批量同步、批量更新,這應該是做運維的朋友們經常做的工作,rsync是linux下一款非常強大的同步工具,採用差異同步的方法,只上傳文件/文件夾的不同部分,同時可以對上傳部分先進行壓縮,所以rsync的傳輸效率是很高的但rsync也有缺點,最大的問題就是每次執行rsync命令都會遍歷目標目錄,當文件不多時,這沒什麼問題,一旦文件數到了一定規模,那麼每次遍歷都會消耗很多資源,如果只對經常改動的目錄進行同步,也可以忽略這個問題,如果每次改動的目錄多較大,那麼就要用到inotify了,Inotify是一種強大的、細粒度的、異步的文件系統事件監控機制,Linux內核從2.6.13起,加入了對Inotify的支持,通過Inotify可以監控文件系統中的添加、刪除、修改、移動等各種事件,但inotify只提供了C語言接口,不方便調用,所以我們需要先安裝inotify-tools
實驗環境:ip 192.168.0.13(主svn) 192.168.0.14(備份svn) 系統centos5.4 32位
試驗目的:爲了使內部的svn服務器更新的數據能及時同步到備份的服務器上採用 rsync+inotify
之前採用的是rsync 需要早crontab 裏定義個時間,去觸發同步,這樣一旦服務器宕機,發生故障,備份服務器沒來的及觸發同步,會造成一些數據丟失,採用 rsync+inotify 之後,只要數據增加,刪除,修改都會去同步
內核版本
[root@svn ldn]# uname -r
2.6.18-164.el5
1、檢查rsync是否安裝
rpm -qa|grep rsync
在14上操作
如果沒有發裝,執以下命令進行安裝
yum -y install rsync
2、定義rsync配置文件/etc/rsyncd.conf
uid = root
gid = root
use chroot = no
max connections = 100
timeout = 600
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsyncd.lock
log file = /var/log/rsyncd.log
[web1]
path = /home/svnadmin/
ignore errors
read only = no
list = no
hosts allow = 192.168.0.0/255.255.255.0
auth users = root
secrets file = /etc/www1.pwd
rsyncd.conf配置文件詳解
uid = nobody //運行RSYNC守護進程的用戶
gid = nobody //運行RSYNC守護進程的組
use chroot = 0 //不使用chroot
max connections = 0 // 最大連接數,0爲不限制
port = 873 //默認端口873
下面這些文件是安裝完RSYNC服務後自動生成的文件
pid file = /var/run/rsyncd.pid //pid文件的存放位置
lock file = /var/run/rsync.lock //鎖文件的存放位置.指定支持max connections參數的鎖文件,默認值是/var/run/rsyncd.lock.
log file = /var/log/rsyncd.log //日誌記錄文件的存放位置
Timeout = 300
通過該選項可以覆蓋客戶指定的IP超時時間.通過該選項可以確保rsync服務器不會永遠等待一個崩潰的客戶端.超時單位爲秒鐘,0表示沒有超時定義,這也是默認值.對於匿名rsync服務器來說,一個理想的數字是600.
Log format = %t %a %m %f %b
通過該選項用戶在使用transfer logging可以自己定製日誌文件的字段.其格式是一個包含格式定義符的字符串,可以使用的格式定義符如下所示:
%h 遠程主機名
%a 遠程IP地址
%l 文件長度字符數
%p 該次rsync會話的進程id
%o 操作類型:" send" 或" recv"
%f 文件名
%P 模塊路徑
%m 模塊名
%t 當前時間
%u 認證的用戶名(匿名時是null)
%b 實際傳輸的字節數
%c 當發送文件時,該字段記錄該文件的校驗碼
默認log格式爲:" %o %h [%a] %m (%u) %f %l" ,一般來說,在每行的頭上會添加" %t [%p] " .在源代碼中同時發佈有一個叫rsyncstats的perl腳本程序來統計這種格式的日誌文件.
#transfer logging = yes
使rsync服務器使用ftp格式的文件來記錄下載和上載操作在自己單獨的日誌中.
syslog facility = local3
指定rsync發送日誌消息給syslog時的消息級別,常見的消息級別是:uth, authpriv, cron, daemon, ftp, kern, lpr, mail, news, security, sys-log, user, uucp, local0, local1, local2, local3,local4, local5, local6和local7.默認值是daemon.
模塊參數
[web1] //這裏是認證的模塊名,在client端需要指定
path = /data/www1/ //需要做鏡像的目錄,不可缺少!
comment = backup web //這個模塊的註釋信息
ignore errors //可以忽略一些無關的IO錯誤
read only = yes //該選項設定是否允許客戶上載文件.如果爲true那麼任何上載請求都會失敗,如果爲false並且服務器目錄讀寫權限允許那麼上載是允許的.默認值爲true.
list = no //不允許列文件
auth users = bak //認證的用戶名,如果沒有這行則表明是匿名,此用戶與系統無關
該選項指定由空格或逗號分隔的用戶名列表,只有這些用戶才允許連接該模塊.這裏的用戶和系統用戶沒有任何關係.如果" auth users" 被設置,那麼客戶端發出對該模塊的連接請求以後會被rsync請求challenged進行驗證身份這裏使用的challenge/response認證協議.用戶的名和密碼以明文方式存放在" secrets file" 選項指定的文件中.默認情況下無需密碼就可以連接模塊(也就是匿名方式).
secrets file = /etc/www1.pwd //密碼和用戶名對比表,密碼文件自己生成
該選項指定一個包含定義用戶名:密碼對的文件.只有在" auth users" 被定義時,該文件纔有作用.文件每行包含一個username:passwd對.一般來說密碼最好不要超過8個字符.沒有默認的secures file名,需要限式指定一個(例如:/etc/www1.pwd).注意:該文件的權限一定要是600,否則客戶端將不能連接服務器.
hosts allow = 192.168.0.0/255.255.255.0 //允許主機或網段
該選項指定哪些IP的客戶允許連接該模塊.客戶模式定義可以是以下形式:
單個IP地址,例如:192.168.9.227
整個網段,例如:192.168.0.0/24,也可以是192.168.0.0/255.255.255.0
多個IP或網段需要用空格隔開,“*”則表示所有,默認是允許所有主機連接.
hosts deny = 0.0.0.0/0 //禁止主機
4、建立認證文件/etc/www1.pwd ,此文件須與配置文件中指定文件名保持一致
此處格式爲:username:password,安全問題,並不建議實際使用中使用root用戶
192.168.0.14
echo "root:huasu!@#" >> /etc/www1.pwd
chmod 600 /etc/www1.pwd
chmod 600 /etc/rsyncd.conf
啓動rsync
/usr/bin/rsync --daemon
echo "/usr/bin/rsync --daemon" >> /etc/rc.local
在13上操作
安裝inotify-tools
在安裝inotify-tools前請先確認你的linux內核是否打到了2.6.13,並且在編譯時開啓了CONFIG_INOTIFY選項,也可以通過以下命令檢測
ls /proc/sys/fs/inotify
192.168.0.13
[root@svn ldn]# ls /proc/sys/fs/inotify
max_queued_events max_user_instances max_user_watches
如果有 max_queued_events,max_user_instances,max_user_watches 三項就說明支持
wget http://cloud.github.com/downloads/rvoicilas/inotify-tools/inotify-tools-3.14.tar.gz
tar xvf inotify-tools-3.14.tar.gz
cd inotify-tools-3.14
../configure
make;make install
編寫rsync監控腳本
vi /ldn/rsync.sh
#!/bin/bash
host1=192.168.0.14
src=/home/svnadmin/
dst1=web1
user1=root
/usr/local/bin/inotifywait -mrq --timefmt '%d/%m/%y %H:%M' --format '%T %w%f%e' -e modify,delete,create,attrib $src \
| while read files
do
/usr/bin/rsync -vzrtopg --delete --progress --password-file=/etc/www1.pwd $src $user1@$host1::$dst1
echo "${files} was rsynced" >>/tmp/rsync.log 2>&1
done
建立認證文件 (rsync客戶端認證文件只用加入密碼)
echo "huasu!@#" >> /etc/www1.pwd
chmod 600 /etc/www1.pwd
/bin/sh -n /root/rsync.sh
//語法檢查
chmod +x /root/rsync.sh
nohup sh /root/rsync.sh &
echo "nohup sh /root/rsync.sh &" >> /etc/rc.local
同步測試
在更新源服務器上新建一個文件,運行以下的命令,看文件是否可以正常同步,看有無報錯信息
rsync -vzrtopg --delete --progress /home/svnadmin/ [email protected]::web1 --password-file=/etc/www1.pwd