rsyslog服务,系统延时任务(at命令),crontab 周期性定时任务(cron 服务),NFS服务,iSCSI服务

rsyslog服务,系统延时任务(at命令),crontab 周期性定时任务(cron 服务),NFS服务,iSCSI服务
目录rsyslog服务和 journald 区别CentOS7 双日志体系核心文件路径日志类型和级别远程日志同步用TCP协议举例日志发送方日志接收方关闭发送方和接收方防火墙重启rsyslogd服务测试rsyslog系统延时任务at命令时间写法两种格式1. 绝对时间指定具体时刻2. 相对当前时间参数交互式使用流程查看任务或删除crontab 周期性定时任务cron 服务用户级任务系统级任务NFS服务NFS 优点服务端配置客户端配置测试iSCSI服务服务端查看整体目录2. 创建后端存储块设备没有额外硬盘实验环境最常见3. 创建 iSCSI Target对外目标IQN 名称全局标识4. 将后端存储映射为 LUN5. 添加 ACL 访问控制放行客户端 Initiator IQ6. 绑定服务端监听 IP 地址Portal7. 退出交互界面验证端口客户端rsyslog服务作用统一收集内核、系统服务、应用程序产生的日志按规则分发写入文件、远程服务器、数据库。syslog 是日志标准协议rsyslog 是该协议的实现程序和 journald 区别CentOS7 双日志体系rsyslog输出文本日志/var/log/永久保存方便 grep 检索journaldsystemd 自带日志存二进制/run/log/journal重启默认丢失 系统内部二者互通rsyslog 会读取 journald 消息。核心文件路径主配置文件/etc/rsyslog.conf子配置目录推荐新增配置放这里不改动主文件/etc/rsyslog.d/*.conf默认日志存放目录/var/log/日志类型和级别远程日志同步用TCP协议举例日志发送方vim /etc/rsyslog.conf*.* 日志接收方ip*.* 192.168.239.133:514)*.*代表所有设施、所有级别的日志全部转发代表使用TCP 协议传输日志单一个 UDP 协议514代表端口号Syslog 协议默认端口TCP 514 / UDP 514远端日志服务器上rsyslog 程序会监听514 端口等待其他机器发来日志日志接收方vim /etc/rsyslog.conf打开UDP协议$ModLoad imudp //加载日志接收功能模块$UDPServerRun 514 //加载日志接收接口打开TCP协议$ModLoad imtcp$InputTCPServerRun 514vim文件配置后接收方514端口的TCP和UDP协议均打开关闭发送方和接收方防火墙systemctl stop firewalld重启rsyslogd服务systemctl restart rsyslog测试rsyslog本地生成测试日志命令本机查看日志是否正常接收系统延时任务at命令一次性定时任务任务到点执行一次就结束特点断开 Shell 会话不影响任务运行后台持续执行。时间写法两种格式1. 绝对时间指定具体时刻at 22:00 at 10:00 July 15 at 10pm Monday2. 相对当前时间at now 5 minutes # 5分钟后 at now 3 days # 3天后 at 16:00 1 week # 下午4点再加一周参数-m任务执行完成后给用户发送邮件通知-f 文件名从文件读取任务脚本不用交互式输入命令交互式使用流程输入命令指定时间回车后输入要执行的多条命令单独一行按下Ctrl d提交任务查看任务或删除atq # 查看全部待执行任务查询队列无任务时无输出atrm 任务号 # 删除指定延时任务at 任务执行完成 → 自动消失无法再删除。at -c 作业编号 #查看作业中所包含的命令(执行后无法查看命令)crontab 周期性定时任务cron 服务crondLinux 后台守护进程每分钟唤醒一次扫描任务计划执行满足时间条件的任务。crontab用户级定时任务管理命令每个用户拥有独立的任务表crontab。crontab -l 列出文件crontab -r 删除文件crontab -e 编辑文件crontab -e 使用默认编辑器是 vi分 时 日 月 周 命令* * * * * 命令周取值 070 和 7 都代表周日特殊符号*代表该范围所有数值,代表多个不连续时间1,3,5-连续区间8-18/n每隔 n 单位*/5每 5 分钟crontab 定时表达式不能直接在终端运行 crontab -e例子每分钟打印时间在文档里*/1 * * * * date /root/time.logcrontab -e # 在打开的vi编辑器内写入 */1 * * * * date /root/time.log # 保存退出例子每10秒打印一次时间在文档用户级任务crontab -e保存路径/var/spool/cron/用户名格式分 时 日 月 周 命令无需指定执行用户默认以当前登录用户运行系统级任务1/etc/crontab系统总任务文件格式多一列【用户名】分 时 日 月 周 运行用户 命令NFS服务NFSNetwork File System即网络文件系统是FreeBSD支持的文件系统中的一种它允许网络中的计算机之间通过TCP/IP网络共享资源。NFS 优点节省客户端本地存储空间数据集中存放于 NFS 服务器多台客户端通过网络访问不用每台机器都保存副本。统一用户家目录Home 目录用户家目录部署在 NFS 服务端任意客户端挂载后登录用户看到相同的家目录数据。共享外设资源光驱、软驱等存储外设可以在网络共享减少硬件设备数量。服务端配置服务端读写文件配置# vim /etc/exports/nfs *(sync,rw,no_root_squash) #设置可写权限,root用户挂载不改变身份默认是nfsnobody# chmod 777 /nfs #修改文件系统权限# exportfs -rv #重载nfs服务配置客户端配置查看NFS服务器的共享资源 # showmount -e 192.168.239.132挂载资源 # mount 192.168.239.132:/nfs /nfs #将服务端192.168.239.132共享的/nfs目录挂载到客户端/nfs目录上测试在服务端的/nfs目录中写入一些内容然后到客户端查看/nfs目录观察是否实现共享。服务端echo nfs share test content /nfs/test.txt客户端查看/nfs是否能看到iSCSI服务iSCSIInternet Small Computer System Interface互联网小型计算机系统接口基于TCP/IP协议通过网络仿真传统 SCSI 总线。 简单理解NFS网络文件系统共享文件夹文件层面共享iSCSI网络块存储共享裸磁盘块设备层面共享iscsi工作原理 首先客户端initiator发出请求建立SCSI CDB命令描述块并将其传给ISCSI层。而ISCSI层则对SCSI的CDB进行封装完成SCSI到TCP/IP的协议映射。TCP/IP层则对IP报文进行路由转发并且提供端到端的透明可靠的传输。服务端yum install targetcli -ysystemctl start targetsystemctl enable targettargetcli # 交互式创建块存储共享1. 查看整体目录/ ls2. 创建后端存储块设备/ /backstores/block create demo /dev/vdb1demo自定义后端设备名称/dev/vdb1本机物理分区 / 逻辑卷作为共享底层存储没有第二块磁盘则不存在 vdb 设备没有额外硬盘实验环境最常见没有物理磁盘改用稀疏镜像文件模拟磁盘 先退出 targetcliexit# 创建300M模拟磁盘文件 dd if/dev/zero of/iscsi_disk.img bs1M count300再重新进入targetcli使用这个文件/backstores/fileio create demo /iscsi_disk.img 300M/backstores/block只能接收块设备磁盘 / 分区不能直接使用普通文件你想用镜像文件必须改用fileio类型不能写block与ppt不同3. 创建 iSCSI Target对外目标IQN 名称全局标识/ /iscsi create iqn.2019-10.com.example:storage1iqn 格式规范iqn.年份-月份.反向域名:自定义标识4. 将后端存储映射为 LUN/ /iscsi/iqn.2019-10.com.example:storage1/tpg1/luns create /backstores/block/demo把刚才创建的demo块存储绑定给这个 iSCSI 目标。5. 添加 ACL 访问控制放行客户端 Initiator IQ/ /iscsi/iqn.2019-10.com.example:storage1/tpg1/acls create iqn.2019-10.com.example:demokey引号内的 IQN必须和客户端/etc/iscsi/initiatorname.iscsi内容完全一致名称不匹配客户端拒绝登录。6. 绑定服务端监听 IP 地址Portal/iscsi/iqn.2019-10.com.example:storage1/tpg1/portals create 192.168.239.132指定服务端用哪个 IP 接收 iSCSI 连接默认端口 3260。7. 退出交互界面/ exit8. 验证端口ss -tulnp | grep 3260客户端iSCSI 客户端登录成功远程存储已经正常接入lsblk输出里sdb 8:16 0 300M 0 disk/dev/sdb就是从 iSCSI 服务端挂载过来的 300M 远程裸磁盘和服务端创建的/iscsi_disk.img大小一致