【Linux系统运维】进程与网络状态全链路监控实战:从静态快照到动态追踪(ps, top, systemctl, ss, netstat)

猴子哈哈

1. 当服务器变慢时,我们该从哪里入手?

最近接手了一台响应缓慢的服务器,登录后第一件事就是检查系统负载。记得刚入行时,我总是一头雾水,面对卡顿的服务器不知从何查起。后来发现,一套清晰的排查流程能事半功倍。现在我就把多年积累的实战经验分享给大家。

首先用uptime快速查看系统负载情况。这个命令能显示1分钟、5分钟和15分钟的平均负载值。如果这些数值接近或超过CPU核心数,说明系统已经过载。比如4核CPU的服务器,如果15分钟负载达到3.5,就要引起警惕了。

接下来我会用ps aux --sort=-%cpu命令,按CPU使用率降序排列所有进程。这个组合特别实用,能立即揪出占用CPU最高的"罪魁祸首"。有一次我就用这个方法发现了一个异常运行的Python脚本,它占用了98%的CPU资源。

2. 静态快照:用ps命令全面扫描系统进程

2.1 ps命令的实用技巧

ps命令是查看进程静态快照的瑞士军刀。我最常用的组合是ps auxf,它能显示完整的进程树结构。其中a表示所有用户的进程,u显示详细用户信息,x包含没有控制终端的进程,f则展示父子进程关系。

举个例子,当发现某个Java服务异常时,我会这样排查:

bash复制ps auxf | grep java

这样不仅能找到目标进程,还能看到它启动的完整命令行参数,对排查配置问题特别有帮助。

2.2 解读ps输出中的关键指标

ps输出的每一列都藏着重要信息:

  • %CPU%MEM:这两个百分比数值最直观反映资源占用情况
  • STAT状态码:S表示休眠,R表示运行,Z表示僵尸进程
  • START:进程启动时间,突然出现的新进程可能有问题
  • TIME:累计CPU时间,长时间运行的进程要特别关注

我习惯用这个命令组合来监控特定用户的进程:

bash复制watch -n 1 'ps -u www-data -o pid,%cpu,%mem,cmd --sort=-%cpu'

每秒钟刷新一次,按CPU使用率排序显示www-data用户的进程。

3. 动态追踪:用top实时监控系统状态

3.1 top命令的核心功能解析

如果说ps是拍照片,那么top就像是实时监控摄像头。启动top后,默认按CPU使用率排序,这个界面包含大量关键信息:

  • 首部区域:显示系统运行时间、用户数、负载均衡、CPU和内存使用情况
  • 进程列表:动态刷新的进程状态,默认每3秒更新一次
  • 交互命令:支持多种键盘操作进行实时调整

我经常用1键展开多核CPU的详细使用情况,这对排查CPU负载不均衡问题特别有用。比如发现某个核心100%而其他核心空闲,很可能是单线程应用导致的性能瓶颈。

3.2 top的高级用法与实战技巧

很多人不知道top支持多种交互操作:

  • M:按内存使用排序
  • P:按CPU使用排序(默认)
  • c:显示完整命令行
  • k:终止指定PID的进程
  • d:修改刷新间隔

我常用的技巧是top -b -n 1 > top.log,将top输出保存到文件,方便后续分析。在排查内存泄漏时,我会定期执行这个命令记录内存使用趋势。

4. 服务管理:用systemctl掌控系统服务

4.1 systemctl基础操作指南

现代Linux系统大多使用systemd管理服务,systemctl就是它的控制中心。这几个命令我每天都要用:

bash复制systemctl status nginx  # 查看服务状态
systemctl restart nginx # 重启服务
systemctl --failed      # 查看启动失败的服务

有一次服务器重启后网站无法访问,用systemctl --failed立即发现是数据库服务启动失败,快速定位了问题。

4.2 深度排查服务问题

当服务异常时,我通常会按这个流程排查:

  1. systemctl status <服务名>:查看基本状态和日志片段
  2. journalctl -u <服务名>:查看完整日志
  3. systemctl cat <服务名>:检查服务配置文件
  4. systemctl daemon-reload:重载配置

对于频繁崩溃的服务,可以设置自动重启:

bash复制[Service]
Restart=always
RestartSec=5s

这个配置能让服务在崩溃后5秒自动重启。

5. 网络状态分析:从netstat到ss的进化

5.1 netstat的经典用法

虽然逐渐被ss取代,但netstat仍然是排查网络问题的利器。我最常用的组合是:

bash复制netstat -tulnp  # 查看所有监听端口
netstat -anp    # 查看所有连接

这个命令能显示每个网络连接对应的进程,对查找异常连接特别有用。曾经用它发现过一个异常的出站连接,最终确认是服务器被入侵的迹象。

5.2 ss命令的强大功能

ss是netstat的现代替代品,速度更快、信息更全。我最欣赏它的过滤功能:

bash复制ss -t state established  # 只显示已建立的TCP连接
ss -o state time-wait    # 查看TIME-WAIT状态的连接
ss -p | grep nginx       # 查看nginx的所有连接

在处理端口耗尽问题时,这个命令组合特别有用:

bash复制ss -s  # 显示汇总统计

它能列出各种连接状态的数量,帮助判断是否存在连接泄漏。

6. 全链路监控实战案例

去年处理过一个典型案例:电商网站突然变慢。我是这样排查的:

  1. 先用top发现CPU使用率高达90%
  2. ps auxf发现是MySQL进程占用过高
  3. systemctl status mysql显示服务运行正常
  4. ss -tnp | grep mysql发现有大量来自同一IP的连接
  5. 最终确认是某个爬虫在疯狂抓取数据

解决方案很简单:用iptables封禁异常IP,然后优化MySQL连接池配置。整个过程不到10分钟,这就是系统监控工具组合使用的威力。

7. 自动化监控方案

对于重要服务器,我建议设置自动化监控。一个简单的方案是:

bash复制#!/bin/bash
# 监控CPU和内存
top -b -n 1 | head -20 >> /var/log/system_monitor.log
# 监控网络连接
ss -s >> /var/log/system_monitor.log
# 检查关键服务
systemctl list-units --type=service | grep failed >> /var/log/system_monitor.log

配合cron定时执行,就能建立基础的监控体系。更专业的方案可以考虑Prometheus+Grafana,但这个小脚本已经能解决80%的问题。

内容推荐

GD32F103 SPI实战:手把手教你配置全双工通信,附主机从机完整代码
本文详细介绍了GD32F103单片机SPI全双工通信的配置方法,包括硬件连接、初始化结构体解析和完整的主机从机代码实现。通过实战案例,帮助开发者快速掌握SPI外设的核心配置技巧,解决常见通信问题,提升嵌入式开发效率。
AutoSar功能安全:WdgM监控机制与实战配置详解
本文深入解析AutoSar功能安全中的WdgM监控机制,详细介绍了Alive Supervision、Deadline Supervision和Logical Supervision三种核心监控方式的实战配置技巧。通过具体案例展示如何避免常见配置错误,并分享状态机设计、时序配置及模式切换等关键实践经验,帮助开发者有效提升车载ECU的功能安全等级。
从阿波罗登月到自动驾驶:卡尔曼滤波在Simulink中的实战演进(KF/EKF对比)
本文探讨了卡尔曼滤波从阿波罗登月到自动驾驶的技术演进,重点对比了KF与EKF在Simulink仿真中的性能差异。通过实际案例展示了卡尔曼滤波在噪声环境中的最优估计能力,以及其在多传感器融合中的关键作用,为自动驾驶系统的开发提供了实用指导。
从‘猫片’到‘乱码’:跟着PyTorch走完CNN 48层,揭秘特征图消失的真相
本文通过PyTorch实战解析ResNet-50的48层CNN结构,揭示特征图从清晰图像到抽象模式的演变过程。详细展示了如何使用PyTorch提取和可视化各层特征图,解释卷积和池化操作如何实现信息蒸馏,并探讨深层特征图对神经网络识别的关键作用。文章还提供了特征图分析技巧,帮助开发者诊断网络问题和优化模型性能。
C# NXOpen 二次开发实战:部件文件操作全流程解析与封装
本文详细解析了C# NXOpen二次开发中部件文件操作的全流程,包括打开、保存、另存为和关闭等核心功能的封装与优化。通过实战代码示例,展示了如何避免重复加载、处理异常情况及提升性能,帮助开发者构建健壮高效的NXOpen工具类。
西门子SMART 700 IE V3数据记录U盘提取故障排查与硬件诊断
本文详细解析了西门子SMART 700 IE V3触摸屏数据记录U盘提取故障的排查方法,涵盖U盘兼容性、组态软件配置和硬件诊断三大关键点。针对常见问题如U盘识别失败、路径无效等,提供了从品牌选择到格式化操作的具体解决方案,并分享了硬件接口测试和操作系统重装等终极诊断方案,帮助工程师快速解决工业现场数据提取难题。
STM32 CubeMX实战:FreeRTOS任务间通信机制全解析(队列、信号量、互斥量、事件组与任务通知)
本文全面解析STM32 CubeMX中FreeRTOS任务间通信机制,包括队列、信号量、互斥量、事件组与任务通知的配置与实战应用。通过CubeMX配置技巧和代码示例,帮助开发者高效实现任务通信,优化系统性能,特别适合嵌入式系统开发者和物联网应用场景。
从一阶泰勒展开式到梯度下降:揭秘AI优化核心的数学之美
本文深入探讨了梯度下降算法背后的数学原理,以一阶泰勒展开式为核心工具,揭示了AI优化过程中的数学之美。通过生动的比喻和代码实例,展示了泰勒展开如何帮助理解局部地形,以及梯度方向为何是最佳下降路径。文章还分享了梯度下降的实现技巧和现代优化算法的发展,为AI从业者提供了宝贵的实践指导。
跨主流国产与开源系统:OpenJDK-17一站式部署指南(CentOS/KylinOS/Rocky9)
本文提供OpenJDK-17在CentOS、KylinOS和Rocky9等主流国产与开源系统上的一站式部署指南。详细介绍了从环境准备、安装包获取到跨系统安装的通用步骤和各系统特殊处理,包括性能调优和国产化适配经验,帮助开发者高效完成JDK升级与配置。
从GPON到XG(S)-PON:无源光网络的技术演进与实战解析
本文深入解析了从GPON到XG(S)-PON的无源光网络技术演进,重点探讨了GPON、XG-PON和XGS-PON的技术特点与实战应用。通过波长规划、TDMA时隙设计和安全机制等核心技术的详细解析,展示了PON技术在带宽提升和网络稳定性方面的显著优势,为网络升级和运维提供了实用指导。
告别黑屏!手把手教你用OSGEarth3.0加载第一个地球(附完整C++代码与earth文件详解)
本文详细介绍了如何使用OSGEarth3.0加载第一个地球模型,包括环境配置、earth文件解析、核心代码实现及图层加载技巧。通过实战代码和避坑指南,帮助开发者快速掌握地理空间可视化技术,解决常见的黑屏问题。
IDEA实战:从WSDL文件到WebService客户端调用全流程解析
本文详细解析了使用IntelliJ IDEA从WSDL文件生成WebService客户端并实现调用的全流程。涵盖环境准备、插件安装、WSDL文件解析、代码生成及高级调试技巧,特别针对Java开发者提供了实战解决方案和常见问题排查方法,帮助开发者高效完成WebService集成。
别再只用Excel了!手把手教你用Docker 5分钟部署Superset,打造个人数据仪表盘
本文教你如何用Docker在5分钟内快速部署Superset,打造个人数据仪表盘。Superset作为强大的开源BI工具,支持零代码数据可视化,适合个人和企业级数据分析。通过详细的Docker部署指南和实战案例,帮助用户轻松实现数据可视化,提升数据分析效率。
信号采样进阶应用 —— 5. 高斯加权移动平均滤波实战(Gaussian Weighted Moving Average Filtering)
本文深入探讨高斯加权移动平均滤波(Gaussian Weighted Moving Average Filtering)在信号处理中的实战应用。通过对比普通移动平均滤波,详细解析高斯权重的数学原理、窗口大小与σ的优化配比,并提供嵌入式环境下的内存与实时性优化技巧。文章结合ECG信号处理、无人机飞控等实际案例,帮助工程师有效抑制噪声同时保留关键信号特征。
给游戏开发新人的几何课:为什么角色移动方向垂直时,斜率相乘等于-1?
本文深入解析游戏开发中角色移动方向的几何原理,特别是两条直线垂直时斜率乘积为-1的数学定理。通过Unity和Unreal Engine的实例代码,展示如何将这一原理应用于角色移动、子弹反射和AI决策等实际开发场景,帮助开发者编写更高效的代码。
FPGA新手避坑指南:用Verilog自己写ROM存波形,为什么比用IP核更值得一试?
本文探讨了FPGA开发中手写Verilog ROM存储波形数据的五大优势,相比直接使用IP核,这种方法能更深入地理解存储器原理、掌握FPGA存储资源特性并提升调试能力。文章详细介绍了正弦波、三角波、方波和锯齿波的生成方法,并提供了完整的Verilog实现架构和仿真验证技巧,适合FPGA新手学习实践。
Stable Diffusion WebUI 保姆级部署指南:从环境配置到模型加载的完整避坑手册
本文提供了一份详细的Stable Diffusion WebUI部署指南,涵盖从环境配置到模型加载的全过程。针对Python版本、显卡驱动、依赖安装等常见问题,给出了具体解决方案和优化建议,帮助用户快速搭建AI绘画工作台并避免常见错误。
V3s LCD驱动调试实战:从Uboot到内核的时钟与设备树配置
本文详细介绍了V3s LCD驱动调试的全过程,从Uboot到内核的时钟与设备树配置问题分析与解决。针对LCD屏幕在Uboot阶段显示正常但进入内核后出现闪烁条纹的问题,通过修改内核驱动中的时钟分频参数、调整Uboot环境变量和设备树文件,最终实现了稳定的显示效果。文章还提供了全系统调试与验证的实用技巧,帮助开发者快速定位和解决类似问题。
项目健康晴雨表:从BAC到VAC,用挣值管理(EVM)指标精准诊断与预测
本文深入解析挣值管理(EVM)指标在项目健康诊断中的应用,从BAC到VAC,通过PV、AC、EV等核心指标及其衍生指标(如SV、CV、SPI、CPI)精准评估项目进度与成本绩效。结合实战案例,详细讲解ETC、EAC、TCPI和VAC的预测与纠偏方法,帮助项目经理及时发现风险并制定应对策略,提升项目管理效率。
从爱迪生到Hi-Fi:聊聊电子管(真空管)的前世今生与音频应用
本文追溯了电子管(真空管)从爱迪生效应到现代Hi-Fi音频应用的技术演变。探讨了电子管在音频领域独特的'胆味'音色及其物理原理,包括偶次谐波失真和软削波特性。文章还介绍了当代高端音响系统中电子管的应用场景,以及其制造工艺与维护技巧,揭示了这一'过时技术'在数字时代依然不可替代的声学魅力。
已经到底了哦
精选内容
热门内容
最新内容
Qt应用开发(进阶篇)——打造工业级实时数据监控图表
本文深入探讨了如何利用Qt和QCustomPlot打造工业级实时数据监控图表,解决高频数据吞吐、低延迟渲染等核心挑战。通过环形缓冲区、动态范围调整等优化策略,结合多轴系统与曲线管理,实现高性能数据可视化,适用于工业自动化和实验室数据采集等场景。
K8s生产环境避坑指南:Pod一直Pending/ImagePullBackOff/重启,我是这样排查的
本文深入解析Kubernetes生产环境中Pod常见异常状态(Pending/ImagePullBackOff/CrashLoopBackOff)的排查方法,提供系统化的诊断框架和实用命令工具箱。从资源调度、镜像拉取到容器崩溃等核心问题,详细讲解排查路径和解决方案,帮助运维人员快速定位和修复K8s集群故障,确保业务连续性。
电力拖动系统核心:从单轴到多轴的建模、折算与稳定运行解析
本文深入解析电力拖动系统从单轴到多轴的建模、折算与稳定运行技术。通过实际案例详细介绍了转矩折算、飞轮矩折算等关键技术,以及应对恒转矩负载、泵类负载等不同负载特性的策略。文章特别强调多轴系统折算在工业应用中的重要性,并提供了稳定运行的黄金法则和典型问题排查指南,帮助工程师解决实际工作中的复杂问题。
告别频繁换电池!用超级电容+太阳能板打造IoT设备的“永续”电源(避坑指南)
本文详细介绍了如何利用超级电容与太阳能充电电路为物联网设备打造‘永续’电源系统。通过对比超级电容与传统锂电池的性能差异,提供太阳能采集系统的工程化设计方案,包括光伏板选型、防逆流电路优化及电源管理核心电路详解,帮助开发者实现低功耗IoT设备的长期稳定运行。
CentOS7根目录空间告急?手把手教你在线无损扩容
本文详细介绍了在CentOS7系统中如何在线无损扩容根目录空间的方法。通过LVM技术,从排查磁盘空间使用情况到实际扩容操作,包括创建新分区、扩展卷组和逻辑卷,以及调整文件系统等步骤,帮助运维人员快速解决根目录空间不足的问题。
电磁炉核心原理与安全选锅指南
本文深入解析电磁炉的工作原理,揭示电磁感应加热的核心技术,并提供实用的安全选锅指南。通过材质分析、锅底厚度和直径匹配等关键因素,帮助用户选择适合电磁炉的高效锅具,避免常见使用误区,确保安全与节能。
别再手动调参了!用VoxelMap搞定LiDAR里程计,实测KITTI数据集避坑指南
本文详细介绍了VoxelMap在LiDAR里程计中的应用,特别是在KITTI数据集上的优化实践。通过概率自适应体素建图技术,VoxelMap显著降低了参数敏感性和计算资源消耗,提升了SLAM系统的鲁棒性和效率。文章还提供了从环境配置到参数调优的完整指南,帮助开发者快速上手并避免常见问题。
别再重启服务了!用阿里JVM-SandBox 1.3.1实现线上Bug热修复(附Spring Boot集成Demo)
本文详细介绍了阿里开源的JVM-SandBox 1.3.1在Spring Boot项目中实现线上Bug热修复的实战方案。通过无侵入、动态生效的特性,开发者可以在不重启JVM的情况下实时修复核心代码问题,显著提升系统可用性。文章包含完整的集成Demo、性能测试数据以及生产环境最佳实践,是解决线上紧急故障的终极利器。
【MATLAB实战】#源码解析 | 基于MATLAB的SHAP模型可解释性工具箱:从入门到精通
本文详细解析了基于MATLAB的SHAP模型可解释性工具箱,从入门到精通的实战指南。通过源码示例和案例演示,帮助用户掌握SHAP值分析在模型预测解释中的应用,包括分类模型和回归模型的优化技巧,提升模型可解释性和工业级应用效率。
DenseNet实战:从密集连接原理到PyTorch/TF双框架实现
本文深入解析DenseNet的密集连接原理,并提供PyTorch和TensorFlow双框架实现教程。通过对比DenseNet与传统CNN的结构差异,详细讲解DenseBlock和Transition层的设计优势,并分享实际训练中的调优技巧,帮助开发者快速掌握这一高效图像分类算法。