您的位置:首页 > 其它

(转载)在服务器上排除问题的头5分钟

2014-08-29 14:47 169 查看

尽可能搞清楚问题的前因后果

不要一下子就扎到服务器前面,你需要先搞明白这台服务器有多少已知的情况,还有故障的具体情况,不然你很有可能是在无的放矢

必须要搞清楚的问题:

故障的表现是什么?无响应?报错?

故障是什么时候发现的?

故障是否可以重现?

有没有出现的规律(比如每小时一次)

最后一次对整个平台进行更新的内容是什么(代码、服务器)?

故障影响的特定用户群是什么样的(已登录的、退出的、某个地域的...)?

基础架构(物理的、逻辑的)的文档是否能找到?

是否有监控平台可用?

是否有日志可以查看?

最后两个是最方便的信息来源,不过别抱太大希望,基本上它们都不会有,只能再继续摸索

有谁在?

[html] view plaincopyprint?

$ w

$ last

用这两个命令查看都有谁在线,有哪些用户访问过。这不是什么关键步骤,不过最好别在其他用户正在干活的时候来调试系统。有道是一山不容二虎嘛

之前发生了什么?

[html] view plaincopyprint?

$ history

查看一下之前服务器上执行过的命令。看一下总是没错的,加上前面看的谁登录过的信息,应该有点用。另外,作为admin要注意,不用利用自己的权限去侵犯别人的隐私!

到这里先提醒一下,查看history的时候需要更新一下HISTTIMEFORMAT环境变量来显示这些命令执行的时间。(ps:个人补充)

配置HISTTIMEFORMAT可使用如下命令:

[html] view plaincopyprint?

$ export HISTTIMEFORMAT="%F %T "

现在运行的进程

[html] view plaincopyprint?

$ pstree -a

$ps aux

这都是查看现有进程的。ps aux的结果比较杂乱(ps:个人不认同,ps aux可以用过管道+grep进行过滤,pstree可没有这功能),pstree -a的结果比较简单明了,可以看到正在运行的进程以及相关用户

监听的网络服务

[html] view plaincopyprint?

$ netstat -ntlp

$ netstat -nulp

$ netstat -nxlp

我一般都分开运行这三个命令,不想一下子看到列出一大堆所有的服务。netstat -nalp倒也可以。

找到所有正在运行的服务,检查它们是否应该运行。查看各个监听端口。

通常我们建议每台服务器上运行的服务少一点,必要时可以增加服务器。如果你看到一台服务器上有三四个监听端口开着,那还是做个记录,回头有空的时候清理一下,重新组织一下服务器

CPU和内存

[html] view plaincopyprint?

$ free -m

$ uptime

$ top

注意以下问题:

还有空闲的内存吗?服务器是否正在内存和硬盘之间进行swap?

还有剩余的CPU吗?服务器是几核的?是否某些CPU核负载过多了?

服务器最大的负载来自什么地方?平均负载是多少?

硬件

[html] view plaincopyprint?

$ lspci

$ dmidecode

$ ethtool

我觉得主要是使用ethtool查看网卡是否设置好?是否正运行在半双工状态?速度是10MBps?有没有TX/RX报错?

IO性能

[html] view plaincopyprint?

dstat --top-io --top-bio

我这里只写了一个我会用而且感觉最好用的dstat。用它可以看道谁正在进行IO:是不是MYSQL吃掉了所有的系统资源?还是你的PHP进程?

系统日志和内核消息

[html] view plaincopyprint?

$ dmesg

$ less /var/log/auth.log

查看错误和警告信息,比如看看是不是连接数过多导致?

看看是否有硬件错误或文件系统错误?

分析是否能将这些错误时间和前面发现的疑点进行时间上的对比

定时任务

[html] view plaincopyprint?

$ ls /etc/cron* | cat

$ for user in $(cat /etc/passwd | awk -F ":" '{print $1}'); do crontab -l -u $user; done

(ps:这里我改写了部分linux命令使用,哈哈,虽然是转载,但是也要有我自己的风格在里面)

是否某个定时任务运行过于频繁?

是否有些用户提交了隐藏的定时任务?

在出现故障的时候,是否正好有某个备份额任务正在执行?

应用系统日志

这里分析的东西可就多了,不过恐怕你作为运维人员是没功夫仔细研究它的。关注那么明显的问题,比如在一个典型的LAMP应用环境里:

Apache&Nginx;查询访问和错误日志,直接找5××错误,再看是否有limit_zone错误

Mysql;在mysql.log找错误信息,看看有没有结构损坏的表,是否有innodb修复进程正在运行,是否有disk/index/query问题

PHP-FPM:如果设定了php-slow日志,直接找错误信息

结论

经过这5分钟之后,你应该对如下情况比较清楚了:

在服务器上运行的都是些啥?

这个故障看起来是和IO/硬件/网络或者系统配置相关

这个故障是否有你熟悉的一些特征?比如数据库索引使用不当,或者太多的apache后台进程

/article/1644217.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: