在 CentOS 上部署 FTPServer(FTP over SSL/TLS) 的容灾,通常从 高可用(HA) 和 数据备份/恢复 两个层面来做。下面按“常见生产方案”给你一个完整思路,你可以根据规模选择。
容灾目标:
核心组成:
架构:
主 FTPServer(CentOS A)
↓
备 FTPServer(CentOS B)
yum install -y vsftpd openssl
rsync -avz /etc/vsftpd/ root@backup:/etc/vsftpd/
rsync -avz /data/ftp/ root@backup:/data/ftp/
✅ 建议用 定时任务 + inotify 实时同步
rsync -avz /etc/ssl/certs/ftp.pem root@backup:/etc/ssl/certs/
架构:
VIP: 192.168.1.100
├── Master FTPServer
└── Backup FTPServer
yum install -y keepalived
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 51
priority 100
advert_int 1
virtual_ipaddress {
192.168.1.100
}
}
state BACKUP
priority 90
架构:
FTPServer A ─┐
├── 共享存储(NFS / SAN / GlusterFS)
FTPServer B ─┘
✅ 优点:
⚠ 缺点:
rsync -az /data/ftp/ /backup/ftp_$(date +%F)/
rsync -a --delete /data/ftp/ /backup/ftp/
rsync -az /data/ftp/ remote:/data/ftp/
✅ 可结合:
rsync -avz /etc/passwd /etc/shadow /etc/group backup:/etc/
/etc/vsftpd/vsftpd.conf
/etc/vsftpd/user_list
✅ 统一版本,避免配置差异
FTPS 依赖证书,丢失会导致客户端无法连接。
/etc/ssl/certs/ftp.pem
/etc/ssl/private/ftp.key
✅ 备份 + 同步
✅ 证书过期前更新
ip addr show
ftp -d 192.168.1.100
| 规模 | 建议方案 |
|---|---|
| 小 | rsync + 手动切换 |
| 中 | Keepalived + rsync |
| 大 | Keepalived + 共享存储 |
| 云 | 云厂商 SLB + ECS |
如果你愿意,可以告诉我:
我可以直接给你:
✅ 可执行的完整脚本
✅ Keepalived 完整配置
✅ rsync + inotify 实时同步方案