mysql冷备需停库导致业务中断,生产环境不推荐;实际应采用mysqldump+--single-transaction逻辑热备或xtrabackup物理热备,兼顾一致性与可用性。

Linux 下实现 MySQL 数据库冷备(即服务停止状态下备份)到远程服务器,实际中并不推荐——因为停库会导致业务中断,绝大多数生产环境采用的是逻辑热备(mysqldump + --single-transaction)或物理热备(如 Percona XtraBackup)。但若确需“类冷备”效果(即数据一致性强、无写入干扰),可通过加锁+短时停写+快速导出实现。以下方案聚焦安全、自动、可落地的远程备份部署流程,兼顾一致性与可用性。
一、准备远程免密通信与权限控制
避免脚本执行时卡在密码输入环节,必须提前配置 SSH 免密登录:
- 在数据库服务器上执行:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa_backup -N ""(不设密码) - 将公钥复制到目标备份服务器:
ssh-copy-id -i ~/.ssh/id_rsa_backup.pub user@backup-server-ip - 验证是否生效:
ssh -i ~/.ssh/id_rsa_backup user@backup-server-ip ls /backup - 建议限制备份用户权限:在远程服务器上用
sudo usermod -s /usr/sbin/nologin backupuser禁止交互登录,仅允许scp或rsync操作
二、编写带一致性保障的备份脚本
脚本核心目标:导出前确保事务一致、导出后立即压缩、上传失败不清理本地文件、保留最近7天备份。
示例脚本 /opt/scripts/mysql_remote_backup.sh:
#!/bin/bash
DB_USER="bkuser"
DB_PASS="secure_pass_2026"
DB_NAME="appdb"
REMOTE_USER="backupuser"
REMOTE_HOST="192.168.100.50"
REMOTE_DIR="/backup/mysql"
LOCAL_DIR="/data/backup/mysql"
DATE=$(date +%Y%m%d_%H%M)
<p>mkdir -p "$LOCAL_DIR"</p><div class="aritcle_card flexRow artxards">
<div class="artcardd flexRow">
<a class="aritcle_card_img" rel="nofollow" href="/xiazai/skill3817" title="onewo-rtlinux"><img
src="https://img.php.cn/upload/skill/000/000/081/178980860444696.jpg" alt="onewo-rtlinux" onerror="this.onerror='';this.src='/static/lhimages/moren/morentu.png'" ></a>
<div class="aritcle_card_info flexColumn">
<a rel="nofollow" href="/xiazai/skill3817" title="onewo-rtlinux" class="overflowclass">onewo-rtlinux</a>
<p class="overflowclass">Linux 实时编程助手。生成、审查并修改用于周期性控制任务和中断驱动程序的 C 代码。强制实施实时调度策略。</p>
</div>
<a rel="nofollow" href="/xiazai/skill3817" title="onewo-rtlinux" class="aritcle_card_btn flexRow flexcenter"><b></b><span>下载</span>
</a>
</div>
</div><h1>使用 --single-transaction 保证一致性(InnoDB 表适用)</h1><p>/usr/bin/mysqldump -u"$DB_USER" -p"$DB_PASS" \
--single-transaction \
--routines \
--triggers \
--events \
"$DB_NAME" | gzip > "$LOCAL_DIR/${DB<em>NAME}</em>${DATE}.sql.gz"</p><p>if [ $? -ne 0 ]; then
echo "[$(date)] mysqldump 失败" >> /var/log/mysql-backup.log
exit 1
fi</p><h1>上传至远程服务器(使用指定私钥)</h1><p>scp -i ~/.ssh/id_rsa_backup "$LOCAL_DIR/${DB<em>NAME}</em>${DATE}.sql.gz" \
"${REMOTE_USER}@${REMOTE_HOST}:${REMOTE_DIR}/"</p><p>if [ $? -eq 0 ]; then
echo "[$(date)] 上传成功: ${DB<em>NAME}</em>${DATE}.sql.gz" >> /var/log/mysql-backup.log</p><h1>上传成功后才清理本地临时文件(防误删)</h1><p>rm -f "$LOCAL_DIR/${DB<em>NAME}</em>${DATE}.sql.gz"
else
echo "[$(date)] 上传失败,保留本地文件供排查" >> /var/log/mysql-backup.log
fi</p><h1>清理本地过期备份(保留7天)</h1><p>find "$LOCAL_DIR" -name "*.sql.gz" -mtime +7 -delete</p><h1>清理远程过期备份(通过 ssh 执行远程清理)</h1><p>ssh -i ~/.ssh/id_rsa_backup "${REMOTE_USER}@${REMOTE_HOST}" \
"find ${REMOTE_DIR} -name '*.sql.gz' -mtime +7 -delete"
</p>
三、设置定时任务并验证日志
使用 crontab -e 添加每日凌晨2:15执行(避开业务高峰):
15 2 * * * /bin/bash /opt/scripts/mysql_remote_backup.sh >> /var/log/mysql-backup.log 2>&1
- 日志路径需提前创建:
touch /var/log/mysql-backup.log && chmod 644 /var/log/mysql-backup.log - 首次运行建议手动执行一次:
bash /opt/scripts/mysql_remote_backup.sh,检查日志、远程目录是否存在新文件、压缩包能否解压还原 - 可在远程服务器上加简单校验:
ssh backupuser@192.168.100.50 "ls -lh /backup/mysql/*.sql.gz | tail -5"
四、补充健壮性措施
增强脚本容错与可观测性:
- 添加磁盘空间检查:备份前用
df -h $LOCAL_DIR | awk 'NR==2 {print $5}' | sed 's/%//'判断是否超90%,超则退出并告警 - 邮件通知(可选):用
mail -s "MySQL 备份完成" admin@example.com 或集成企业微信/钉钉 webhook - 备份完整性验证:上传后在远程服务器运行
gzip -t filename.sql.gz,失败则触发告警 - 敏感信息保护:将
DB_PASS移至独立配置文件(如/etc/mysql/backup.cnf),权限设为600,并在mysqldump中用--defaults-extra-file引用
不复杂但容易忽略:冷备本质是妥协,真正高可用场景应搭配主从复制+延迟从库+定期恢复演练。自动化只是第一步,验证能恢复才是关键。










