특정 서비스가 특정 인터페이스에 종속되도록 하려면 어떻게 해야 합니까?

특정 서비스가 특정 인터페이스에 종속되도록 하려면 어떻게 해야 합니까?

SystemD를 사용하면 특정 네트워크 인터페이스가 작동 중일 때 특정 서비스가 종속되도록 하려면 어떻게 해야 합니까?

libvirtd예를 들어, 다른 인터페이스를 통해 네트워크에 액세스할 수 있더라도 시작하기 전에 SAN/NAS에 액세스할 때까지 기다려야 하는 802.1ad 본드 인터페이스가 있다고 가정해 보겠습니다 . 아니면 sshfsVPN 연결에 따라 자동으로 올라가고 자동으로 제거되기를 원하는 마운트가 있다고 가정해 보겠습니다 .

네트워크 인터페이스에 대한 세분화된 종속성을 처리하는 관용적 방법은 무엇입니까?

현재 저는 Ubuntu 및 CentOS7에서 NetworkManager를 사용하고 있지만 네트워크 상태를 관리하기 위해 다른 플랫폼에 적합한 메커니즘을 사용하고 있습니다.

답변1

제가 생각하지 않는 방식으로 구축된 표준은 실제로 없지만 systemd.

ExecStartPre=

ExecStart=의 명령 [...] 이전에 각각 실행되는 추가 명령입니다. 구문은 여러 명령줄이 허용되고 명령이 순차적으로 하나씩 실행된다는 점을 제외하면 ExecStart=와 동일합니다.

해당 명령(접두사 "-"가 붙지 않음) 중 하나라도 실패하면 나머지 명령은 실행되지 않고 장치는 실패한 것으로 간주됩니다.

다시 시작=실패 시

서비스 프로세스가 종료되거나 종료되거나 시간 초과에 도달할 때 서비스를 다시 시작할지 여부를 구성합니다.

on-failure로 설정하면 프로세스가 0이 아닌 종료 코드로 종료될 때 서비스가 다시 시작됩니다. 신호(코어 덤프 포함, 앞서 언급한 4개 신호 제외)에 의해 종료되고 작업(예: 서비스)이 발생하면 서비스가 다시 시작됩니다. 다시 로드) 시간이 초과되고 구성된 감시 시간 초과가 트리거될 때.


명령이 0이 아닌 종료 코드를 반환하면 실패한 것으로 간주됩니다. 따라서 ExecStartPre인터페이스가 작동 중임을 증명하는 값으로 설정하면 서비스에서 이를 요구하는지 확인할 수 있습니다.

몇 가지 예:

ExecStartPre=/usr/bin/ping -c 1 ${SAN_IP}

ExecStartPre=/usr/sbin/iscsiadm -m session

나는 개인적으로 iscsiadm귀하의 사용 사례에 대한 변형을 좋아합니다. iscsi 연결이 있는 경우 반환 값은 0이고, 그렇지 않으면 21을 반환합니다(이로 인해 서비스가 실패하게 됩니다). 이 ping변형은 더 다양한 용도로 작동할 수 있지만 대부분의 경우 네트워크 상태를 확인하는 데 더 적합한 명령을 찾는 것이 좋습니다. ssh다른 호스트의 내용을 확인하기 위해 키 설정이 있는 경우에도 사용해 볼 수 있습니다 .

요점은 ExecStartPre모든 명령에 따라 서비스가 실패하도록 할 수 있다는 것입니다. 사용하는 명령이 원할 때 0이 아닌 종료 코드를 반환하는지 확인하세요. 예를 들어 cat빈 파일을 입력하면 0을 반환하고 cat존재하지 않는 파일을 입력하면 1을 반환합니다.


약간의 고려와 질문자의 의견을 거친 후에 나는 다음과 같이 말할 것입니다.최상의서비스에 대한 복잡한 조건을 정의하는 방법은 해당 서비스가 의존할 다른 서비스를 만드는 것입니다.

명령을 사용하여 상태를 ExecStart. . Restart=on-failure​그런 다음 원래의 서비스를 만드 Require십시오 After.

위에서 사용한 예 ExecStartPre는 서비스가 제대로 실행되도록 설정하는 원래 목적을 왜곡한 것입니다. 여전히 적용할 수 있고 지식이 여전히 유용하므로 그대로 두겠습니다.

관련 정보