RSYNC命令使用详解
rsync [OPTION]... SRC DEST rsync [OPTION]... SRC [USER@][host]:DEST rsync [OPTION]... [USER@]HOST:SRC DEST rsync [OPTION]... [USER@]HOST::SRC DEST rsync [OPTION]... SRC [USER@]HOST::DEST rsync [OPTION]... rsync://[USER@]HOST[:PORT]/SRC [DEST]
rsync 有几种传输方式:
-
本地传输 rsync [OPTION]... SRC DEST
-
使用一个远程shell程序(如rsh、ssh)来实现将本地机器的内容拷贝到远程机器。当DST路径地址包含单个冒号":"分隔符时启动该模式。如:
rsync -avz *.c foo:src
-
从本地机器拷贝文件到远程rsync服务器中。当DST路径信息包含"::"分隔符时启动该模式。如:rsync -av /databack root@192.168.78.192::www
rsync -av --port=8873 /home/rsdata/ rsuser01@192.168.2.70::rsuser01
注意的坑:
1、配置文件/etc/rsyncd.conf,secrets file 文件/etc/rsync.password 的权限,必须是600,否职会出现授权问题
rsycn参数说明
-r, --recursive 对子目录以递归模式处理; -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件; --delete 删除那些target中有而source没有的文件; -a, --archive 归档模式,表示以递归的方式传输文件,并保持所有文件属性不变,相当于使用了组合参数-rlptgoD; --progress 显示备份过程 -v, --verbose 详细模式输出; -R, --relative 使用相对路径信息 -b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。 --backup-dir 将备份文件(如~filename)存放在在目录下。 -suffix=SUFFIX 定义备份文件前缀 -l, --links 保留软链结 -L, --copy-links 想对待常规文件一样处理软链结 --copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结 --safe-links 忽略指向SRC路径目录树以外的链结 -H, --hard-links 保留硬链结 -p, --perms 保持文件权限 -o, --owner 保持文件属主信息 -g, --group 保持文件属组信息 -D, --devices 保持设备文件信息 -t, --times 保持文件时间信息 -S, --sparse 对稀疏文件进行特殊处理以节省DST的空间 -n, --dry-run 现实哪些文件将被传输 -W, --whole-file 拷贝文件,不进行增量检测 -x, --one-file-system 不要跨越文件系统边界 -B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节 -e, --rsh=COMMAND 指定使用rsh、ssh方式进行数据同步 --rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息 -C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件 --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件 --delete 删除那些DST中SRC没有的文件 --delete-excluded 同样删除接收端那些被该选项指定排除的文件 --delete-after 传输结束以后再删除 --ignore-errors 及时出现IO错误也进行删除 --max-delete=NUM 最多删除NUM个文件 --partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输 --force 强制删除目录,即使不为空 --numeric-ids 不将数字的用户和组ID匹配为用户名和组名 --timeout=TIME IP 超时时间,单位为秒 -I, --ignore-times 不跳过那些有同样的时间和长度的文件 --size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间 --modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0 -T --temp-dir=DIR 在DIR中创建临时文件 --compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份 -P 等同于 --partial -z, --compress 对备份的文件在传输时进行压缩处理 --exclude=PATTERN 指定排除不需要传输的文件模式 --include=PATTERN 指定不排除而需要传输的文件模式 --exclude-from=FILE 排除FILE中指定模式的文件 --include-from=FILE 不排除FILE指定模式匹配的文件 --address 绑定到特定的地址 --config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件 --port=PORT 指定其他的rsync服务端口 --blocking-io 对远程shell使用阻塞IO -stats 给出某些文件的传输状态 --log-format=formAT 指定日志文件格式 --password-file=FILE 从FILE中得到密码 --bwlimit=KBPS 限制I/O带宽,KBytes per second -h, --help 显示帮助信息
rsync ssh传输
rsync -vzrtopg --progress -e ssh --delete work@172.16.78.192:/www/* /databack/experiment/rsync rsync -avP -e ssh /data/mysql/data root@111.5.6.141:/data/mysqlbak
这种方式通过使用-e ssh 指定了使用ssh方式传输,所以传输的时候就要user@host:/dir/ 方式传输, 如果ssh 没有写user@ 是默认使用当前终端用户
rsync -avP -e "ssh -p 10087" /data/bak/2017-08-29_17-32-35 10.13.114.111:/data/
这个是指定SSH端口的传输,因为默认是端口22 -a 递归复制所有文件,并保持文件时间所属用户权限; -e 是命令, 加个双引号把ssh 配置另外扩起来
rsync 可通过免密计划执行
1、在目标服务器生成密匙
[root@B ~]# ssh-keygen -t rsa -P '' -f ~/.ssh/id_rsa
2、把密匙复制到源服务器
[root@B ~]# ssh-copy-id root@121.33.7.1 //服务器A的IP root@121.33.7.1's password: //输入服务器A的root账号登录密码 Now try logging into the machine, with "ssh 'root@121.33.7.1'", and check in: .ssh/authorized_keys to make sure we haven't added extra keys that you weren't expecting.
3、验证免密
rsync 使用配置文件默认传输方式
rsync其主配置文件为“/etc/rsyncd.conf”,我们可以通过这个配置文件来配置传输的用户和目录,这个是不同于ssh传输的,ssh使用的校验用户是linux的用户系统,这里的配置是独立的,需要另外配置用户名:密码 rsync 配置/etc/rsyncd.conf插入如下内容:
log file=/var/log/rsyncd.log port=8873 list=false uid = nobody gid = nogroup max connections=4 read only = false secrets file = /etc/rsync.password [trace_logs] comment = trace logs path = /home/project/zs-admin/data/ hosts allow = 123.58.175.40 123.58.175.41 10.82.156.11 10.82.156.12 auth users = rsync_backup [statistics_sync] comment = stat sync path = /home/project/nemu-statistics/activity/ hosts allow = psigor-*-igor.i.nease.net psigor-*-storage.i.nease.net 123.58.175.40 123.58.175.41 10.82.156.11 10.82.156.12 auth users = rsync_stat
创建密码文件 /etc/rsync.password,采用这种方式不能使用系统用户对客户端进行认证,所以需要创建一个密码文件,其格式为“username:password”,用户名可以和密码可以随便定义,最好不要和系统帐户一致,同时要把创建的密码文件权限设置为600,这在前面的模块参数做了详细介绍。
echo "rsync_stat:abc123" > /etc/rsync.passwd chmod 600 /etc/rsyncd.passwd
这上面定义了两个模块 [trace_logs] 和 [statistics_sync] ,分别定义了两个用户,用户传输的,而校验的密码也写到另外一个文件 /etc/rsync.passwd
定义好以后,我们使用下面命令传输:
rsync -avz --port=8873 /home/lidongwei/tmp/a.php rsync_stat@10.82.156.12::statistics_sync/data/ Password:
我们看到的目的地使用了rsync_stat@10.82.156.12::statistics_sync/data/, 这里要说明下:
-
首先我们看到,我们指定了rsync监听的端口,配置文件里面定义的,默认是873, 而不是使用ssh的端口。
-
rsync_stat是我们在配置文件定义的用户名
-
两个冒号::statistics_sync/data/ 这里表示使用了rsync自带的传输方式,而statistics_sync是我们在配置文件定义的模块名,它定义了我们目标位置目录:path = /home/project/nemu-statistics/activity/ ,::statistics_sync/data/ 表示我们要传输文件到/home/project/nemu-statistics/activity/data/ 目录
-
输入的密码是我们在配置文件 /etc/rsync.password 定义的,格式是user:password,这里是rsync_stat:123456
rsync重启服务
重启 rsync# 要 Kill rsync 进程,不要用 kill -HUP {PID} 的方式重启进程。# ps -ef|grep rsync|grep -v grep|awk '{print $2}'|xargs kill -9#也可以用# cat /var/run/rsyncd.pid | xargs kill -9# /usr/bin/rsync --daemon一、配置xinetd服务打开rsync服务 #vim /etc/xinetd.d/rsync 把disabled = yes 改为 no 三、重启服务 service xinetd restart
rsync 错误处理
上面的例子使用 rsync 出错:rsync: chgrp "XXXX" failed: Operation not permitted 这是因为我们使用了-a
-a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD。
而-o -g 分别代表保持文件所有者和组
-o, --owner preserve owner (super-user only) -g, --group preserve group
但是我们使用的是rsync_stat这个用户啊,没有权限修改文件的组和所有者。就会报错,解决方法:
rsync -avz --no-o --no-g --port=8873 /home/lidongwei/tmp/a.php rsync_stat@10.82.156.12::sta