rsync 备份体系:从命令到企业备份架构
rsync 备份体系:从命令到企业备份架构
“数据没丢过”不代表备份做得对,”数据丢过且能恢复”才算。rsync 是 Linux 备份体系里最核心的工具——增量传输、断点续传、本地/远程全支持。这篇从命令用法讲到企业级备份架构。
一、核心概念与三种模式
rsync 有个特性是 scp 给不了的:增量同步——只传变化的部分,第二次执行默认就是增量,不重复传。
三种传输模式:
1 | # 1. 本地拷贝(也做增量) |
-a 归档模式是主力,等价于 -rlptgoD:递归、软链接、权限、时间、属主属组、设备文件全部保留。
二、–delete:最重要也最危险的参数
1 | # 语义:让目标目录和源目录完全一致——源没有的,目标必须删 |
两个要点:
- 源、目标都要加斜杠,否则目标里会出现
源目录名/源目录名嵌套; - 方向要想清楚:
--delete是”以源为准”。企业里的经典用法是反向用——以备份服务器为准,把被黑/被改的目录恢复成备份状态:
1 | # 服务器代码中毒被篡改:以备份机 /backup 为准,强制恢复业务机 |
三、守护进程模式完整配置(服务端)
1 | # 1. 安装 |
四、客户端配置与免密
客户端只需装 rsync 工具,两种免密方式:
1 | # 方式一:密码文件免密(客户端文件只写密码,不带用户名!) |
五、多服务器备份架构:按客户端划分模块
多台业务机往一台备份机同步时,不要共用同一个模块——按客户端划分模块,实现身份物理隔离:
1 | # 备份机 /etc/rsyncd.conf 里按客户端定义: |
每个客户端只有自己模块的密码文件,A 机器即便密码泄露也碰不到 B 的备份目录。备份机的 /backup 目录按机器分目录,恢复时一目了然。
六、SSH 免密(配套)
需要走 SSH 通道时(如跨机房、需要系统用户权限),配置免密:
1 | # 客户端生成密钥(一路回车) |
小结
备份体系的正确姿势是一套组合拳:rsync 负责传、密码文件负责认证、模块隔离负责安全、–delete 负责恢复。工具本身半小时能配完,真正值钱的是架构设计——下一篇把它升级成”定时 + 校验 + 告警 + 实时同步”的完整闭环。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 LuminDream's Blogs!


