每日课堂笔记day33

2.1.2 项目需求说明

某公司里有一台web 服务器,里面的数据很重要,但是如果硬盘坏了,数据

就会丢失,现在领导要求把数据做备份,这样web 服务器数据丢失可以进行恢复,

要求如下:

每天晚上00 点整在web 服务器A 上打包备份系统配置文件、网站程序目录

及访问日志并通过rsync 命令推送到服务器B 上备份保留(备份思路可以是先在

本地按日期打包,然后再推到备份服务器B 上)

已知3 台服务器主机名分别为web01、backup 、nfs01,主机信息见下表:

表2-7 全网备份主机信息表

服务器说明

nginx web 服务器 10.0.0.7/24 172.16.1.7/24 web01

NFS 存储服务器 10.0.0.31/24 172.16.1.31/24 nfs01

rsync 备份服务器 10.0.0.41/24 172.16.1.41/24 backup

备份要求

每天晚上00 点整在Web 服务器上打包备份系统配置文件、网站程序目录及

访问日志并通过rsync 命令推送备份服务器backup 上备份保留

2.1.3 具体备份需求

 所有服务器的备份目录必须都为/backup

 要备份的系统配置文件包括但不限于:

a) 定时任务服务的配置文件 (/var/spool/cron/root) (适合web 和nfs 服

务器)。

b) 开机自启动的配置文件 (/etc/rc.local) (适合web 和nfs 服务器)。

c) 日常脚本的目录 (/server/scripts)。

 Web 服务器站点目录假定为/var/html/www,如果没有可以先模拟创建。

 Web 服务器访问日志路径假定为/app/logs,如果没有可以先模拟创建。

 Web 服务器本地保留打包后的7 天备份数据即可(本地留存不能多于7 天,

因为太多硬盘会满) 。

 备份服务器backup 上,保留最近7 天的备份数据,同时保留6 个月内每周一

的所有数据副本。

 备份服务器上,要按照备份数据服务器的内网IP 为目录保存备份,备份的文

件按照时间名字保存。

 需要确保备份的数据尽量完整正确,在备份服务器上对备份的数据是否完整

进行检查。

 每天早晨8:00 把备份成功或失败结果信息发给系统管理员邮箱中。

具体操作

1)

配置rsync的配置文件/etc/rscncd.conf在其中添加内容

uid = rsync ##指定虚拟用户rsync

gid = rsync## 指定虚拟用户组rsync

fake super = yes ## 允许非root用户

use chroot = no

max connections = 200 ##最大连接数200

timeout = 600 ##超时计时器600

pid file = /var/run/rsyncd.pid ##pid文件

lock file = /var/run/rsync.lock ##锁文件

log file = /var/log/rsyncd.log ##日志文件

ignore errors ##忽略错误

read only = false ##只读=否

list = false ##列表 =否

hosts allow = 172.16.1.0/24 ##主机允许

hosts deny = 0.0.0.0/32 ## 拒绝除172网段外的主机

auth users = rsync_backup ##授权用户

secrets file = /etc/rsync.password ##密码文件

[backup]## 模块名

path = /backup/ ##路径

2)

创建虚拟用户rsync::useradd rsync

创建backup目录::mkdir -p /backup

修改backup文件的属主::chown -R rsync.rsync /backup

在backup服务器配置密码文件::/etc/rsync.password  在里面添加rsync_backup:123456

在web01和nfs01配置密码文件::/etc/rsync.password  在里面添加123456

将三台服务器的/etc/rsync.password文件权限修改为600

3)配置邮件

yum install mailx -y

vim /etc/mail.rc

set [email protected] #之前设置好的邮箱地址

set smtp=smtp.163.com #邮件服务器

set smtp-auth-user=18611199574 #之前设置好的邮箱地址

set smtp-auth-password=XUyang520 #授权码

set smtp-auth=login  #默认login

4)编写脚本

客户端(web01,nfs01)脚本

#!/bin/bash

export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin

export RSYNC_PASSWORD=123456

IP=`ifconfig|awk -F'[ ]+' 'NR==11{print $3}'`

mkdir -p /backup/$IP

#1、打包备份。

tar -zcf /backup/$IP/back_$(date +%F_%w).tar.gz /var/spool/cron/root /etc/rc.local /server/scripts/ /var/html/www/ /app/logs/ &>/dev/null

#2、获取MD5校验码。

md5sum /backup/$IP/back_$(date +%F_%w).tar.gz >/backup/$IP/back_$(date +%F_%w).flag

#3、删除7天以前的备份。

find /backup/ -type f -name "*.tar.gz" -mtime +7 -o -type f -name "*.flag" -mtime +7|xargs rm -f

#4、推送至backup服务器。

rsync -az /backup/ [email protected]::backup

服务端(backup)脚本

#!/bin/bash

export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin

A=`find /backup/ -name "back_$(date +%F_%w).flag"`

#1、删除180天以前的所有。

find /backup -type f -name "*.tar.gz" -mtime +180|xargs rm -f

#2、删除7天以前除每周一的所有。

find /backup -mtime +7 ! -name "*_1.tar.gz" -type f |xargs rm -f

#3、对比文件完整性并发送邮件。

md5sum -c $A|mail -s "$(date +%F_%w)" [email protected]

5)编写定时任务

客户端(web01,nfs01)

crontab -e

00 00 * * * /bin/bash /server/scripts/back.sh &>/dev/null

服务端(backup)

crontab -e

00 08 * * * /bin/bash /server/scripts/del.sh &>/dev/null


你可能感兴趣的:(每日课堂笔记day33)