systemd的特性有:
歷史上Linux的啟動一直采用init進程,下面的命令用來啟動服務。
$ sudo /etc/init.d/apache2 start#或者$ service apache2 start
這種方法有兩個缺點:
一是啟動時間長。init進程是串行啟動,只有前一個進程啟動完,才會啟動下一個進程。Systemd就是為了解決這些問題而誕生的。它的設計目標是,為系統的啟動和管理提供一套完整的解決方案,根據Linux慣例,字母d是守護進程(daemon)的縮寫,Systemd這個名字的含義,就是它要守護整個系統。
(上圖為Systemd作者Lennart Poettering)
使用了Systemd,就不需要再用init了。Systemd取代了initd,成為系統的第一個進程(PID 等於 1),其他進程都是它的子進程。
$ systemctl --version #命令查看Systemd的版本。
Systemd的優點是功能強大,使用方便,缺點是體系龐大,非常復雜。事實上,現在還有很多人反對使用Systemd,理由就是它過於復雜,與操作系統的其他部分強耦合,違反”keep simple, keep stupid”的Unix哲學。
(上圖為Systemd架構圖)
三、系統管理Systemd並不是一個命令,而是一組命令,涉及到系統管理的方方面面。
3.1 systemctl 是Systemd的主命令,用於管理系統#重啟系統$ sudo systemctl reboot#關閉系統,切斷電源$ sudo systemctl poweroff#CPU停止工作$ sudo systemctl halt#暫停系統$ sudo systemctl suspend#讓系統進入冬眠狀態$ sudo systemctl hibernate#讓系統進入交互式休眠狀態$ sudo systemctl hybrid-sleep#啟動進入救援狀態(單用戶狀態)$ sudo systemctl rescue3.2 systemd-analyze 命令用於查看啟動耗時
#查看啟動耗時$ systemd-analyze #查看每個服務的啟動耗時$ systemd-analyze blame#顯示瀑布狀的啟動過程流$ systemd-analyze critical-chain#顯示指定服務的啟動流$ systemd-analyze critical-chain atd.service3.3 hostnamectl 命令用於查看當前主機的信息
#顯示當前主機的信息$ hostnamectl#設置主機名。$ sudo hostnamectl set-hostname rhel73.4 localectl 命令用於查看本地化設置
#查看本地化設置$ localectl#設置本地化參數。$ sudo localectl set-locale LANG=en_GB.utf8$ sudo localectl set-keymap en_GB3.5 timedatectl 命令用於查看當前時區設置
#查看當前時區設置$ timedatectl#顯示所有可用的時區$ timedatectl list-timezones #設置當前時區$ sudo timedatectl set-timezone America/New_York$ sudo timedatectl set-time YYYY-MM-DD$ sudo timedatectl set-time HH:MM:SS3.6 loginctl 命令用於查看當前登錄的用戶
#列出當前session$ loginctl list-sessions#列出當前登錄用戶$ loginctl list-users#列出顯示指定用戶的信息$ loginctl show-user ruanyf四、Unit4.1 含義
Systemd可以管理所有系統資源,不同的資源統稱為 Unit(單位),Unit一共分成以下12種。
Service unit:系統服務
Target unit:多個Unit構成的一個組
Device Unit:硬件設備
Mount Unit:文件系統的掛載點
Automount Unit:自動掛載點
Path Unit:文件或路徑
Scope Unit:不是由Systemd啟動的外部進程
Slice Unit:進程組
Snapshot Unit:Systemd快照,可以切回某個快照
Socket Unit:進程間通信的socket
Swap Unit:swap文件
Timer Unit:定時器
systemctl list-units命令可以查看當前系統的所有Unit。
#列出正在運行的Unit$ systemctl list-units#列出所有Unit,包括沒有找到配置文件的或者啟動失敗的$ systemctl list-units --all#列出所有沒有運行的Unit$ systemctl list-units --all --state=inactive#列出所有加載失敗的Unit$ systemctl list-units --failed#列出所有正在運行的、類型為service的Unit$ systemctl list-units --type=service4.2 Unit的狀態
systemctl status命令用於查看系統狀態和單個Unit的狀態。
#顯示系統狀態$ systemctl status#顯示單個Unit的狀態$ sysystemctl status bluetooth.service#顯示遠程主機的某個Unit的狀態$ systemctl -H [email protected] status httpd.service
除了status命令,systemctl還提供了三個查詢狀態的簡單方法,主要供腳本內部的判斷語句使用。
#顯示某個Unit是否正在運行$ systemctl is-active application.service#顯示某個Unit是否處於啟動失敗狀態$ systemctl is-failed application.service#顯示某個Unit服務是否建立了啟動鏈接$ systemctl is-enabled application.service4.3 Unit管理
對於用戶來說,最常用的是下面這些命令,用於啟動和停止Unit(主要是service)。
#立即啟動一個服務$ sudo systemctl start apache.service#立即停止一個服務$ sudo systemctl stop apache.service#重啟一個服務$ sudo systemctl restart apache.service#殺死一個服務的所有子進程$ sudo systemctl kill apache.service#重新加載一個服務的配置文件$ sudo systemctl reload apache.service#重載所有修改過的配置文件$ sudo systemctl daemon-reload#顯示某個 Unit 的所有底層參數$ systemctl show httpd.service#顯示某個 Unit 的指定屬性的值$ systemctl show -p CPUShares httpd.service#設置某個 Unit 的指定屬性$ sudo systemctl set-property httpd.service CPUShares=5004.4 依賴關系
Unit之間存在依賴關系:A依賴於B,就意味著Systemd在啟動A的時候,同時會去啟動B。
systemctl list-dependencies命令列出一個Unit的所有依賴。
$ systemctl list-dependencies nginx.service
上面命令的輸出結果之中,有些依賴是Target類型(詳見下文),默認不會展開顯示。如果要展開Target,就需要使用--all參數。
$ systemctl list-dependencies --all nginx.service五、Unit的配置文件5.1 概述
每一個Unit都有一個配置文件,告訴Systemd怎麼啟動這個Unit。
Systemd默認從目錄/etc/systemd/system/讀取配置文件。但是裡面存放的大部分文件都是符號鏈接,指向目錄/usr/lib/systemd/system/,真正的配置文件存放在那個目錄。
systemctl enable命令用於在上面兩個目錄之間,建立符號鏈接關系。
$ sudo systemctl enable [email protected]#等同於$ sudo ln -s '/usr/lib/systemd/system/[email protected]' '/etc/systemd/system/multi-user.target.wants/[email protected]'
如果配置文件裡面設置了開機啟動,systemctl enable命令相當於激活開機啟動,與之對應的,systemctl disable命令用於在兩個目錄之間,撤銷符號鏈接關系,相當於撤銷開機啟動。
$ sudo systemctl disable [email protected]
配置文件的後綴名,就是該Unit的種類,比如sshd.socket;如果省略,Systemd默認後綴名為.service,所以sshd會被理解成sshd.service。
5.2 配置文件的狀態systemctl list-unit-files命令用於列出所有配置文件。
#列出所有配置文件$ systemctl list-unit-files#列出指定類型的配置文件$ systemctl list-unit-files --type=service
這個命令會輸出一個列表。
$ systemctl list-unit-filesUNIT FILE STATEchronyd.service [email protected] [email protected] disabled
這個列表顯示每個配置文件的狀態,一共有四種。
enabled:已建立啟動鏈接
disabled:沒建立啟動鏈接
static:該配置文件沒有[Install]部分(無法執行),只能作為其他配置文件的依賴
masked:該配置文件被禁止建立啟動鏈接
注意,從配置文件的狀態無法看出,該 Unit 是否正在運行。這必須執行前面提到的systemctl status命令。
$ systemctl status bluetooth.service
一旦修改配置文件,就要讓 SystemD 重新加載配置文件,然後重新啟動,否則修改不會生效。
$ sudo systemctl daemon-reload$ sudo systemctl restart httpd.service5.3 配置文件的格式
配置文件就是普通的文本文件,可以用文本編輯器打開。
systemctl cat命令可以查看配置文件的內容。$ systemctl cat atd.service[Unit]Description=ATD daemon[Service]Type=forkingExecStart=/usr/bin/atd[Install]WantedBy=multi-user.target
從上面的輸出可以看到,配置文件分成幾個區塊。每個區塊的第一行,是用方括號表示的區別名,比如[Unit]。注意,配置文件的區塊名和字段名,都是大小寫敏感的。
每個區塊內部是一些等號連接的鍵值對。
[Section]Directive1=valueDirective2=value
注意,鍵值對的等號兩側不能有空格。
5.4 配置文件的區塊[Unit]區塊通常是配置文件的第一個區塊,用來定義 Unit 的元數據,以及配置與其他 Unit 的關系。它的主要字段如下。
Description:簡短描述
Documentation:文檔地址
Requires:當前Unit依賴的其他Unit,如果它們沒有運行,當前Unit會啟動失敗
Wants:與當前Unit配合的其他Unit,如果它們沒有運行,當前Unit不會啟動失敗
BindsTo:與Requires類似,它指定的 Unit 如果退出,會導致當前Unit停止運行
Before:如果該字段指定的Unit也要啟動,那麼必須在當前Unit之後啟動
After:如果該字段指定的Unit也要啟動,那麼必須在當前Unit之前啟動
Conflicts:這裡指定的Unit 不能與當前Unit同時運行
Condition...:當前Unit運行必須滿足的條件,否則不會運行
Assert...:當前Unit運行必須滿足的條件,否則會報啟動失敗
Install]通常是配置文件的最後一個區塊,用來定義如何啟動,以及是否開機啟動。它的主要字段如下。
WantedBy:它的值是一個或多個Target,當前Unit激活時(enable)符號鏈接會放入/etc/systemd/system目錄下面以Target名+.wants後綴構成的子目錄中
RequiredBy:它的值是一個或多個Target,當前Unit激活時,符號鏈接會放入/etc/systemd/system目錄下面以Target 名 + .required後綴構成的子目錄中
Alias:當前Unit 可用於啟動的別名
Also:當前Unit激活(enable)時,會被同時激活的其他Unit
[Service]區塊用來Service的配置,只有Service類型的Unit才有這個區塊。它的主要字段如下。
Type:定義啟動時的進程行為。它有以下幾種值。
Type=simple:默認值,執行ExecStart指定的命令,啟動主進程
Type=forking:以fork方式從父進程創建子進程,創建後父進程會立即退出
Type=oneshot:一次性進程,Systemd會等當前服務退出,再繼續往下執行
Type=dbus:當前服務通過D-Bus啟動
Type=notify:當前服務啟動完畢,會通知Systemd,再繼續往下執行
Type=idle:若有其他任務執行完畢,當前服務才會運行
ExecStart:啟動當前服務的命令
ExecStartPre:啟動當前服務之前執行的命令
ExecStartPost:啟動當前服務之後執行的命令
ExecReload:重啟當前服務時執行的命令
ExecStop:停止當前服務時執行的命令
ExecStopPost:停止當其服務之後執行的命令
RestartSec:自動重啟當前服務間隔的秒數
Restart:定義何種情況Systemd會自動重啟當前服務,可能的值包括always(總是重啟)、on-success、on-failure、on-abnormal、on-abort、on-watchdog
TimeoutSec:定義Systemd停止當前服務之前等待的秒數
Environment:指定環境變量
Unit配置文件的完整字段清單,請參考官方文檔。
六、Target啟動計算機的時候,需要啟動大量的Unit。如果每一次啟動,都要一一寫明本次啟動需要哪些Unit,顯然非常不方便。Systemd的解決方案就是Target。
簡單說,Target就是一個Unit組,包含許多相關的Unit。啟動某個Target的時候,Systemd就會啟動裡面所有的Unit。從這個意義上說,Target這個概念類似於“狀態點”,啟動某個Target就好比啟動到某種狀態。
傳統的init啟動模式裡面,有RunLevel的概念,跟Target的作用很類似。不同的是,RunLevel是互斥的,不可能多個RunLevel同時啟動,但是多個Target可以同時啟動。
#查看當前系統的所有Target$ systemctl list-unit-files --type=target#查看一個 Target 包含的所有 Unit$ systemctl list-dependencies multi-user.target#查看啟動時的默認 Target$ systemctl get-default#設置啟動時的默認Target$ sudo systemctl set-default multi-user.target#切換Target時,默認不關閉前一個Target啟動的進程,# systemctl isolate命令改變這種行為,#關閉前一個Target裡面所有不屬於後一個Target的進程$ sudo systemctl isolate multi-user.target
Target與傳統RunLevel的對應關系如下。
Traditional runlevel New target name Symbolically linked to...Runlevel 0 | runlevel0.target -> poweroff.targetRunlevel 1 | runlevel1.target -> rescue.targetRunlevel 2 | runlevel2.target -> multi-user.targetRunlevel 3 | runlevel3.target -> multi-user.targetRunlevel 4 | runlevel4.target -> multi-user.targetRunlevel 5 | runlevel5.target -> graphical.targetRunlevel 6 | runlevel6.target -> reboot.target
它與init進程的主要差別如下。
(1)默認的RunLevel(在/etc/inittab文件設置)現在被默認的Target取代,位置是/etc/systemd/system/default.target,通常符號鏈接到graphical.target(圖形界面)或者multi-user.target(多用戶命令行)。
(2)啟動腳本的位置,以前是/etc/init.d目錄,符號鏈接到不同的RunLevel目錄(比如/etc/rc3.d、/etc/rc5.d等),現在則存放在/lib/systemd/system和/etc/systemd/system目錄。
(3)配置文件的位置,以前init進程的配置文件是/etc/inittab,各種服務的配置文件存放在/etc/sysconfig目錄。現在的配置文件主要存放在/lib/systemd目錄,在/etc/systemd目錄裡面的修改可以覆蓋原始設置。
七、日志管理Systemd統一管理所有Unit的啟動日志。帶來的好處就是,可以只用journalctl一個命令,查看所有日志(內核日志和應用日志)。日志的配置文件是/etc/systemd/journald.conf。
journalctl功能強大,用法非常多。
#查看所有日志(默認情況下 ,只保存本次啟動的日志)$ sudo journalctl#查看內核日志(不顯示應用日志)$ sudo journalctl -k#查看系統本次啟動的日志$ sudo journalctl -b$ sudo journalctl -b -0#查看上一次啟動的日志(需更改設置)$ sudo journalctl -b -1#查看指定時間的日志$ sudo journalctl --since="2012-10-30 18:17:16"$ sudo journalctl --since "20 min ago"$ sudo journalctl --since yesterday$ sudo journalctl --since "2015-01-10" --until "2015-01-11 03:00"$ sudo journalctl --since 09:00 --until "1 hour ago"#顯示尾部的最新10行日志$ sudo journalctl -n#顯示尾部指定行數的日志$ sudo journalctl -n 20#實時滾動顯示最新日志$ sudo journalctl -f#查看指定服務的日志$ sudo journalctl /usr/lib/systemd/systemd#查看指定進程的日志$ sudo journalctl _PID=1#查看某個路徑的腳本的日志$ sudo journalctl /usr/bin/bash#查看指定用戶的日志$ sudo journalctl _UID=33 --since today#查看某個 Unit 的日志$ sudo journalctl -u nginx.service$ sudo journalctl -u nginx.service --since today#實時滾動顯示某個 Unit 的最新日志$ sudo journalctl -u nginx.service -f#合並顯示多個 Unit 的日志$ journalctl -u nginx.service -u php-fpm.service --since today#查看指定優先級(及其以上級別)的日志,共有8級# 0: emerg# 1: alert# 2: crit# 3: err# 4: warning# 5: notice# 6: info# 7: debug$ sudo journalctl -p err -b#日志默認分頁輸出,--no-pager 改為正常的標准輸出$ sudo journalctl --no-pager#以 JSON 格式(單行)輸出$ sudo journalctl -b -u nginx.service -o json#以 JSON 格式(多行)輸出,可讀性更好$ sudo journalctl -b -u nginx.serviceqq -o json-pretty#顯示日志占據的硬盤空間$ sudo journalctl --disk-usage#指定日志文件占據的最大空間$ sudo journalctl --vacuum-size=1G#指定日志文件保存多久$ sudo journalctl --vacuum-time=1years
原文來自:http://www.ruanyifeng.com/blog/2016/03/systemd-tutorial-commands.htm
轉載地址:http://www.linuxprobe.com/systemd-command.html
http://xxxxxx/Linuxjc/1134210.html TechArticle