点赞
评论
收藏
分享
举报
Nginx问题定位之监控进程异常退出
发表于2021-02-24 09:24

浏览 5.1k

nginx在运行过程中是否稳定,是否有异常退出过?这里总结几项平时会用到的小技巧。


1. 在error.log中查看是否有signal项,如果有,看看signal是多少。

比如,这是一个异常退出的情况:

  1. $grep signal error.log
  2. 2012/12/24 16:39:56 [alert] 13661#0: worker process 13666 exited on signal 11

如果在进程退出后,有coredump文件产生,则会打出如下日志:

  1. $grep signal error.log
  2. 2012/12/24 16:39:56 [alert] 13661#0: worker process 13666 exited on signal 11 (core dumped)


2. 简单方式,看进程号是否连续

一般来说,在worker进程启动时,其进程号都是连续的(至少相差不是很远),如果有进程退出,其进程号就不一定连续。

  1. $ps aux | grep nginx
  2. lizi 7223 0.0 0.0 74844 2024 ? Ss 13:32 0:00 nginx: master process ./nginx
  3. lizi 7292 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  4. lizi 7293 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  5. lizi 7294 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  6. lizi 7295 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  7. lizi 7296 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  8. lizi 7297 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  9. lizi 7298 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  10. lizi 7299 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  11. lizi 7300 0.0 0.0 78856 5468 ? S 13:33 0:00 nginx: worker process
  12. lizi 7301 0.0 0.0 78856 5452 ? S 13:33 0:00 nginx: worker process

可以看到,10个worker进程,基本从7292到7301,进程号连续。
如下:

  1. $ps aux | grep nginx
  2. nobody 9492 16659 26 09:18 ? 01:10:41 nginx: worker process
  3. root 16659 1 0 Dec24 ? 00:00:00 nginx: master process ./nginx
  4. nobody 16663 16659 11 Dec24 ? 02:41:38 nginx: worker process
  5. nobody 19344 16659 24 10:18 ? 00:50:54 nginx: worker process
  6. nobody 25447 16659 28 07:41 ? 01:43:56 nginx: worker process

进程号已不再连续,说明nginx可能有工作进程异常退出。


3. 查看dmesg系统消息。

在man手册里面是这么描述dmesg的:

  1. DESCRIPTION
  2. dmesg is used to examine or control the kernel ring buffer.

查看dmesg是检测系统运行状态的常用手段,通常可以帮我们排查很多问题。当然,如果有进程异常退出,dmesg也可以看到

  1. $dmesg
  2. nginx[24721]: segfault at 0000000000000001 rip 0000000000000001 rsp 00007ffff58d8180 error 14
  3. nginx[1729]: segfault at 0000000000000190 rip 00000000004c2d27 rsp 00007ffff58d8340 error 4
  4. nginx[22002]: segfault at ffffffffffffffff rip 000000001c959744 rsp 00007fff43caac18 error 6

rip表示程序退出时的ip寄存器内容,当没有core文件可用时,可根据此值以及反汇编来查找程序core的位置


4. 打开coredump文件。

一般我们在程序启动前,通过ulimit -c ulimited来设置core文件的大小,也可以修改/etc/security/limits.conf文件,添加如下信息:

  1. admin soft core 1000000
  2. admin hard core 1000000

也可以直接修改nginx的配置文件,添加如下配置项:

worker_rlimit_core 10000m;

而此时,在limit系统中,默认coredump文件会写在启动nginx时的目录,如果nginx在启动时worker进程的用户没有权限写到这个目录,进程在异常退出时,就无法产生coredump文件。由于nginx启动后,或者是由别人启动,我们无法知道nginx在启动时的目录,也就无法知道core文件的目录。我曾经碰到过这样的问题,通过日志查看,是coredump出来了,但却找不到coredump的文件。

这里有一个小技巧,查看/proc/pid/cwd可以看到进程的工作目录,而core文件会产生在工作目录

nginx可以配置工作目录来改变默认的工作目录,于是,我们需要配置working_directory为目的工作目录,我们的core文件也会产生在这个目录。

working_directory /path/to/core;

working_directory与编译时指定的--prefix=/path不同,后者表示在配置文件中所用的相对路径所生产的绝对路径。所以,working_directory不会影响到配置的引用路径,而仅仅是为了改变core文件的路径,当然nginx必须有写这个目录的权限,否则无法core出来。

所以,这里,我推荐的做法是,配置worker_rlimit_coreworking_directory这两个指令,这样,就不需要修改操作系统的参数就可以正常core出来了。

已修改于2023-03-07 02:27
创作不易,留下一份鼓励
张东明001

暂无个人介绍

关注



写下您的评论
发表评论
全部评论(0)

按点赞数排序

按时间排序

关于作者
张东明001
这家伙很懒还未留下介绍~
19
文章
1
问答
16
粉丝
相关文章
通常使用的nginx负载均衡技术,在网络分层中处于应用层(第七层)的,nginx与客户端建立TCP连接(握手),然后再根据请求信息以及本地配置信息,将请求灵活的分发到不同的服务上。nginx这类7层负载均衡的优缺点都很明显。除了nginx这种7层负载均衡策略,还有基于传输层(4层)的负载均衡策略。通过分析请求的IP地址以及端口号进行请求的负载均衡。根据请求处理的模式不同4层负载均衡算法可以分为:NAT,D-NAT,DR以及TUN隧道技术等。4层负载均衡的实现方式有:LVS。负载模式NAT(NetworkAddressTranslation,网络地址转换)技术,在专用内部网络中,分配一台实现了NAT技术的路由或服务LoadBalanceService。这台负载均衡服务器分配了公网IP(VIP,VirtualIP),所有客户端请求服务都请求此IP。LBS通过不同的算法,将请求数据包的源IP以及目标IP修改,转发到真实服务器(RealService)上进行业务处理。其具体的步骤可以分为:1、客户端发送请求,源IP为:CIP,目标IP为:VIP3、RS接收到请求,进行业务处理
点赞 4
浏览 9.2k
原文作者:LiamCrillyofF5原文链接:将NGINX部署为API网关,第2部分:保护后端服务转载来源:NGINX官方网站  本文是将NGINX开源版和NGINXPlus部署为API网关系列博文的第二篇。第1部分提供了几个用例的详细配置说明。本文对这些用例进行了扩展,探讨了一系列可用于保护生产环境中后端API服务的安全措施:限流限定请求方法应用细粒度的访问控制控制请求大小验证请求正文本文最初发布于2018年,现进行了更新,以反映API配置的当前最佳实践——即使用嵌套的 location 块路由请求,而不是重写规则。第3部分解释了如何将NGINX开源版和NGINXPlus部署为gRPC服务的API网关。注:除非另有说明,否则本文中的所有信息都适用于NGINX开源版和NGINXPlus。为了便于阅读,下文将NGINX开源版和NGINXPlus统称为“NGINX”。限流与基于浏览器的客户端不同,单个API客户端就能够给您的API造成巨大的负载,甚至
点赞 0
浏览 5.6k
妇女节半天假,谁还在工作,举个手。。。 看网上说三八节假期不能调休,还有人问说给不给加班费。。。
点赞 0
浏览 3.2k