引言

由于项目的需要,小猿需要定期远程去备份数据库,在网上查了一天了,终于找到一个比较好的文章来供小猿参考,下面给出小猿的整个解决问题的方案。

案例模型

由于三级等保需要,某些人脑门一拍没有买数据库服务器,更可气的是只买了一台普通ECS,BOSS索性为了省成本就索性只也卖了一台服务器,需要做安全测试,三级等保公司。
centos7 远程windows centos7 远程自动下发_其他

验证远程登录命令

mysql -hxxxx -Pxxxx --ssl-ca=/usr/local/mysql/data/cert/ca.pem --ssl-cert=/usr/local/mysql/data/cert/client-cert.pem --ssl-key=/usr/local/mysql/data/cert/client-key.pem -uroot -p

centos7 远程windows centos7 远程自动下发_数据库_02
对于上述的错误,小猿很确定服务器开启了ssl服务,客户端机子也开启了ssl服务,甚至小猿的一台虚拟机也能按照上述命令连上,虚拟机mysql版本还是5.7.26,而小猿的本地机mysql版本为5.7.30,与服务器的mysql版本,但消灾反而版本相同的连接不上,而版本低的虚拟机却报此错误,查看服务器日志,基本上也没有详细信息,而查看服务器mysql日志,却一直报握手不成功的错误。
小猿一直没有找到好的解决方法,查遍全网,也没有较好的解决方案,最后终在Stack Overflow中查到一个不是解决办法的办法,方法如下:

 mysql -h124.xxx.xxx.xxx -P24801  --protocol=tcp --skip-ssl  -uroot  -p

远程登录成功。
centos7 远程windows centos7 远程自动下发_其他_03
数据库备份命令和数据库登录都可以采用此种方式

mysqldump -h124.xxx.xxx.xxx -P24801  --protocol=tcp --skip-ssl  -uroot  -p  wlhy_xysk  --default-character-set=utf8mb4 > /usr/local/data/backup

centos7 远程windows centos7 远程自动下发_MySQL_04
问题得到成功解决,按照上面的思路就可以开始着手炮制脚本。

编写备份脚本

对于脚本这块小猿只能说是一无所知,看到网上的好些文章都只能是只见树木不见森林,经过小猿几个小时的筛选,终于找到一篇比较有价值的文章,下面小猿就将这篇文章,小猿今天要展示的过程就是根据这位大佬的这篇文章,文章参考地址会在最后给出。

#!/bin/bash
. /etc/profile
. ~/.bash_profile
set -x 
mysql_user="root" #MySQL备份用户
mysql_password="xxxx" #MySQL备份用户的密码
mysql_host="124.xxx.xxx.xxx"
mysql_port="xxxx"
mysql_charset="utf8" #MySQL编码

backup_db_arr=("xxxx") #要备份的数据库名称,多个用空格分开隔开 如("db1" "db2" "db3")
backup_location=/usr/local/data/app/xxxx/backup #备份数据存放位置,末尾请不要带"/",此项可以保持默认,程序会自动创建文件夹
expire_backup_delete="ON" #是否开启过期备份删除 ON为开启 OFF为关闭
expire_days=15 #过期时间天数 默认为三天,此项只有在expire_backup_delete开启时有效


ssl_client_sa=/usr/local/mysql/data/cert/ca.pem 
ssl_client_key=/usr/local/mysql/data/cert/client-key.pem
ssl_client_cert=/usr/local/mysql/data/cert/client-cert.pem

#ssl_server_pem=
#ssl_server_cert=
#ssl_server_key=



# 本行开始以下不需要修改
backup_time=`date +%Y%m%d%H%M` #定义备份详细时间
backup_Ymd=`date +%Y-%m-%d` #定义备份目录中的年月日时间
backup_3ago=`date -d '3 days ago' +%Y-%m-%d` #3天之前的日期
backup_dir=$backup_location/$backup_Ymd #备份文件夹全路径
welcome_msg="Welcome to use MySQL backup tools!" #欢迎语


# 判断MYSQL是否启动,mysql没有启动则备份退出
mysql_ps=`ps -ef |grep mysql |wc -l`
mysql_listen=`netstat -an |grep LISTEN |grep $mysql_port|wc -l`
if [ [$mysql_ps == 0] -o [$mysql_listen == 0] ]; then
        echo "ERROR:MySQL is not running! backup stop!"
        exit
else
        echo $welcome_msg
fi

# 连接到mysql数据库,无法连接则备份退出
#mysql -h$mysql_host  -P$mysql_port  --ssl-ca=$ssl_client_sa  --ssl-cert=$ssl_client_cert --ssl-key=$ssl_client_key  -u$mysql_user -p$mysql_password <<end
mysql -h$mysql_host  -P$mysql_port  --protocol=tcp  --skip-ssl -u$mysql_user -p$mysql_password <<end
use mysql;
select host,user from user where user='root' and host='localhost';
exit
end

flag=`echo $?`
if [ $flag != "0" ]; then
        echo "ERROR:Can't connect mysql server! backup stop!"
        exit
else
        echo "MySQL connect ok! Please wait......"
        # 判断有没有定义备份的数据库,如果定义则开始备份,否则退出备份
        if [ "$backup_db_arr" != "" ];then
                #dbnames=$(cut -d ',' -f1-5 $backup_database)
                #echo "arr is (${backup_db_arr[@]})"
                for dbname in ${backup_db_arr[@]}
                do
                        echo "database $dbname backup start..."
                        `mkdir -p $backup_dir`
                       #`mysqldump -h$mysql_host  -P$mysql_port  --ssl-ca=$ssl_client_sa  --ssl-cert=$ssl_client_cert --ssl-key=$ssl_client_key  -u$mysql_user -p$mysql_password $dbname --default-character-set=$mysql_charset | gzip > $backup_dir/$dbname-$backup_time.sql.gz`
          		#scp 是 secure copy 的缩写, scp 是 linux 系统下基于 ssh 登陆进行安全的远程文件拷贝命令。
                        # `scp $backup_dir/$dbname-$backup_time.sql.gz bak@10.5.0.60:/home/bak/`
                        #需要跳过
                        `mysqldump -h$mysql_host  -P$mysql_port  --protocol=tcp  --skip-ssl -u$mysql_user -p$mysql_password $dbname  --default-character-set=$mysql_charset | gzip > $backup_dir/$dbname-$backup_time.sql.gz`
                        flag=`echo $?`
                        if [ $flag == "0" ];then
                                echo "database $dbname success backup to $backup_dir/$dbname-$backup_time.sql.gz"
                        else
                                echo "database $dbname backup fail!"
                        fi                        
                done
        else
                echo "ERROR:No database to backup! backup stop"
                exit
        fi
         # 如果开启了删除过期备份,则进行删除操作
        if [ "$expire_backup_delete" == "ON" -a  "$backup_location" != "" ];then
                 #`find $backup_location/ -type d -o -type f -ctime +$expire_days -exec rm -rf {} \;`
                 `find $backup_location/ -type d -mtime +$expire_days | xargs rm -rf`
                 echo "Expired backup data delete complete!"
        fi
        echo "All database backup success! Thank you!"
        exit
fi

NOTE1: 此处不要用windows编辑后传入到linux中,需要我们直接用vim编辑器在linux中编写脚本,若不按照推荐的方式去做,可能会引发其他的报错事项
NOTE2: 如果开启了ssl连接,此处会报错,而且还非常棘手,有大佬知道问题怎么解决的,希望能指教小猿的如何解决问题,小猿将感激不尽。

修改权限

执行下面的命令

chmod a+x autobackup.sh

centos7 远程windows centos7 远程自动下发_mysql_05

运行

运行下面脚本

./autobackup.sh

centos7 远程windows centos7 远程自动下发_数据库_06

添加定时服务

crontab -e

添加规则

#minute   hour   day   month   week   command     顺序:分 时 日 月 周 命令
00 02 * * * /usr/local/backup/autobackup.sh

查看定时执行命令是否安装成功

crontab  -l

定时任务安装成功
centos7 远程windows centos7 远程自动下发_运维_07

还原数据库

#mysql -h[地址] -P[端口] -u[用户名] -p[密码] [数据库名] <[备份文件]
mysql -h124.xxx.xxx.xxx -Pxxx --protocol=tcp  -uroot  -pxxx dbname < /xxx/xxx/backup/xxx.sql 

参考网址

Centos7下Mysql定时远程全量备份
远程MySQL数据库的备份与恢复
非常感谢上面两位大佬