systemd服务单元文件的核心组成部分包括[unit]、[service]和[install]三个部分。[unit]部分定义服务的描述、依赖关系及冲突项,如description(服务描述)、after(启动顺序)、wants/requires(依赖服务)和conflicts(冲突服务)。[service]部分指定服务的运行方式,包括type(进程类型)、execstart/execstop/execreload(启动/停止/重载命令)、restart(重启策略)、user/group(运行用户/组)和workingdirectory(工作目录)。[install]部分定义服务的安装配置,如wantedby(目标启动环境)和alias(服务别名)。这些部分共同构成systemd服务的配置基础,决定了服务的行为、依赖关系和启动方式。

在Linux系统里,管理各种后台服务,比如Web服务器、数据库或者你自定义的脚本,核心就是通过
systemd
systemd
systemd

要管理Linux服务,特别是基于
systemd
systemctl
比如,启动一个服务:
systemctl start your_service_name.service
systemctl stop your_service_name.service
systemctl restart your_service_name.service
systemctl status your_service_name.service
systemctl enable your_service_name.service
systemctl disable your_service_name.service

当然,如果你想创建一个自己的服务,就需要编写一个
.service
/etc/systemd/system/
[Unit] Description=我的第一个自定义服务 After=network.target [Service] ExecStart=/usr/local/bin/my_custom_script.sh Restart=on-failure [Install] WantedBy=multi-user.target
写完文件后,记得运行
sudo systemctl daemon-reload
systemd
systemctl start my_custom_service.service
systemctl
systemd

systemd
当你开始写
systemd
systemd
最常见的三个部分是:
[Unit]
Description
systemctl status
After
network.target
Requires
Wants
Requires
Wants
Wants
Conflicts
[Service]
Type
simple
ExecStart
forking
oneshot
ExecStart
ExecStop
ExecReload
Restart
on-failure
always
User
Group
WorkingDirectory
[Install]
systemd
WantedBy
systemctl enable
target
multi-user.target
Alias
理解了这几个部分,你就能搭建起一个基本可用的服务单元文件了。说实话,刚开始写的时候,我总是在
Type
Restart
悟空CRM是一种客户关系管理系统软件.它适应Windows、linux等多种操作系统,支持Apache、Nginx、IIs多种服务器软件。悟空CRM致力于为促进中小企业的发展做出更好更实用的软件,采用免费开源的方式,分享技术与经验。 悟空CRM 0.5.5 更新日志:2017-04-21 1.修复了几处安全隐患; 2.解决了任务.日程描述显示问题; 3.自定义字段添加时自动生成字段名
284
systemd
服务启动失败,这简直是家常便饭,特别是你写了一个新的服务单元文件或者更新了底层脚本的时候。遇到这种情况,我通常会按几个步骤来排查,而不是盲目地重启。
首先,也是最关键的一步,就是使用
systemctl status your_service_name.service
如果
systemctl status
journalctl
journalctl -u your_service_name.service
-b
-e
-f
journalctl -u your_service_name.service -f
journalctl
systemd
常见的启动失败原因及排查点:
ExecStart
User
User
[Unit]
After
Requires
ExecStart
systemd
Environment=
netstat -tulnp
ss -tulnp
有时候,我会故意把
ExecStart
systemctl status
journalctl
systemd
编写
systemd
1. 安全性优先:指定最小权限用户和工作目录 永远不要让服务以
root
User=
Group=
WorkingDirectory=
[Service] User=myuser Group=mygroup WorkingDirectory=/opt/my_app ExecStart=/opt/my_app/bin/start_script.sh
2. 进程隔离与资源限制:PrivateTmp
Protect
systemd
PrivateTmp=true
/tmp
/var/tmp
ProtectSystem=full
ProtectHome=true
/etc
/usr
NoNewPrivileges=true
ReadWritePaths
ReadOnlyPaths
3. 优雅重启与错误恢复:Restart
Timeout
Restart=
on-failure
always
TimeoutStartSec
TimeoutStopSec
[Service] ExecStart=/usr/local/bin/my_long_running_service Restart=on-failure RestartSec=5s # 失败后等待5秒再重启 TimeoutStartSec=300s # 启动超时时间 TimeoutStopSec=30s # 停止超时时间
4. 模块化与覆盖:使用override.conf
systemd
override.conf
nginx.service
/etc/systemd/system/nginx.service.d/custom_timeout.conf
[Service] TimeoutStopSec=60s
这样,你的修改就会在原始配置的基础上生效,且不会被系统更新覆盖。这简直是维护者的福音。
5. 变量与模板:@
%
systemd
@
getty@.service
%i
%i
6. 避免硬编码路径:使用%h
%t
systemd
%h
%t
/tmp
PrivateTmp
/tmp
编写
systemd
systemd
以上就是Linux系统服务管理技巧_Linuxsystemd服务单元文件详解的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号