【Linux】系统管理命令systemctl详解


一、systemd

系统初始化程序,系统开始的第一个进程,pid为1,在Ubuntu之下始终为

二、systemctl命令

检查systemd的版本

[root@thexqf ~]# systemctl --version
systemd 219
+PAM +AUDIT +SELINUX +IMA -APPARMOR +SMACK +SYSVINIT +UTMP+LIBCRYPTSETUP +GCRYPT +GNUTLS +ACL +XZ +LZ4 -SECCOMP +BLKID +ELFUTILS +KMOD +IDN

systemctl list-units ##列出当前系统服务的状态

[root@thexqf ~]# systemctl list-units 
UNIT          LOAD   ACTIVE SUB       DESCRIPTION     
..........

systemctl list-unit-files ##列出服务的开机状态

[root@thexqf ~]# systemctl list-unit-files
UNIT FILE                                     STATE

systemctl list-units --type=service --all ## 查看某种类型的相关unit

systemctl status sshd ##查看指定服务的状态

systemctl stop sshd ##关闭指定服务

systemctl start sshd ##开启指定服务

systemctl restart sshd ##重启服务 systemctl enable sshd ` ##设定指定服务开机开启

systemctl disable sshd ##设定指定服务开机关闭

systemctl reload sshd ##使指定服务重新加载配置

systemctl list-dependencies sshd ##查看指定服务的倚赖关系

systemctl mask sshd ##注销指定服务,注销之后无法使用该服务

systemctl unmask sshd ##启用服务,将该服务加入systemctl unit管理 systemctl show sshd ##使用 show 子命令可以查看 unit 的详细配置情况

systemctl set-default multi-user.target ##开机不开启图形

systemctl set-default graphical.target ##开机启动图形 systemctl is-active sshd ## 目前有没有正在运行中。 systemctl is-enable sshd ## 开机时有没有默认要启用这个 unit。 systemctl kill sshd 不要被 kill 这个名字吓着了,它其实是向运行 unit 的进程发送信号。

setterm ##文本界面设定color systemctl ## 执行systemctl命令直接返回已经启动的unit systemctl --failed 查看加载失败的unit

[root@thexqf ~]# systemctl --failed
  UNIT          LOAD   ACTIVE SUB    DESCRIPTION
 kdump.service loaded failed failed Crash recovery kernel arming

LOAD   = Reflects whether the unit definition was properly loaded.
ACTIVE = The high-level unit activation state, i.e. generalization of SUB.
SUB    = The low-level unit activation state, values depend on unit type.

1 loaded units listed. Pass --all to see loaded but inactive units, too.
To show all installed unit files use 'systemctl list-unit-files'.

查看系统有多少个target

[root@thexqf ~]# systemctl list-units --type=target
UNIT                  LOAD   ACTIVE SUB    DESCRIPTION
basic.target          loaded active active Basic System
cryptsetup.target     loaded active active Local Encrypted Volumes
getty.target          loaded active active Login Prompts
local-fs-pre.target   loaded active active Local File Systems (Pre)
local-fs.target       loaded active active Local File Systems
multi-user.target     loaded active active Multi-User System
network-online.target loaded active active Network is Online
network.target        loaded active active Network
paths.target          loaded active active Paths
remote-fs.target      loaded active active Remote File Systems
slices.target         loaded active active Slices
sockets.target        loaded active active Sockets
sound.target          loaded active active Sound Card
swap.target           loaded active active Swap
sysinit.target        loaded active active System Initialization
timers.target         loaded active active Timers

LOAD   = Reflects whether the unit definition was properly loaded.
ACTIVE = The high-level unit activation state, i.e. generalization of SUB.
SUB    = The low-level unit activation state, values depend on unit type.

16 loaded units listed. Pass --all to see loaded but inactive units, too.
To show all installed unit files use 'systemctl list-unit-files'.

graphical.target:就是文字界面再加上图形界面,这个 target 已经包含了下面的 multi-user.target。 multi-user.target:纯文本模式! rescue.target:在无法使用 root 登陆的情况下,systemd 在开机时会多加一个额外的临时系统,与你原本的系统无关。这时你可以取得 root 的权限来维护你的系统。 emergency.target:紧急处理系统的错误,在无法使用 rescue.target 时,可以尝试使用这种模式! shutdown.target:就是执行关机。 getty.target:可以设置 tty 的配置。

systemctl get-default ## 查看默认的target systemctl isolate graphical.target ## 不用重启即可切换target

systemctl poweroff ## 系统关机 systemctl reboot ## 重新开机 systemctl suspend ## 进入暂停模式 systemctl hibernate ## 进入休眠模式 systemctl rescue ## 强制进入救援模式 systemctl emergency ## 强制进入紧急救援模式

这里简单介绍一下暂停模式与休眠模式的区别 suspend:暂停模式会将系统的状态保存到内存中,然后关闭掉大部分的系统硬件,当然,并没有实际关机。当用户按下唤醒机器的按钮,系统数据会从内存中回复,然后重新驱动被大部分关闭的硬件,所以唤醒系统的速度比较快。 hibernate:休眠模式则是将系统状态保存到硬盘当中,保存完毕后,将计算机关机。当用户尝试唤醒系统时,系统会开始正常运行,然后将保存在硬盘中的系统状态恢复回来。因为数据需要从硬盘读取,因此唤醒的速度比较慢(如果你使用的是 SSD 磁盘,唤醒的速度也是非常快的)。

systemctl list-dependencies unit [--reverse] ## 查看unit之间的依赖关系

三、服务状态

systemctl status 服务名称

loaded ##系统服务已经初始化完成,加载过配置

active(running) ##正有一个或多个程序正在系统中执行, vsftpd就是这种模式

atcive(exited) ##僅執行一次就正常結束的服務, 目前並沒有任何程序在系統中執行

atcive(waiting) ##正在執行當中,不過還再等待其他的事件才能继续处理

inactive ##服务关闭

enbaled ##服务开机启动

disabled ##服务开机不自启

static ##服务开机启动项不可被管理

failed ##系统配置错误

四、相关的目录和文件

在不同的发行版中与 systemd 相关的文件路径可能会不太一样,强调一下,本文介绍的是 ubuntu 16.04 。 /lib/systemd/system/ 大多数 unit 的配置文件都放在这个目录下。 /run/systemd/system/ 系统运行过程中产生的脚本,比如用户相关的脚本和会话相关的脚本。 /etc/systemd/system/ 这个目录中主要的文件都是指向 /lib/systemd/system/ 目录中的链接文件。 注意,在我们自己创建 unit 配置文件时,既可以把配置文件放在 /lib/systemd/system/ 目录下,也可以放在 /etc/systemd/system/ 目录下。

/etc/default/ 这个目录中放置很多服务默认的配置文件。 /var/lib/ 一些会产生数据的服务都会将他的数据写入到 /var/lib/ 目录中,比如 docker 相关的数据文件就放在这个目录下。 /run/ 这个目录放置了好多服务运行时的临时数据,比如 lock file 以及 PID file 等等。 我们知道 systemd 里管理了很多会用到本机 socket 的服务,所以系统中肯定会产生很多的 socket 文件。那么,这些 socke 文件都存放在哪里呢?我们可以使用 systemctl 进行查看:

[root@thexqf ~]# systemctl list-sockets
LISTEN                      UNIT                         ACTIVATES
/dev/log                    systemd-journald.socket      systemd-journald.service
/run/dbus/system_bus_socket dbus.socket                  dbus.service
/run/systemd/initctl/fifo   systemd-initctl.socket       systemd-initctl.service
/run/systemd/journal/socket systemd-journald.socket      systemd-journald.service
/run/systemd/journal/stdout systemd-journald.socket      systemd-journald.service
/run/systemd/shutdownd      systemd-shutdownd.socket     systemd-shutdownd.service
/run/udev/control           systemd-udevd-control.socket systemd-udevd.service
kobject-uevent 1            systemd-udevd-kernel.socket  systemd-udevd.service

可以发现,绝大多数的 socket 文件都存放在 /run 目录及其子目录中。

systemctl daemon-reload 子命令

daemon-reload 是一个很容易被误用的子命令,主要是因为它名字中包含的 daemon 一词很容易让它和 reload 子命令混淆。 我们在前文简略的介绍了 reload 子命令,它的作用是重新加载某个服务程序的配置文件。这里的程序指的是服务类型 unit 的配置中指定的程序,也就是我们常说的 daemon(提供某种服务的应用程序)。比如服务类型的 unit prometheus.service,提供服务的 daemon 程序在我的机器上是 /usr/local/share/prometheus/prometheus,所以 reload 子命令重新加载的是 prometheus 的配置文件。 如果把 daemon-reload 子命令中的 daemon 理解为 systemd 程序,就可以把这个命令解释为重新加载 systemd 程序的配置文件。而所有的 unit 配置文件都是作为 systemd 程序的配置文件存在的。这样得出的结论就是:

新添加 unit 配置文件时需要执行 daemon-reload 子命令 有 unit 的配置文件发生变化时也需要执行 daemon-reload 子命令 daemon-reload 命令会做很多的事情,其中之一是重新生成依赖树(也就是 unit 之间的依赖关系),所以当你修改了 unit 配置文件中的依赖关系后如果不执行 daemon-reload 命令是不会生效的。