systemd service unit

本文介绍如何使用Systemd创建自定义服务配置文件。涵盖配置文件结构、各部分的作用及示例,帮助读者理解并掌握Systemd服务配置。

本文于2018年1月4号发布在个人博客中,因为个人博客关闭,全部迁移到CSDN,以下是正文:


想要自己的服务像下面这样吗?

systemctl enable your.service
systemctl disable your.service
systemctl start your.service
systemctl stop your.service
systemctl restart your.service
systemctl status your.service

只需要编写一个systemd service的配置文件即可,今天来谈一谈如何编写自己的systemd service配置文件

配置文件格式

配置文件由多个section组成,每个section由多个配置项组成,切section名和配置项名大小写敏感。示例如下:

[Section]
key1=value1
key2=value2
......

sections

systemd service 配置文件有如下section:

  • Unit
  • Service
  • Install
Unit

[Unit]区块通常是配置文件的第一个区块,用来定义 Unit 的元数据,以及配置与其他 Unit 的关系。它的主要字段如下:

Description:简短描述

Documentation:文档地址

Requires:当前 Unit 依赖的其他 Unit,如果它们没有运行,当前 Unit 会启动失败

Wants:与当前 Unit 配合的其他 Unit,如果它们没有运行,当前 Unit 不会启动失败

BindsTo:与Requires类似,它指定的 Unit 如果退出,会导致当前 Unit 停止运行

Before:如果该字段指定的 Unit 也要启动,那么必须在当前 Unit 之后启动

After:如果该字段指定的 Unit 也要启动,那么必须在当前 Unit 之前启动

Conflicts:这里指定的 Unit 不能与当前 Unit 同时运行

Condition...:当前 Unit 运行必须满足的条件,否则不会运行

Assert...:当前 Unit 运行必须满足的条件,否则会报启动失败
Service

[Service]区块用来 Service 的配置,只有 Service 类型的 Unit 才有这个区块。它的主要字段如下:

  • Type:定义启动时的进程行为。它有以下几种值。
    • Type=simple:默认值,执行ExecStart指定的命令,启动主进程
    • Type=forking:以 fork 方式从父进程创建子进程,创建后父进程会立即退出
    • Type=oneshot:一次性进程,Systemd 会等当前服务退出,再继续往下执行
    • Type=dbus:当前服务通过D-Bus启动
    • Type=notify:当前服务启动完毕,会通知Systemd,再继续往下执行
    • Type=idle:若有其他任务执行完毕,当前服务才会运行
  • ExecStart:启动当前服务的命令
  • ExecStartPre:启动当前服务之前执行的命令
  • ExecStartPost:启动当前服务之后执行的命令
  • ExecReload:重启当前服务时执行的命令
  • ExecStop:停止当前服务时执行的命令
  • ExecStopPost:停止当其服务之后执行的命令
  • RestartSec:自动重启当前服务间隔的秒数
  • Restart:定义何种情况 Systemd 会自动重启当前服务,可能的值包括always(总是重启)、on-success、on-failure、on-abnormal、on-abort、on-watchdog
  • TimeoutSec:定义 Systemd 停止当前服务之前等待的秒数
  • Environment:指定环境变量
Install

[Install]通常是配置文件的最后一个区块,用来定义如何启动,以及是否开机启动。它的主要字段如下:

  • WantedBy:它的值是一个或多个 Target,当前 Unit 激活时(enable)符号链接会放入/etc/systemd/system目录下面以 Target 名 + .wants后缀构成的子目录中
  • RequiredBy:它的值是一个或多个 Target,当前 Unit 激活时,符号链接会放入/etc/systemd/system目录下面以 Target 名 + .required后缀构成的子目录中
  • Alias:当前 Unit 可用于启动的别名
  • Also:当前 Unit 激活(enable)时,会被同时激活的其他 Unit

示例

systemd service配置文件:

[root@localhost ~]# systemctl cat hello.service 
# /usr/lib/systemd/system/hello.service
[Unit]
Description=systemd service unit demo
Documentation=https://sample.com

[Service]
ExecStart=/usr/local/bin/hello

[Install]
WantedBy=multi-user.target

[Service]下的ExecStart指定service启动命令,指向了另外一个脚本,我们来看看内容:

[root@localhost ~]# cat /usr/local/bin/hello 
#!/bin/bash
echo "Hello, Systemd! @ $(date)" > /home/test.log

更新完systemd service配置文件后,需要重新加载,执行命令:

systemctl daemon-reload

启动service,命令:

systemctl start hello.service

或者:

systemctl start hello

查看service状态,命令:

systemctl status hello.service

或者:

systemctl status hello

设置service开机启动,命令:

systemctl enable hello

参考文献

Systemd 入门教程:命令篇

<think>嗯,用户想知道怎么用journalctl过滤sshd.service的失败日志。首先,我得回忆一下journalctl的基本用法。根据之前的引用内容,比如引用[1]提到用-u选项指定服务名称,所以可能需要用到journalctl -u sshd.service。不过用户需要的是失败日志,可能需要更细致的过滤。 然后,引用[2]和[4]提到了使用字段匹配,比如_SYSTEMD_UNIT=sshd.service。这可能更精确。失败日志通常和优先级有关,比如错误级别。systemd的日志优先级可以用priority来过滤,比如3是错误,4是警告。所以可能需要结合这两个条件。 用户可能需要筛选出sshd服务中错误级别的日志,所以命令可能是journalctl _SYSTEMD_UNIT=sshd.service PRIORITY=3。或者使用优先级范围,比如priority >=3。这样能包括错误、严重、警报等更高级别的日志。 另外,引用[3]提到journalctl可以查看实时日志,但用户可能需要的是历史失败记录,所以可能需要加上时间范围,比如最近一天或一小时,用--since参数。比如--since "1 hour ago"。 还有,日志合并显示的问题,可能需要添加--no-pager或者输出到文件。不过用户可能更关心如何实时监控失败情况,这时候可以用-f参数,比如journalctl -u sshd.service -f PRIORITY=3,不过不确定这个参数顺序是否正确。 可能需要检查字段是否正确,比如_SYSTEMD_UNIT是否真的是sshd.service,或者服务名是否有不同。比如有时候服务名可能是ssh而不是sshd,不过通常应该是sshd.service。 另外,是否需要用双引号包裹条件,比如"PRIORITY=3",还是直接写成PRIORITY=3。根据引用[2]的例子,应该是直接写FIELD=VALUE,不需要引号。 总结,用户需要的是过滤sshd.service的失败日志,应该结合服务单元和优先级来过滤,可能还要加上时间范围。然后给出几个不同的命令示例,供用户选择适合自己情况的。</think>### 分步解答:使用journalctl过滤sshd.service失败日志 #### 步骤1:筛选特定服务日志 使用 `_SYSTEMD_UNIT` 字段匹配服务名称: ```bash journalctl _SYSTEMD_UNIT=sshd.service ``` 此命令会显示所有与sshd服务相关的日志[^2][^4]。 --- #### 步骤2:添加失败日志过滤条件 通过 `PRIORITY` 字段筛选错误级别日志(3=错误,4=警告): ```bash journalctl _SYSTEMD_UNIT=sshd.service PRIORITY=3 ``` 或使用范围语法筛选错误及以上级别: ```bash journalctl _SYSTEMD_UNIT=sshd.service PRIORITY>=3 ``` --- #### 步骤3:组合时间范围过滤 添加 `--since` 和 `--until` 限制时间范围(例如最近1小时): ```bash journalctl _SYSTEMD_UNIT=sshd.service PRIORITY>=3 --since "1 hour ago" ``` --- #### 步骤4:实时监控失败日志 添加 `-f` 参数实时追踪新产生的失败日志: ```bash journalctl _SYSTEMD_UNIT=sshd.service PRIORITY>=3 -f ``` --- #### 完整示例命令 ```bash # 查看过去24小时内sshd服务的关键错误 journalctl _SYSTEMD_UNIT=sshd.service PRIORITY<=3 --since "24 hours ago" ``` ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值