Amministratore Linux - Gestione risorse con systemctl

systemctlè l'utilità utilizzata per controllare systemd. systemctl fornisce agli amministratori di CentOS la capacità di eseguire una moltitudine di operazioni su systemd, tra cui:

  • Configurare le unità systemd
  • Ottieni lo stato di systemd untis
  • Avvia e arresta i servizi
  • Abilita / disabilita i servizi di systemd per il runtime, ecc.

La sintassi del comando per systemctl è piuttosto semplice, ma può interagire con interruttori e opzioni. Presenteremo le funzioni più essenziali di systemctl necessarie per l'amministrazione di CentOS Linux.

Basic systemctl syntax: 
systemctl [OPTIONS] COMMAND [NAME]

Di seguito sono riportati i comandi comuni utilizzati con systemctl -

  • start
  • stop
  • restart
  • reload
  • status
  • is-active
  • list-units
  • enable
  • disable
  • cat
  • show

Abbiamo già discusso di avvio , arresto , ricarica , riavvio , abilitazione e disabilitazione con systemctl. Quindi esaminiamo i restanti comandi comunemente usati.

stato

Nella sua forma più semplice, il comando status può essere utilizzato per vedere lo stato del sistema nel suo complesso -

[[email protected] rdc]# systemctl status 
 ● localhost.localdomain 
  State: running 
  Jobs: 0 queued
  Failed: 0 units 
  Since: Thu 2017-01-19 19:14:37 EST; 4h 5min ago 
CGroup: / 
       ├─1 /usr/lib/systemd/systemd --switched-root --system --deserialize 21 
       ├─user.slice 
       │ └─user-1002.slice 
       │   └─session-1.scope 
       │     ├─2869 gdm-session-worker [pam/gdm-password] 
       │     ├─2881 /usr/bin/gnome-keyring-daemon --daemonize --login 
       │     ├─2888 gnome-session --session gnome-classic 
       │     ├─2895 dbus-launch --sh-syntax --exit-with-session

L'output di cui sopra è stato condensato. Nel mondo reale lo stato del sistemactl produrrà circa 100 righe di stati del processo con albero.

Supponiamo di voler controllare lo stato del nostro servizio firewall -

[[email protected] rdc]# systemctl status firewalld 
● firewalld.service - firewalld - dynamic firewall daemon 
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) 
Active: active (running) since Thu 2017-01-19 19:14:55 EST; 4h 12min ago 
 Docs: man:firewalld(1) 
Main PID: 825 (firewalld) 
CGroup: /system.slice/firewalld.service 
       └─825 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

Come vedi, il nostro servizio firewall è attualmente attivo ed è attivo da oltre 4 ore.

list-units

Il comando list-units ci permette di elencare tutte le unità di un certo tipo. Controlliamo i socket gestiti da systemd -

[[email protected]]# systemctl list-units --type=socket 
UNIT                         LOAD     ACTIVE     SUB     DESCRIPTION     
avahi-daemon.socket          loaded   active  running    Avahi mDNS/DNS-SD Stack Activation Socket 
cups.socket                  loaded   active  running    CUPS Printing Service Sockets 
dbus.socket                  loaded   active  running    D-Bus System Message Bus Socket 
dm-event.socket              loaded   active  listening  Device-mapper event daemon FIFOs 
iscsid.socket                loaded   active  listening  Open-iSCSI iscsid Socket
iscsiuio.socket              loaded   active  listening  Open-iSCSI iscsiuio Socket 
lvm2-lvmetad.socket          loaded   active  running    LVM2 metadata daemon socket 
lvm2-lvmpolld.socket         loaded   active  listening  LVM2 poll daemon socket 
rpcbind.socket               loaded   active  listening  RPCbind Server Activation Socket 
systemd-initctl.socket       loaded   active  listening  /dev/initctl Compatibility Named Pipe 
systemd-journald.socket      loaded   active  running    Journal Socket 
systemd-shutdownd.socket     loaded   active  listening  Delayed Shutdown Socket 
systemd-udevd-control.socket loaded   active  running    udev Control Socket 
systemd-udevd-kernel.socket  loaded   active  running    udev Kernel Socket 
virtlockd.socket             loaded   active  listening  Virtual machine lock manager socket 
virtlogd.socket              loaded   active  listening  Virtual machine log manager socket

Ora controlliamo i servizi correnti in esecuzione -

[[email protected] rdc]# systemctl list-units --type=service 
UNIT                      LOAD     ACTIVE     SUB     DESCRIPTION 
abrt-ccpp.service         loaded   active   exited    Install ABRT coredump hook 
abrt-oops.service         loaded   active   running   ABRT kernel log watcher 
abrt-xorg.service         loaded   active   running   ABRT Xorg log watcher 
abrtd.service             loaded   active   running   ABRT Automated Bug Reporting Tool 
accounts-daemon.service   loaded   active   running   Accounts Service 
alsa-state.service        loaded   active   running   Manage Sound Card State (restore and store) 
atd.service               loaded   active   running   Job spooling tools 
auditd.service            loaded   active   running   Security Auditing Service

è attivo

Il comando is-active è un esempio di comandi systemctl progettati per restituire le informazioni sullo stato di un'unità.

[[email protected] rdc]# systemctl is-active ksm.service 
active

gatto

cat è uno dei comandi usati raramente. Invece di usare cat nella shell e digitare il percorso di un file unit, usa semplicemente systemctl cat .

[[email protected]]# systemctl cat firewalld 
# /usr/lib/systemd/system/firewalld.service
[Unit] 
Description=firewalld - dynamic firewall daemon 
Before=network.target 
Before=libvirtd.service 
Before = NetworkManager.service 
After=dbus.service 
After=polkit.service 
Conflicts=iptables.service ip6tables.service ebtables.service ipset.service 
Documentation=man:firewalld(1)

[Service] 
EnvironmentFile = -/etc/sysconfig/firewalld 
ExecStart = /usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS 
ExecReload = /bin/kill -HUP $MAINPID 
# supress to log debug and error output also to /var/log/messages 
StandardOutput = null 
StandardError = null

Type = dbus 
BusName = org.fedoraproject.FirewallD1

[Install] 
WantedBy = basic.target 
Alias = dbus-org.fedoraproject.FirewallD1.service

[[email protected]]#

Ora che abbiamo esplorato sia systemd che systemctl in modo più dettagliato, usiamoli per gestire le risorse in cgroups o gruppi di controllo .