Modification de MySQL : Backup d'un serveur

Attention : vous n’êtes pas connecté(e). Votre adresse IP sera visible de tout le monde si vous faites des modifications. Si vous vous connectez ou créez un compte, vos modifications seront attribuées à votre propre nom d’utilisateur(rice) et vous aurez d’autres avantages.

La modification peut être annulée. Veuillez vérifier les différences ci-dessous pour voir si c’est bien ce que vous voulez faire, puis publier ces changements pour finaliser l’annulation de cette modification.

Version actuelle Votre texte
Ligne 1 : Ligne 1 :
{{Auteur|Adadov}}
{{Auteur|Adadov}}
[[Category:SysAdmin]]


== Introduction ==
== Introduction ==
Ligne 9 : Ligne 10 :
== Script de backup ==
== Script de backup ==


<syntaxhighlight lang="bash">
<source lang="bash">
#!/bin/bash
#!/bin/bash


MUSER='backup'     # Nom d'utilisateur pour MySQL
MUSER='backup' # Nom d'utilisateur pour MySQL
BUSER='backup'     # Nom d'utilisateur pour la connexion SSH au serveur de backup
BUSER='backup' # Nom d'utilisateur pour la connexion SSH au serveur de backup
BSRV='srvdistant' # Adresse ou non du serveur de backup
BSRV='srvdistant'   # Adresse ou non du serveur de backup
DEST='/backup'     # Répertoire où envoyer le fichier sur le serveur de backup
DEST='/backup' # Répertoire où envoyer le fichier sur le serveur de backup
RETDAY='7'         # Nombre de jour avant suppression du fichier en local
RETDAY='7'     # Nombre de jour avant suppression du fichier en local


DATE=`date +%y%m%d`
DATE=`date +%y%m%d`
Ligne 30 : Ligne 31 :
############################################
############################################


SCRIPTPATH=$(dirname $0)
cd $DATADIR
for i in `${CFIND} * -type d`; do mysqldump -u ${MUSER} ${i} | ${CGZIP} -9 > ${BACKDIR}/${HOST}_${i}_${DATE}.sql.gz; done
for i in `${CFIND} ${DATADIR}/* -type d`
do
  DB=$(basename $i)
  grep ${DB} ${SCRIPTPATH}/backupMysql.exclude > /dev/null 2>&1
  if [ $? -eq 1 ]
  then
    echo "Backing up ${DB}"
    mysqldump -u ${MUSER} -p${MPASS} --routines ${DB} | ${CGZIP} -9 > ${BACKDIR}/${HOST}_${DB}_${DATE}.sql.gz
  fi
done
DB=mysql
echo "Backing up mysql"
mysqldump -u ${MUSER} -p${MPASS} --routines --events ${DB} | ${CGZIP} -9 > ${BACKDIR}/${HOST}_${DB}_${DATE}.sql.gz


${CSCP} ${BACKDIR}/*_${DATE}.sql.gz ${BUSER}@${BSRV}:${DEST}/
${CSCP} ${BACKDIR}/*_${DATE}.sql.gz ${BUSER}@${BSRV}:${DEST}/
Ligne 50 : Ligne 38 :
${CFIND} ${BACKDIR}/*.sql.gz -ctime +${RETDAY} -type f -delete
${CFIND} ${BACKDIR}/*.sql.gz -ctime +${RETDAY} -type f -delete


</syntaxhighlight>
cd -
 
</source>


== Configuration du serveur MySQL ==
== Configuration du serveur MySQL ==
Ligne 57 : Ligne 47 :
On autorisera cet utilisateur à se connecter uniquement depuis localhost vu qu'il n'aura pas de mot de passe.
On autorisera cet utilisateur à se connecter uniquement depuis localhost vu qu'il n'aura pas de mot de passe.


{{LxTerm|user=root|text=mysql -p}}
{{LinuxTerminal2|user=root|text=mysql -p}}
{{MySQLTerminal|text=GRANT USAGE,SELECT,LOCK TABLES,SHOW VIEW,EVENT ON *.* TO 'backup'@'localhost' Identified By 'S0m3Pa33';}}
{{MySQLTerminal|text=GRANT USAGE,SELECT,LOCK TABLES ON *.* TO 'backup'@'localhost';}}


Nous avons maintenant un utilisateur 'backup' capable de se connecter au serveur MySQL pour sauvegarder chacune des bases sans avoir besoin de saisir un mot de passe.
Nous avons maintenant un utilisateur 'backup' capable de se connecter au serveur MySQL pour sauvegarder chacune des bases sans avoir besoin de saisir un mot de passe.
Ligne 64 : Ligne 54 :
== Configuration de la connexion SSH au serveur de backup ==
== Configuration de la connexion SSH au serveur de backup ==


Pour se connecter au serveur de backup, il faudra générer une clé SSH qui ne demandera pas de mot de passe.
Pour se connecter au serveur SSH il faudra générer une clé SSH qui ne demandera pas de mot de passe.


{{Warn|On prendra grand soin de ne pas laisser qui que ce soit accéder à la clé privée sinon il aurait facilement accès au serveur.}}
{{Warn|On prendra grand soin de ne pas laisser qui que ce soit accéder à la clé privée sinon il aurait facilement accès au serveur.}}
Ligne 70 : Ligne 60 :
La création de la clé se fait depuis l'utilitaire 'ssh-keygen'.
La création de la clé se fait depuis l'utilitaire 'ssh-keygen'.


{{LxTerm|user=root|text=ssh-keygen -t rsa -b 2048}}
{{LinuxTerminal2|user=root|text=ssh-keygen -t rsa -b 2048}}
<output>
<output>
Generating public/private rsa key pair.
Generating public/private rsa key pair.
Ligne 97 : Ligne 87 :
Je déconseille très fortement d'utiliser 'root' sur le serveur distant pour recevoir le fichier, il vaut mieux avoir créer un utilisateur qui aura un droit d'écriture sur le dossier de destination pour éviter de mettre tout le système en péril si la clé venait à tomber entre de mauvaise mains.
Je déconseille très fortement d'utiliser 'root' sur le serveur distant pour recevoir le fichier, il vaut mieux avoir créer un utilisateur qui aura un droit d'écriture sur le dossier de destination pour éviter de mettre tout le système en péril si la clé venait à tomber entre de mauvaise mains.


{{LxTerm|user=root|text=ssh-copy-id backup@srvdistant}}
{{LinuxTerminal2|user=root|text=ssh-copy-id backup@srvdistant}}


Une fois le mot de passe saisi, l'utilitaire se chargera de mettre en place la clé publique sur le serveur distant.<br />
Une fois le mot de passe saisi, l'utilitaire se chargera de mettre en place la clé publique sur le serveur distant.<br />
Il ne reste plus qu'à tester la connexion.
Il ne reste plus qu'à tester la connexion.


{{LxTerm|user=root|text=ssh backup@srvdistant}}
{{LinuxTerminal2|user=root|text=ssh backup@srvdistant}}


Elle devrait se faire sans aucune demande de mot de passe.
Elle devrait se faire sans aucune demande de mot de passe.
[[Category:SysAdmin|MySQL]]
[[Catégorie:Backup]]
Notez bien que toutes les contributions à Adadov.net wiki peuvent être modifiées, transformées ou supprimées par d’autres utilisateurs. Si vous ne désirez pas que vos écrits soient modifiés contre votre gré, merci de ne pas les soumettre ici.
Vous nous promettez aussi que vous avez écrit ceci vous-même ou que vous l’avez copié d’une source placée dans le domaine public ou d’une ressource libre similaire (voir AdadovNet:Copyrights pour plus de détails). N’utilisez aucun travail sous droits d’auteur sans autorisation expresse !
Annuler Aide pour la modification (s’ouvre dans une nouvelle fenêtre)