咱們團隊爲Ucloud雲計算服務提供專家技術支持,天天都要碰到無數的用戶故障,畢竟IAAS涉及比較底層的東西,無論設計的是大客戶也好仍是小客戶,有了問題就必需要解決,也要要是再遇上修復時間緊、奇葩的技術平臺、缺乏信息和文檔,基本上這過程都會慘痛到讓咱們留下深入的記憶。也記錄一點心得供各位奮鬥在一線的運維人員提供一點幫助php
遇到服務器故障,問題出現的緣由不多能夠一下就想到。咱們基本上都會從如下步驟入手:前端
不要一會兒就扎到服務器前面,你須要先搞明白對這臺服務器有多少已知的狀況,還有故障的具體狀況。否則你極可能就是在無的放矢。mysql
必須搞清楚的問題有:ios
最後兩個是最方便的信息來源,特別是日誌系統,做爲運維人員要善於和擅長查看日誌,日誌每每是你在沒有頭緒的時候給你最大的幫助,其實不少問題都在日誌系統中暴露出來,比較方便的是使用系統筆記sql
$ w $ last
用這兩個命令看看都有誰在線,有哪些用戶訪問過。這不是什麼關鍵步驟,不過最好別在其餘用戶正幹活的時候來調試系統。有道是一山不容二虎嘛。(ne cook in the kitchen is enough.)數據庫
$ history
查看一下以前服務器上執行過的命令。看一下老是沒錯的,加上前面看的誰登陸過的信息,應該有點用。另外做爲admin要注意,不要利用本身的權限去侵犯別人的隱私哦。apache
到這裏先提醒一下,等會你可能會須要更新 HISTTIMEFORMAT 環境變量來顯示這些命令被執行的時間。對要否則光看到一堆不知道啥時候執行的命令,一樣會使人抓狂的。後端
$ pstree -a $ ps aux
這都是查看現有進程的。 ps aux
的結果比較雜亂, pstree -a
的結果比較簡單明瞭,能夠看到正在運行的進程及相關用戶。服務器
$ netstat -ntlp $ netstat -nulp $ netstat -nxlp
我通常都分開運行這三個命令,不想一會兒看到列出一大堆全部的服務。netstat -nalp
倒也能夠。不過我毫不會用 numeric
選項 (鄙人一點淺薄的見解:IP 地址看起來更方便)。網絡
找到全部正在運行的服務,檢查它們是否應該運行。查看各個監聽端口。在netstat顯示的服務列表中的PID 和 ps aux
進程列表中的是同樣的。
若是服務器上有好幾個Java或者Erlang什麼的進程在同時運行,可以按PID分別找到每一個進程就很重要了。
一般咱們建議每臺服務器上運行的服務少一點,必要時能夠增長服務器。若是你看到一臺服務器上有三四十個監聽端口開着,那仍是作個記錄,回頭有空的時候清理一下,從新組織一下服務器。
$ free -m $ uptime $ top $ htop
注意如下問題:
$ lspci $ dmidecode $ ethtool
有不少服務器仍是裸機狀態,能夠看一下:
找到RAID 卡 (是否帶BBU備用電池?)、 CPU、空餘的內存插槽。根據這些狀況能夠大體瞭解硬件問題的來源和性能改進的辦法。
網卡是否設置好? 是否正運行在半雙工狀態? 速度是10MBps? 有沒有 TX/RX 報錯?
$ iostat -kx 2 $ vmstat 2 10 $ mpstat 2 10 $ dstat --top-io --top-bio
這些命令對於調試後端性能很是有用。
dstat
是個人最愛。用它能夠看到誰在進行 IO: 是否是MySQL吃掉了全部的系統資源? 仍是你的PHP進程?$ mount $ cat /etc/fstab $ vgs $ pvs $ lvs $ df -h $ lsof +D / /* beware not to kill your box */
noatime
? default
? 有沒有文件系統被從新掛載爲只讀模式了?$ sysctl -a | grep ... $ cat /proc/interrupts $ cat /proc/net/ip_conntrack /* may take some time on busy servers */ $ netstat $ ss -s
$ dmesg $ less /var/log/messages $ less /var/log/secure $ less /var/log/auth
$ ls /etc/cron* + cat $ for user in $(cat /etc/passwd | cut -f1 -d:); do crontab -l -u $user; done
這裏邊可分析的東西就多了, 不過恐怕你做爲運維人員是沒功夫去仔細研究它的。關注那些明顯的問題,好比在一個典型的LAMP(Linux+Apache+Mysql+Perl)應用環境裏:
Apache & Nginx; 查找訪問和錯誤日誌, 直接找 5xx 錯誤, 再看看是否有 limit_zone 錯誤。
這裏查看了下,並無503的,只有403的錯誤.因此能夠跳過
MySQL; 在mysql.log找錯誤消息,看看有沒有結構損壞的表, 是否有innodb修復進程在運行,是否有disk/index/query 問題.
PHP-FPM; 若是設定了 php-slow 日誌, 直接找錯誤信息 (php, mysql, memcache, …),若是沒設定,趕忙設定。
通過這5分鐘以後,你應該對以下狀況比較清楚了:
你甚至有可能找到真正的故障源頭。就算尚未找到,搞清楚了上面這些狀況以後,你如今也具有了深挖下去的條件。繼續努力吧!