2019-08-12

day 30 综合架构开场章节

课程介绍

1. 备份服务概念介绍
2. rsync备份服务软件使用方法
3. rsync备份服务配置文件 /etc/rsyncd.conf
4. rsync备份应用方式
5. rsync备份服务排错过程

学习方法

1. 安装部署 (yum rpm 编译安装 二进制包安装)
2. 如何配置
3. 如何运行 systemctl
4. 如何应用 命令rsync mysql,mysqldump,mysqladmin,mysqlinstall,mysqlsafe zabbix(web页面)
5. 排错优化

课程知识回顾部分

1. 配置静态默认路由
centos6: route add defalt gw 10.0.0.254
centos7: ip route add default via 10.0.0.254

2. 静态网段路由
centos6: route add -net 223.5.5.0 netmask 255.255.255.0 gw 10.0.0.254
centos7:临时: ip route add 223.6.6.0/24 via 10.0.0.254 永久: vim /etc/sysconfig/
network-scripts/route-eth0
223.6.6.0/24 via 10.0.0.254 dev eth0

ADDRESS0=
GATEWAY0=
NETMASK0=
重启网卡生效
03:静态主机路由
centos6: route add -host 223.5.5.5 gw 10.0.0.254 dev eth0

**centos7:临时 ipoute add 223.5.5.5/32 via 10.0.0.254 永久: vim /etc/sysconfig/network-scripts/route-eth0
223.6.6.0/24 via 10.0.0.254 dev eth0
**04. 企业网络配置说明

  1. 网络拓扑图**
    02: 配置路由器
    配置路由器的接口;
    配置路由器接口的IP地址;
    配置DHCP

    03. 配置vlan
    name vlan 2
    在把接口加入到vlan 2中.
    trunk
    默认 access
    sw mo trunk
    sw tr interface0/1

    04: 虚拟机上网原理
    ssh远程登录
    网卡地址是否配置正确;
    物理地址是否配置正确;
    虚拟网路编辑器;
    网络服务是否开启;
    网络安全服务;
    NAT 桥接 仅主机
    不能访问外网:
    ping www.baidu.com
    DNS配置

05. 网络知识常用命令
route/ip route - - - 查看系统

ping
-c - - - 指定数据包发送数量
-i - - - 指定数据包发送间隔
-q - - - 只显示结果信息
-f - - - 急速ping 多个包

批量ping多个网址
image.png

tenlnet/nc/nmap -p - - - 测试服务端口连通性
nc 10.0.0.200 22
nmap -p 22 10.0.0.200
nmap -p 1-1024 www.baidu.com - - - 扫描一个网站服务器开启的端口信息

系统模板主机克隆说明

a 主机克隆准备工作
虚拟主机网络配置 添加了一块网卡
虚拟主机系统优化

b 主机克隆过程说明
1. 连接克隆: 利用模板机作为克隆主机,生成链接克隆主机
节省克隆之后的资源占用少

克隆主机效率较高
2. 完整克隆: 利用模板机作为克隆主机,生成完整克隆主机
浪费克隆之后的资源 占用多
克隆主机效率较低
克隆主机与模板主机相互独立

克隆后主机初始化脚本:

        cat /server/scripts/init.sh 
#!/bin/bash

Host_name=$1
Host_ip=$2

# 修改主机名称
hostnamectl set-hostname $Host_name
# 修改网卡地址
sed -ri "s#200#$Host_ip#g;/UUID|HWADDR/d" /etc/sysconfig/network-scripts/ifcfg-eth[01]
# 重启网络服务
sleep 2
systemctl restart network

备份服务器概念介绍

a 对网站服务器数据进行备份存储 (恢复丢失数据 恢复误修改数据)
b 对网站服务器数据进行对比分析
c 对网站服务器数据进行统一管理 web服务集群 web日志文件

备份服务器应该有几台合适:
同一机房要有多个备份服务器
不同机房要有多个备份服务器
不同地理位置有多个备份服务器
PS:中石油备份数据架构解决方案- - -两地三中心

备份服务器备份数据,备份的是什么数据
1. 内部部人员产生数据: 脚本文件 代码信息 配置文件(ansible) 数据库文件信息 日志文件 - - - 定时任务备份
2. 外部人员产生数据: 图片信息 附件信息 视频信息

备份服务实现备份数据方法

rsync软件: 快速 多功能 远程和本地的文件备份工具

rsync软件实现快速备份:
全量备份数据: 将所有数据进行完整备份传输 备份传输数据效率较低
增量备份: 将变化数据进行备份传输 备份传输数据效率较高

增量备份原理

  1. 比较数据属性信息: oldboy_dir : oldboy,txt oldgirl.txt - - -> 备份服务器: /backup oldboy.txt oldgirl.txt
    默认rsync增量传输数据利用属性信息作比较
  2. 比较数据指纹信息: oldboy_ : oldboy.txt oldgirl.txt - - -> 备份服务器: oldboy.txt
    使用rsync -c 是基于指纹信息识别文件是否改动

rsync软件使用方式

方式一: 利用rsync软件实现本地备份
scp /etc/hosts /tmp/hosts.bak
方式二: 利用rsync软件实现远程备份

Access via remote shell:
Pull: rsync [OPTION...] [USER@]HOST:SRC... [DEST]
[USER@] --- 登录远程主机用户信息 默认不指定用户使用当前登录系统用户进行连接
HOST --- 远程主机IP地址信息或者主机名称信息
SRC --- 远程主机上要备份传输到本地主机数据信息
DEST --- 将数据保存本地主机路径信息

Push: rsync [OPTION...] SRC... [USER@]HOST:DEST
[USER@] --- 登录远程主机用户信息 默认不指定用户使用当前登录系统用户进行连接
HOST --- 远程主机IP地址信息或者主机名称信息
SRC --- 本地主机上要备份传输到远程主机数据信息

DEST --- 将数据保存远程主机路径信息**
scp -rp /oldboy 172.16.1.31:/tmp/
rsync -vrp /oldboy 172.16.1.31:/tmp/

-r 传输目录用递归复制 -p 保持文件属性不变
-v 显示执行结果

rsync传输目录说明: 1.传输目录后面有斜线/oldboy/ 表示将目录下面的数据内容进行传输备份 2.传输目录后面无斜线/oldboy 表示将目录本身以及下面的文件进行传输备份

rsync守护进程方式部署流程

采用rsync守护进程方式实现数据远程备份

  • 服务端部署过程:
    第一个里程: 确认软件是否安装/安装软件程序
    rpm -qa rsync
    yum -y install rsync
    第二个里程: 编写配置文件

vim /etc/rsyncd.conf --- 学习配置 man rsyncd.conf
uid = rsync --- 管理备份目录的属主信息
gid = rsync --- 管理备份目录的属组信息
port = 873 --- 指定rsync守护进程服务端口信息 默认端口为 873
#fake super = yes --- ???
use chroot = no --- 和远程传输安全有关参数
max connections = 200 --- 设置最大连接数 上厕所
timeout = 300 --- 连接超时时间(默认秒) 没有数据传输的时间
pid file = /var/run/rsyncd.pid --- 记录服务进程号码文件==pid文件 掌握
判断服务是否开启或关闭 --- shell
lock file = /var/run/rsync.lock --- 当max connection达到上限, 利用锁文件阻止新的连接建立
log file = /var/log/rsyncd.log --- 程序日志文件(排错)
ignore errors --- 忽略错误信息 提升传输数据效率
read only = false --- 设置备份目录权限为可读可写
list = false --- ???
hosts allow = 172.16.1.0/24 --- 设置访问策略 白名单
hosts deny = 0.0.0.0/32 --- 设置访问策略 黑名单
auth users = rsync_backup --- 认证用户信息
secrets file = /etc/rsync.password --- 认证用户密码文件 用户信息:密码信息
[backup] --- 模块信息 ???
comment = "backup dir by oldboy" --- 模块注释说明信息
path = /backup/ --- 指定备份目录

第三个里程: 创建rsync服务虚拟用户
useradd -M -s /sbin/nologin rsync

第四个里程: 创建密码文件
echo rsync_backup:oldboy123 >/etc/rsync.password
echo oldboy:oldboy123 >/etc/rsync.password - - - 密码文件中添加多个用户
chmod 600 /etc/rsync.passswork

第五个里程: 穿件备份目录 修改目录属主属组信息
mkdir /backup
chown rsync.rsync /backup

第六个里程: 启动或重启服务
systemctl start rsyncd
systemctl restart rsyncd
systemctl enable rsyncd

客户端部署过程:
第一个里程: 测试服务端部署过程
rsync -avz /oldboy rsync_backup@172.16.1.41::backup

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,723评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,080评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,604评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,440评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,431评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,499评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,893评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,541评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,751评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,547评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,619评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,320评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,890评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,896评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,137评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,796评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,335评论 2 342

推荐阅读更多精彩内容

  • 基础网络 ​ 用于日常和网络相关工作的人员交流 掌握基础部分 : (路由 交换)...
    苗小笨_be86阅读 543评论 0 1
  • 1.ping --- 测试网络连通性 -c ---指定数据包发送数量-i --- 指定数据包发送间隔-q ---指...
    斗魂_2e5d阅读 201评论 0 0
  • rsyncd服务及搭建备份服务器 1、备份服务器backup操作 ##1)安装 [root@backup ~]# ...
    Linux_wu_sir阅读 1,033评论 0 0
  • 之前在知乎看了学霸猫老师对一部日剧东京女子图鉴的评价,当时觉得文章写的特别好,层层反映了女主带着欲望渴求从一个小县...
    菖蒲苔藓阅读 423评论 0 0
  • 熟悉Yii的同学都知道Yii安装好后默认的会创建user表,表中有个字段 auth_key。这个字段是干啥的呢?以...
    叶秋real阅读 1,067评论 1 2