rsync 服务器玩法:把群晖当集中备份仓库
适用场景
公司里的 Linux 应用服务器、代码机、数据库中转机各自有要保护的目录,一台台接移动硬盘不现实。把群晖 NAS 配成 rsync 服务器当集中备份仓库:各机器定时把数据推上来,增量传输省带宽,一处归档统一管。配合 3-2-1 原则,NAS 这层就是"本地第二副本",参考企业数据备份的3-2-1原则是什么怎么落地。
开启服务与授权
两步就位:
- 控制面板 > 文件服务 > rsync,勾选"启用 rsync 服务";
- 控制面板 > 应用程序权限,选中 rsync 点编辑,对执行备份的用户勾"允许",还可以给该用户限定来源 IP——只允许备份机网段连入,别的机器输了密码也进不来,这一步比密码本身更有价值。
授权分两种身份,别混:
- DSM 用户:走 SSH 加密传输,用户名密码直接复用 DSM 账号,适合内网跨网段或走公网隧道的备份;
- rsync 账户:从非群晖客户端、非加密传输时使用,在 文件服务 > rsync 勾选"启用 rsync 账户",编辑添加用户与验证密码。非加密传输仅建议在可信内网使用。
保留属主与备份模块
要让备份在 NAS 上保留源文件的所有者和群组信息(还原时权限不乱),两个条件同时满足:把所用 rsync 账户加入 administrators 群组;目的地选 NetBackup 共享文件夹。不然备过去全变成同一个属主,Linux 侧恢复时批量 chown 很痛苦。
进阶玩法是自定义备份模块:SSH 登录 NAS,编辑 /etc/rsyncd.conf,按模块划分备份目的地并指定授权用户,一台仓库机上"数据库一个模块、网站一个模块",各推各的,互不干扰。注意模块名与共享文件夹同名时以模块设置为准。
客户端示例
Linux 服务器上的定时任务两行搞定:
rsync -avz --delete /data/app/ backupuser@192.168.10.20::appdata/
rsync -avz -e "ssh -p 22" /etc/ dsmuser@192.168.10.20:/volume1/backups/etc/
第一条走 rsync 协议推到模块;第二条走 SSH 加密,用 DSM 账号。加上 cron 计划即成每日增量备份,首次全量、之后只传差异。
带宽限制
白天业务高峰怕备份吃满带宽,在 rsync 页面三选一:无速度限制、启用速度限制、按计划启用速度限制(比如工作时间限速、夜里放开)。限速可细到用户和群组:设固定上限、随群组设置,或高级设置里按时间段配两档限速。注意服务器级的设置会覆盖所有用户与群组的单独设置,想精细控制就从"启用速度限制"入口进,别在服务器级选"无速度限制"。
常见坑
- 忘了在应用程序权限里放行,客户端报 auth failed,以为是密码错;
- 只建了 DSM 用户却用非加密 rsync 协议连,对不上号——非加密必须建 rsync 账户;
- –delete 双刃剑:源端误删,仓库端下次同步跟着删,重要仓库再套一层Hyper Backup 版本备份兜底。
小结
rsync 服务器模式的分工:服务开关 + 应用程序权限收敛来源,双身份(DSM 用户走 SSH、rsync 账户走内网),属主要保留就 administrators + NetBackup 组合,限速按计划分时配。配稳之后,它就是全公司 Linux 资产的集中落点。
如需搭建多服务器集中备份仓库,或了解群晖企业级 NAS 产品,欢迎联系贵州诚鑫致达科技。