Linux systemd 服务管理:从unit 文件到systemctl 启停与排障

服务「装了却起不来」、开机偶发失败、改完 unit 不生效,多数落在 依赖顺序、Type 类型、环境变量与 drop-in 覆盖 。本文把 systemd 服务管理从 unit 结构讲到 systemctl 排障,便于对照本机验证。

源码锚点

路径 / 手册 作用
man systemd.service Service 单元字段语义
man systemd.unit 通用单元、依赖、条件
man systemctl 启停、状态、编辑
/etc/systemd/system/ 管理员单元与 drop-in
/lib/systemd/system/ 软件包默认单元

最小 service 示例:

ini 复制代码
[Unit]
Description=Example daemon
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
ExecStart=/usr/local/bin/mydaemon
Restart=on-failure

[Install]
WantedBy=multi-user.target

调用链

#mermaid-svg-uiQxtSiPbxS1XlEI{font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#mermaid-svg-uiQxtSiPbxS1XlEI .error-icon{fill:#552222;}#mermaid-svg-uiQxtSiPbxS1XlEI .error-text{fill:#552222;stroke:#552222;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-thickness-normal{stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-thickness-thick{stroke-width:3.5px;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-pattern-solid{stroke-dasharray:0;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-thickness-invisible{stroke-width:0;fill:none;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-pattern-dashed{stroke-dasharray:3;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-pattern-dotted{stroke-dasharray:2;}#mermaid-svg-uiQxtSiPbxS1XlEI .marker{fill:#333333;stroke:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI .marker.cross{stroke:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI svg{font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;}#mermaid-svg-uiQxtSiPbxS1XlEI p{margin:0;}#mermaid-svg-uiQxtSiPbxS1XlEI .label{font-family:"trebuchet ms",verdana,arial,sans-serif;color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster-label text{fill:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster-label span{color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster-label span p{background-color:transparent;}#mermaid-svg-uiQxtSiPbxS1XlEI .label text,#mermaid-svg-uiQxtSiPbxS1XlEI span{fill:#333;color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .node rect,#mermaid-svg-uiQxtSiPbxS1XlEI .node circle,#mermaid-svg-uiQxtSiPbxS1XlEI .node ellipse,#mermaid-svg-uiQxtSiPbxS1XlEI .node polygon,#mermaid-svg-uiQxtSiPbxS1XlEI .node path{fill:#ECECFF;stroke:#9370DB;stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .rough-node .label text,#mermaid-svg-uiQxtSiPbxS1XlEI .node .label text,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape .label,#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape .label{text-anchor:middle;}#mermaid-svg-uiQxtSiPbxS1XlEI .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .rough-node .label,#mermaid-svg-uiQxtSiPbxS1XlEI .node .label,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape .label,#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape .label{text-align:center;}#mermaid-svg-uiQxtSiPbxS1XlEI .node.clickable{cursor:pointer;}#mermaid-svg-uiQxtSiPbxS1XlEI .root .anchor path{fill:#333333!important;stroke-width:0;stroke:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI .arrowheadPath{fill:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI .edgePath .path{stroke:#333333;stroke-width:2.0px;}#mermaid-svg-uiQxtSiPbxS1XlEI .flowchart-link{stroke:#333333;fill:none;}#mermaid-svg-uiQxtSiPbxS1XlEI .edgeLabel{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-uiQxtSiPbxS1XlEI .edgeLabel p{background-color:rgba(232,232,232, 0.8);}#mermaid-svg-uiQxtSiPbxS1XlEI .edgeLabel rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-uiQxtSiPbxS1XlEI .labelBkg{background-color:rgba(232, 232, 232, 0.5);}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster rect{fill:#ffffde;stroke:#aaaa33;stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster text{fill:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster span{color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:12px;background:hsl(80, 100%, 96.2745098039%);border:1px solid #aaaa33;border-radius:2px;pointer-events:none;z-index:100;}#mermaid-svg-uiQxtSiPbxS1XlEI .flowchartTitleText{text-anchor:middle;font-size:18px;fill:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI rect.text{fill:none;stroke-width:0;}#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape p,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape p{background-color:rgba(232,232,232, 0.8);padding:2px;}#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape .label rect,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape .label rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-uiQxtSiPbxS1XlEI .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#mermaid-svg-uiQxtSiPbxS1XlEI .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#mermaid-svg-uiQxtSiPbxS1XlEI :root{--mermaid-font-family:"trebuchet ms",verdana,arial,sans-serif;} systemctl start foo
systemd PID1
加载 unit / drop-in
满足 After/Requires
执行 ExecStart
按 Type 判定就绪
journal 记录

text 复制代码
enable → 写 want 链接
start → 解析依赖 → fork/exec → 状态 active/failed
reload / daemon-reload → 重新加载单元定义

重点知识

Type 决定「成功」含义

  • simple:ExecStart 一拉起即认为启动(默认常见)。
  • forking:旧 daemon 双 fork,需 PIDFile=
  • oneshot:跑完即结束;常配 RemainAfterExit=yes
  • notify:就绪后经 sd_notify 告知,适合真正要等初始化完成的服务。

选错 Type 会出现「systemctl 显示 active 但端口未听」或「一直 activating」。

依赖与启动顺序

After= 只排序不强制依赖;Requires=/Wants= 才表达依赖强弱。网络类服务优先 After=network-online.target,并理解有的镜像没有真正的 online。

drop-in 覆盖

bash 复制代码
systemctl edit foo.service
# 生成 /etc/systemd/system/foo.service.d/override.conf
systemctl daemon-reload
systemctl restart foo

不要直接改 /lib/systemd/system/ 里的包文件,升级会被覆盖。

排障命令

bash 复制代码
systemctl status foo.service -l
systemctl show foo -p FragmentPath -p DropInPaths -p ActiveState
journalctl -u foo -b --no-pager | tail -100
systemctl cat foo
systemd-analyze verify /etc/systemd/system/foo.service

失败常见原因:ExecStart 路径错、权限不足、缺环境变量、Type=forking 无 PIDFile、依赖的 socket/网络未好。

嵌入式注意

只读根上 unit 放可写覆盖目录;精简系统若无 network-online.target,避免死等。容器里 PID1 不一定是 systemd,命令集合不同。

相关推荐
隐擎fox2 小时前
网络传输安全剖析:WebRTC 本地真实 IP 泄漏机制(STUN/TURN)与 Python 防护检测实战
网络·网络协议·tcp/ip·安全·webrtc
回忆2012初秋2 小时前
DBX:一个现代化的轻量级、跨平台的开源数据库管理工具
大数据·服务器·网络
fengkai45452 小时前
七、华为云网络综合实验 & 运维类及其他服务总结
服务器·开发语言·php
对讲机数码科普2 小时前
# 室内弱覆盖场景专网通信优化方案:建筑结构、频段适配与组网布局的系统分析
网络
为思念酝酿的痛2 小时前
应用层协议HTTP
网络·网络协议·http
JeJe同学2 小时前
Linux远程服务器网络访问优化:使用SSH反向端口转发共享本地HTTP代理
服务器·网络·ssh
光电笑映2 小时前
Linux 线程同步与互斥:锁的本质、条件变量与信号量的底层原理
linux·运维·服务器·开发语言·c++
rcms152702692183 小时前
Advanced Energy 31512411-338直流电源
网络
kaoa0003 小时前
Linux入门攻坚——89、Hadoop-1-架构及概念
大数据·linux·hadoop·分布式