vmstate 命令(linux监控工具)

本文深入解读Linux/Unix监控工具vmstat的使用方法,详细阐述其参数含义,包括运行队列、阻塞进程、内存使用、IO读写、系统调用等指标,提供实战案例分析,并指导如何合理利用vmstat监控服务器状态,优化性能。
部署运行你感兴趣的模型镜像

vmstat命令是最常见的Linux/Unix监控工具,可以展现给定时间间隔的服务器的状态值,包括服务器的CPU使用率,内存使用,虚拟内存交换情况,IO读写情况。这个命令是我查看Linux/Unix最喜爱的命令,一个是Linux/Unix都支持,二是相比top,我可以看到整个机器的CPU,内存,IO的使用情况,而不是单单看到各个进程的CPU使用率和内存使用率(使用场景不一样)。

一般vmstat工具的使用是通过两个数字参数来完成的,第一个参数是采样的时间间隔数,单位是秒,第二个参数是采样的次数,如:

root@ubuntu:~# vmstat 2 1
procs -----------memory---------- ---swap-- -----io---- -system-- ----cpu----
 r  b   swpd   free   buff  cache   si   so    bi    bo   in   cs us sy id wa
 1  0      0 3498472 315836 3819540    0    0     0     1    2    0  0  0 100  0

2表示每个两秒采集一次服务器状态,1表示只采集一次。

实际上,在应用过程中,我们会在一段时间内一直监控,不想监控直接结束vmstat就行了,例如:

复制代码
root@ubuntu:~# vmstat 2  
procs -----------memory---------- ---swap-- -----io---- -system-- ----cpu----
 r  b   swpd   free   buff  cache   si   so    bi    bo   in   cs us sy id wa
 1  0      0 3499840 315836 3819660    0    0     0     1    2    0  0  0 100  0
 0  0      0 3499584 315836 3819660    0    0     0     0   88  158  0  0 100  0
 0  0      0 3499708 315836 3819660    0    0     0     2   86  162  0  0 100  0
 0  0      0 3499708 315836 3819660    0    0     0    10   81  151  0  0 100  0
 1  0      0 3499732 315836 3819660    0    0     0     2   83  154  0  0 100  0
复制代码

这表示vmstat每2秒采集数据,一直采集,直到我结束程序,这里采集了5次数据我就结束了程序。

好了,命令介绍完毕,现在开始实战讲解每个参数的意思。

r 表示运行队列(就是说多少个进程真的分配到CPU),我测试的服务器目前CPU比较空闲,没什么程序在跑,当这个值超过了CPU数目,就会出现CPU瓶颈了。这个也和top的负载有关系,一般负载超过了3就比较高,超过了5就高,超过了10就不正常了,服务器的状态很危险。top的负载类似每秒的运行队列。如果运行队列过大,表示你的CPU很繁忙,一般会造成CPU使用率很高。

b 表示阻塞的进程,这个不多说,进程阻塞,大家懂的。

swpd 虚拟内存已使用的大小,如果大于0,表示你的机器物理内存不足了,如果不是程序内存泄露的原因,那么你该升级内存了或者把耗内存的任务迁移到其他机器。

free   空闲的物理内存的大小,我的机器内存总共8G,剩余3415M。

buff   Linux/Unix系统是用来存储,目录里面有什么内容,权限等的缓存,我本机大概占用300多M

cache cache直接用来记忆我们打开的文件,给文件做缓冲,我本机大概占用300多M(这里是Linux/Unix的聪明之处,把空闲的物理内存的一部分拿来做文件和目录的缓存,是为了提高 程序执行的性能,当程序使用内存时,buffer/cached会很快地被使用。)

si  每秒从磁盘读入虚拟内存的大小,如果这个值大于0,表示物理内存不够用或者内存泄露了,要查找耗内存进程解决掉。我的机器内存充裕,一切正常。

so  每秒虚拟内存写入磁盘的大小,如果这个值大于0,同上。

bi  块设备每秒接收的块数量,这里的块设备是指系统上所有的磁盘和其他块设备,默认块大小是1024byte,我本机上没什么IO操作,所以一直是0,但是我曾在处理拷贝大量数据(2-3T)的机器上看过可以达到140000/s,磁盘写入速度差不多140M每秒

bo 块设备每秒发送的块数量,例如我们读取文件,bo就要大于0。bi和bo一般都要接近0,不然就是IO过于频繁,需要调整。

in 每秒CPU的中断次数,包括时间中断

cs 每秒上下文切换次数,例如我们调用系统函数,就要进行上下文切换,线程的切换,也要进程上下文切换,这个值要越小越好,太大了,要考虑调低线程或者进程的数目,例如在apache和nginx这种web服务器中,我们一般做性能测试时会进行几千并发甚至几万并发的测试,选择web服务器的进程可以由进程或者线程的峰值一直下调,压测,直到cs到一个比较小的值,这个进程和线程数就是比较合适的值了。系统调用也是,每次调用系统函数,我们的代码就会进入内核空间,导致上下文切换,这个是很耗资源,也要尽量避免频繁调用系统函数。上下文切换次数过多表示你的CPU大部分浪费在上下文切换,导致CPU干正经事的时间少了,CPU没有充分利用,是不可取的。

us 用户CPU时间,我曾经在一个做加密解密很频繁的服务器上,可以看到us接近100,r运行队列达到80(机器在做压力测试,性能表现不佳)。

sy 系统CPU时间,如果太高,表示系统调用时间长,例如是IO操作频繁。

id  空闲 CPU时间,一般来说,id + us + sy = 100,一般我认为id是空闲CPU使用率,us是用户CPU使用率,sy是系统CPU使用率。

wt 等待IO CPU时间。

您可能感兴趣的与本文相关的镜像

LobeChat

LobeChat

AI应用

LobeChat 是一个开源、高性能的聊天机器人框架。支持语音合成、多模态和可扩展插件系统。支持一键式免费部署私人ChatGPT/LLM 网络应用程序。

### 等级保护 2.0 测评在 Linux 系统中的常用命令 #### 关于加密查看 - 使用 `openssl` 命令查看系统中使用的加密算法和证书信息: ```bash openssl x509 -in /path/to/cert.pem -text -noout ``` 该命令可以显示证书的详细信息,包括使用的加密算法和密钥长度 [^3]。 #### 查看 IP 地址和网络配置 - 使用 `ip` 命令查看当前系统的 IP 地址和网络接口信息: ```bash ip addr show ``` 此外,也可以使用 `ifconfig` 命令(需安装 net-tools)来获取类似的信息 [^1]。 #### 查看系统版本 - 使用 `uname` 和 `cat` 命令查看内核版本和操作系统版本: ```bash uname -r cat /etc/os-release ``` 这些命令可以帮助确认系统的内核版本以及操作系统的具体发行版 [^1]。 #### 查看用户和用户策略 - 使用 `cat` 命令查看 `/etc/passwd` 文件,以获取所有用户的列表: ```bash cat /etc/passwd ``` 同时,可以使用 `grep` 命令查找特定用户是否存在: ```bash grep username /etc/passwd ``` 这些操作有助于验证用户账户的管理是否符合安全要求 [^3]。 #### 查看口令及口令策略 - 使用 `chage` 命令查看用户的密码过期信息: ```bash chage -l username ``` 该命令可以显示用户密码的最后更改日期、密码过期时间等信息 [^3]。 #### 查看连接超时设置 - 使用 `grep` 命令检查 `/etc/profile` 或 `/etc/bash.bashrc` 文件中的 `TMOUT` 设置: ```bash grep -i "TMOUT" /etc/profile /etc/bash.bashrc ``` 此设置决定了终端会话的空闲超时时间,确保其合理设置以防止未授权访问 [^3]。 #### 终端接入地址限制 - 使用 `cat` 命令查看 `/etc/hosts.allow` 和 `/etc/hosts.deny` 文件,以确定终端接入的地址限制: ```bash cat /etc/hosts.allow cat /etc/hosts.deny ``` 这些文件用于配置基于主机名或 IP 地址的访问控制规则 [^1]。 #### 关于端口和进程 - 使用 `netstat` 或 `ss` 命令查看当前监听的端口和相关的进程: ```bash netstat -tulnp ss -tulnp ``` 这些命令可以帮助识别不必要的服务是否在运行,并确保只开放必要的端口 。 #### 关于安全标记 - 使用 `ls` 命令查看文件或目录的安全上下文(SELinux 或 AppArmor): ```bash ls -Z /path/to/directory ``` 此命令可以显示文件或目录的安全标签,确保安全策略正确应用 。 #### 关于权限 - 使用 `ls` 和 `getfacl` 命令查看文件或目录的权限设置: ```bash ls -l /path/to/file getfacl /path/to/file ``` 这些命令可以帮助验证文件和目录的权限是否合理,防止未授权访问 。 #### 关于 root 是否允许远程登录 - 使用 `cat` 命令查看 `/etc/ssh/sshd_config` 文件中的 `PermitRootLogin` 设置: ```bash cat /etc/ssh/sshd_config | grep PermitRootLogin ``` 确保该设置为 `no`,以防止 root 用户直接通过 SSH 登录 。 #### 关于审计 - 使用 `ausearch` 命令查看审计日志中的特定事件: ```bash ausearch -k keyname ``` 该命令可以用于查找与特定关键字相关的审计记录,确保系统的审计功能正常运行 。 #### 关于补丁管理 - 使用 `apt` 或 `yum` 命令查看可用的更新和补丁: ```bash apt list --upgradable yum check-update ``` 这些命令可以帮助确保系统及时应用最新的安全补丁 [^1]。 #### 关于系统当前服务及进程 - 使用 `systemctl` 和 `ps` 命令查看当前运行的服务和进程: ```bash systemctl list-units --type=service --state=running ps aux ``` 这些命令可以帮助识别不必要的服务是否在运行,并确保只启用必要的服务 [^1]。 #### 关于杀毒软件 ClamAV - 使用 `clamscan` 命令进行病毒扫描: ```bash clamscan -r /path/to/directory ``` 该命令可以用于扫描指定目录中的文件,确保系统未受到恶意软件的感染 [^1]。 #### 关于磁盘空间、内存和 CPU - 使用 `df`, `free`, 和 `top` 命令查看磁盘空间、内存使用情况和 CPU 负载: ```bash df -h free -h top ``` 这些命令可以帮助监控系统的资源使用情况,确保系统性能稳定 [^1]。 #### 关于 Nginx - 使用 `nginx -t` 命令检查 Nginx 配置文件的语法是否正确: ```bash nginx -t ``` 此命令可以确保 Nginx 的配置文件没有语法错误,避免因配置问题导致服务异常 [^1]。 #### Linux 中各个目录的一般作用 - 使用 `cd` 和 `ls` 命令查看根目录下的文件和目录结构: ```bash cd / ls ``` 这些命令可以帮助了解 Linux 系统中各个目录的基本用途 。 #### 关于网络连接模式 - 使用 `vmware` 或 `VirtualBox` 的网络设置功能,查看虚拟机的网络连接模式(如 NAT、桥接等): ```bash VBoxManage showvminfo "VM name" | grep NIC ``` 该命令可以用于查看虚拟机的网络适配器配置 [^1]。 #### 关于网卡配置 - 使用 `cat` 命令查看网卡配置文件(如 `/etc/network/interfaces` 或 `/etc/sysconfig/network-scripts/ifcfg-eth0`): ```bash cat /etc/network/interfaces ``` 此命令可以用于检查网卡的静态 IP 配置和其他网络参数 。 #### 自动化工具推荐 - 使用 OpenSCAP 进行自动化合规性检查: ```bash oscap oval eval --results result.xml /usr/share/oval/scap-security-guide.xml ``` 该工具可以帮助自动化执行安全合规性检查,确保系统符合等级保护 2.0 的要求 [^3]。 #### 注意事项 - 等保级别差异:根据系统定级(二级/三级)调整检查深度。 - 配置文件验证:手动检查关键文件(如 `/etc/sudoers`)语法是否合法。 - 日志留存:确保日志保留周期符合要求(通常≥6个月)。 - 漏洞扫描:结合漏扫工具进行深度检测 [^3]。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值