Linux systemd 服务管理:从unit 文件到systemctl 启停与排障

服务「装了却起不来」、开机偶发失败、改完 unit 不生效,多数落在 依赖顺序、Type 类型、环境变量与 drop-in 覆盖 。本文把 systemd 服务管理从 unit 结构讲到 systemctl 排障,便于对照本机验证。

源码锚点

路径 / 手册 作用
man systemd.service Service 单元字段语义
man systemd.unit 通用单元、依赖、条件
man systemctl 启停、状态、编辑
/etc/systemd/system/ 管理员单元与 drop-in
/lib/systemd/system/ 软件包默认单元

最小 service 示例:

ini 复制代码
[Unit]
Description=Example daemon
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
ExecStart=/usr/local/bin/mydaemon
Restart=on-failure

[Install]
WantedBy=multi-user.target

调用链

#mermaid-svg-uiQxtSiPbxS1XlEI{font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#mermaid-svg-uiQxtSiPbxS1XlEI .error-icon{fill:#552222;}#mermaid-svg-uiQxtSiPbxS1XlEI .error-text{fill:#552222;stroke:#552222;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-thickness-normal{stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-thickness-thick{stroke-width:3.5px;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-pattern-solid{stroke-dasharray:0;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-thickness-invisible{stroke-width:0;fill:none;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-pattern-dashed{stroke-dasharray:3;}#mermaid-svg-uiQxtSiPbxS1XlEI .edge-pattern-dotted{stroke-dasharray:2;}#mermaid-svg-uiQxtSiPbxS1XlEI .marker{fill:#333333;stroke:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI .marker.cross{stroke:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI svg{font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;}#mermaid-svg-uiQxtSiPbxS1XlEI p{margin:0;}#mermaid-svg-uiQxtSiPbxS1XlEI .label{font-family:"trebuchet ms",verdana,arial,sans-serif;color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster-label text{fill:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster-label span{color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster-label span p{background-color:transparent;}#mermaid-svg-uiQxtSiPbxS1XlEI .label text,#mermaid-svg-uiQxtSiPbxS1XlEI span{fill:#333;color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .node rect,#mermaid-svg-uiQxtSiPbxS1XlEI .node circle,#mermaid-svg-uiQxtSiPbxS1XlEI .node ellipse,#mermaid-svg-uiQxtSiPbxS1XlEI .node polygon,#mermaid-svg-uiQxtSiPbxS1XlEI .node path{fill:#ECECFF;stroke:#9370DB;stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .rough-node .label text,#mermaid-svg-uiQxtSiPbxS1XlEI .node .label text,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape .label,#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape .label{text-anchor:middle;}#mermaid-svg-uiQxtSiPbxS1XlEI .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .rough-node .label,#mermaid-svg-uiQxtSiPbxS1XlEI .node .label,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape .label,#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape .label{text-align:center;}#mermaid-svg-uiQxtSiPbxS1XlEI .node.clickable{cursor:pointer;}#mermaid-svg-uiQxtSiPbxS1XlEI .root .anchor path{fill:#333333!important;stroke-width:0;stroke:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI .arrowheadPath{fill:#333333;}#mermaid-svg-uiQxtSiPbxS1XlEI .edgePath .path{stroke:#333333;stroke-width:2.0px;}#mermaid-svg-uiQxtSiPbxS1XlEI .flowchart-link{stroke:#333333;fill:none;}#mermaid-svg-uiQxtSiPbxS1XlEI .edgeLabel{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-uiQxtSiPbxS1XlEI .edgeLabel p{background-color:rgba(232,232,232, 0.8);}#mermaid-svg-uiQxtSiPbxS1XlEI .edgeLabel rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-uiQxtSiPbxS1XlEI .labelBkg{background-color:rgba(232, 232, 232, 0.5);}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster rect{fill:#ffffde;stroke:#aaaa33;stroke-width:1px;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster text{fill:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI .cluster span{color:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:12px;background:hsl(80, 100%, 96.2745098039%);border:1px solid #aaaa33;border-radius:2px;pointer-events:none;z-index:100;}#mermaid-svg-uiQxtSiPbxS1XlEI .flowchartTitleText{text-anchor:middle;font-size:18px;fill:#333;}#mermaid-svg-uiQxtSiPbxS1XlEI rect.text{fill:none;stroke-width:0;}#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape p,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape p{background-color:rgba(232,232,232, 0.8);padding:2px;}#mermaid-svg-uiQxtSiPbxS1XlEI .icon-shape .label rect,#mermaid-svg-uiQxtSiPbxS1XlEI .image-shape .label rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-uiQxtSiPbxS1XlEI .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#mermaid-svg-uiQxtSiPbxS1XlEI .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#mermaid-svg-uiQxtSiPbxS1XlEI :root{--mermaid-font-family:"trebuchet ms",verdana,arial,sans-serif;} systemctl start foo
systemd PID1
加载 unit / drop-in
满足 After/Requires
执行 ExecStart
按 Type 判定就绪
journal 记录

text 复制代码
enable → 写 want 链接
start → 解析依赖 → fork/exec → 状态 active/failed
reload / daemon-reload → 重新加载单元定义

重点知识

Type 决定「成功」含义

  • simple:ExecStart 一拉起即认为启动(默认常见)。
  • forking:旧 daemon 双 fork,需 PIDFile=。
  • oneshot:跑完即结束;常配 RemainAfterExit=yes。
  • notify:就绪后经 sd_notify 告知,适合真正要等初始化完成的服务。

选错 Type 会出现「systemctl 显示 active 但端口未听」或「一直 activating」。

依赖与启动顺序

After= 只排序不强制依赖;Requires=/Wants= 才表达依赖强弱。网络类服务优先 After=network-online.target,并理解有的镜像没有真正的 online。

drop-in 覆盖

bash 复制代码
systemctl edit foo.service
# 生成 /etc/systemd/system/foo.service.d/override.conf
systemctl daemon-reload
systemctl restart foo

不要直接改 /lib/systemd/system/ 里的包文件,升级会被覆盖。

排障命令

bash 复制代码
systemctl status foo.service -l
systemctl show foo -p FragmentPath -p DropInPaths -p ActiveState
journalctl -u foo -b --no-pager | tail -100
systemctl cat foo
systemd-analyze verify /etc/systemd/system/foo.service

失败常见原因:ExecStart 路径错、权限不足、缺环境变量、Type=forking 无 PIDFile、依赖的 socket/网络未好。

嵌入式注意

只读根上 unit 放可写覆盖目录;精简系统若无 network-online.target,避免死等。容器里 PID1 不一定是 systemd,命令集合不同。

相关推荐
源流之道4 小时前
联想Y700 五代(TB323FU)刷 ColorOS 16 教程指南
网络·ai·刷机指南·刷机心得
夜听莺儿鸣4 小时前
502-002_Linux驱动开发模块化编程
linux·驱动开发·模块化编程
wuminyu5 小时前
C++协程实现接收端的零拷贝Buffer管理原理剖析
java·linux·c语言·jvm·c++
优化Henry5 小时前
LTE 载波频率与频点配置详解
运维·网络·学习·5g·信息与通信
科力锐品牌君6 小时前
应用级灾备 | 海量非结构化数据如何实现高效数据保护
linux·运维·网络·安全·系统安全·数据安全·灾备
zhangrelay6 小时前
ROS项目设计案例智能大模型正经乱答案例
linux·笔记·学习·ubuntu·机器人
盛世宏博北京6 小时前
档案库房防护能力升级:从八防到十二防的物联网全维度感知防护体系建设方案
网络·物联网
杨福宇6 小时前
100BASE T1以太网实时控制的危机V3.21 ——辅助自动驾驶难达标
网络·网络协议·安全·自动驾驶·汽车
福建佰胜张工6 小时前
A5E00839230西门子工业核心配件详解:参数、安装调试与故障运维全攻略
运维·网络·安全·自动化
流浪0017 小时前
Linux系统篇39——线程(四) pthread库的由来和线程的创建与等待
linux·操作系统·线程·pthread库