Linux 硬體故障排除指南

2020-03-03 10:13:00

了解是什麼原因導致你的 Linux 硬體發生故障,以便你可以將其恢復並快速執行。

Linux 伺服器在物理機、虛擬化、私有雲、公共雲和混合雲等許多不同種類的基礎設施中執行著關鍵的業務應用程式。對於 Linux 系統管理員來說,了解如何管理 Linux 硬體基礎設施(包括與 網路、儲存、Linux 容器相關的軟體定義功能)和 Linux 伺服器上的多種工具非常重要。

在 Linux 上進行排除和解決與硬體相關的問題可能需要一些時間。即使是經驗豐富的系統管理員,有時也會花費數小時來解決神秘的硬體和軟體差異。

以下提示可以使你更快、更輕鬆地對 Linux 中的硬體進行故障排除。許多不同的事情都可能導致 Linux 硬體出現問題。在開始診斷它們之前,明智的做法是了解最常見的問題以及最有可能找到問題的地方。

快速診斷裝置、模組和驅動程式

故障排除的第一步通常是顯示 Linux 伺服器上安裝的硬體的列表。你可以使用諸如 lspcilsblklscpulsscsi 之類的列出命令獲取有關硬體的詳細資訊。例如,這是 lsblk 命令的輸出:

# lsblkNAME    MAJ:MIN RM SIZE RO TYPE MOUNTPOINTxvda    202:0    0  50G  0 disk├─xvda1 202:1    0   1M  0 part└─xvda2 202:2    0  50G  0 part /xvdb    202:16   0  20G  0 disk└─xvdb1 202:17   0  20G  0 part

如果這些列出命令沒有顯示任何錯誤,請使用初始化系統(例如 systemd)檢視 Linux 伺服器的工作方式。 systemd 是最流行的初始化系統,用於啟動使用者空間並控制多個系統進程。例如,這是 systemctl status 命令的輸出:

# systemctl status● bastion.f347.internal    State: running     Jobs: 0 queued   Failed: 0 units    Since: Wed 2018-11-28 01:29:05 UTC; 2 days ago   CGroup: /           ├─1 /usr/lib/systemd/systemd --switched-root --system --deserialize 21           ├─kubepods.slice           │ ├─kubepods-pod3881728a_f2af_11e8_af77_06af52f87498.slice           │ │ ├─docker-88b27385f4bae77bba834fbd60a61d19026bae13d18eb147783ae27819c34967.scope           │ │ │ └─23860 /opt/bridge/bin/bridge --public-dir=/opt/bridge/static --config=/var/console-config/console-c           │ │ └─docker-a4433f0d523c7e5bc772ee4db1861e4fa56c4e63a2d48f6bc831458c2ce9fd2d.scope           │ │   └─23639 /usr/bin/pod....

深入到各個紀錄檔當中

使用 dmesg 可以找出核心最新訊息中的錯誤和警告。例如,這是 dmesg | more 命令的輸出:

# dmesg | more....[ 1539.027419] IPv6: ADDRCONF(NETDEV_UP): eth0: link is not ready[ 1539.042726] IPv6: ADDRCONF(NETDEV_UP): veth61f37018: link is not ready[ 1539.048706] IPv6: ADDRCONF(NETDEV_CHANGE): veth61f37018: link becomes ready[ 1539.055034] IPv6: ADDRCONF(NETDEV_CHANGE): eth0: link becomes ready[ 1539.098550] device veth61f37018 entered promiscuous mode[ 1541.450207] device veth61f37018 left promiscuous mode[ 1542.493266] SELinux: mount invalid.  Same superblock, different security settings for (dev mqueue, type mqueue)[ 9965.292788] SELinux: mount invalid.  Same superblock, different security settings for (dev mqueue, type mqueue)[ 9965.449401] IPv6: ADDRCONF(NETDEV_UP): eth0: link is not ready[ 9965.462738] IPv6: ADDRCONF(NETDEV_UP): vetheacc333c: link is not ready[ 9965.468942] IPv6: ADDRCONF(NETDEV_CHANGE): vetheacc333c: link becomes ready....

你還可以在 /var/log/messages 檔案中檢視所有 Linux 系統紀錄檔,在該檔案中你可以找到與特定問題相關的錯誤。當你對硬體進行修改(例如安裝額外的磁碟或新增乙太網網絡卡)時,通過 tail 命令實時監視訊息是值得的。例如,這是 tail -f /var/log/messages 命令的輸出:

# tail -f /var/log/messagesDec  1 13:20:33 bastion dnsmasq[30201]: using nameserver 127.0.0.1#53 for domain in-addr.arpaDec  1 13:20:33 bastion dnsmasq[30201]: using nameserver 127.0.0.1#53 for domain cluster.localDec  1 13:21:03 bastion dnsmasq[30201]: setting upstream servers from DBusDec  1 13:21:03 bastion dnsmasq[30201]: using nameserver 192.199.0.2#53Dec  1 13:21:03 bastion dnsmasq[30201]: using nameserver 127.0.0.1#53 for domain in-addr.arpaDec  1 13:21:03 bastion dnsmasq[30201]: using nameserver 127.0.0.1#53 for domain cluster.localDec  1 13:21:33 bastion dnsmasq[30201]: setting upstream servers from DBusDec  1 13:21:33 bastion dnsmasq[30201]: using nameserver 192.199.0.2#53Dec  1 13:21:33 bastion dnsmasq[30201]: using nameserver 127.0.0.1#53 for domain in-addr.arpaDec  1 13:21:33 bastion dnsmasq[30201]: using nameserver 127.0.0.1#53 for domain cluster.local

分析網路功能

你可能有成千上萬的雲原生應用程式在一個複雜的網路環境中為業務提供服務,其中可能包括虛擬化、多雲和混合雲。這意味著,作為故障排除的一部分,你應該分析網路連線是否正常工作。弄清 Linux 伺服器中網路功能的有用命令包括:ip addrtraceroutenslookupdigping 等。例如,這是 ip addr show 命令的輸出:

# ip addr show1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00    inet 127.0.0.1/8 scope host lo       valid_lft forever preferred_lft forever    inet6 ::1/128 scope host       valid_lft forever preferred_lft forever2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc mq state UP group default qlen 1000    link/ether 06:af:52:f8:74:98 brd ff:ff:ff:ff:ff:ff    inet 192.199.0.169/24 brd 192.199.0.255 scope global noprefixroute dynamic eth0       valid_lft 3096sec preferred_lft 3096sec    inet6 fe80::4af:52ff:fef8:7498/64 scope link       valid_lft forever preferred_lft forever3: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default    link/ether 02:42:67:fb:1a:a2 brd ff:ff:ff:ff:ff:ff    inet 172.17.0.1/16 scope global docker0       valid_lft forever preferred_lft forever    inet6 fe80::42:67ff:fefb:1aa2/64 scope link       valid_lft forever preferred_lft forever....

總結

對 Linux 硬體進行故障排除需要大量的知識,包括如何使用功能強大的命令列工具以及找出系統紀錄檔記錄。 你還應該知道如何診斷核心空間,在那裡你可以找到許多硬體問題的根本原因。請記住,Linux 中的硬體問題可能來自許多不同的來源,包括裝置、模組、驅動程式、BIOS、網路,甚至是普通的舊硬體故障。