户名和密码就可以直接rsync同步文件

    rsync server端因为不用启动daemon进程,所以也不用配置文件      /etc/rsyncd.cof

            ssh认证协议跟scp的原理是一样的,如果在同步过程中不想输入密码就用 ssh-keygen  -t  rsa 打通通道
            //这种方式默认是省略了 -e  ssh 的下面等价:
            rsync -avz /SRC -e ssh [email protected]:/DEST
                      -a     //文件宿主变化,时间戳不变
                      -z     //压缩数据传输

            //当遇到要修改端口的时候,我们可以用:
            rsync -avz /SRC -e "ssh -p2222" [email protected]:/DEST
            //修改了ssh 协议的端口,默认是22

4.rsync命令常用选项:

      -a, --archive                            //归档
      -v,   --verbose                       //啰嗦模式
      -q, --quiet                             //静默模式
      -r, --recursive                        //递归
      -p, --perms                           //保持原有的权限属性
      -z, --compress                     //在传输时压缩,节省带宽,加快传输速度

5.实例演示:

环境说明
服务器类型 IP地址
源服务器 192.168.209.12
目标服务器 192.168.209.13

*需求***
把原服务器上/etc 目录实时同步到目标服务器的/tmp/下

 在目标服务器上做以下操作:

 *****************rsync+inotify****************

   //目标服务器端操作如下
   首先关闭防火墙
 [root@kehuduan ~]# yum install -y rsync
 [root@kehuduan ~]# cat >> /etc/rsyncd.conf << EOF
 > log file = /var/log/rsync.log
   > pidfile = /var/run/rsyncd.pid
 > lock file = /var/run/rsync.lock
   > secrets file = /etc/rsync.pass
   >
   > [etc_from_client]
   > path = /tmp/
   > comment = sync etc from client
   > uid = root
   > gid = root
   > port = 873
   > ignore errors
   > use chroot = no
   > read only = no
   > list = no
   > max connections = 200
   > timeout = 600
   > auth users = admin
   >EOF

   //创建用户认证文件
   [root@kehuduan ~]# echo 'admin:123456' > /etc/rsync.pass 
   [root@kehuduan ~]# cat /etc/rsync.pass
admin:123456

    //设置文件权限
   [root@kehuduan ~]# chmod 600 /etc/rsync*
   [root@kehuduan ~]# ll /etc/rsync*
   -rw-------. 1 root root 787 8月  13 15:13 /etc/rsyncd.conf
   -rw-------  1 root root  13 8月  13 15:14 /etc/rsync.pass

   //启动rsync服务并设置开机自启动
   [root@kehuduan ~]# systemctl start rsyncd
   [root@kehuduan ~]# systemctl enable rsyncd
   [root@kehuduan ~]# ss -antl
                 :::873端口

  ####源服务器端
    首先关闭防火墙
    //配置yum源
     [root@lanzhiyong ~]# cd /etc/yum.repos.d/
   [root@lanzhiyong yum.repos.d]# wget http://mirrors.163.com/.help/CentOS7-Base-163.repo                             [root@localhost ~]# sed -i 's/\$releasever/7/g' /etc/yum.repos.d/CentOS7-Ba se-163.repo
     [root@localhost ~]# sed -i 's/^enabled=.*/enabled=1/g' /etc/yum.repos.d/Cen tOS7-Base-163.repo
     [root@lanzhiyong ~]# yum install -y epel-release
     [root@lanzhiyong ~]# yum install -y update --skip-broken

  //安装rsync服务端,中需要安装,不要启动,不需要配置
  [root@lanzhiyong ~]# yum  install -y rsync

  //创建认证密码文件
  [root@lanzhiyong ~]# echo '123456' > /etc/rsync.pass
  [root@lanzhiyong ~]# cat /etc/rsync.pass
  123456

  //设置文件权限,只设置文件所有者具有读取,写入权限即可
  [root@lanzhiyong ~]# chmod 600 /etc/rsync.pass
  [root@lanzhiyong ~]# ll /etc/rsync.pass
  -rw-------. 1 root root 7 8月  13 16:05 /etc/rsync.pass

  //在源服务器上创建测试目录 ,然后在原服务器运行一下命令
  [root@lanzhiyong ~]# mkdir -pv /root/etc/test 
  [root@lanzhiyong ~]# rsync -avH --port 873 --progress --delete /root/etc/ [email protected]::etc_from_client --password-file=/etc/rsync.pass

    //这步后,在客户端上/tmp目录下有test目录,说明数据同步成功

//查看服务器内核是否支持inotify
[root@lanzhiyong ~]# ll /proc/sys/fs/inotify/

//安装inotify-tools
[root@lanzhiyong ~]# yum install -y make gcc gcc-c++
[root@lanzhiyong ~]# yum install -y inotify-tools

//写同步脚本
[root@lanzhiyong ~]# mkdir /scripts
[root@lanzhiyong ~]# touch /scripts/inotify.sh
[root@lanzhiyong ~]# chmod 755 /scripts/inotify.sh
[root@lanzhiyong ~]# ll /scripts/inotify.sh
-rwxr-xr-x. 1 root root 0 8月  13 16:27 /scripts/inotify.sh
[root@lanzhiyong ~]# vim /scripts/inotify.sh
#!/bin/bash
 host=192.168.209.13
 src=/etc
 des=etc_from_client
 password=/etc/rsync.pass
 user=admin
 inotifywait=/usr/bin/inotifywait
 $inotifywait -mrq --timefmt '%Y%m%d %H:%M' --format '%T %w%f%e' -e modify,delete,create,attrib $src \
 | while read files ;do
 rsync -avzP --delete  --timeout=100 --password-file=${password} $src $user@$host::$des
 echo "${files} was rsynced" >>/tmp/rsync.log 2>&1
done

//启动脚本
[root@lanzhiyong ~]# nohup bash /scripts/inotify.sh &
[2] 3351
[root@lanzhiyong ~]# nohup: 忽略输入并把输出追加到"nohup.ou
[root@lanzhiyong ~]# ps -ef|grep inotify

//在源服务器上生成一个新文件
[root@lanzhiyong ~]# mkdir /etc/lanzhiyong
[root@lanzhiyong ~]# echo 'I Love china' > /etc/lanzhiyong/lan

//查看inotify生成的日志
[root@lanzhiyong ~]# tail /tmp/rsync.log 

//设置脚本开机自动启动
[root@lanzhiyong ~]# chmod +x /etc/rc.d/rc.local 
[root@lanzhiyong ~]# ll /etc/rc.d//rc.local 
[root@lanzhiyong ~]# echo 'nohup /bin/bash /scripts/inotify.sh' >> /etc/rc.d/rc.local
[root@lanzhiyong ~]# tail /etc/rc.d/rc.local 

最后的 实例演示验证:
在目标服务器上
[root@kehuduan ~]#cd /tmp
[root@kehuduan ~]#cd /etc
[root@kehuduan ~]#cd lanzhiyong
[root@kehuduan ~]#cat lan
I Love china