一、爲什麼要用Rsync+sersync架構?
1、sersync是基於Inotify開發的,類似於Inotify-tools的工具
2、sersync可以記錄下被監聽目錄中發生變化的(包括增加、刪除、修改)具體某一個文件或某一個目錄的名字,然後使用rsync同步的時候,只同步發生變化的這個文件或者這個目錄。
二、Rsync+Inotify-tools與Rsync+sersync這兩種架構有什麼區別?
1、Rsync+Inotify-tools
(1):Inotify-tools只能記錄下被監聽的目錄發生了變化(包括增加、刪除、修改),並沒有把具體是哪個文件或者哪個目錄發生了變化記錄下來;
(2):rsync在同步的時候,並不知道具體是哪個文件或者哪個目錄發生了變化,每次都是對整個目錄進行同步,當數據量很大時,整個目錄同步非常耗時(rsync要對整個目錄遍歷查找對比文件),因此,效率很低。
2、Rsync+sersync
(1):sersync可以記錄下被監聽目錄中發生變化的(包括增加、刪除、修改)具體某一個文件或某一個目錄的名字;
(2):rsync在同步的時候,只同步發生變化的這個文件或者這個目錄(每次發生變化的數據相對整個同步目錄數據來說是很小的,rsync在遍歷查找比對文件時,速度很快),因此,效率很高。
小結:當同步的目錄數據量不大時,建議使用Rsync+Inotify-tools;當數據量很大(幾百G甚至1T以上)、文件很多時,建議使用Rsync+sersync。
說明:
操作系統:CentOS 7.6
源服務器:192.168.0.48 (Sersync+web)(Master 作爲主發佈服務器)
目標服務器: 192.168.0.50、(Rsync+web)(此處可逐步增加集羣的slave)
目的:把源服務器上/home/Sync目錄實時同步到目標服務器的/home/Sync下
具體操作:
第一部分:分別在兩臺目標服務器192.168.0.50上操作
一、在在目標服務器安裝Rsync服務端
1、關閉SELINUX
#vi /etc/selinux/config #編輯防火牆配置文件
#SELINUX=enforcing#註釋掉
#SELINUXTYPE=targeted#註釋掉
SELINUX=disabled#增加
:wq! #保存,退出
setenforce 0 #立即生效
2、開啓防火牆tcp 873端口(Rsync默認端口)
#vi /etc/sysconfig//etc/sysconfig/selinux #編輯防火牆配置文件
firewall-cmd --zone=public --add-port=873/tcp --permanent (--permanent永久生效,沒有此參數重啓後失效)
firewall-cmd --reload
重啓防火牆:
#systemctl restart firewalld.service #最後重啓防火牆使配置生效
4、創建rsyncd.conf配置文件
#vi /etc/rsyncd.conf #創建配置文件,添加以下代碼
log file =/var/log/rsyncd.log #日誌文件位置,啓動rsync後自動產生這個文件,無需提前創建
pidfile =/var/run/rsyncd.pid #pid文件的存放位置
lock file =/var/run/rsync.lock #支持max connections參數的鎖文件
secretsfile = /etc/rsync.pass #用戶認證配置文件,裏面保存用戶名稱和密碼,後面會創建這個文件
motd file =/etc/rsyncd.Motd #rsync啓動時歡迎信息頁面文件位置(文件內容自定義)
[Sync] #自定義名稱
path = /home/Sync/#rsync服務端數據目錄路徑
comment = Sync#模塊名稱與[md]自定義名稱相同
uid = root #設置rsync運行權限爲root
gid = root #設置rsync運行權限爲root
port=873 #默認端口
use chroot= no #默認爲true,修改爲no,增加對目錄文件軟連接的備份
read only =no #設置rsync服務端文件爲讀寫權限
list = no #不顯示rsync服務端資源列表
maxconnections = 200 #最大連接數
timeout =600 #設置超時時間
auth users= Sync #執行數據同步的用戶名,可以設置多個,用英文狀態下逗號隔開
hosts allow= 192.168.0.48 #允許進行數據同步的客戶端IP地址,可以設置多個,用英文狀態下逗號隔開
hosts deny= 192.168.21.254 #禁止數據同步的客戶端IP地址,可以設置多個,用英文狀態下逗號隔開
:wq! #保存,退出(貼進配置文件將中文去掉,否則可能造成無法識別模塊)
5、創建用戶認證文件
#vi/etc/rsync.passwd #配置文件,添加以下內容,添加允許傳輸用戶和密碼
Sync:jiakeke2015 #格式,用戶名:密碼,可以設置多個,每行一個用戶名:密碼
:wq! #保存退出
6、設置文件權限
#chmod 600 /etc/rsyncd.conf #設置文件所有者讀取、寫入權限
#chmod 600 /etc/rsync.passwd #設置文件所有者讀取、寫入權限
第二部分:在源服務器192.168.0.48上操作
一、安裝Rsync客戶端
1、關閉SELINUX
#vi /etc/selinux/config #編輯防火牆配置文件
#SELINUX=enforcing #註釋掉
#SELINUXTYPE=targeted #註釋掉
SELINUX=disabled #增加
:wq! #保存退出
#setenforce 0 #立即生效
2、開啓防火牆tcp 873端口(Rsync默認端口)
#vi /etc/sysconfig//etc/sysconfig/selinux #編輯防火牆配置文件
firewall-cmd --zone=public --add-port=873/tcp --permanent (--permanent永久生效,沒有此參數重啓後失效)
firewall-cmd --reload
重啓防火牆:
二、安裝sersync工具,實時觸發rsync進行同步
1、查看服務器內核是否支持inotify
ll /proc/sys/fs/inotify #列出文件目錄,出現下面的內容,說明服務器內核支持inotify
-rw-r--r-- 1 root root 0 Mar 7 02:17 max_queued_events
-rw-r--r-- 1 root root 0 Mar 7 02:17 max_user_instances
-rw-r--r-- 1 root root 0 Mar 7 02:17 max_user_watches
備註:Linux下支持inotify的內核最小爲2.6.13,可以輸入命令:#uname -a查看內核
CentOS 7.0內核爲3.10.0,默認已經支持inotify
2、修改inotify默認參數(inotify默認內核參數值太小)
查看系統默認參數值:
sysctl -a | grep max_queued_events
結果是:fs.inotify.max_queued_events= 16384
sysctl -a | grep max_user_watches
結果是:fs.inotify.max_user_watches= 8192
sysctl -a | grep max_user_instances
結果是:fs.inotify.max_user_instances= 128
修改參數:
#sysctl -wfs.inotify.max_queued_events="99999999"
#sysctl -w fs.inotify.max_user_watches="99999999"
#sysctl -wfs.inotify.max_user_instances="65535"
#vi /etc/sysctl.conf #添加以下代碼
fs.inotify.max_queued_events=99999999
fs.inotify.max_user_watches=99999999
fs.inotify.max_user_instances=65535
:wq! #保存退出
參數說明:
max_queued_events:
inotify隊列最大長度,如果值太小,會出現" Event QueueOverflow "錯誤,導致監控文件不準確
max_user_watches:
要同步的文件包含多少目錄,可以用:find /home/Sync-type d | wc -l 統計,必須保證max_user_watches值大於統計結果(這裏/home/Sync爲同步文件目錄)
max_user_instances:
每個用戶創建inotify實例最大值
3、安裝sersync
sersync下載地址:https://sersync.googlecode.com/files/sersync2.5.4_64bit_binary_stable_final.tar.gz
上傳sersync2.5.4_64bit_binary_stable_final.tar.gz到/usr/local/src目錄下
#cd /usr/local/src
#tar zxvfsersync2.5.4_64bit_binary_stable_final.tar.gz #解壓
#mv GNU-Linux-x86 /usr/local/sersync #移動目錄到/usr/local/sersync
4、配置sersync
#cd /usr/local/sersync #進入sersync安裝目錄
#cp confxml.xml confxml.xml-bak #備份原文件
#vi confxml.xml #編輯,修改下面的代碼
<?xmlversion="1.0" encoding="ISO-8859-1"?>
<headversion="2.5">
<host hostip="localhost"port="8008"></host>
<debugstart="false"/>
<fileSystemxfs="false"/>
<filterstart="false">
<excludeexpression="(.*).svn"></exclude>
<excludeexpression="(.*).gz"></exclude>
<excludeexpression="^info/*"></exclude>
<exclude expression="^static/*"></exclude>
</filter>
<inotify>
<deletestart="true"/>
<createFolderstart="true"/>
<createFilestart="false"/>
<closeWritestart="true"/>
<moveFromstart="true"/>
<moveTostart="true"/>
<attribstart="false"/>
<modifystart="false"/>
</inotify>
<sersync>
<localpath watch="/home/Sync">
<remote ip="192.168.0.50" name="Sync"/>
<!--<remoteip="192.168.8.40" name="tongbu"/>-->
<!--<remoteip="192.168.8.40" name="tongbu"/>-->
</localpath>
<rsync>
<commonParams params="-artuz"/>
<auth start="true" users="Sync"passwordfile="/etc/passwd.txt"/>
<userDefinedPortstart="false" port="874"/><!-- port=874 -->
<timeoutstart="false" time="100"/><!-- timeout=100 -->
<sshstart="false"/>
</rsync>
<failLogpath="/tmp/rsync_fail_log.sh" timeToExecute="60"/><!--defaultevery 60mins execute once-->
<crontab start="true" schedule="600"><!--600mins-->
<crontabfilterstart="false">
<excludeexpression="*.php"></exclude>
<excludeexpression="info/*"></exclude>
</crontabfilter>
</crontab>
<plugin start="false"name="command"/>
</sersync>
<pluginname="command">
<paramprefix="/bin/sh" suffix=""ignoreError="true"/> <!--prefix /opt/tongbu/mmm.sh suffix-->
<filterstart="false">
<includeexpression="(.*).php"/>
<includeexpression="(.*).sh"/>
</filter>
</plugin>
<pluginname="socket">
<localpathwatch="/opt/tongbu">
<deshostip="192.168.138.20" port="8009"/>
</localpath>
</plugin>
<pluginname="refreshCDN">
<localpathwatch="/data0/htdocs/cms.xoyo.com/site/">
<cdninfodomainname="ccms.chinacache.com" port="80"username="xxxx" passwd="xxxx"/>
<sendurlbase="http://pic.xoyo.com/cms"/>
<regexurlregex="false"match="cms.xoyo.com/site([/a-zA-Z0-9]*).xoyo.com/images"/>
</localpath>
</plugin>
</head>
:wq! #保存退出
參數說明:
localpath watch="/home/Sync":#源服務器同步目錄
192.168.0.50:#目標服務器IP地址
name="Sync": #目標服務器rsync同步目錄模塊名稱
users="Sync": #目標服務器rsync同步用戶名
passwordfile="/etc/passwd.pass": #目標服務器rsync同步用戶的密碼在源服務器的存放路徑
remote ip="192.168.0.50": #目標服務器ip,每行一個
failLogpath="/tmp/rsync_fail_log.sh" #腳本運行失敗日誌記錄
start="true" #設置爲true,每隔600分鐘執行一次全盤同步
5、設置sersync監控開機自動執行
#vi /etc/rc.d/rc.local #編輯,在最後添加一行
/usr/local/sersync/sersync2 -d -r -o /usr/local/sersync/confxml.xml #設置開機自動運行腳本
:wq! #保存退出
chmod +x /etc/rc.d/rc.local #否則重啓不執行
6、添加腳本監控sersync是否正常運行
#mkdir /home/crontab
#vi /home/crontab/check_sersync.sh #編輯,添加以下代碼
#!/bin/sh
sersync="/usr/local/sersync/sersync2"
confxml="/usr/local/sersync/confxml.xml"
status=$(psaux |grep 'sersync2'|grep -v 'grep'|wc -l)
if [$status -eq 0 ];
then
$sersync -d-r -o $confxml &
else
exit 0;
fi
:wq! #保存退出
#chmod +x /home/crontab/check_sersync.sh#添加腳本執行權限
#vi /etc/crontab #編輯,在最後添加下面一行
/5 * root /home/crontab/check_sersync.sh >/dev/null 2>&1 #每隔5分鐘執行一次腳本
#重新加載服務
#systemctl restart crond.service
6、測試sersync實時觸發rsync同步腳本是否正常運行
在源服務器192.168.0.48上創建文件inotify_rsync_ceshi
#mkdir /home/Sync/inotify_rsync_ceshi
重新啓動源服務器:192.168.0.48
等系統啓動之後,查看兩臺目標服務器 192.168.0.130,192.168.21.128的/home/Sync下是否有inotify_rsync_ceshi文件夾
然後再在源服務器192.168.0.48創建文件夾inotify_rsync_ceshi_new
mkdir /home/Sync/inotify_rsync_ceshi_new
繼續查看兩臺目標服務器 192.168.0.130,192.168.21.128的//home/Sync下是否有inotify_rsync_ceshi_new文件夾
如果以上測試都通過,說明inotify實時觸發rsync同步腳本運行正常。
至此,Linux下Rsync+sersync實現數據實時同步完成。
擴展閱讀:
rsync參數
-v, --verbose 詳細模式輸出
-q, --quiet 精簡輸出模式
-c, --checksum 打開校驗開關,強制對文件傳輸進行校驗
-a, --archive 歸檔模式,表示以遞歸方式傳輸文件,並保持所有文件屬性,等於-rlptgoD
-r, --recursive 對子目錄以遞歸模式處理
-R, --relative 使用相對路徑信息
-b, --backup 創建備份,也就是對於目的已經存在有同樣的文件名時,將老的文件重新命名爲~filename。可以使用--suffix選項來指定不同的備份文件前綴。
--backup-dir 將備份文件(如~filename)存放在在目錄下。
-suffix=SUFFIX 定義備份文件前綴
-u, --update 僅僅進行更新,也就是跳過所有已經存在於DST,並且文件時間晚於要備份的文件。(不覆蓋更新的文件)
-l, --links 保留軟鏈結
-L, --copy-links 想對待常規文件一樣處理軟鏈結
--copy-unsafe-links 僅僅拷貝指向SRC路徑目錄樹以外的鏈結
--safe-links 忽略指向SRC路徑目錄樹以外的鏈結
-H, --hard-links 保留硬鏈結
-p, --perms 保持文件權限
-o, --owner 保持文件屬主信息
-g, --group 保持文件屬組信息
-D, --devices 保持設備文件信息
-t, --times 保持文件時間信息
-S, --sparse 對稀疏文件進行特殊處理以節省DST的空間
-n, --dry-run現實哪些文件將被傳輸
-W, --whole-file 拷貝文件,不進行增量檢測
-x, --one-file-system 不要跨越文件系統邊界
-B, --block-size=SIZE 檢驗算法使用的塊尺寸,默認是700字節
-e, --rsh=COMMAND 指定使用rsh、ssh方式進行數據同步
--rsync-path=PATH 指定遠程服務器上的rsync命令所在路徑信息
-C, --cvs-exclude 使用和CVS一樣的方法自動忽略文件,用來排除那些不希望傳輸的文件
--existing 僅僅更新那些已經存在於DST的文件,而不備份那些新創建的文件
--delete 刪除那些DST中SRC沒有的文件
--delete-excluded 同樣刪除接收端那些被該選項指定排除的文件
--delete-after 傳輸結束以後再刪除
--ignore-errors 及時出現IO錯誤也進行刪除
--max-delete=NUM 最多刪除NUM個文件
--partial 保留那些因故沒有完全傳輸的文件,以是加快隨後的再次傳輸
--force 強制刪除目錄,即使不爲空
--numeric-ids 不將數字的用戶和組ID匹配爲用戶名和組名
--timeout=TIME IP超時時間,單位爲秒
-I, --ignore-times 不跳過那些有同樣的時間和長度的文件
--size-only 當決定是否要備份文件時,僅僅察看文件大小而不考慮文件時間
--modify-window=NUM 決定文件是否時間相同時使用的時間戳窗口,默認爲0
-T --temp-dir=DIR 在DIR中創建臨時文件
--compare-dest=DIR 同樣比較DIR中的文件來決定是否需要備份
-P 等同於 --partial
--progress 顯示備份過程
-z, --compress 對備份的文件在傳輸時進行壓縮處理
--exclude=PATTERN 指定排除不需要傳輸的文件模式
--include=PATTERN 指定不排除而需要傳輸的文件模式
--exclude-from=FILE 排除FILE中指定模式的文件
--include-from=FILE 不排除FILE指定模式匹配的文件
--version 打印版本信息
--address 綁定到特定的地址
--config=FILE 指定其他的配置文件,不使用默認的rsyncd.conf文件
--port=PORT 指定其他的rsync服務端口
--blocking-io 對遠程shell使用阻塞IO
-stats 給出某些文件的傳輸狀態
--progress 在傳輸時現實傳輸過程
--log-format=formAT 指定日誌文件格式
--password-file=FILE 從FILE中得到密碼
--bwlimit=KBPS 限制I/O帶寬,KBytes per second
-h, --help 顯示幫助信息