【Linux系统】关于守护进程

简介: 在某家公司工作期间,会使用常驻进程来作为需要保活运行的机制,用以维护消费者进程。但当时对于守护进程的理解还是不够深入,所以现在再把这块做个整理,并结合当时遇到的一个问题实例进行分析。注:下面内容都针对Linux操作系统。(Mac上的launchd与systemd作用相同,而且据说systemd的很多概念来自launched)。

一 背景

   在某家公司工作期间,会使用常驻进程来作为需要保活运行的机制,用以维护消费者进程。但当时对于守护进程的理解还是不够深入,所以现在再把这块做个整理,并结合当时遇到的一个问题实例进行分析。注:下面内容都针对Linux操作系统。(Mac上的launchd与systemd作用相同,而且据说systemd的很多概念来自launched)。

二 守护进程

2.1 init.d

历史上,Linux 的启动一直采用init进程来启动服务。例如:

service apache2 start
sudo /etc/init.d/apache2 start

/etc/init.d 是 /etc/rc.d/init.d 的软链接(soft link)。可以通过 ll 命令查看。

ls -ld /etc/init.d
lrwxrwxrwx. 1 root root 11 Aug 30 2015 /etc/init.d -> rc.d/init.d

/etc/init.d是用来放服务脚本的,当Linux启动时,会寻找这些目录中的服务脚本,并根据脚本的run level确定不同的启动级别。例如,某台测试机上的/etc/init.d目录下的内容如下:

2.2 systemd

2.2.1 init缺陷

init方法启动服务有两个缺陷:

1、启动时间长。init进程是串行执行,在一个进程启动完毕后,才能启动下一个进程

2、启动脚本复杂。init进程只负责执行启动脚本,脚本自身需要处理各种异常情况,这使得脚本内容过长且不易控制。

因此,就有了systemd的诞生。

2.2.2 systemd概述

   关于systemd可以查看freedesktop的这篇文献:systemd System and Service Manager

简单描述如下:systemd是Linux系统的一套基本构建块。它提供了一个系统和服务管理器,它作为PID 1运行并启动系统的其余部分。

system的命令位置和版本查看:

[xxx@wx-crm1 ~]$ systemctl --version
systemd 219
+PAM +AUDIT +SELINUX +IMA -APPARMOR +SMACK +SYSVINIT +UTMP +LIBCRYPTSETUP +GCRYPT +GNUTLS +ACL +XZ +LZ4 -SECCOMP +BLKID +ELFUTILS +KMOD +IDN
[xxx@wx-crm1 ~]$ which systemctl
/usr/bin/systemctl

Systemd 的优点是功能强大,使用方便,缺点是体系庞大,非常复杂。事实上,现在还有很多人反对使用 Systemd,理由就是它过于复杂,与操作系统的其他部分强耦合,违反"keep simple, keep stupid"的Unix 哲学

相关争议内容链接:

Solidot | systemd作者抨击开源和Linux社区

Solidot | 抗议者创建Systemd分支Uselessd

2.2.3 systemd架构

2.2.4 systemd相关命令

systemctl是systemd的主命令,提供的主要功能和使用方式如下:

# 重启系统
$ sudo systemctl reboot
# 关闭系统,切断电源
$ sudo systemctl poweroff
# CPU停止工作
$ sudo systemctl halt
# 暂停系统
$ sudo systemctl suspend
# 让系统进入冬眠状态
$ sudo systemctl hibernate

除此之外,还有systemd-analyze,用语查看启动耗时;

# 查看启动耗时
$ systemd-analyze
# 查看每个服务的启动耗时
$ systemd-analyze blame
# 显示瀑布状的启动过程流
$ systemd-analyze critical-chain
# 显示指定服务的启动流
$ systemd-analyze critical-chain atd.service

hostnamectl命令用于查看当前主机的信息

localectl命令用于控制系统区域设置和键盘布局设置

timedatectl命令用于查看当前时区设置。

loginctl命令用于查看当前登录的用户,等等。

2.2.5 相关概念

1、单元

系统初始化需要做的事情较多,例如启动sshd,需要做很多配置工作。这个过程中的每一步将会被抽象为一个配置单元 unit。通常可以认为一个服务是一个配置单元,一个挂载点是一个配置单元,一个交换分区的配置是一个配置单元等。

通过这样的抽象,可以简化文件开发,例如一个mysql服务对应一个mysql.server文件,这种配置会非常简单,我们也不再需要编写和维护复杂的系统5脚本了。

2、依赖关系

systemd已经将大量的启动工作解除了依赖,使得他们可以并发启动,但还有有些任务之间存在依赖关系。systemd用配置单元定义文件中的关键字来描述配置单元之间的依赖关系。比如unit A依赖unit B,可以再unit B的定义中用"require A"来表示,这样systemd会保证优先启动A,然后再启动B。

3、事务

这里的事务,与数据库中事务的概念有所不同,是为了保证多个依赖的配置单元之间没有环形引用。比如有A,B,C三个单元,存在环形依赖关系:

如果存在这一的依赖,那么将无法启动任意一个服务。systemd会尝试通过依赖关系的强(required)和弱(want)的分别,通过去掉wants关键字指定的依赖来尝试打破循环,无法修复的话将会报错。

4、target和运行级别

systemd用target取代了运行级别的概念。systemd下目标和常见runlevelt的对应关系如下:

2.2.6 systemd的并发启动原理

主要有三种方式:解决 socket 依赖;解决D-Bus依赖,即desktop-bus依赖,是一种进程间通信机制;解决文件系统依赖。详细解释请查阅参考文献1.

三 小结

   本章描述systemd的起源及主要概念,并列举了一些参考文献。在下一篇文章,将介绍我们之前项目中的一种使用方式,和遇到的问题及解决过程。

参考文章

浅析 Linux 初始化 init 系统,第 3 部分 systemd

阮一峰,Systemd 入门教程:命令篇

Linux守护进程之systemd

相关文章
|
3月前
|
Ubuntu Linux Anolis
Linux系统禁用swap
本文介绍了在新版本Linux系统(如Ubuntu 20.04+、CentOS Stream、openEuler等)中禁用swap的两种方法。传统通过注释/etc/fstab中swap行的方式已失效,现需使用systemd管理swap.target服务或在/etc/fstab中添加noauto参数实现禁用。方法1通过屏蔽swap.target适用于新版系统,方法2通过修改fstab挂载选项更通用,兼容所有系统。
259 3
Linux系统禁用swap
|
3月前
|
Linux
Linux系统修改网卡名为eth0、eth1
在Linux系统中,可通过修改GRUB配置和创建Udev规则或使用systemd链接文件,将网卡名改为`eth0`、`eth1`等传统命名方式,适用于多种发行版并支持多网卡配置。
384 3
|
2月前
|
监控 关系型数据库 MySQL
在CentOS系统中,如何统计哪个进程打开了文件描述符?
利用上述方法,你可以有效地监控和统计CentOS系统中的进程打开的文件描述符数量,以帮助排查错误或优化系统配置。通过组合使用各种工具和命令,可以获得对系统状态和行为的深入了解,进而做出相应的调整和
140 5
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
352 0
Linux系统初始化脚本
|
4月前
|
运维 Linux 开发者
Linux系统中使用Python的ping3库进行网络连通性测试
以上步骤展示了如何利用 Python 的 `ping3` 库来检测网络连通性,并且提供了基本错误处理方法以确保程序能够优雅地处理各种意外情形。通过简洁明快、易读易懂、实操性强等特点使得该方法非常适合开发者或系统管理员快速集成至自动化工具链之内进行日常运维任务之需求满足。
263 18
|
3月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
322 1
|
3月前
|
监控 安全 Linux
Linux系统提权之计划任务(Cron Jobs)提权
在Linux系统中,计划任务(Cron Jobs)常用于定时执行脚本或命令。若配置不当,攻击者可利用其提权至root权限。常见漏洞包括可写的Cron脚本、目录、通配符注入及PATH变量劫持。攻击者通过修改脚本、创建恶意任务或注入命令实现提权。系统管理员应遵循最小权限原则、使用绝对路径、避免通配符、设置安全PATH并定期审计,以防范此类攻击。
1039 1
|
4月前
|
缓存 监控 Linux
Linux系统清理缓存(buff/cache)的有效方法。
总结而言,在大多数情形下你不必担心Linux中buffer与cache占用过多内存在影响到其他程序运行;因为当程序请求更多内存在没有足够可用资源时,Linux会自行调整其占有量。只有当你明确知道当前环境与需求并希望立即回收这部分资源给即将运行重负载任务之前才考虑上述方法去主动干预。
1621 10
|
4月前
|
安全 Linux 数据安全/隐私保护
为Linux系统的普通账户授予sudo访问权限的过程
完成上述步骤后,你提升的用户就能够使用 `sudo`命令来执行管理员级别的操作,而无需切换到root用户。这是一种更加安全和便捷的权限管理方式,因为它能够留下完整的权限使用记录,并以最小权限的方式工作。需要注意的是,随意授予sudo权限可能会使系统暴露在风险之中,尤其是在用户不了解其所执行命令可能带来的后果的情况下。所以在配置sudo权限时,必须谨慎行事。
625 0
|
4月前
|
Ubuntu Linux 开发者
国产 Linux 发行版再添新成员,CutefishOS 系统简单体验
当然,系统生态构建过程并不简单,不过为了帮助国产操作系统优化生态圈,部分企业也开始用国产操作系统替代 Windows,我们相信肯定会有越来越多的精品软件登录 Linux 平台。
330 0