两台 NAS 一主一备:群晖共享文件夹同步单向任务与避坑实操

两台 NAS 一主一备:群晖共享文件夹同步单向任务与避坑实操

引言

企业存储做到一定规模,第二台 NAS 迟早要进场:主备两台机器、一份业务数据两个落点,主设备故障时备机数据立等可用。问题是用什么机制把数据从一台搬到另一台。DSM 控制面板文件服务里的「共享文件夹同步」就是为此准备的功能:它把来源 NAS 上的共享文件夹单向同步到局域网或网络中的另一台群晖 NAS,首次运行做完全同步,之后只传改过的部分。它和 Synology Drive ShareSync 的分工官方说得很直白——要双向同步去用 ShareSync,单向的「主到备」复制就是共享文件夹同步的主场。这篇按官方帮助把前置条件、任务创建与几条最容易踩的坑讲清楚。

前置条件先对齐

三件事必须在创建任务前确认:一是两台 NAS 的服务器名称不能相同,重名可在任一台的控制面板 > 网络 > 常规 > 服务器名称里改;二是必须在目的地 NAS 上先启用 rsync 服务(控制面板 > 文件服务 > rsync > 勾选启用);三是若同步流量要跨网络走公网,需配置端口转发——默认加密传输用端口 22,非加密传输用端口 873。这三条缺一条,任务创建到一半就会卡住。

操作步骤

  1. 登录目的地 NAS,进入控制面板 > 文件服务 > rsync,勾选启用 rsync 服务并应用。为什么:共享文件夹同步的底层通道是 rsync,官方明确要求先在目的地端启用服务;先备端、后主端的顺序,避免主端任务建好了却发现对端拒收。

  2. 核对两台 NAS 的服务器名称不同,重名则修改。为什么:官方把「服务器名称不同」列为设置成功的前提条件;两台同名机器在网络里互相混淆,任务定位对端时会出现不可预期的行为。这一步在部署两台同型号机器时尤其容易漏。

  3. 登录来源 NAS,进入控制面板 > 文件服务 > 高级设置 > 共享文件夹同步 > 任务列表,单击创建,输入任务名称。为什么:任务在来源端创建、数据从来源推向目的地,方向从一开始就要立对;任务名称限 1 到 32 个字符,且不得包含感叹号、引号、斜杠等一长串特殊字符——用「部门-用途」这类朴素命名最省事。

  4. 选择要同步的一个或多个共享文件夹,勾选确认免责声明。为什么:官方建议单个任务包含的共享文件夹不超过 200 个,超过会影响性能——按业务域拆成多个任务,故障域也更小。

  5. 输入目的地 NAS 的 IP 地址或服务器名称,用属于 administrators 群组的用户凭据登录。为什么:同步任务需要对端管理员权限来落盘建文件夹;跨网络同步时可填外部 IP 或服务器名称,但名称必须是 FQDN 完全限定域名格式(例如 www.synology.com 这种全称),只填短名称解析不到。

  6. 选择同步选项:SSH 传输加密、传输压缩、块级同步、同步远程装载的文件夹。为什么:这四项各是一组权衡——SSH 加密提升安全性但牺牲性能,跨机房与公网链路建议开、机房内高速局域网可以酌情关;压缩省带宽但加 CPU 负载,适合带宽贵的链路;块级同步只传输文件里变化的部分而不是整个文件,对大文件反复小改的场景(如数据库导出、虚拟磁盘)省带宽效果最明显;同步远程装载的文件夹则把 CIFS、NFS 挂载来的远端目录一并纳入。加密共享文件夹还可以自定义 SSH 加密端口。

  7. 选择同步时机:出现修改时运行、手动运行或高级计划。为什么:出现修改时运行把 RPO 压到最低,改动即时推走;高级计划按时间表跑,无变更时计划任务不会空转;手动运行留给变更窗口固定的场景。主备容灾通常选「出现修改时」,备份窗口型同步选高级计划。

  8. 任务创建后在任务列表里做一次验证:单击立即同步观察首次完全同步是否走通。为什么:首次运行是全量同步,数据量最大、问题暴露最全;全量走通了,后面的增量才有意义。列表里还有「全部同步」按钮可随时手动重跑全量。

  9. 在目的地 NAS 上补权限:为同步过来的共享文件夹指派访问权限。为什么:官方注明默认情况下所有用户对目的地上的已同步文件夹都没有访问权限——这是刻意设计的安全默认值,备端数据不能因为同步过来就自动开放给所有人;同时来源端的高级共享权限不会同步过去,备端的权限表要单独规划。

四条高频坑先记下

  • 删除会传播:来源里移除的文件也会从目的地移除——共享文件夹同步做的是镜像不是归档,历史版本要靠快照或备份任务兜底。
  • 命名冲突自动改名:目的地若已存在同名文件夹,原文件夹会被重命名加下划线编号(如 SharedFolder_1),再新建同名文件夹承接同步;多来源同步到同一目的地时,各来源文件夹名必须不同,冲突需先在目的地端连接列表里对原来源取消链接。
  • 几类目录不同步或检测不到:#recycle 回收站目录默认不同步;Docker 共享文件夹里的修改检测不到,即使开了「出现修改时运行」也不会自动触发;任务包含 homes 时目的地的家目录功能会被禁用。
  • 文件系统与 ACL 边界:ext4 同步到 ext3 在文件夹数超过 32000 时可能出错;目的地为 ext4 或 Btrfs 时会同步 Windows ACL 设置;不支持外接存储设备,Btrfs(Peta Volume)文件系统不支持加密共享文件夹。

结语

共享文件夹同步解决的是「一台 NAS 的数据在另一台上也有一份」这个朴素需求,配置入口不深,但方向、权限、边界三件事想清楚再动手,任务才能长期稳定跑。贵州诚鑫致达科技在做企业双机存储方案时,共享文件夹同步的任务清单与坑位核对表是部署交付的固定章节——同步链路建得对,容灾演练时才有底气。