第21章 其他文件系统
附录 D. OpenPGP 密钥
12.4.管理 FreeBSD 中的服务
FreeBSD 在系统初始化和管理服务时使用 rc(8) 系统的启动脚本。在 /etc/rc.d 中列出的脚本提供了基本的服务,可以用 service(8) 的 startstoprestart 选项来控制。例如,可以用下面的命令重启 sshd(8):
1
# service sshd restart
Copied!
这个程序可以用来在一个运行中的系统上启动服务。服务将在启动时按照 rc.conf(5) 中的指定自动启动。例如,要在系统启动时启用 natd(8) ,请在 /etc/rc.conf 中添加以下一行:
1
natd_enable="YES"
Copied!
如果 natd_enable="NO" 一行已经存在,请把 NO 改为 YES 。rc(8) 脚本会在下一次启动时自动加载任何依赖的服务,如下所述。
由于 rc(8) 系统的主要目的是在系统启动和关闭时启动和停止服务,startstoprestart 选项只有在 /etc/rc.conf 中的变量设置适当时才会执行它们的操作。例如,只有在 /etc/rc.conf 中把 sshd_enable 设置为 YES 时,sshd 重启才会生效。要启动、停止或重启一个服务,而不考虑 /etc/rc.conf 中的设置,这些命令的前缀应该是“one”。例如,要重启 sshd(8) 而不考虑当前 /etc/rc.conf 的设置,执行以下命令:
1
# service sshd onerestart
Copied!
为检查某个服务是否在 /etc/rc.conf 中被启用,请用 rcvar 运行相应的 rc(8) 脚本。这个例子将检查 sshd(8) 是否在 /etc/rc.conf 中被启用:
1
# service sshd rcvar
2
# sshd
3
#
4
sshd_enable="YES"
5
# (default: "")
Copied!
提示
# sshd 这一行是上面那个命令的输出,不是以 root 身份执行的命令
要确定一个服务是否在运行,使用 status。例如,要验证 sshd(8) 是否正在运行:
1
# service sshd status
2
sshd is running as pid 433.
Copied!
在某些情况下,也有可能 reload 一个服务。他试图向一个单独的服务发送一个信号,迫使服务重新加载其配置文件。在大多数情况下,这意味着向该服务发送一个 SIGHUP 信号。并非每个服务都支持这个功能。
rc(8) 系统用于网络服务,它也为大部分的系统初始化做出了贡献。例如,当 /etc/rc.d/bgfsck 脚本被执行时,它会打印出以下信息:
1
Starting background file system checks in 60 seconds.
Copied!
这个脚本被用来在系统初始化的时候在后台进行文件系统检测。
许多系统服务依赖于其他服务才能正常运行。例如,yp(8) 和其它基于 RPC 的服务可能会在 rpcbind(8) 服务启动后才会启动。为了解决这个问题,关于依赖关系和其他元数据的信息被包含在每个启动脚本顶部的注释中。rcorder(8) 程序被用来在系统初始化过程中解析这些注释,以确定系统服务应该被调用的顺序,以满足依赖关系。
所有的启动脚本都必须包含以下关键词,因为 rc.subr(8) 需要它来“启用”启动脚本:
  • PROVIDE : 指定这个文件提供的服务
下列关键词可以放在每个启动脚本的顶部,他们并不是严格需要的,但是作为对 rcorder(8) 的提示来说是很有用的:
  • REQUIRE : 列出此服务所需的服务,包含这个关键词的脚本将在指定的服务之后运行。
  • BEFORE : 列出依赖这个的服务,包含这个关键词的脚本将在指定服务之前运行。
通过为每个启动脚本仔细设置这些关键字,管理员可以对脚本的启动顺序进行精细的控制,而不需要某些 UNIX® 操作系统所使用的“运行级别”。
其他信息可以在 rc(8) 和 rc.subr(8) 的用户手册中中找到。关于创建自定义 rc(8) 脚本的说明,请参考这篇文章

12.4.1. 管理特定的系统配置

系统配置信息的主要位置是 /etc/rc.conf。该文件包含广泛的配置信息,在系统启动时被读取以配置系统,它提供了rc*文件的配置信息。
/etc/rc.conf 中的条目覆盖了/etc/defaults/rc.conf 中的默认设置。包含默认设置的文件不应该被编辑。相反,所有针对系统的修改都应该在 /etc/rc.conf 中进行。
在集群应用中可以采用一些策略,将整个站点的配置与系统特定的配置分开,以减少管理开销。推荐的方法是将系统特定的配置放入 /etc/rc.conf.local。例如,/etc/rc.conf 中的这些条目适用于所有系统:
1
sshd_enable="YES"
2
keyrate="fast"
3
defaultrouter="10.1.1.254"
Copied!
/etc/rc.conf.local 中的这些条目只适用于这个系统:
1
hostname="node1.example.org"
2
ifconfig_fxp0="inet 10.1.1.1/8"
Copied!
使用 rsyncpuppet 等应用程序将 /etc/rc.conf 分发到每个系统,而使 /etc/rc.conf.local 保持唯一。
升级系统不会覆盖 /etc/rc.conf ,所以系统配置信息不会丢失。
提示
/etc/rc.conf/etc/rc.conf.local 都是由 sh(1) 解析的,这使得系统操作者可以创建复杂的配置方案。参考 rc.conf(5) 的命令手册来了解更多关于这个的信息。
Copy link
Edit on GitHub