引言
由于项目的需要,小猿需要定期远程去备份数据库,在网上查了一天了,终于找到一个比较好的文章来供小猿参考,下面给出小猿的整个解决问题的方案。
案例模型
由于三级等保需要,某些人脑门一拍没有买数据库服务器,更可气的是只买了一台普通ECS,BOSS索性为了省成本就索性只也卖了一台服务器,需要做安全测试,三级等保公司。
验证远程登录命令
mysql -hxxxx -Pxxxx --ssl-ca=/usr/local/mysql/data/cert/ca.pem --ssl-cert=/usr/local/mysql/data/cert/client-cert.pem --ssl-key=/usr/local/mysql/data/cert/client-key.pem -uroot -p
对于上述的错误,小猿很确定服务器开启了ssl服务,客户端机子也开启了ssl服务,甚至小猿的一台虚拟机也能按照上述命令连上,虚拟机mysql版本还是5.7.26,而小猿的本地机mysql版本为5.7.30,与服务器的mysql版本,但消灾反而版本相同的连接不上,而版本低的虚拟机却报此错误,查看服务器日志,基本上也没有详细信息,而查看服务器mysql日志,却一直报握手不成功的错误。
小猿一直没有找到好的解决方法,查遍全网,也没有较好的解决方案,最后终在Stack Overflow中查到一个不是解决办法的办法,方法如下:
mysql -h124.xxx.xxx.xxx -P24801 --protocol=tcp --skip-ssl -uroot -p
远程登录成功。
数据库备份命令和数据库登录都可以采用此种方式
mysqldump -h124.xxx.xxx.xxx -P24801 --protocol=tcp --skip-ssl -uroot -p wlhy_xysk --default-character-set=utf8mb4 > /usr/local/data/backup
问题得到成功解决,按照上面的思路就可以开始着手炮制脚本。
编写备份脚本
对于脚本这块小猿只能说是一无所知,看到网上的好些文章都只能是只见树木不见森林,经过小猿几个小时的筛选,终于找到一篇比较有价值的文章,下面小猿就将这篇文章,小猿今天要展示的过程就是根据这位大佬的这篇文章,文章参考地址会在最后给出。
#!/bin/bash
. /etc/profile
. ~/.bash_profile
set -x
mysql_user="root" #MySQL备份用户
mysql_password="xxxx" #MySQL备份用户的密码
mysql_host="124.xxx.xxx.xxx"
mysql_port="xxxx"
mysql_charset="utf8" #MySQL编码
backup_db_arr=("xxxx") #要备份的数据库名称,多个用空格分开隔开 如("db1" "db2" "db3")
backup_location=/usr/local/data/app/xxxx/backup #备份数据存放位置,末尾请不要带"/",此项可以保持默认,程序会自动创建文件夹
expire_backup_delete="ON" #是否开启过期备份删除 ON为开启 OFF为关闭
expire_days=15 #过期时间天数 默认为三天,此项只有在expire_backup_delete开启时有效
ssl_client_sa=/usr/local/mysql/data/cert/ca.pem
ssl_client_key=/usr/local/mysql/data/cert/client-key.pem
ssl_client_cert=/usr/local/mysql/data/cert/client-cert.pem
#ssl_server_pem=
#ssl_server_cert=
#ssl_server_key=
# 本行开始以下不需要修改
backup_time=`date +%Y%m%d%H%M` #定义备份详细时间
backup_Ymd=`date +%Y-%m-%d` #定义备份目录中的年月日时间
backup_3ago=`date -d '3 days ago' +%Y-%m-%d` #3天之前的日期
backup_dir=$backup_location/$backup_Ymd #备份文件夹全路径
welcome_msg="Welcome to use MySQL backup tools!" #欢迎语
# 判断MYSQL是否启动,mysql没有启动则备份退出
mysql_ps=`ps -ef |grep mysql |wc -l`
mysql_listen=`netstat -an |grep LISTEN |grep $mysql_port|wc -l`
if [ [$mysql_ps == 0] -o [$mysql_listen == 0] ]; then
echo "ERROR:MySQL is not running! backup stop!"
exit
else
echo $welcome_msg
fi
# 连接到mysql数据库,无法连接则备份退出
#mysql -h$mysql_host -P$mysql_port --ssl-ca=$ssl_client_sa --ssl-cert=$ssl_client_cert --ssl-key=$ssl_client_key -u$mysql_user -p$mysql_password <<end
mysql -h$mysql_host -P$mysql_port --protocol=tcp --skip-ssl -u$mysql_user -p$mysql_password <<end
use mysql;
select host,user from user where user='root' and host='localhost';
exit
end
flag=`echo $?`
if [ $flag != "0" ]; then
echo "ERROR:Can't connect mysql server! backup stop!"
exit
else
echo "MySQL connect ok! Please wait......"
# 判断有没有定义备份的数据库,如果定义则开始备份,否则退出备份
if [ "$backup_db_arr" != "" ];then
#dbnames=$(cut -d ',' -f1-5 $backup_database)
#echo "arr is (${backup_db_arr[@]})"
for dbname in ${backup_db_arr[@]}
do
echo "database $dbname backup start..."
`mkdir -p $backup_dir`
#`mysqldump -h$mysql_host -P$mysql_port --ssl-ca=$ssl_client_sa --ssl-cert=$ssl_client_cert --ssl-key=$ssl_client_key -u$mysql_user -p$mysql_password $dbname --default-character-set=$mysql_charset | gzip > $backup_dir/$dbname-$backup_time.sql.gz`
#scp 是 secure copy 的缩写, scp 是 linux 系统下基于 ssh 登陆进行安全的远程文件拷贝命令。
# `scp $backup_dir/$dbname-$backup_time.sql.gz bak@10.5.0.60:/home/bak/`
#需要跳过
`mysqldump -h$mysql_host -P$mysql_port --protocol=tcp --skip-ssl -u$mysql_user -p$mysql_password $dbname --default-character-set=$mysql_charset | gzip > $backup_dir/$dbname-$backup_time.sql.gz`
flag=`echo $?`
if [ $flag == "0" ];then
echo "database $dbname success backup to $backup_dir/$dbname-$backup_time.sql.gz"
else
echo "database $dbname backup fail!"
fi
done
else
echo "ERROR:No database to backup! backup stop"
exit
fi
# 如果开启了删除过期备份,则进行删除操作
if [ "$expire_backup_delete" == "ON" -a "$backup_location" != "" ];then
#`find $backup_location/ -type d -o -type f -ctime +$expire_days -exec rm -rf {} \;`
`find $backup_location/ -type d -mtime +$expire_days | xargs rm -rf`
echo "Expired backup data delete complete!"
fi
echo "All database backup success! Thank you!"
exit
fi
NOTE1: 此处不要用windows编辑后传入到linux中,需要我们直接用vim编辑器在linux中编写脚本,若不按照推荐的方式去做,可能会引发其他的报错事项
NOTE2: 如果开启了ssl连接,此处会报错,而且还非常棘手,有大佬知道问题怎么解决的,希望能指教小猿的如何解决问题,小猿将感激不尽。
修改权限
执行下面的命令
chmod a+x autobackup.sh
运行
运行下面脚本
./autobackup.sh
添加定时服务
crontab -e
添加规则
#minute hour day month week command 顺序:分 时 日 月 周 命令
00 02 * * * /usr/local/backup/autobackup.sh
查看定时执行命令是否安装成功
crontab -l
定时任务安装成功
还原数据库
#mysql -h[地址] -P[端口] -u[用户名] -p[密码] [数据库名] <[备份文件]
mysql -h124.xxx.xxx.xxx -Pxxx --protocol=tcp -uroot -pxxx dbname < /xxx/xxx/backup/xxx.sql
参考网址
Centos7下Mysql定时远程全量备份
远程MySQL数据库的备份与恢复
非常感谢上面两位大佬