2.1.2 项目需求说明
某公司里有一台web 服务器,里面的数据很重要,但是如果硬盘坏了,数据
就会丢失,现在领导要求把数据做备份,这样web 服务器数据丢失可以进行恢复,
要求如下:
每天晚上00 点整在web 服务器A 上打包备份系统配置文件、网站程序目录
及访问日志并通过rsync 命令推送到服务器B 上备份保留(备份思路可以是先在
本地按日期打包,然后再推到备份服务器B 上)
已知3 台服务器主机名分别为web01、backup 、nfs01,主机信息见下表:
表2-7 全网备份主机信息表
服务器说明
nginx web 服务器 10.0.0.7/24 172.16.1.7/24 web01
NFS 存储服务器 10.0.0.31/24 172.16.1.31/24 nfs01
rsync 备份服务器 10.0.0.41/24 172.16.1.41/24 backup
备份要求
每天晚上00 点整在Web 服务器上打包备份系统配置文件、网站程序目录及
访问日志并通过rsync 命令推送备份服务器backup 上备份保留
2.1.3 具体备份需求
所有服务器的备份目录必须都为/backup
要备份的系统配置文件包括但不限于:
a) 定时任务服务的配置文件 (/var/spool/cron/root) (适合web 和nfs 服
务器)。
b) 开机自启动的配置文件 (/etc/rc.local) (适合web 和nfs 服务器)。
c) 日常脚本的目录 (/server/scripts)。
Web 服务器站点目录假定为/var/html/www,如果没有可以先模拟创建。
Web 服务器访问日志路径假定为/app/logs,如果没有可以先模拟创建。
Web 服务器本地保留打包后的7 天备份数据即可(本地留存不能多于7 天,
因为太多硬盘会满) 。
备份服务器backup 上,保留最近7 天的备份数据,同时保留6 个月内每周一
的所有数据副本。
备份服务器上,要按照备份数据服务器的内网IP 为目录保存备份,备份的文
件按照时间名字保存。
需要确保备份的数据尽量完整正确,在备份服务器上对备份的数据是否完整
进行检查。
每天早晨8:00 把备份成功或失败结果信息发给系统管理员邮箱中。
具体操作
1)
配置rsync的配置文件/etc/rscncd.conf在其中添加内容
uid = rsync ##指定虚拟用户rsync
gid = rsync## 指定虚拟用户组rsync
fake super = yes ## 允许非root用户
use chroot = no
max connections = 200 ##最大连接数200
timeout = 600 ##超时计时器600
pid file = /var/run/rsyncd.pid ##pid文件
lock file = /var/run/rsync.lock ##锁文件
log file = /var/log/rsyncd.log ##日志文件
ignore errors ##忽略错误
read only = false ##只读=否
list = false ##列表 =否
hosts allow = 172.16.1.0/24 ##主机允许
hosts deny = 0.0.0.0/32 ## 拒绝除172网段外的主机
auth users = rsync_backup ##授权用户
secrets file = /etc/rsync.password ##密码文件
[backup]## 模块名
path = /backup/ ##路径
2)
创建虚拟用户rsync::useradd rsync
创建backup目录::mkdir -p /backup
修改backup文件的属主::chown -R rsync.rsync /backup
在backup服务器配置密码文件::/etc/rsync.password 在里面添加rsync_backup:123456
在web01和nfs01配置密码文件::/etc/rsync.password 在里面添加123456
将三台服务器的/etc/rsync.password文件权限修改为600
3)配置邮件
yum install mailx -y
vim /etc/mail.rc
set [email protected] #之前设置好的邮箱地址
set smtp=smtp.163.com #邮件服务器
set smtp-auth-user=18611199574 #之前设置好的邮箱地址
set smtp-auth-password=XUyang520 #授权码
set smtp-auth=login #默认login
4)编写脚本
客户端(web01,nfs01)脚本
#!/bin/bash
export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin
export RSYNC_PASSWORD=123456
IP=`ifconfig|awk -F'[ ]+' 'NR==11{print $3}'`
mkdir -p /backup/$IP
#1、打包备份。
tar -zcf /backup/$IP/back_$(date +%F_%w).tar.gz /var/spool/cron/root /etc/rc.local /server/scripts/ /var/html/www/ /app/logs/ &>/dev/null
#2、获取MD5校验码。
md5sum /backup/$IP/back_$(date +%F_%w).tar.gz >/backup/$IP/back_$(date +%F_%w).flag
#3、删除7天以前的备份。
find /backup/ -type f -name "*.tar.gz" -mtime +7 -o -type f -name "*.flag" -mtime +7|xargs rm -f
#4、推送至backup服务器。
rsync -az /backup/ [email protected]::backup
服务端(backup)脚本
#!/bin/bash
export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin
A=`find /backup/ -name "back_$(date +%F_%w).flag"`
#1、删除180天以前的所有。
find /backup -type f -name "*.tar.gz" -mtime +180|xargs rm -f
#2、删除7天以前除每周一的所有。
find /backup -mtime +7 ! -name "*_1.tar.gz" -type f |xargs rm -f
#3、对比文件完整性并发送邮件。
md5sum -c $A|mail -s "$(date +%F_%w)" [email protected]
5)编写定时任务
客户端(web01,nfs01)
crontab -e
00 00 * * * /bin/bash /server/scripts/back.sh &>/dev/null
服务端(backup)
crontab -e
00 08 * * * /bin/bash /server/scripts/del.sh &>/dev/null