如何避免关机时systemd用户作用域被强制终止?
如何避免关机时systemd用户作用域被强制终止?
我完全理解你的困扰——手动停止服务时,容器能按预期花2-3分钟优雅关机,但服务器整体关机时,systemd-logind会直接粗暴终止用户会话,连带着你的容器scope也被强制杀掉,根本没机会完成正常关机流程。下面给你几个实用的解决办法:
方法一:启用用户会话Linger功能
这是最直接的解决方案。默认情况下,用户退出登录后,对应的用户级systemd实例会被终止;但开启Linger后,即使用户没有活跃登录会话,用户的systemd服务管理器也会持续运行。这样服务器关机时,systemd会正常处理用户级的服务/scope,而不是被logind直接强制终止。
执行以下命令开启Linger(替换成你运行容器的用户名):
loginctl enable-linger <你的用户名>
设置完成后,重启服务器或者重新登录用户,这个配置就会生效。
方法二:给Scope配置更宽松的终止参数
如果你不想启用Linger,也可以在创建Scope时,通过调整systemd参数,让它在关机时能获得足够的优雅关机时间,并且不会被轻易终止。比如使用以下命令创建你的测试脚本Scope:
/usr/bin/systemd-run --user --scope -p "Delegate=yes" -p "KillMode=mixed" -p "TimeoutStopSec=180" -p "IgnoreOnIsolate=yes" wait.sh &
这里的参数作用分别是:
KillMode=mixed:先向主进程发送终止信号,等待超时后再强制终止整个cgroup,给容器留足优雅关机的机会TimeoutStopSec=180:设置180秒的停止超时时间,刚好覆盖你容器2-3分钟的关机需求IgnoreOnIsolate=yes:当系统切换运行目标(比如关机时切换到poweroff.target)时,不停止该Scope,让它能正常完成停止流程
方法三:将容器管理服务改为系统级服务(可选)
如果上面两种方法都不符合你的需求,你可以考虑把原来的用户级容器管理服务改为系统级服务。系统级服务属于systemd的系统实例,关机时会被正常处理,不会受到logind用户会话终止的影响。
不过要注意,运行unprivileged容器的系统级服务需要正确配置UID/GID映射,你需要在容器的配置文件中设置lxc.idmap相关参数,确保容器拥有正确的权限映射,避免权限问题。
备注:内容来源于stack exchange,提问作者RoseIV
相关产品推荐
相关产品推荐

