Amministratore Linux - Gestione risorse con systemctl
systemctlè l'utilità utilizzata per controllare systemd. systemctl fornisce agli amministratori di CentOS la capacità di eseguire una moltitudine di operazioni su systemd, tra cui:
- Configurare le unità systemd
- Ottieni lo stato di systemd untis
- Avvia e arresta i servizi
- Abilita / disabilita i servizi di systemd per il runtime, ecc.
La sintassi del comando per systemctl è piuttosto semplice, ma può interagire con interruttori e opzioni. Presenteremo le funzioni più essenziali di systemctl necessarie per l'amministrazione di CentOS Linux.
Basic systemctl syntax:
systemctl [OPTIONS] COMMAND [NAME]
Di seguito sono riportati i comandi comuni utilizzati con systemctl -
- start
- stop
- restart
- reload
- status
- is-active
- list-units
- enable
- disable
- cat
- show
Abbiamo già discusso di avvio , arresto , ricarica , riavvio , abilitazione e disabilitazione con systemctl. Quindi esaminiamo i restanti comandi comunemente usati.
stato
Nella sua forma più semplice, il comando status può essere utilizzato per vedere lo stato del sistema nel suo complesso -
[[email protected] rdc]# systemctl status
● localhost.localdomain
State: running
Jobs: 0 queued
Failed: 0 units
Since: Thu 2017-01-19 19:14:37 EST; 4h 5min ago
CGroup: /
├─1 /usr/lib/systemd/systemd --switched-root --system --deserialize 21
├─user.slice
│ └─user-1002.slice
│ └─session-1.scope
│ ├─2869 gdm-session-worker [pam/gdm-password]
│ ├─2881 /usr/bin/gnome-keyring-daemon --daemonize --login
│ ├─2888 gnome-session --session gnome-classic
│ ├─2895 dbus-launch --sh-syntax --exit-with-session
L'output di cui sopra è stato condensato. Nel mondo reale lo stato del sistemactl produrrà circa 100 righe di stati del processo con albero.
Supponiamo di voler controllare lo stato del nostro servizio firewall -
[[email protected] rdc]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
Active: active (running) since Thu 2017-01-19 19:14:55 EST; 4h 12min ago
Docs: man:firewalld(1)
Main PID: 825 (firewalld)
CGroup: /system.slice/firewalld.service
└─825 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid
Come vedi, il nostro servizio firewall è attualmente attivo ed è attivo da oltre 4 ore.
list-units
Il comando list-units ci permette di elencare tutte le unità di un certo tipo. Controlliamo i socket gestiti da systemd -
[[email protected]]# systemctl list-units --type=socket
UNIT LOAD ACTIVE SUB DESCRIPTION
avahi-daemon.socket loaded active running Avahi mDNS/DNS-SD Stack Activation Socket
cups.socket loaded active running CUPS Printing Service Sockets
dbus.socket loaded active running D-Bus System Message Bus Socket
dm-event.socket loaded active listening Device-mapper event daemon FIFOs
iscsid.socket loaded active listening Open-iSCSI iscsid Socket
iscsiuio.socket loaded active listening Open-iSCSI iscsiuio Socket
lvm2-lvmetad.socket loaded active running LVM2 metadata daemon socket
lvm2-lvmpolld.socket loaded active listening LVM2 poll daemon socket
rpcbind.socket loaded active listening RPCbind Server Activation Socket
systemd-initctl.socket loaded active listening /dev/initctl Compatibility Named Pipe
systemd-journald.socket loaded active running Journal Socket
systemd-shutdownd.socket loaded active listening Delayed Shutdown Socket
systemd-udevd-control.socket loaded active running udev Control Socket
systemd-udevd-kernel.socket loaded active running udev Kernel Socket
virtlockd.socket loaded active listening Virtual machine lock manager socket
virtlogd.socket loaded active listening Virtual machine log manager socket
Ora controlliamo i servizi correnti in esecuzione -
[[email protected] rdc]# systemctl list-units --type=service
UNIT LOAD ACTIVE SUB DESCRIPTION
abrt-ccpp.service loaded active exited Install ABRT coredump hook
abrt-oops.service loaded active running ABRT kernel log watcher
abrt-xorg.service loaded active running ABRT Xorg log watcher
abrtd.service loaded active running ABRT Automated Bug Reporting Tool
accounts-daemon.service loaded active running Accounts Service
alsa-state.service loaded active running Manage Sound Card State (restore and store)
atd.service loaded active running Job spooling tools
auditd.service loaded active running Security Auditing Service
è attivo
Il comando is-active è un esempio di comandi systemctl progettati per restituire le informazioni sullo stato di un'unità.
[[email protected] rdc]# systemctl is-active ksm.service
active
gatto
cat è uno dei comandi usati raramente. Invece di usare cat nella shell e digitare il percorso di un file unit, usa semplicemente systemctl cat .
[[email protected]]# systemctl cat firewalld
# /usr/lib/systemd/system/firewalld.service
[Unit]
Description=firewalld - dynamic firewall daemon
Before=network.target
Before=libvirtd.service
Before = NetworkManager.service
After=dbus.service
After=polkit.service
Conflicts=iptables.service ip6tables.service ebtables.service ipset.service
Documentation=man:firewalld(1)
[Service]
EnvironmentFile = -/etc/sysconfig/firewalld
ExecStart = /usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS
ExecReload = /bin/kill -HUP $MAINPID
# supress to log debug and error output also to /var/log/messages
StandardOutput = null
StandardError = null
Type = dbus
BusName = org.fedoraproject.FirewallD1
[Install]
WantedBy = basic.target
Alias = dbus-org.fedoraproject.FirewallD1.service
[[email protected]]#
Ora che abbiamo esplorato sia systemd che systemctl in modo più dettagliato, usiamoli per gestire le risorse in cgroups o gruppi di controllo .