<<上篇 | 首页 | 下篇>>

Linux下实现文件双向同步 - 无云安全技术站 - 51CTO技术博客

使用 rsync 也可以进行双向文件同步,如:

rsync -azvr [email protected]::psmis_file /root/psmis_file && rsync -azvr /root/psmis_file/ [email protected]::psmis_file

一、Unison简介
Unison是Windows、Linux以及其他Unix平台下都可以使用的文件同步工具,它能使两个文件夹(本地或网络上的)保持内容的一致。Unison拥有与其它一些同步工具或文件系统的相同的特性,但也有自身的特点:
1.跨平台使用;
2.对内核和用户权限没有特别要求;
3.Unison是双向的,它能自动处理两分拷贝中更新没有冲突的部分,有冲突的部分将会显示出来让用户选择更新策略;
4.只要是能连通的两台主机,就可以运行unison,可以直接使用socket连接或安全的ssh连接方式,对带宽的要求不高,使用类似rsync的压缩传输协议。

环境如下:
vm1:10.13.114.19
vm2:10.13.114.32

二、编译安装Unison
Linux下通过源码包编译安装Unison时,需要用到Objective Caml compiler。
通过以下方式安装
[root@vm1 ~]# wget http://caml.inria.fr/pub/distrib/ocaml-3.12/ocaml-3.12.1.tar.gz
[root@vm1 ~]# tar -xzvf ocaml-3.12.1.tar.gz
[root@vm1 ~]# cd ocaml-3.12.1
[root@vm1 ocaml-3.12.1]# ./configure
[root@vm1 ocaml-3.12.1]# make world opt
[root@vm1 ocaml-3.12.1]# make install

编译安装Unison
[root@vm1 ~]# wget http://www.seas.upenn.edu/~bcpierce/unison//download/releases/stable/unison-2.40.63.tar.gz
[root@vm1 ~]# tar -xzvf unison-2.40.63.tar.gz
[root@vm1 ~]# cd unison-2.40.63
[root@vm1 unison-2.40.63]# make UISTYLE=text
[root@vm1 unison-2.40.63]# make install

在执行make install的过程中,可能会出现以下错误提示:
mv: cannot stat '/root/bin//unison': No such file or directory
make: [doinstall] Error 1 (ignored)
cp unison /root/bin/
cp: cannot create regular file '/root/bin/': Is a directory
make: *** [doinstall] Error 1

出现错误的原因在与Unison默认是将文件Copy到/root/bin目录,但Linux默认是没有该目录的,因此我们需要将生成的可执行文件unison复制到系统的PATH目录。
[root@vm1 unison-2.40.63]# cp unison /usr/local/bin



将可执行文件unison上传到远程主机10.13.114.32
[root@vm1 unison-2.40.63]# scp unison [email protected]:/root/
通过SSH登陆到远程主机,再将unison复制到vm2的PATH目录
[root@vm2 ~]#cp unison /usr/local/bin

三、配置ssh key信任
建议通过普通用户进行操作,理由是通过root操作本身就危险,免密码登陆的root就更危险了。

在两台服务器上创建admin用户
[root@vm1 ~]# useradd -m admin
[root@vm1 ~]# passwd 12345
[root@vm2 ~]# useradd -m admin
[root@vm2 ~]# passwd 123456

在vm1上创建key并配置vm2的信任
[root@vm1 ~]# su – unison
[admin@vm1 ~]$ ssh-keygen -t rsa
在提示保存私钥(key)和公钥(public key)的位置时,使用默认值;
在提示是否需要私钥密码(passphrase)时,直接敲回车,即不使用私钥密码。
之后,将生成一对密钥,id_rsa(私钥文件)和id_rsa.pub(公钥文件),保存在/home/unison/.ssh/目录下。

将公钥添加到vm2的 authorized_keys 文件中
将文件上传到vm2
[admin@vm1 ~]$ scp ~/.ssh/id_rsa.pub [email protected]:/home/unison/

使用rsync用户SSH到登陆到远程主机,并将公钥添加到 authorized_keys 文件中
[admin@vm2 ~]$ mkdir .ssh
[admin@vm2 ~]$ chmod 700 .ssh
[admin@vm2 ~]$ mv ~/id_rsa.pub ~/.ssh/authorized_keys
[admin@vm2 ~]$ chmod 600 ~/.ssh/authorized_keys

同理,执行以下步骤在vm2上创建key并配置vm1的信任
[root@vm2 ~]# su – admin
[admin@vm2 ~]$ ssh-keygen -t rsa

将文件上传到vm1
[admin@vm2 ~]$ scp ~/.ssh/id_rsa.pub [email protected]:/home/unison/

使用rsync用户SSH到登陆到vm1,并将公钥添加到 authorized_keys 文件中
[admin@vm1 ~]$ mv ~/id_rsa.pub ~/.ssh/authorized_keys

重启SSH服务
[root@vm1 ~]# /etc/init.d/sshd restart
[root@vm2 ~]# /etc/init.d/sshd restart

四、Unison的配置与使用
在两台服务器上创建test目录,用于测试
[root@vm1 ~]# su - admin
[unison@vm1 ~]$ mkdir test
[root@vm2 ~]# su - unison
[unison@vm2 ~]$ mkdir test

在两台服务器上分别执行一次unison,如果出现提示确认,则直接敲回车选择默认值
[unison@vm1 ~]$ unison /home/admin/test/ ssh://[email protected]//home/admin/test/
[unison@vm2 ~]$ unison /home/admin/test/ ssh://[email protected]//home/admin/test/

修改两台服务器的unison配置文件,输入以下内容
[unison@vm1 ~]$ vim /home/unison/.unison/default.prf
 

  1. #Unison preferences file 
  2. root = /home/admin/test 
  3. root = ssh://[email protected]//home/admin/test/ 
  4. #force = 
  5. #ignore = 
  6. batch = true 
  7. #repeat = 1 
  8. #retry = 3 
  9. owner = true 
  10. group = true 
  11. perms = -1 
  12. fastcheck = false 
  13. rsync = false 
  14. sshargs = -C 
  15. xferbycopying = true 
  16. log = true 
  17. logfile = /home/unison/.unison/unison.log 



[unison@vm2 ~]$ vim /home/unison/.unison/default.prf

  1. #Unison preferences file 
  2. root = /home/admin/test 
  3. root = ssh://[email protected]//home/admin/test/ 
  4. #force = 
  5. #ignore = 
  6. batch = true 
  7. #repeat = 1 
  8. #retry = 3 
  9. owner = true 
  10. group = true 
  11. perms = -1 
  12. fastcheck = false 
  13. rsync = false 
  14. sshargs = -C 
  15. xferbycopying = true 
  16. log = true 
  17. logfile = /home/unison/.unison/unison.log 



相关注解如下:
force表示会以本地所指定文件夹为标准,将该目录同步到远端。这里需要注意,如果指定了force参数,那么Unison就变成了单项同步了,也就是说会以force指定的文件夹为准进行同步,类似与rsync。
Unison双向同步基本原理是:假如有A B两个文件夹,A文件夹把自己的改动同步到B,B文件夹也把自己的改动同步到A,最后A B两文件夹的内容相同,是AB文件夹的合集。
Unison双向同步的一个缺点是,对于一个文件在两个同步文件夹中都被修改时,unison是不会去同步的,因为unison无法判断以那个为准。
ignore = Path表示忽略指定目录,即同步时不同步它。
batch = true,表示全自动模式,接受缺省动作,并执行。
-fastcheck true 表示同步时仅通过文件的创建时间来比较,如果选项为false,Unison则将比较两地文件的内容。
log = true 表示在终端输出运行信息。
logfile 指定输出的log文件。

另外,Unison有很多参数,这里仅介绍常用的几个,详细的请参看Unison手册。
-auto //接受缺省的动作,然后等待用户确认是否执行。
-batch //batch mode, 全自动模式,接受缺省动作,并执行。
-ignore xxx //增加 xxx 到忽略列表中
-ignorecase [true|false|default] //是否忽略文件名大小写
-follow xxx //是否支持对符号连接指向内容的同步
owner = true //保持同步过来的文件属主
group = true //保持同步过来的文件组信息
perms = -1 //保持同步过来的文件读写权限
repeat = 1 //间隔1秒后,开始新的一次同步检查
retry = 3 //失败重试
sshargs = -C //使用ssh的压缩传输方式
xferbycopying = true"
-immutable xxx //不变目录,扫描时可以忽略
-silent //安静模式
-times //同步修改时间
-path xxx 参数 //只同步 -path 参数指定的子目录以及文件,而非整个目录,-path 可以多次出现。

PS:Windows下的unison配置文件默认位于C:\Documents and Settings\currentuser\.unison目录,默认的配置文件名是default.prf。

五、测试
首先分别在server1与server2的/home/unison/test目录下创建文件或目录,然后在server1上执行unison,接着如果在server1与server2上都能看到各自创建的文件,就说明同步成功。

分别在server1与server2上创建文件
[unison@server1 ~]$ cd test
[unison@server1 test]$ touch 1.txt touch 3.txt
[unison@server2 ~]$ cd test
[unison@server2 test]$ touch 2.txt touch 4.txt

在server1上执行unison
[unison@server1 ~]$ unison

在server1与server2上查看文件是否同步
[unison@server1 ~]$ cd test
[unison@server1 test]$ ls
1.txt 2.txt 3.txt 4.txt
[unison@server2 ~]$ cd test
[unison@server2 test]$ ls
1.txt 2.txt 3.txt 4.txt

均看到了“1.txt 2.txt 3.txt 4.txt”所有文件,说明文件同步已经成功!

注意:第一次SSH连接的时候可能需要输入一次密码,之后就不需要输入了。

六、定期或实时执行同步
如果想要定期执行,则通过crontab计划任务来实现,例如通过以下方式设置每5分钟执行一次
[root@server1 ~]# su - unison
[unison@server1 ~]$ crontab -e
1    */5 * * * * /usr/local/bin/unison

阅读全文……

标签 : ,

keepalived 和 heartbeat对比_bright_新浪博客

Keepalived使用的vrrp协议方式,虚拟路由冗余协议 (Virtual Router Redundancy Protocol,简称VRRP);
Heartbeat是基于主机或网络的服务的高可用方式;
keepalived的目的是模拟路由器的双机
heartbeat的目的是用户service的双机
lvs的高可用建议用keepavlived
业务的高可用用heartbeat
 
keepavlived
lvs_sync_daemon_inteface。负载均衡器之间的监控接口,类似于 HA HeartBeat的心跳线。但它的机制优于 Heartbeat,因为它没有“裂脑”这个问题,它是以优先级这个机制来规避这个麻烦的。在 DR 模式中,lvs_sync_daemon_inteface  与服务接口 interface  使用同一个网络接口。
 
Heartbeat
运行于备用主机上的Heartbeat可以通过以太网连接检测主服务器的运行状态,一旦其无法检测到主服务器的“心跳”则自动接管主服务器的资源。通常情况下,主、备服务器间的心跳连接是一个独立的物理连接,这个连接可以是串行线缆、一个由“交叉线”实现的以太网连接。Heartbeat甚至可同时通过多个物理连接检测主服务器的工作状态,而其只要能通过其中一个连接收到主服务器处于活动状态的信息,就会认为主服务器处于正常状态。从实践经验的角度来说,建议为Heartbeat配置多条独立的物理连接,以避免Heartbeat通信线路本身存在单点故障。
1、串行电缆:被认为是比以太网连接安全性稍好些的连接方式,因为hacker无法通过串行连接运行诸如telnet、ssh或rsh类的程序,从而可以降低其通过已劫持的服务器再次侵入备份服务器的几率。但串行线缆受限于可用长度,因此主、备服务器的距离必须非常短。
2、以太网连接:使用此方式可以消除串行线缆的在长度方面限制,并且可以通过此连接在主备服务器间同步文件系统,从而减少了从正常通信连接带宽的占用。
基于冗余的角度考虑,应该在主、备服务器使用两个物理连接传输heartbeat的控制信息;这样可以避免在一个网络或线缆故障时导致两个节点同时认为自已是唯一处于活动状态的服务器从而出现争用资源的情况,这种争用资源的场景即是所谓的“脑裂”(split-brain)或“partitioned cluster”。在两个节点共享同一个物理设备资源的情况下,脑裂会产生相当可怕的后果。
为了避免出现脑裂,可采用下面的预防措施:
1、如前所述,在主、备节点间建立一个冗余的、可靠的物理连接来同时传送控制信息;
2、如前所述,在主、备节点间建立一个冗余的、可靠的物理连接来同时传送控制信息;
3、一旦发生脑裂时,借助额外设备强制性地关闭其中一个节点;
第二种方式即是俗称的“将其它节点‘爆头’(shoot the other node in the head)”,简称为STONITH。基于能够通过软件指令关闭某节点特殊的硬件设备,Heartbeat即可实现可配置的Stonith。但当主、备服务器是基于WAN进行通信时,则很难避免“脑裂”情景的出现。因此,当构建异地“容灾”的应用时,应尽量避免主、备节点共享物理资源。
Heartbeat的控制信息:
“心跳”信息: (也称为状态信息)仅150 bytes大小的广播、组播或多播数据包。可为以每个节点配置其向其它节点通报“心跳”信息的频率,以及其它节点上的heartbeat进程为了确认主节点出节点出现了运行等错误之前的等待时间。
集群变动事务(transition)信息:ip-request和ip-request-rest是相对较常见的两种集群变动信息,它们在节点间需要进行资源迁移时为不同节点上heartbeat进程间会话传递信息。比如,当修复了主节点并且使其重新“上线”后,主节点会使用ip-request要求备用节点释放其此前从因主节点故障而从主节点那里接管的资源。此时,备用节点则关闭服务并使用ip-request-resp通知主节点其已经不再占用此前接管的资源。主接点收到ip-request-resp后就会重新启动服务。
重传请求:在某集群节点发现其从其它节点接收到的heartbeat控制信息“失序”(heartbeat进程使用序列号来确保数据包在传输过程中没有被丢弃或出现错误)时,会要求对方重新传送此控制信息。 Heartbeat一般每一秒发送一次重传请求,以避免洪泛。
上面三种控制信息均基于UDP协议进行传送,可以在/etc/ha.d/ha.cf中指定其使用的UDP端口或者多播地址(使用以太网连接的情况下)。
此外,除了使用“序列号/确认”机制来确保控制信息的可靠传输外,Heartbeat还会使用MD5或SHA1为每个数据包进行签名以确保传输中的控制信息的安全性。
资源脚本(resource scripts)即Heartbeat控制下的脚本。这些脚本可以添加或移除IP别名(IP alias)或从属IP地址(secondary IP address),或者包含了可以启动/停止服务能力之外数据包的处理功能等。通常,Heartbeat会到/etc/init.d/或/etc/ha.d/resource.d/目录中读取脚本文件。Heartbeat需要一直明确了解“资源”归哪个节点拥有或由哪个节点提供。在编写一个脚本来启动或停止某个资源时,一定在要脚本中明确判断出相关服务是否由当前系统所提供。

阅读全文……

标签 : ,

【儿童乐器】儿童多大开始学乐器最好_儿童学习乐器的好处_摇篮育儿百科

儿童学什么乐器好

  1.对于孩子的启蒙音乐,就孩子的生理特征和认知特点而言,应优先选择键盘乐器,比如钢琴、电钢琴、电子琴等。
其原因在于:
a.键盘乐器音准固定,有助于孩子形成正确的音准辨别力。
b.学习钢琴或电子琴是双目、双手的操作,这样有利于培养协调能力,可以开发两侧大脑的功能,特别是右脑;
c.不论选择什么乐器,最初都要注重视唱练耳,因为学习音乐不只是为了学会演奏、演唱,而是学会欣赏演奏和演唱。视唱练耳的最好工具就是钢琴等键盘乐器;
2.3岁以下的孩子,肺活量小,学习吹奏乐有困难,开始最好不要选择这类乐器;
3.尽量选择便于携带的轻型乐器,孩子可在各种场合表演。登台表演是许多父母和孩子的愿望,这种展示可以培养孩子的自信心与自豪感。
4.建议首先学习西洋乐器。西洋乐器用的是五线谱,可以与国际接轨,以后转学民族乐器识简谱就容易得多了。

儿童学习乐器的注意事项

  1.从幼儿智力发展和身体发育的情况来看。
  3-4岁的孩子学乐器早了些。5岁左右可以开始学钢琴、电子琴、手风琴等键盘乐器,而学习弦乐器,如小提琴、二胡等,应该在6岁左右。一般来说,学习键盘乐器一年,基本掌握了音准和节奏感后,再转学弦乐器会更好。
2.家庭经济条件的状况。
  孩子学琴需要买琴,请老师(或是上音乐班),还要买书、买琴谱、音像资料等等。在孩子学琴的过程中,您也许还会考虑让孩子参加考级、乐器比赛等活动,这也需要花费一定的资金。此外,有些乐器在孩子学习中间需要作相应的更换。例如:小提琴、二胡、手风琴等。如果您的家庭经济状况不是很宽裕,那么您可以考虑选择一种投入资金更少的乐器,譬如:长笛、葫芦丝等。
3.孩子的兴趣。
  每一种乐器都有其自身的魅力和学习的价值。但并不是每一种乐器都能引起孩子同等的兴趣。在众多的乐器种类中,家长可以在平时让孩子多接触一些乐器:让他们听听每种乐器发出的音响,给他们看看那些乐器长得什么样?在平时的这些和孩子交流的过程中,您就可以观察出,孩子对哪一种或哪一类乐器的关注比较多一些。因为兴趣是孩子最好的老师。
 4.孩子的自身素质。
  每一种乐器都有其自身的特点,因此它们对演奏者自身素质和条件也就有不同的要求。比如,演奏钢琴需要有修长的手指;学习小提琴和二胡等在对手指长度的要求基础上,对小指还有特别的要求——小指的指尖至少要达到无名指第一关节线(即指尖关节线);学习弦乐器对孩子音高听觉的要求也非常高。当然这些要求也不是绝对的,只是如果孩子的生理条件达到了这些要求,那么他学习起来就会轻松一些。
 
 
 赵云:我认为学乐器不是要孩子掌握什么技能,而是想培养气质和艺术修养。学钢琴实在太贵,不仅琴贵,请老师也贵,承受不了。女儿正在学电子琴,但我觉得电子琴不算什么正经乐器,靠电路合成的音色能培养出什么好气质?

  慕古心:二胡!女孩子学二胡最好了。


  徐伟:学乐器的家教钱当然贵了,不过咱开封还算是价格合理的城市呢!我向你推荐:长笛!女孩子嘛,吹长笛很不错的。

  令狐小狼:如果只为陶冶情操,女孩选古筝就很好,一曲《高山流水》让人心旷神怡。

  难得糊涂:学乐器是一件很苦的事。对于孩子,不一定有太多乐趣可言。所以家长一定要看孩子的天赋和兴趣,慎重选择所学乐器。如果让我推荐学习什么乐器,我比较倾向西洋乐器,像钢琴、小提琴都不错,或者选冷门一点的乐器,长笛、单簧管也很好。学习一门乐器,硬件投资当然是必须的。

  锦衣夜行:学乐器要先看家长的想法,培养孩子业余爱好是一说,让孩子在乐器上发展又是一说。当然,孩子自己的意愿也非常重要。小孩子学东西,最容易3分钟热度,要让孩子有信心学下去,选择乐器就很关键。不要找那种捣鼓了两个月还不见效,是你你都烦了,更别说是孩子了。小提琴需要胳膊长时间托着,比较费体力,所以要考虑一下孩子体质是否受得了。另外,小孩子由于肺活量小,所以长笛、单簧管就不太适合。其实学电子琴就很好,电子琴不像钢琴或是一些弦乐器那么难学费力气,比较适合入门的小孩,而且较容易弹出曲目来,利于培养兴趣。学个两年,如果觉得孩子有这方面天赋,再转学钢琴也比较容易。

  Eroica:学习乐器之前,培养孩子对音乐的兴趣很重要。很多学琴的孩子,不懂得音乐真正的乐趣所在,弹琴只是纯粹的手指技巧,是很可悲的一件事。弹琴对于孩子来说,和从音乐那里陶冶情操一点关系都没有,如果家长和老师这样教育孩子就太功利了。(大江整理)
 

阅读全文……

标签 :