Linux rsync保留权限与删除多余文件的迁移清单
来源:17golang原创
时间:2026-09-20 14:47:55 403浏览 收藏
Linux 上用 rsync 做目录迁移时,保留权限和删除目标端多余文件是两个独立动作:-a(归档模式)负责递归复制并带上权限、时间、符号链接等属性,--delete才会清理由源目录不存在的目标端文件。迁移前先用 dry-run 看删除集合,再决定是否使用删除延迟、删除上限和保护过滤,风险会清晰很多。
-a等价于一组递归、链接、权限、时间、属主和特殊文件选项,但不自动包含 ACL 与扩展属性。--delete只作用于正在同步的目录;错误的源路径、尾斜杠或过滤规则都可能让删除范围偏离预期。- 正式迁移至少保留一次
--dry-run --itemize-changes记录,并用--max-delete给异常差异设置刹车。
把权限保留和目标端默认权限分开
-a不是“复制全部元数据”的模糊开关,它通常展开为 -rlptgoD:递归、符号链接、权限、修改时间、属主、组和设备/特殊文件。ACL、扩展属性和硬链接不在这组默认项里,需要按迁移对象另加 -A、-X或-H,并确认接收端权限足够。
| 目标 | 常用选项 | 注意点 |
|---|---|---|
| 尽量还原源目录属性 | -a | 接收端需要有设置属主、设备等属性的权限 |
| 保留 ACL 与扩展属性 | -aA -X | 两端文件系统和权限模型要兼容 |
| 采用目标端默认权限 | -a --no-p --no-o --no-g | 权限结果受接收端 umask 或默认 ACL 影响 |
如果迁移的是应用目录,建议先明确“运行用户能否读取”和“部署用户能否写入”这两个结果,而不是看到权限数字相同就结束。需要统一模式时可以再加 --chmod,但它改变的是 rsync 计算出来的权限,不能替代 ACL 迁移。

先用 dry-run 看清多余文件
--delete的语义是让接收端目录尽量匹配源端,不是“只删除这次传输失败的文件”。它要求你发送完整目录;如果只选了几个文件,目标端其余内容不会自动成为可安全删除的对象。源路径尾斜杠也要确认:/srv/app/表示同步目录内容,而 /srv/app通常会在目标下保留一层 app。
# 先只计算变化,不落盘;-i 让权限、时间和删除项更容易被人工核对 rsync -aivn --delete --itemize-changes /srv/app/ /mnt/migrate/app/ # 正式执行前,把 dry-run 输出中的 *deleting 行单独留档 # 确认源目录、目标目录和过滤规则都正确后,再去掉 -n rsync -aiv --delete /srv/app/ /mnt/migrate/app/
输出里的 *deleting代表接收端发现了源端没有的条目。真正迁移时若源端发生 I/O 错误,rsync 默认会停用目标端删除,以免把一次临时读故障扩大成大面积清理;不要用 --ignore-errors把这个保护轻易关掉。
按删除时机和数量设置刹车
常规同步可使用默认的 --delete-during行为,边传输边按目录处理删除;需要等文件更新结束后再删除时,选择 --delete-delay。如果目标磁盘很紧,可以考虑 --delete-before,但它会增加开始前的扫描和等待。对于生产目录,先加一个删除数量上限更稳妥:
# 第一次正式迁移只允许删除少量差异,超过上限就停止后续删除 rsync -aiv --delete-delay --max-delete=20 \ --exclude='*.tmp' --exclude='.cache/' \ /srv/app/ /mnt/migrate/app/ # 用保护规则明确告诉接收端:即使启用 --delete,也不要清掉保留目录 # 过滤语法要在 dry-run 中先观察,避免保护规则同时隐藏了源端文件 rsync -aiv --delete --filter='P /app-keep/***' /srv/app/ /mnt/migrate/app/
--max-delete=20不是回滚机制,而是异常差异的熔断器;超过限制时 rsync 会跳过后续删除并以错误状态结束。脚本应把这个非零退出当作需要人工确认的信号,不要无条件重试。

迁移结束后的最小核对清单
先抽查三类对象:一个普通文件、一个可执行文件和一个目录。用 stat比较模式、属主、组和修改时间;如果启用了 ACL 或扩展属性,再分别用 getfacl和getfattr抽查。不要只看 rsync 返回 0,还要保留 dry-run 和 itemize 日志,便于解释“为什么目标端少了一个文件”。
# 读取关键属性;这些命令只查询,不改变迁移结果 stat -c '%A %U:%G %s %y %n' /srv/app/bin/runner /mnt/migrate/app/bin/runner getfacl -p /srv/app/bin/runner /mnt/migrate/app/bin/runner 2>/dev/null getfattr -d -m- /srv/app/bin/runner /mnt/migrate/app/bin/runner 2>/dev/null
最终清单应包含:源和目标的绝对路径、是否完整目录同步、权限策略、删除数量上限、排除/保护规则、异常退出处理和回滚副本。这样迁移失败时可以先修正边界再重跑,而不是直接把 --delete换成更激进的参数。
常见问题
-a能保留 ACL 和 xattr 吗?
不能默认保证。归档模式包含常见 Unix 属性,但 ACL 和扩展属性要按场景增加 -A与-X,并确认接收端支持。
--delete会删除源目录文件吗?
不会。它删除的是接收端同步目录里源端没有的条目;源端删除需要另一个明确的 --remove-source-files语义,不能混为一谈。
为什么 dry-run 没有删除,正式执行却删了?
常见原因是两次命令的源路径、过滤参数或目录内容不同。应保存完整 dry-run 命令和输出,正式执行只去掉 -n,不要顺手改动其它选项。
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
132 收藏
-
293 收藏
-
220 收藏
-
495 收藏
-
496 收藏
-
204 收藏
-
302 收藏
-
234 收藏
-
104 收藏
-
253 收藏
-
204 收藏
-
451 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习