11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


SSH키를 이용한 RSYNC 서버계정 백업법

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    SSH키를 이용한 RSYNC 백업법
    ============================
    A 서버 : 백업대상 서버 (원본서버)  A서버계정:suhan
    B 서버 : 백업진행 서버 (백업서버)  B서버계정:inkaftp

    시나리오:  B 서버는 A 서버의 특정 계정으로 자동로그인 하여 A 의 내용을 B로 Rsync 한다.
    ======================================================================================

    1> 키생성
    B 서버에서 키를 생성해보도록 하겠다. 
    키는 생성하는 위치가 중요한것이 아니라 개인키를 가진쪽이 공개키를 가진쪽으로 접속한다.

    [inkaftp@edutotal ~]$ ssh-keygen -d -t rsa
    Generating public/private rsa key pair.
    Enter file in which to save the key (/home/inkaftp/.ssh/id_rsa): 
    Created directory '/home/inkaftp/.ssh'.
    Enter passphrase (empty for no passphrase): <ENTER>
    Enter same passphrase again: <ENTER>
    Your identification has been saved in /home/inkaftp/.ssh/id_rsa.
    Your public key has been saved in /home/inkaftp/.ssh/id_rsa.pub.
    The key fingerprint is:
    11:ce:7a:2d:60:0d:09:b3:2a:8b:3f:de:9a:8f:96:20 inkaftp@edutotal.com

    RSA 방식으로 키를 만들었으며 , 패스워드는 넣지 않았다.

    .pub 파일이 공개키이며 이파일은 접속을 당할 서버 즉 A서버의 접속할 계정에 심어야 된다.

     

    2> 공개키를 전송한다.
    #scp /home/inkaftp/.ssh/id_rsa.pub suhan@A서버아이피:~/.ssh/autorized_keys   
    (키가여러개일때는 뒤에 숫자를 붙인다 keys2...)
    .ssh 디렉이 없으면 먼저 만들어두도록 한다

    패스워드 묻어볼것이다... 중략...

     

    3> B서버에서 A 서버로 접속테스트 해본다.
    # ssh  -i /home/inkaftp/.ssh/id_rsa suhan@A서버아이피
    RSA key fingerprint is 03:c0:4d:25:a6:5d:0c:41:70:a7:11:0e:f7:12:ee:c8.
    Are you sure you want to continue connecting (yes/no)? yes <ENTER>

    정상접속이 된다면 성공이다.


    4> RSYNC 에 걸어보자

    서버가 여러개일 경우 관리를 위해 개인키 id_rsa 파일을 알아보기 쉽게 계정과 서버아이피로 이름을바꾼후에  -i 옵션으로 로딩한다. 
    # mv /home/inkaftp/.ssh/id_rsa  /home/inkaftp/.ssh/suhan_AServer

    #rsync -avzrt --delete -e "ssh -i /home/inkaftp/.ssh/suhan_AServer" suhan@A서버아이피:/home/suhan/www /home/inkaftp/backup
    #rsync -avzrt --delete --rsh="ssh -i /home/inkaftp/.ssh/suhan_AServer -l suhan" A서버아이피:/home/suhan/www /home/inkaftp/backup

    위의 2개 모두 정상 동작할것이다.


    5> B서버의 inkaftp Cron 에 등록한다.
    [inkaftp#B서버]$ vi /home/inkaftp/rsync_cron_exe.sh
    #!/bin/bash
    rsync -avzrt --delete -e "ssh -i /home/inkaftp/.ssh/suhan_AServer" suhan@A서버아이피:/home/suhan/www /home/inkaftp/backup
    만든 파일에 실행권한을 준다.

    [inkaftp#B서버]$ crontab -e
    30 4 * * * /home/inkaftp/rsync_cron_exe.sh | mail -s [백업알리미] 내멜주소   <=결과를 메일로 보내준다.

     


    PS. 서버내에 공간이충분하고 파티션이나 드라이버가나눠져 있다면 매일 매일 내부백업을 해두는것도 도움이 될것이다.
    vi /etc/cron.daily/rsync_exe.sh
    #!/bin/bash
    rsync  -avzrt --delete /home/mainweb/www  /home1

     

     

    만약 보안상의 이유로 키에 패스워드를 걸경우는 expect 를 사용하면 자동화가 가능하다

    수환이의 간단 expect 사용법 참조...

     

     

     http://blog.naver.com/forioso/10025992292

    >\r\n>\r\n>\r\n♠ 출처는 링크 참조 바랍니다. https://11q.kr ♠
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,672 / 11 Page
    [ 헤놀로지 배경에서 하드디스확인중,패리티_일괄성검사빠르게하기 속도 높이기 ]

    헤놀로지 배경에서 하드디스확인중,패리티_일괄성검사빠르게하기 속도 높이기갑자기 vmware를 강제 종료시 발생되는 경우 입니다.작업스케줄러에 사용…

    [ 시놀로지 DSM 6.1에서 photo station에 클라으드 CLOUD 이용 스마트폰 사진 ds photo… ]

    시놀로지 DSM 6.1에서 photo station에 클라으드 Cloud 이용 스마트폰 사진 ds photo와 백업 연동 설치 사용기스마트폰 사…

    [ 사진data를 volume2에 /v2/photo_data 로 사진을 저장하여 /volume1/web/piwi… ]

    dsm 6.1 헤놀로지 vmware의 volume1에 유틸 설치 하고사진data를 volume2에 /v2/photo_data 로 사진을 저장하여…

    [ Piwigo 에서 워터마크 만들기 [사용 유틸 : faststone] ]

    Piwigo 에서 워터마크 만들기 [사용\r\n유틸 : faststone]\r\n\r\n방법 : 검정 바탕에 힌글씨를 캡취하여 바로 편집기에서 …

    [ sk_iptv_방송 20170615 up) 채널서치 / 채널명 수정 엑셀 문서. ] 댓글 6

    저의 iptime 공유기에 sk-b-iptv 시청자을 위한 채널리스트 추가 내용입니다.(제가 사용하기 위하여 최신 업 합니다 )다음팟플레이어는 …

    [ 버전업)iptv epg 방송정보 EPG2XML_v122_update하기 진행 내용 설정값입니다. ] 댓글 5

    ( iptv epg 방송정보 EPG2XML_v122_update하기)(20170910_11q.kr) 수정 내용 및 모든 자료 정보 저장 합니다.…

    [ tvheadend설정) u5pvr 채널/EPG > EPG그래버모듈 내부:XMLTV 나타내게 하기 ] 댓글 3

    tvheadend설정) u5pvr 채널/EPG > EPG그래버모듈 내부:XMLTV 나타내게 하기u5pvr의 기본 설치 없이 tvheaden…

    [ 추천_성공)EPG 기능이 포함된 docker-tvheadend 설치 사용기 ] 댓글 33

    Synology에서 docker-tvheadend 실행 방법(wiserain/docker-tvheadend)이 문서는 Synology DSM에서…

    [ 모바일테스트배추2018-0123 ] 댓글 3

    --------------------------------------문자확대모바일썸머노트 드롭다운메뉴 보트브라우즈 안나옴크롬나옴모바일에서 댓글저…

    [ CSS3 미디어쿼리와 스크린 경계 > 퍼블리싱강좌 ]

    우선 해야할 일반응형 웹을 하기 위해서 기본적으로 설정/선언하거나 포함해야 할 항목들이 있습니다.viewport meta tag 설정요약아래코드…

    [ 공유기 접속먹통)iptime 공유기 포트미러링 문제 해결 ] 댓글 1

    ■포트미러링 :인터넷으로 통신하는 모든 패킷을 4번포트로 전송합니다.포트 미러링 하면 외부 포트 연결 동작시 통신이 차단 되면서 공유기 먹통됨거…

    [ 참조)jun's loader 1.02a 기반으로 atom 230 부트로더 만들기. ]

    참조)jun's loader 1.02a 기반으로 atom 230 부트로더 만들기. 링크 사이트 정보 입니다 jun's loader 1.02a 기…

    [ 시스템 업그레이드 apt upgrade ]

    Ubuntu-Debian 패키지 매니저 apt사용해보기기본적으로apt패키지가 설치되어있었지만… 사용하지 않았었다. 여기저기서apt-get같은 명…

    [ 저작권 정보및 일부 자료에 대하여 링크 글에 원문 참조 복사 내용에 대하여 말들이 많네요 ]

    일부 자료에 대하여 링크 글에 원문 참조 복사 내용에 대하여 말들이 많네요죄송합니다저는 자료에 대하여 참조 저장에 목적으로 향후 사용하고자 개인…

    [ u5pvr 필수) 스마트폰에서 u5구동및 컨트롤 HiTVRemote for Dinobot boxes 안드로이… ]

    u5pvr 필수) 스마트폰에서 u5구동및 컨트롤 HiTVRemote for Dinobot boxes 안드로이드8 지원안드로이드 8 버전에서 안되…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-02 15:35:00

    오늘의 홈 현황


    • 현재 접속자♨ 572 명
    • 오늘 가입자※ 1 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 7 명
    • 오늘 방문자 1,879 명
    • 어제 방문자 2,099 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,355,124 명
    • 전체 게시물※ 8,613 개
    • 전체 댓글수※ 24,677 개
    • 전체 회원수 11,005 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑