利用inotify+rsync實現linux文件批量同步

批量同步、批量更新,這應該是做運維的朋友們經常做的工作,rsync是linux下一款非常強大的同步工具,採用差異同步的方法,只上傳文件/文件夾的不同部分,同時可以對上傳部分先進行壓縮,所以rsync的傳輸效率是很高的但rsync也有缺點,最大的問題就是每次執行rsync命令都會遍歷目標目錄,當文件不多時,這沒什麼問題,一旦文件數到了一定規模,那麼每次遍歷都會消耗很多資源,如果只對經常改動的目錄進行同步,也可以忽略這個問題,如果每次改動的目錄多較大,那麼就要用到inotify了,Inotify是一種強大的、細粒度的、異步的文件系統事件監控機制,Linux內核從2.6.13起,加入了對Inotify的支持,通過Inotify可以監控文件系統中的添加、刪除、修改、移動等各種事件,但inotify只提供了C語言接口,不方便調用,所以我們需要先安裝inotify-tools


實驗環境:ip 192.168.0.13(主svn)  192.168.0.14(備份svn)   系統centos5.4 32位


試驗目的:爲了使內部的svn服務器更新的數據能及時同步到備份的服務器上採用 rsync+inotify

之前採用的是rsync 需要早crontab 裏定義個時間,去觸發同步,這樣一旦服務器宕機,發生故障,備份服務器沒來的及觸發同步,會造成一些數據丟失,採用 rsync+inotify 之後,只要數據增加,刪除,修改都會去同步

內核版本

[root@svn ldn]# uname -r  

2.6.18-164.el5



1、檢查rsync是否安裝


rpm -qa|grep rsync

在14上操作


如果沒有發裝,執以下命令進行安裝

yum -y install rsync


2、定義rsync配置文件/etc/rsyncd.conf

uid = root

gid = root

use chroot = no

max connections = 100

timeout = 600

pid file = /var/run/rsyncd.pid

lock file = /var/run/rsyncd.lock

log file = /var/log/rsyncd.log

[web1]

path = /home/svnadmin/

ignore errors

read only = no

list = no

hosts allow = 192.168.0.0/255.255.255.0

auth users = root

secrets file = /etc/www1.pwd

rsyncd.conf配置文件詳解

uid = nobody      //運行RSYNC守護進程的用戶

gid = nobody      //運行RSYNC守護進程的組

use chroot = 0    //不使用chroot

max connections = 0   // 最大連接數,0爲不限制

port = 873  //默認端口873


下面這些文件是安裝完RSYNC服務後自動生成的文件

pid file = /var/run/rsyncd.pid    //pid文件的存放位置

lock file = /var/run/rsync.lock   //鎖文件的存放位置.指定支持max connections參數的鎖文件,默認值是/var/run/rsyncd.lock.

log file = /var/log/rsyncd.log    //日誌記錄文件的存放位置


Timeout = 300

通過該選項可以覆蓋客戶指定的IP超時時間.通過該選項可以確保rsync服務器不會永遠等待一個崩潰的客戶端.超時單位爲秒鐘,0表示沒有超時定義,這也是默認值.對於匿名rsync服務器來說,一個理想的數字是600.


Log format = %t %a %m %f %b

通過該選項用戶在使用transfer logging可以自己定製日誌文件的字段.其格式是一個包含格式定義符的字符串,可以使用的格式定義符如下所示:

%h 遠程主機名

%a 遠程IP地址

%l 文件長度字符數

%p 該次rsync會話的進程id

%o 操作類型:" send" 或" recv"

%f 文件名

%P 模塊路徑

%m 模塊名

%t 當前時間

%u 認證的用戶名(匿名時是null)

%b 實際傳輸的字節數

%c 當發送文件時,該字段記錄該文件的校驗碼

默認log格式爲:" %o %h [%a] %m (%u) %f %l" ,一般來說,在每行的頭上會添加" %t [%p] " .在源代碼中同時發佈有一個叫rsyncstats的perl腳本程序來統計這種格式的日誌文件.


#transfer logging = yes

使rsync服務器使用ftp格式的文件來記錄下載和上載操作在自己單獨的日誌中.


syslog facility = local3

指定rsync發送日誌消息給syslog時的消息級別,常見的消息級別是:uth, authpriv, cron, daemon, ftp, kern, lpr, mail, news, security, sys-log, user, uucp, local0, local1, local2, local3,local4, local5, local6和local7.默認值是daemon.


模塊參數

[web1]   //這裏是認證的模塊名,在client端需要指定

path = /data/www1/  //需要做鏡像的目錄,不可缺少!

comment = backup web  //這個模塊的註釋信息

ignore errors    //可以忽略一些無關的IO錯誤

read only = yes  //該選項設定是否允許客戶上載文件.如果爲true那麼任何上載請求都會失敗,如果爲false並且服務器目錄讀寫權限允許那麼上載是允許的.默認值爲true.

list = no        //不允許列文件

auth users = bak    //認證的用戶名,如果沒有這行則表明是匿名,此用戶與系統無關

該選項指定由空格或逗號分隔的用戶名列表,只有這些用戶才允許連接該模塊.這裏的用戶和系統用戶沒有任何關係.如果" auth users" 被設置,那麼客戶端發出對該模塊的連接請求以後會被rsync請求challenged進行驗證身份這裏使用的challenge/response認證協議.用戶的名和密碼以明文方式存放在" secrets file" 選項指定的文件中.默認情況下無需密碼就可以連接模塊(也就是匿名方式).


secrets file = /etc/www1.pwd      //密碼和用戶名對比表,密碼文件自己生成

該選項指定一個包含定義用戶名:密碼對的文件.只有在" auth users" 被定義時,該文件纔有作用.文件每行包含一個username:passwd對.一般來說密碼最好不要超過8個字符.沒有默認的secures file名,需要限式指定一個(例如:/etc/www1.pwd).注意:該文件的權限一定要是600,否則客戶端將不能連接服務器.


hosts allow = 192.168.0.0/255.255.255.0  //允許主機或網段

該選項指定哪些IP的客戶允許連接該模塊.客戶模式定義可以是以下形式:

單個IP地址,例如:192.168.9.227

整個網段,例如:192.168.0.0/24,也可以是192.168.0.0/255.255.255.0

多個IP或網段需要用空格隔開,“*”則表示所有,默認是允許所有主機連接.


hosts deny = 0.0.0.0/0  //禁止主機


4、建立認證文件/etc/www1.pwd ,此文件須與配置文件中指定文件名保持一致

此處格式爲:username:password,安全問題,並不建議實際使用中使用root用戶

192.168.0.14


echo "root:huasu!@#" >> /etc/www1.pwd


chmod 600 /etc/www1.pwd  

chmod 600 /etc/rsyncd.conf


啓動rsync

/usr/bin/rsync --daemon  

echo "/usr/bin/rsync --daemon" >> /etc/rc.local



在13上操作

安裝inotify-tools

在安裝inotify-tools前請先確認你的linux內核是否打到了2.6.13,並且在編譯時開啓了CONFIG_INOTIFY選項,也可以通過以下命令檢測


ls /proc/sys/fs/inotify

192.168.0.13

[root@svn ldn]# ls /proc/sys/fs/inotify

max_queued_events  max_user_instances  max_user_watches

如果有 max_queued_events,max_user_instances,max_user_watches 三項就說明支持


wget http://cloud.github.com/downloads/rvoicilas/inotify-tools/inotify-tools-3.14.tar.gz  

tar xvf inotify-tools-3.14.tar.gz  

cd inotify-tools-3.14

../configure

make;make install


編寫rsync監控腳本

vi /ldn/rsync.sh

#!/bin/bash

host1=192.168.0.14


src=/home/svnadmin/

dst1=web1

user1=root


/usr/local/bin/inotifywait -mrq --timefmt '%d/%m/%y %H:%M' --format '%T %w%f%e' -e modify,delete,create,attrib  $src \

| while read files

       do

               /usr/bin/rsync -vzrtopg --delete --progress --password-file=/etc/www1.pwd $src $user1@$host1::$dst1

               echo "${files} was rsynced" >>/tmp/rsync.log 2>&1

        done


建立認證文件  (rsync客戶端認證文件只用加入密碼)


echo "huasu!@#" >> /etc/www1.pwd  

chmod 600 /etc/www1.pwd  


/bin/sh -n /root/rsync.sh  

//語法檢查  

chmod +x /root/rsync.sh  

nohup sh /root/rsync.sh &  

echo "nohup sh /root/rsync.sh &" >> /etc/rc.local

同步測試

在更新源服務器上新建一個文件,運行以下的命令,看文件是否可以正常同步,看有無報錯信息

rsync -vzrtopg --delete --progress /home/svnadmin/ [email protected]::web1 --password-file=/etc/www1.pwd


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章