集群第一周搭建服務(wù)總結(jié)

環(huán)境: backup nfs01 web01 web02(系統(tǒng)版本為CentOS7.6)
backup 對(duì)其他三臺(tái)進(jìn)行全網(wǎng)備份狞悲,并校驗(yàn)備份文件內(nèi)容本慕,且發(fā)送郵件
nfs 共享目錄(靜態(tài)存儲(chǔ)共享) nfs 和backup 實(shí)施實(shí)時(shí)同步備份

1. 準(zhǔn)備環(huán)境

? 準(zhǔn)備四臺(tái)虛擬機(jī)丹锹。
? 需要使用兩張網(wǎng)卡:
??? 外網(wǎng)為10.0.0.0/24網(wǎng)段柬讨。(IP自定義)
??? 內(nèi)網(wǎng)為172.16.1.0/16網(wǎng)段表锻。(IP自定義)
? 主機(jī)名分別修改為backup nfs01 web01 web02

2. 各個(gè)服務(wù)器需要服務(wù)的安裝

服務(wù) backup nfs01 web01 web02 作用
rsync 有推拉功能,實(shí)現(xiàn)定時(shí)備份
nfs-utils 實(shí)現(xiàn)服務(wù)器中目錄共享
rpcbind 雙方rpc服務(wù)的通信獲取NFS的端口
sersync 實(shí)現(xiàn)實(shí)時(shí)備份

表格中"●"為需要安裝"○"為不需要安裝
? sersync下載地址威鹿,放置在我的云盤中:鏈接:https://pan.baidu.com/s/1jyjPuFBkeJgvlcV-5EHJ8A 提取碼:970q
? 下載之后放進(jìn)nfs的規(guī)范目錄下/server/tools/下剃斧,進(jìn)行解壓
? 解壓之后移動(dòng)到/下

3. backup對(duì)其他三臺(tái)進(jìn)行全網(wǎng)備份

?服務(wù)端配置:
??1)編輯/etc/rsync.conf 文件,提前備份

uid = rsync
gid = rsync
use chroot = no
fake super = yes
max connections = 200
timeout = 600 
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsync.lock
log file = /var/log/rsyncd.log
ignore errors
read only = false
list = false
hosts allow = 172.16.1.0/24
auth users = rsync_backup
secrets file = /etc/rsync.password
[data]
path = /data/

?創(chuàng)建data模塊(上文腳本)
?2)創(chuàng)建rsync用戶 因?yàn)?etc/rsync.conf文件指定了uid忽你,giu需要
?3)創(chuàng)建模塊需要的目錄幼东,并給與目錄與文件中相同的uid,gid
?4)創(chuàng)建密碼文件科雳,在/etc/rsync.password 根蟹,給與文件600權(quán)限,只有屬主可以讀取
?5)在密碼文件中寫入————用戶名:密碼(破折號(hào)后為文本內(nèi)容)
?6)重啟rsync服務(wù)

?客戶端配置:
?1)配置密碼文件,與服務(wù)端相同的位置
?2)在密碼文件中寫入————服務(wù)端配置的密碼(破折號(hào)后為文本內(nèi)容)
? 可以再環(huán)境變量/etc/bashrc 中添加一行————export 大寫的服務(wù)器端配置的用戶名=服務(wù)端配置的密碼

?配置完成后驗(yàn)證
?使用rsync命令推送文件糟秘,查看是否成功简逮。
?rsync -avz 本地目錄 服務(wù)器端配置的用戶名@服務(wù)端IP地址::服務(wù)端配置的模塊名 --password-file=/etc/rsync.password

4. 并校驗(yàn)備份文件內(nèi)容,且發(fā)送郵件

?編寫腳本執(zhí)行定時(shí)任務(wù)尿赚,定是推送需要目錄散庶,并進(jìn)行驗(yàn)證

?客戶端推送
?在規(guī)范目錄/server/scripts/下創(chuàng)建腳本文件(文件名自定義),編輯腳本文件

#!/bin/bash
HOSTNAME=`hostname`   
export RSYNC_PASSWORD=123456            
mkdir -p /data/$HOSTNAME
#打包本地文件
cd / &&
tar zcf /data/$HOSTNAME/$(date +%F).tar.gz  server/scripts &>/dev/null
#給打包的文件加指紋
find /data/$HOSTNAME/ -type f -name "*$(date +%F).tar.gz" |xargs md5sum  >/data/$HOSTNAME/$(date +%F).flag
#推送目錄到服務(wù)端
rsync -az /data/$HOSTNAME/  rsync_backup@172.16.1.21::data/$HOSTNAME
#刪除7天之前的文件
find /data/$HOSTNAME -type f  -mtime +7 -name "*.tar.gz" |xargs rm -f

?編寫腳本時(shí)需要注意:定時(shí)任務(wù)中可能不調(diào)用環(huán)境變量凌净,需要在文件中重新定義密碼
?完成后在服務(wù)端驗(yàn)證悲龟,是否收到推送的文件

?服務(wù)端驗(yàn)證
?在規(guī)范目錄/server/scripts/下創(chuàng)建腳本文件(文件名自定義),編輯腳本文件

#!/bin/bash
#刪除7天前的備份文件
find /data -type f -name "*.tar.gz" -mtime +7 |xargs rm -f
#驗(yàn)證發(fā)送的文件是否收到
find /data -type f -name "$(date +%F).flag" |xargs md5sum -c >/var/log/$(date +%F).txt
#郵箱發(fā)送
mail -s "$(date +%F)backup tuisongyanzheng" *********@qq.com </var/log/$(date +%F).txt

?手動(dòng)執(zhí)行腳本驗(yàn)證是否成功

?腳本完成后郵件可能會(huì)發(fā)送失敗冰寻,原因:
?1)郵件服務(wù)未開(kāi)啟
?啟動(dòng)郵件服務(wù)
?2)需要郵箱的授權(quán)碼
?郵箱授權(quán)碼须教,通過(guò)自己所使用郵箱,設(shè)置下面賬戶中開(kāi)啟郵箱各種服務(wù)斩芭,會(huì)生成一個(gè)授權(quán)碼轻腺。
?在腳本發(fā)送郵件的命令中加入授權(quán)碼或者
?在/etc/mail.rc中尾行添加

set from=郵箱地址
set smtp=所屬郵箱的地址
set smtp-auth-user=郵箱地址
set smtp-auth-password=授權(quán)碼
set smtp-auth=login

?把寫好的腳本都加入定時(shí)任務(wù)按照需求進(jìn)行執(zhí)行

5. nfs 共享目錄(靜態(tài)存儲(chǔ)共享)

服務(wù)端配置
?1)先開(kāi)啟rpcbind服務(wù),之后開(kāi)啟nfs服務(wù)(順序不可顛倒)划乖,都設(shè)置為開(kāi)機(jī)自啟動(dòng)
?2)使用rpcinfo 驗(yàn)證查看是否生成的注冊(cè)表
?3)編輯nfs的配置文件/etc/exports————共享目錄 客戶端的IP網(wǎng)段/子網(wǎng)掩碼(權(quán)限) (括號(hào)與網(wǎng)段之間不能有空格)
?4)改變共享目錄的屬主屬組為nfsnobody
?重啟nfs服務(wù)

客戶端配置
?1)客戶端開(kāi)啟rpcbind服務(wù)
?2)進(jìn)行共享目錄的掛載:
?mount -t nfs 服務(wù)端IP:服務(wù)端共享目錄 掛載點(diǎn)
?3)驗(yàn)證臨時(shí)掛載是否生效 df -h查看是否掛載上
?4)在開(kāi)機(jī)自動(dòng)掛載文件中永久掛載/etc/fstab
?服務(wù)端IP:服務(wù)端共享目錄 掛載點(diǎn) nfs defaults 0 0
?永久掛載需要nfs開(kāi)啟時(shí)才會(huì)實(shí)現(xiàn)贬养,否則客戶端的所有服務(wù)器開(kāi)機(jī)無(wú)法啟動(dòng)
?需要在永久掛載中defaults后面加soft或者h(yuǎn)srd,intr.就可以延遲啟動(dòng)(參數(shù)之間以","隔開(kāi))
?5)安全加優(yōu)化的掛載方式如下:
?mount -t nfs -o nosuid,noexec,nodev,noatime,nodiratime,intr,rsize=131072,wsize=131072 服務(wù)端IP:服務(wù)端共享目錄 掛載點(diǎn)
?6)深入掛載
?在服務(wù)端和客戶端創(chuàng)建相同uid,gid的用戶
?在服務(wù)端改變共享目錄的屬主屬組迁筛,與之前創(chuàng)建的用戶名相同
?實(shí)現(xiàn)其他匿名用戶查看 煤蚌,如果只是更改服務(wù)端,客戶端看到的文件都只有服務(wù)端屬主屬組的uid和gid细卧,而不顯示是什么用戶

6. nfs 和backup 實(shí)時(shí)同步備份

?需要nfs01 與backup之間實(shí)現(xiàn)實(shí)時(shí)共享
?上文已經(jīng)進(jìn)行了手動(dòng)推送
?1)配置/application/sersync/conf/confxml.xml
?修改需要的配置
?2)執(zhí)行命令 /application/sersync/bin/sersync -d

項(xiàng)目完成尉桩,在出現(xiàn)各種報(bào)錯(cuò),一般是因?yàn)楦鞣N小細(xì)節(jié)處理有問(wèn)題

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末贪庙,一起剝皮案震驚了整個(gè)濱河市蜘犁,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌止邮,老刑警劉巖这橙,帶你破解...
    沈念sama閱讀 216,324評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件奏窑,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡屈扎,警方通過(guò)查閱死者的電腦和手機(jī)埃唯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)鹰晨,“玉大人墨叛,你說(shuō)我怎么就攤上這事∧@” “怎么了漠趁?”我有些...
    開(kāi)封第一講書人閱讀 162,328評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)忍疾。 經(jīng)常有香客問(wèn)我闯传,道長(zhǎng),這世上最難降的妖魔是什么卤妒? 我笑而不...
    開(kāi)封第一講書人閱讀 58,147評(píng)論 1 292
  • 正文 為了忘掉前任甥绿,我火速辦了婚禮,結(jié)果婚禮上荚孵,老公的妹妹穿的比我還像新娘妹窖。我一直安慰自己纬朝,他們只是感情好收叶,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,160評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著共苛,像睡著了一般判没。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上隅茎,一...
    開(kāi)封第一講書人閱讀 51,115評(píng)論 1 296
  • 那天澄峰,我揣著相機(jī)與錄音,去河邊找鬼辟犀。 笑死俏竞,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的堂竟。 我是一名探鬼主播魂毁,決...
    沈念sama閱讀 40,025評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼出嘹!你這毒婦竟也來(lái)了席楚?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 38,867評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤税稼,失蹤者是張志新(化名)和其女友劉穎烦秩,沒(méi)想到半個(gè)月后垮斯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,307評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡只祠,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,528評(píng)論 2 332
  • 正文 我和宋清朗相戀三年兜蠕,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片抛寝。...
    茶點(diǎn)故事閱讀 39,688評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡牺氨,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出墩剖,到底是詐尸還是另有隱情猴凹,我是刑警寧澤,帶...
    沈念sama閱讀 35,409評(píng)論 5 343
  • 正文 年R本政府宣布岭皂,位于F島的核電站郊霎,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏爷绘。R本人自食惡果不足惜书劝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,001評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望土至。 院中可真熱鬧购对,春花似錦、人聲如沸陶因。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,657評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)楷扬。三九已至解幽,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間烘苹,已是汗流浹背躲株。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,811評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留镣衡,地道東北人霜定。 一個(gè)月前我還...
    沈念sama閱讀 47,685評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像廊鸥,于是被迫代替她去往敵國(guó)和親望浩。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,573評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容