GNU/Linux >> Tutoriels Linux >  >> Linux

Préserver les autorisations de fichiers et de dossiers avec rsync

La façon dont rsync préserve la propriété des fichiers dépend de deux choses :

  • Êtes-vous super-utilisateur (root) sur la destination ?
    Sinon, vous ne pouvez pas créer de fichiers et de répertoires avec un utilisateur différent du vôtre.

  • Quels indicateurs d'option utilisez-vous ?

Le -a l'option inclut le -o, --owner , -g, --group options visant à préserver la propriété.

Au niveau du système de fichiers, la propriété de l'utilisateur et du groupe est stockée dans UID resp. Numéros GID. Lorsqu'il n'y a pas de mappage entre les UID/GID et les noms d'utilisateur et les outils de noms de groupe, ils affichent simplement ces numéros à la place.
Les utilisateurs et les groupes portant le même nom peuvent avoir des numéros UID/GID différents sur des systèmes différents.

Par défaut, rsync essaiera de faire correspondre la propriété par nom d'utilisateur resp. nom du groupe . Autrement dit lorsque l'utilisateur vmail est le propriétaire d'un fichier à la source, rsync rendra l'utilisateur vmail également le propriétaire à destination (même s'ils ont des numéros UID/GID différents).
C'est généralement assez résistant et le plus prévisible pour les humains, car nous ne considérons normalement pas la propriété sous la forme de numéros UID/GID.

Lorsqu'aucun utilisateur correspondant vmail est présent sur la destination distante, un scénario de secours se produira. Rsync conservera alors les numéros UID/GID sous-jacents réels et le numéro UID du vmail user sur la source sera utilisé pour définir le propriétaire.

Cela devrait préserver la propriété correcte lorsque vous inversez la direction rsync et restaurez la sauvegarde.

man rsync :

   -o, --owner
          This  option  causes  rsync to set the owner of the destination file to be the same as the source file,
          but only if the receiving rsync is being run as the super-user (see also the --super  and  --fake-super
          options).   Without this option, the owner of new and/or transferred files are set to the invoking user
          on the receiving side.

          The preservation of ownership will associate matching names by default, but may fall back to using  the
          ID number in some circumstances (see also the --numeric-ids option for a full discussion).


   --numeric-ids
          With  this option rsync will transfer numeric group and user IDs rather than using user and group names
          and mapping them at both ends.

          By default rsync will use the username and groupname to determine what ownership  to  give  files.  The
          special  uid  0 and the special group 0 are never mapped via user/group names even if the --numeric-ids
          option is not specified.

          If a user or group has no name on the source system or it has no match on the destination system,  then
          the  numeric ID from the source system is used instead.  See also the comments on the "use chroot" set‐
          ting in the rsyncd.conf manpage for information on how the chroot setting affects  rsync’s  ability  to
          look up the names of the users and groups and what you can do about it.

Qu'est-ce que rsync copies est l'ID utilisateur numérique du fichier, qu'il existe ou non sur le système cible. Si un utilisateur avec cet identifiant n'existe pas, ls etc. affichera simplement ce numéro au lieu d'un nom. Si cet ID utilisateur appartient à un autre nom d'utilisateur sur le système cible, cet utilisateur sera désormais propriétaire du fichier.

La sauvegarde et la restauration fonctionneront sans problème dans ce scénario.


Avec votre cas en particulier, le vrai problème se pose lorsque vient le temps de restaurer les fichiers. La clé serait de spécifier le propriétaire/groupe souhaité lorsque vous récupérez les fichiers. --chown=vmail:vmail

En supposant que vous avez déjà créé l'utilisateur vmail sur la nouvelle machine sur laquelle vous allez restaurer, vous lancerez quelque chose comme ceci :

sudo rsync -av --chown=vmail:vmail --force --delete --progress [email protected]_backup_server:/home/user/backups/vmail/ /vmail/

Le faire de cette façon signifie que peu importe qui possède les fichiers sur le serveur de sauvegarde tant que vous pouvez rsynchroniser vers/depuis cet utilisateur (ce qui est sous-entendu comme étant déjà vrai dans votre exemple).


Linux
  1. Linux - Comprendre les autorisations Unix et les types de fichiers ?

  2. Priorité de l'utilisateur et du propriétaire du groupe dans les autorisations de fichier ?

  3. Autorisations de fichiers et sauvegarde ?

  4. Créer un fichier en tant qu'utilisateur et groupe différents ?

  5. Autorisations de fichiers sous Linux avec exemple

Comment exclure des fichiers et des répertoires avec Rsync

Autorisations et propriété des fichiers Linux expliquées avec des exemples

Gérer les autorisations de répertoire et de fichier avec chmod Recursive

Conserver les autorisations de fichiers avec Git

AWK et les noms de fichiers contenant de l'espace.

Monter avec sshfs et écrire les autorisations de fichiers