شبکه و امنیتآموزشسیستم عامللینوکس

راهنمای جامع مدیریت و بهینه‌سازی فرآیندها در سیستم‌عامل لینوکس

برای توسعه‌دهندگان با یونیکس وب

مدیریت فرآیندها در لینوکس؛ از مانیتورینگ تا کنترل کامل سرور

مدیریت فرآیندها (Process Management) یکی از حیاتی‌ترین مهارت‌ها برای هر توسعه‌دهنده و مدیر سرور است که با سیستم‌عامل‌های مبتنی بر لینوکس سروکار دارد. وقتی روی پروژه‌های سنگین کار می‌کنید، تسلط بر ابزارهای مانیتورینگ و کنترل پردازش‌ها به شما کمک می‌کند تا کارایی وب‌سایت و اپلیکیشن خود را به حداکثر برسانید.

خیلی از مدیران سرور فقط تا زمانی که سایتشان کند نمی‌شود، به سراغ بررسی فرآیندها نمی‌روند؛ اما حقیقت این است که مدیریت فرآیند یک مهارت پیشگیرانه است، نه واکنشی. در این مقاله آموزشی از یونیکس وب (UnixWeb) قصد داریم به بررسی عمیق ابزارهای مدیریت پردازش در لینوکس بپردازیم؛ از درک مفهوم فرآیند و شناسه‌های آن گرفته تا ابزارهای مانیتورینگ، سیگنال‌های کشتن پردازش، مدیریت اولویت، و بهینه‌سازی منابع در سطح سیستم‌عامل.

فرآیند (Process) دقیقاً چیست؟

قبل از اینکه سراغ ابزارها برویم، بهتر است یک تعریف دقیق از فرآیند داشته باشیم. در لینوکس، هر برنامه‌ای که در حال اجراست — چه یک وب‌سرور، چه یک اسکریپت PHP و چه خود شل — یک فرآیند نامیده می‌شود. هر فرآیند دارای یک شناسه عددی یکتا به نام PID (Process ID) است و معمولاً با یک فرآیند والد (PPID) ارتباط دارد.

اگر بخواهیم ساده بگوییم: هسته لینوکس (Kernel) وظیفه دارد زمان پردازنده، حافظه و دسترسی به ورودی/خروجی را بین همه این فرآیندها تقسیم کند. هر فرآیند در یکی از وضعیت‌های زیر قرار می‌گیرد:

  • Running ®: در حال اجرا یا آماده اجرا
  • Sleeping (S): منتظر یک رویداد یا منابع (مثلاً I/O)
  • Zombie (Z): فرآیندی که تمام شده ولی والدش هنوز وضعیت آن را پاک نکرده است
  • Stopped (T): متوقف‌شده توسط سیگنال (مثل Ctrl+Z)

درک این وضعیت‌ها به شما کمک می‌کند هنگام مشاهده خروجی ابزارهایی مثل top یا ps دقیقاً بدانید سیستم‌تان در چه شرایطی است.

چرا مدیریت فرآیندها در لینوکس اهمیت دارد؟

سیستم‌عامل لینوکس به صورت پیش‌فرض منابع سخت‌افزاری را بین برنامه‌های مختلف تقسیم می‌کند. اگر یک اسکریپت پایتون یا PHP دچار حلقه بی‌پایان (Infinite Loop) شود یا منابع زیادی مصرف کند، کل سرور تحت تاثیر قرار می‌گیرد.

مثال واقعی را در نظر بگیرید: فرض کنید یک Cron Job در سایت وردپرسی شما تنظیم شده که هر ۵ دقیقه یک گزارش سنگین از پایگاه داده می‌گیرد. اگر این اسکریپت به‌دلیل یک خطای منطقی، برای همیشه در حافظه بماند، بعد از چند ساعت ده‌ها نمونه از آن اجرا خواهد شد و حافظه RAM سرور را کاملاً پر می‌کند. نتیجه؟ وب‌سایت شما با خطای «503 Service Unavailable» یا حتی Out of Memory از کار می‌افتد.

در یونیکس وب همیشه توصیه می‌کنیم که مانیتورینگ منابع جزو چک‌لیست روزانه مدیران سرور باشد. یک مدیر سرور حرفه‌ای باید بتواند در چند ثانیه تشخیص دهد:

  1. کدام فرآیند بیشترین مصرف CPU را دارد؟
  2. کدام فرآیند بیشترین مصرف RAM را دارد؟
  3. آیا نمونه اضافی از یک سرویس در حال اجراست؟
  4. کدام فرآیندها مدت‌هاست در حالت Zombie گیر کرده‌اند؟

پاسخ همه این سوال‌ها با ابزارهایی که در ادامه معرفی می‌کنیم، فقط چند دستور فاصله دارد.

ابزارهای کلیدی برای مانیتورینگ فرآیندها

۱. دستور ps؛ گزارش لحظه‌ای و ایستا

دستور ps برای گرفتن یک گزارش لحظه‌ای و ایستا از فرآیندهای در حال اجرا استفاده می‌شود. برخلاف top که به‌صورت زنده به‌روزرسانی می‌شود، خروجی ps یک عکس فوری (Snapshot) از وضعیت سیستم در همان لحظه است و برای استفاده در اسکریپت‌ها و اتوماسیون عالی است.

رایج‌ترین ترکیب، دستور زیر است که ۱۰ فرآیند سنگین‌ترین از نظر مصرف CPU را نشان می‌دهد:

ps aux --sort=-%cpu | head -n 10

اگر بخواهید به‌جای CPU بر اساس مصرف حافظه مرتب کنید:

ps aux --sort=-%mem | head -n 10

برای پیدا کردن فرآیندهای یک کاربر خاص (مثلاً کاربر www-data که معمولاً Apache یا Nginx با آن اجرا می‌شود):

ps -u www-data

و برای مشاهده درخت فرآیندها که روابط والد و فرزندی را نشان می‌دهد:

ps -ef --forest

نکته حرفه‌ای: ترکیب ps aux با ابزارهایی مثل grep برای پیدا کردن یک فرآیند خاص بسیار رایج است:

ps aux | grep php

البته برای این کار ابزار اختصاصی‌تری هم به نام pgrep وجود دارد که در ادامه معرفی می‌شود.

۲. دستور top؛ مانیتورینگ زنده

دستور top نمای زنده و پویا از سیستم ارائه می‌دهد که هر چند ثانیه یکبار به‌روزرسانی می‌شود. این ابزار به‌صورت پیش‌فرض در تقریباً همه توزیع‌های لینوکس نصب است و شامل اطلاعات مفیدی مثل میانگین بار سیستم (Load Average)، تعداد فرآیندها، میزان استفاده از حافظه و Swap، و لیست فرآیندها به همراه میزان مصرف CPU و RAM است.

چند کلید میانبر کاربردی در top:

کلید کاربرد
P مرتب‌سازی بر اساس مصرف CPU
M مرتب‌سازی بر اساس مصرف حافظه
k ارسال سیگنال به یک فرآیند (کشتن آن)
r تغییر اولویت (Renice) یک فرآیند
u فیلتر کردن بر اساس کاربر
q خروج

برای اجرا و خروج فوری بعد از یک بار بروزرسانی (که برای استفاده در اسکریپت‌ها به‌کار می‌رود):

top -b -n 1 | head -n 20

۳. دستور htop؛ مانیتورینگ مدرن و تعاملی

ابزار htop به دلیل رابط کاربری رنگی، نمایش گرافیکی مصرف منابع و قابلیت تعامل با ماوس محبوبیت بیشتری دارد. برخلاف top که در آن باید ترکیب کلیدها را حفظ کنید، در htop می‌توانید با فلش‌ها و ماوس فرآیند را انتخاب و مستقیماً با کلید F9 آن را بکشید.

نصب htop:

# Ubuntu/Debian
sudo apt install htop

# CentOS/RHEL
sudo yum install htop

اجرای آن هم فقط یک دستور است:

htop

۴. دستور pgrep؛ پیدا کردن سریع شناسه فرآیند

اگر فقط می‌خواهید PID یک فرآیند را پیدا کنید، pgrep سریع‌ترین راه است:

pgrep -l nginx

خروجی چیزی شبیه این خواهد بود:

12345 nginx
12346 nginx

این دستور در اسکریپت‌های مدیریتی بسیار کاربردی است؛ مثلاً می‌توانید تعداد نمونه‌های در حال اجرای PHP-FPM را بشمارید:

pgrep -c php-fpm

کنترل و متوقف کردن فرآیندها

سیگنال‌ها را بشناسید

در لینوکس، برای برقراری ارتباط با فرآیندها از مفهومی به نام سیگنال (Signal) استفاده می‌شود. هر سیگنال یک عدد و یک نام دارد. مهم‌ترین‌ها:

سیگنال عدد کاربرد
SIGTERM 15 درخواست خروج تمیز از فرآیند (پیش‌فرض دستور kill)
SIGKILL 9 کشتن اجباری و فوری فرآیند
SIGHUP 1 قطع اتصال یا درخواست بارگذاری مجدد تنظیمات
SIGSTOP 19 توقف موقت فرآیند
SIGCONT 18 ادامه دادن فرآیند متوقف‌شده

نکته مهم: همیشه اول با SIGTERM تلاش کنید. اگر فرآیند بعد از چند ثانیه بسته نشد، آن وقت سراغ SIGKILL بروید. کشتن اجباری می‌تواند باعث از دست رفتن داده‌های در حال پردازش یا خرابی دیتابیس شود.

دستور kill

دستور kill برای متوقف کردن پردازش‌های مزاحم یا معلق با استفاده از شناسه پردازش (PID) استفاده می‌شود:

# خروج تمیز
kill 12345

# خروج اجباری
kill -9 12345

# ارسال سیگنال به چند فرآیند هم‌زمان
kill 12345 12346 12347

# توقف موقت و ادامه دادن
kill -STOP 12345
kill -CONT 12345

دستور pkill و killall

اگر PID را نمی‌دانید، می‌توانید بر اساس نام فرآیند آن را متوقف کنید:

# کشتن همه فرآیندهای php
pkill php

# کشتن یک فرآیند خاص بر اساس نام دقیق
pkill -x nginx

# راه‌اندازی مجدد تمیز Nginx با SIGHUP
pkill -HUP nginx

# killall هم همین کار را بدون نیاز به گزینه اضافه انجام می‌دهد
killall php

⚠️ هشدار: هنگام استفاده از pkill خیلی دقت کنید؛ چون بر اساس نام عمل می‌کند، ممکن است فرآیندهای غیرمنتظره‌ای را هم متوقف کند. بهتر است اول با pgrep بررسی کنید دقیقاً چه چیزی قرار است کشته شود.

مدیریت اولویت پردازش‌ها با nice و renice

در لینوکس هر فرآیند یک عدد «خوشایندی» (Niceness) دارد که از ۲۱- تا ۱۹ متغیر است. هرچه این عدد کمتر باشد، اولویت فرآیند در دریافت زمان CPU بیشتر است.

  • اجرای یک برنامه با اولویت پایین (یعنی به پشتیبان‌گیری فشار نیاورد):
nice -n 19 backup.sh
  • تغییر اولویت یک فرآیند در حال اجرا:
# بررسی اولویت فعلی همه فرآیندها
ps -eo pid,ni,comm

# تغییر اولویت فرآیند 12345 به 10-
sudo renice -n -10 -p 12345

نکته: برای تنظیم اعداد منفی (اولویت بالاتر) حتماً به دسترسی root نیاز دارید؛ در غیر این صورت فقط می‌توانید اولویت را کاهش دهید.

فرآیندهای پس‌زمینه؛ کلید کارایی در کار روزمره

وقتی از طریق SSH به سرور وصل هستید و یک اسکریپت طولانی اجرا می‌کنید، اگر اتصال قطع شود، فرآیند هم از بین می‌رود. برای جلوگیری از این اتفاق چند روش حرفه‌ای داریم:

اجرا با & و nohup

# اجرا در پس‌زمینه
php import_users.php &

# اجرا به‌گونه‌ای که با قطع شدن ترمینال هم نمیرد
nohup php import_users.php > import.log 2>&1 &

در دستور بالا، nohup باعث می‌شود فرآیند با بسته شدن ترمینال کشته نشود، و > import.log 2>&1 هم خروجی و خطاها را در فایل لاگ ذخیره می‌کند.

مدیریت کارهای پس‌زمینه با jobs

jobs          # لیست کارهای پس‌زمینه
fg 1          # آوردن کار شماره 1 به پیش‌زمینه
bg 1          # ادامه دادن کار متوقف‌شده در پس‌زمینه
disown 1      # جدا کردن کار از ترمینال (مثل nohup)

ابزار tmux؛ راهکار حرفه‌ای‌تر

برای کارهای طولانی‌مدت روی سرور، استفاده از tmux بهترین انتخاب است. با tmux می‌توانید جلسه‌های کاری را نگه دارید، حتی اگر SSH قطع شود، و بعداً دوباره به همان جلسه برگردید:

tmux new -s backup      # ساخت جلسه جدید
tmux detach             # خروج امن از جلسه (Ctrl+B سپس D)
tmux attach -t backup   # برگشتن به جلسه
tmux ls                 # لیست جلسه‌ها

بهینه‌سازی مصرف منابع در سطح سیستم‌عامل

محدودیت‌های ulimit

برای اینکه سرور شما همیشه پایدار بماند، باید به تنظیمات محدودیت منابع (ulimit) مسلط باشید. این دستور محدودیت‌های هر فرآیند را از نظر تعداد فایل‌های باز، حجم حافظه، و تعداد فرآیندهای فرزند مشخص می‌کند:

# مشاهده همه محدودیت‌ها
ulimit -a

# محدود کردن تعداد فایل‌های باز یک شل به 1024
ulimit -n 1024

# محدودیت تعداد فرآیندهای کاربر
ulimit -u 512

برای اعمال دائمی، این تنظیمات را در فایل /etc/security/limits.conf قرار دهید:

* soft nofile 65535
* hard nofile 65535

این تنظیم اهمیت زیادی برای سرورهای وب با ترافیک بالا دارد؛ چون هر اتصال وب‌سرور یک فایل باز محسوب می‌شود و اگر محدودیت پیش‌فرض کم باشد، سایت با خطای Too many open files مواجه می‌شود.

مدیریت سرویس‌ها با Systemd

Systemd استاندارد مدرن مدیریت سرویس‌ها در لینوکس است. به‌جای اجرای برنامه‌ها به صورت دستی، بهتر است سرویس‌های مهم خود را به‌صورت سرویس Systemd تعریف کنید تا خودکار مدیریت شوند:

# مدیریت سرویس‌ها
sudo systemctl status nginx
sudo systemctl start nginx
sudo systemctl stop nginx
sudo systemctl restart nginx

# فعال‌سازی سرویس در بوت
sudo systemctl enable nginx
sudo systemctl disable nginx

# مشاهده سرویس‌های ناموفق (برای عیب‌یابی عالی است)
systemctl --failed

برای تعریف یک سرویس جدید، فایلی با پسوند .service در مسیر /etc/systemd/system/ بسازید:

[Unit]
Description=My Custom PHP Worker
After=network.target

[Service]
ExecStart=/usr/bin/php /var/www/worker.php
Restart=always
User=www-data
Nice=10

[Install]
WantedBy=multi-user.target

سپس آن را فعال کنید:

sudo systemctl daemon-reload
sudo systemctl enable my-worker.service
sudo systemctl start my-worker.service

مشاهده لاگ سرویس‌ها با journalctl

یکی از قابلیت‌های قدرتمند Systemd، لاگ‌گیری یکپارچه با journald است:

# لاگ‌های لحظه‌ای یک سرویس
sudo journalctl -u nginx -f

# مشاهده آخرین ۵۰ خط لاگ
sudo journalctl -u php-fpm -n 50

# لاگ‌های مربوط به امروز
sudo journalctl --since today

لاگ‌ها اولین جایی هستند که باید در عیب‌یابی سرور به آن‌ها مراجعه کنید؛ خیلی از مشکلات فرآیندها دقیقاً در همین لاگ‌ها ریشه دارند.

سناریوی عملی: پیدا کردن و حل مشکل مصرف بالای CPU

حالا همه ابزارها را کنار هم بگذاریم. فرض کنید سایت شما ناگهان کند شده و می‌خواهید مشکل را پیدا کنید. قدم‌به‌قدم این‌طور عمل کنید:

قدم ۱: مشاهده زنده وضعیت:

top

می‌بینید که یک فرآیند php با PID 9876 حدود ۹۸٪ CPU مصرف می‌کند.

قدم ۲: بررسی اینکه این فرآیند دقیقاً چیست:

ps -fp 9876
readlink -f /proc/9876/cwd

قدم ۳: اگر معلق است و جواب نمی‌دهد، اول سیگنال ملایم:

kill 9876

قدم ۴: اگر بعد از ۵ ثانیه هنوز زنده بود، اجباری:

kill -9 9876

قدم ۵: بررسی اینکه آیا سرویس شما خودکار ری‌استارت می‌شود (با Systemd که قبلاً تعریف کردیم، بله):

sudo systemctl status my-worker.service

قدم ۶: اگر مشکل تکرار شود، لاگ‌ها را بررسی کنید:

sudo journalctl -u my-worker.service --since today

ابزارهای پیشرفته‌تر برای مدیران حرفه‌ای

اگر بخواهید سطح بالاتر بروید، این ابزارها را هم به جعبه‌ابزار خود اضافه کنید:

  • glances: مانیتورینگ همه‌جانبه (CPU، RAM، دیسک، شبکه، فرآیندها) در یک داشبورد با رنگ‌بندی زیبا:
sudo apt install glances
glances
  • atop: ثبت تاریخچه مصرف منابع که به شما اجازه می‌دهد ببینید دقیقاً در ساعت اوج مشکل، چه اتفاقی افتاده است:
sudo apt install atop
atop
  • nethogs: پیدا کردن فرآیندهایی که پهنای باند را مصرف می‌کنند:
sudo nethogs
  • strace: ردیابی سیسکال‌های یک فرآیند برای پیدا کردن اینکه دقیقاً در چه چیزی گیر کرده است:
sudo strace -p 9876

نتیجه‌گیری

تسلط بر مدیریت فرآیندها در لینوکس باعث می‌شود تا کنترل کامل و همه‌جانبه‌ای روی زیرساخت وب‌سایت خود داشته باشید. با به‌کارگیری تکنیک‌های گفته شده در این مقاله از یونیکس وب، می‌توانید پایداری و امنیت سرورهای خود را تضمین کنید.

یادتان باشد: مدیریت فرآیند یک عادت روزانه است، نه یک واکنش اضطراری. هر روز چند دقیقه به htop سر بزنید، لاگ‌های سرویس‌ها را مرور کنید و مطمئن شوید هیچ فرآیند سرگردانی منابع را هدر نمی‌دهد. این عادت کوچک، تفاوت بین یک سرور «فقط کار می‌کند» و یک سرور «بهینه و پایدار» است.

برای امتیاز به این نوشته کلیک کنید!
[کل: 0 میانگین: 0]

نوید سهرابی

یک نویسنده ساده که از انتقال مطالب تخصصی به دیگران لذت میبره !

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا