一:命令介紹:參考資料:http://linux.die.net/man/1/sar
sar(System ActivityReporter系統(tǒng)活動(dòng)情況報(bào)告)是目前Linux上最為全面的系統(tǒng)性能分析工具之一,可以從多方面對(duì)系統(tǒng)的活動(dòng)進(jìn)行報(bào)告,包括:文件的讀寫情況、系統(tǒng)調(diào)用的使用情況、磁盤I/O、CPU效率、內(nèi)存使用狀況、進(jìn)程活動(dòng)及IPC有關(guān)的活動(dòng)等,sar命令有sysstat安裝包安裝,本文主要以CentOS 6系列x64系統(tǒng)為例,介紹sar命令。
1.1:sar命令常用格式:
<pre class="prettyprint lang-bsh" style="margin: 0px; padding: 0px; white-space: pre-wrap; overflow-wrap: break-word;">用法: sar [ 選項(xiàng) ] [ <時(shí)間間隔> [ <次數(shù)> ] ] 選項(xiàng): [ -A ] [ -B ] [ -b ] [ -C ] [ -d ] [ -H ] [ -h ] [ -p ] [ -q ] [ -R ] [ -r ] [ -S ] [ -t ] [ -u [ ALL ] ] [ -V ] [ -v ] [ -W ] [ -w ] [ -y ] [ -I { <中斷> [,...] | SUM | ALL | XALL } ] [ -P { <cpu> [,...] | ALL } ] [ -m { <關(guān)鍵詞> [,...] | ALL } ] [ -n { <關(guān)鍵詞> [,...] | ALL } ] [ -j { ID | LABEL | PATH | UUID | ... } ] [ -f [ <文件名> ] | -o [ <文件名> ] | -[0-9]+ ] [ -i <間隔> ] [ -s [ <時(shí):分:秒> ] ] [ -e [ <時(shí):分:秒> ] ]</pre>
-A:所有報(bào)告的總和
-b:顯示I/O和傳遞速率的統(tǒng)計(jì)信息
-B:顯示換頁(yè)狀態(tài)
-d:輸出每一塊磁盤的使用信息
-e:設(shè)置顯示報(bào)告的結(jié)束時(shí)間
-f:從制定的文件讀取報(bào)告
-i:設(shè)置狀態(tài)信息刷新的間隔時(shí)間
-P:報(bào)告每個(gè)CPU的狀態(tài)
-R:顯示內(nèi)存狀態(tài)
–u:輸出cpu使用情況和統(tǒng)計(jì)信息
–v:顯示索引節(jié)點(diǎn)、文件和其他內(nèi)核表的狀態(tài)
-w:顯示交換分區(qū)的狀態(tài)
-x:顯示給定進(jìn)程的裝
-r:報(bào)告內(nèi)存利用率的統(tǒng)計(jì)信息
1.2:sar -u #統(tǒng)計(jì)CPU的使用情況,每間隔1秒鐘統(tǒng)計(jì)一次總共統(tǒng)計(jì)三次:#sar -u 1 3
[圖片上傳失敗...(image-62d723-1545885638211)]
%user #用戶空間的CPU使用
%nice 改變過優(yōu)先級(jí)的進(jìn)程的CPU使用率
%system 內(nèi)核空間的CPU使用率
%iowait CPU等待IO的百分比
%steal 虛擬機(jī)的虛擬機(jī)CPU使用的CPU
%idle 空閑的CPU
在以上的顯示當(dāng)中,主要看%iowait和%idle,%iowait過高表示存在I/O瓶頸,即磁盤IO無法滿足業(yè)務(wù)需求,如果%idle過低表示CPU使用率比較嚴(yán)重,需要結(jié)合內(nèi)存使用等情況判斷CPU是否瓶頸。
1.2.1:sar -p 1 3 #報(bào)個(gè)每個(gè)CPU的使用狀態(tài):
[圖片上傳失敗...(image-c47ea8-1545885638211)]
CPU 所有CPU的統(tǒng)計(jì)
%user 用戶態(tài)的CPU使用統(tǒng)計(jì)
%nice 更改過優(yōu)先級(jí)的進(jìn)程的CPU使用統(tǒng)計(jì)
%iowait CPU等待IO數(shù)據(jù)的百分比
%steal 虛擬機(jī)的vCPU占用的物理CPU的百分比
%idle 空閑的CPU百分比
1.3:將統(tǒng)計(jì)結(jié)果保存在文件并從文件讀取內(nèi)容:
#sar -u -o /tmp/1.txt 2 3 #保存之文件,保存后的文件是二進(jìn)制的,無法使用vim和cat直接打開
# sar -u -f /tmp/1.txt #從二進(jìn)制文件讀取
1.4:sar -q #查看平均負(fù)載:
[圖片上傳失敗...(image-5d0314-1545885638211)]
runq-sz 運(yùn)行隊(duì)列的長(zhǎng)度(等待運(yùn)行的進(jìn)程數(shù),每核的CP不能超過3個(gè))
plist-sz 進(jìn)程列表中的進(jìn)程(processes)和線程數(shù)(threads)的數(shù)量
ldavg-1 最后1分鐘的CPU平均負(fù)載,即將多核CPU過去一分鐘的負(fù)載相加再除以核心數(shù)得出的平均值,5分鐘和15分鐘以此類推
ldavg-5 最后5分鐘的CPU平均負(fù)載
ldavg-15 最后15分鐘的CPU平均負(fù)載
1.5:sar -r #查看內(nèi)存使用情況
[圖片上傳失敗...(image-b7c16b-1545885638211)]
kbmemfree 空閑的物理內(nèi)存大小
kbmemused 使用中的物理內(nèi)存大小
%memused 物理內(nèi)存使用率
kbbuffers 內(nèi)核中作為緩沖區(qū)使用的物理內(nèi)存大小,kbbuffers和kbcached:這兩個(gè)值就是free命令中的buffer和cache.
kbcached 緩存的文件大小
kbcommit 保證當(dāng)前系統(tǒng)正常運(yùn)行所需要的最小內(nèi)存,即為了確保內(nèi)存不溢出而需要的最少內(nèi)存(物理內(nèi)存+Swap分區(qū))
commit 這個(gè)值是kbcommit與內(nèi)存總量(物理內(nèi)存+swap分區(qū))的一個(gè)百分比的值
1.6:sar -W #查看系統(tǒng)swap分區(qū)的統(tǒng)計(jì)信息:
[圖片上傳失敗...(image-821b41-1545885638211)]
pswpin/s 每秒從交換分區(qū)到系統(tǒng)的交換頁(yè)面(swap page)數(shù)量
pswpott/s 每秒從系統(tǒng)交換到swap的交換頁(yè)面(swap page)的數(shù)量
1.7:sar -b #查看I/O和傳遞速率的統(tǒng)計(jì)信息
[圖片上傳失敗...(image-915cbc-1545885638211)]
tps 磁盤每秒鐘的IO總數(shù),等于iostat中的tps
rtps 每秒鐘從磁盤讀取的IO總數(shù)
wtps 每秒鐘從寫入到磁盤的IO總數(shù)
bread/s 每秒鐘從磁盤讀取的塊總數(shù)
bwrtn/s 每秒鐘此寫入到磁盤的塊總數(shù)
1.8:sar -d #磁盤使用詳情統(tǒng)計(jì)
[圖片上傳失敗...(image-fcd248-1545885638211)]
DEV 磁盤設(shè)備的名稱,如果不加-p,會(huì)顯示dev253-0類似的設(shè)備名稱,因此加上-p顯示的名稱更直接
tps:每秒I/O的傳輸總數(shù)
rd_sec/s 每秒讀取的扇區(qū)的總數(shù)
wr_sec/s 每秒寫入的扇區(qū)的 總數(shù)
avgrq-sz 平均每次次磁盤I/O操作的數(shù)據(jù)大?。ㄉ葏^(qū))
avgqu-sz 磁盤請(qǐng)求隊(duì)列的平均長(zhǎng)度
await 從請(qǐng)求磁盤操作到系統(tǒng)完成處理,每次請(qǐng)求的平均消耗時(shí)間,包括請(qǐng)求隊(duì)列等待時(shí)間,單位是毫秒(1秒等于1000毫秒),等于尋道時(shí)間+隊(duì)列時(shí)間+服務(wù)時(shí)間
svctm I/O的服務(wù)處理時(shí)間,即不包括請(qǐng)求隊(duì)列中的時(shí)間
%util I/O請(qǐng)求占用的CPU百分比,值越高,說明I/O越慢
1.9:sar -v #進(jìn)程、inode、文件和鎖表狀態(tài)
[圖片上傳失敗...(image-6f1f9f-1545885638211)]
dentunusd 在緩沖目錄條目中沒有使用的條目數(shù)量
file-nr 被系統(tǒng)使用的文件句柄數(shù)量
inode-nr 已經(jīng)使用的索引數(shù)量
pty-nr 使用的pty數(shù)量
這里面的索引和文件句柄值不是ulimit -a查看到的值,而是sysctl.conf里面定義的和內(nèi)核相關(guān)的值, max-file表示系統(tǒng)級(jí)別的能夠打開的文件句柄的數(shù)量, 而ulimit -n控制進(jìn)程級(jí)別能夠打開的文件句柄的數(shù)量,可以使用sysctl -a | grep inode和sysctl -a | grep file查看,具體含義如下:
<pre class="prettyprint lang-bsh" style="margin: 0px; padding: 0px; white-space: pre-wrap; overflow-wrap: break-word;">file-max中指定了系統(tǒng)范圍內(nèi)所有進(jìn)程可打開的文件句柄的數(shù)量限制(系統(tǒng)級(jí)別, kernel-level)。 (The value in file-max denotes the maximum number of file handles that the Linux kernel will allocate)。當(dāng)收到"Too many open files in system"這樣的錯(cuò)誤消息時(shí), 就應(yīng)該曾加這個(gè)值了。 # cat /proc/sys/fs/file-max 4096 # echo 100000 > /proc/sys/fs/file-max 或者 # echo ""fs.file-max=65535" >> /etc/sysctl.conf # sysctl -p file-nr 可以查看系統(tǒng)中當(dāng)前打開的文件句柄的數(shù)量。 他里面包括3個(gè)數(shù)字: 第一個(gè)表示已經(jīng)分配了的文件描述符數(shù)量, 第二個(gè)表示空閑的文件句柄數(shù)量, 第三個(gè)表示能夠打開文件句柄的最大值(跟file-max一致)。 內(nèi)核會(huì)動(dòng)態(tài)的分配文件句柄, 但是不會(huì)再次釋放他們(這個(gè)可能不適應(yīng)最新的內(nèi)核了, 在我的file-nr中看到第二列一直為0, 第一列有增有減) man bash, 找到說明ulimit的那一節(jié):提供對(duì)shell及其啟動(dòng)的進(jìn)程的可用資源(包括文件句柄, 進(jìn)程數(shù)量, core文件大小等)的控制。 這是進(jìn)程級(jí)別的, 也就是說系統(tǒng)中某個(gè)session及其啟動(dòng)的每個(gè)進(jìn)程能打開多少個(gè)文件描述符, 能fork出多少個(gè)子進(jìn)程等... 當(dāng)達(dá)到上限時(shí), 會(huì)報(bào)錯(cuò)"Too many open files"或者遇上Socket/File: Can’t open so many files等</pre>
[圖片上傳失敗...(image-a989a6-1545885638211)]
1.10:sar -n #統(tǒng)計(jì)網(wǎng)絡(luò)信息
sar -n選項(xiàng)使用6個(gè)不同的開關(guān):DEV,EDEV,NFS,NFSD,SOCK,IP,EIP,ICMP,EICMP,TCP,ETCP,UDP,SOCK6,IP6,EIP6,ICMP6,EICMP6和UDP6 ,DEV顯示網(wǎng)絡(luò)接口信息,EDEV顯示關(guān)于網(wǎng)絡(luò)錯(cuò)誤的統(tǒng)計(jì)數(shù)據(jù),NFS統(tǒng)計(jì)活動(dòng)的NFS客戶端的信息,NFSD統(tǒng)計(jì)NFS服務(wù)器的信息,SOCK顯示套接字信息,ALL顯示所有5個(gè)開關(guān)。它們可以單獨(dú)或者一起使用。
1.10.1:sar -n DEV 1 1: 每間隔1秒統(tǒng)計(jì)一次,總計(jì)統(tǒng)計(jì)1次,下面的average是在多次統(tǒng)計(jì)后的平均值
[圖片上傳失敗...(image-f1c1c-1545885638211)]
IFACE 本地網(wǎng)卡接口的名稱
rxpck/s 每秒鐘接受的數(shù)據(jù)包
txpck/s 每秒鐘發(fā)送的數(shù)據(jù)庫(kù)
rxKB/S 每秒鐘接受的數(shù)據(jù)包大小,單位為KB
txKB/S 每秒鐘發(fā)送的數(shù)據(jù)包大小,單位為KB
rxcmp/s 每秒鐘接受的壓縮數(shù)據(jù)包
txcmp/s 每秒鐘發(fā)送的壓縮包
rxmcst/s 每秒鐘接收的多播數(shù)據(jù)包
1.10.2:sar -n EDEV 1 1 #統(tǒng)計(jì)網(wǎng)絡(luò)設(shè)備通信失敗信息:
[圖片上傳失敗...(image-680483-1545885638211)]
IFACE 網(wǎng)卡名稱
rxerr/s 每秒鐘接收到的損壞的數(shù)據(jù)包
txerr/s 每秒鐘發(fā)送的數(shù)據(jù)包錯(cuò)誤數(shù)
coll/s 當(dāng)發(fā)送數(shù)據(jù)包時(shí)候,每秒鐘發(fā)生的沖撞(collisions)數(shù),這個(gè)是在半雙工模式下才有
rxdrop/s 當(dāng)由于緩沖區(qū)滿的時(shí)候,網(wǎng)卡設(shè)備接收端每秒鐘丟掉的網(wǎng)絡(luò)包的數(shù)目
txdrop/s 當(dāng)由于緩沖區(qū)滿的時(shí)候,網(wǎng)絡(luò)設(shè)備發(fā)送端每秒鐘丟掉的網(wǎng)絡(luò)包的數(shù)目
txcarr/s 當(dāng)發(fā)送數(shù)據(jù)包的時(shí)候,每秒鐘載波錯(cuò)誤發(fā)生的次數(shù)
rxfram 在接收數(shù)據(jù)包的時(shí)候,每秒鐘發(fā)生的幀對(duì)其錯(cuò)誤的次數(shù)
rxfifo 在接收數(shù)據(jù)包的時(shí)候,每秒鐘緩沖區(qū)溢出的錯(cuò)誤發(fā)生的次數(shù)
txfifo 在發(fā)生數(shù)據(jù)包 的時(shí)候,每秒鐘緩沖區(qū)溢出的錯(cuò)誤發(fā)生的次數(shù)
1.10.3:sar -n SOCK 1 1 #統(tǒng)計(jì)socket連接信息
[圖片上傳失敗...(image-453bc9-1545885638211)]
totsck 當(dāng)前被使用的socket總數(shù)
tcpsck 當(dāng)前正在被使用的TCP的socket總數(shù)
udpsck 當(dāng)前正在被使用的UDP的socket總數(shù)
rawsck 當(dāng)前正在被使用于RAW的skcket總數(shù)
if-frag 當(dāng)前的IP分片的數(shù)目
tcp-tw TCP套接字中處于TIME-WAIT狀態(tài)的連接數(shù)量
########如果你使用FULL關(guān)鍵字,相當(dāng)于上述DEV、EDEV和SOCK三者的綜合
1.10.4:sar -n TCP 1 3 #TCP連接的統(tǒng)計(jì)
[圖片上傳失敗...(image-fe7a8b-1545885638211)]
active/s 新的主動(dòng)連接
passive/s 新的被動(dòng)連接
iseg/s 接受的段
oseg/s 輸出的段
1.10.5:sar -n 使用總結(jié)
<pre class="prettyprint lang-bsh" style="margin: 0px; padding: 0px; white-space: pre-wrap; overflow-wrap: break-word;">-n DEV : 網(wǎng)絡(luò)接口統(tǒng)計(jì)信息。 -n EDEV : 網(wǎng)絡(luò)接口錯(cuò)誤。 -n IP : IP數(shù)據(jù)報(bào)統(tǒng)計(jì)信息。 -n EIP : IP錯(cuò)誤統(tǒng)計(jì)信息。 -n TCP : TCP統(tǒng)計(jì)信息。 -n ETCP : TCP錯(cuò)誤統(tǒng)計(jì)信息。 -n SOCK : 套接字使用。</pre>
1.10.6:常用命令匯總,因版本和平臺(tái)不同,有部分命令可能沒有或顯示結(jié)果不一致:
<pre class="prettyprint lang-bsh" style="margin: 0px; padding: 0px; white-space: pre-wrap; overflow-wrap: break-word;">默認(rèn)監(jiān)控: sar 5 5 // CPU和IOWAIT統(tǒng)計(jì)狀態(tài) (1) sar -b 5 5 // IO傳送速率 (2) sar -B 5 5 // 頁(yè)交換速率 (3) sar -c 5 5 // 進(jìn)程創(chuàng)建的速率 (4) sar -d 5 5 // 塊設(shè)備的活躍信息 (5) sar -n DEV 5 5 // 網(wǎng)路設(shè)備的狀態(tài)信息 (6) sar -n SOCK 5 5 // SOCK的使用情況 (7) sar -n ALL 5 5 // 所有的網(wǎng)絡(luò)狀態(tài)信息 (8) sar -P ALL 5 5 // 每顆CPU的使用狀態(tài)信息和IOWAIT統(tǒng)計(jì)狀態(tài) (9) sar -q 5 5 // 隊(duì)列的長(zhǎng)度(等待運(yùn)行的進(jìn)程數(shù))和負(fù)載的狀態(tài) (10) sar -r 5 5 // 內(nèi)存和swap空間使用情況 (11) sar -R 5 5 // 內(nèi)存的統(tǒng)計(jì)信息(內(nèi)存頁(yè)的分配和釋放、系統(tǒng)每秒作為BUFFER使用內(nèi)存頁(yè)、每秒被cache到的內(nèi)存頁(yè)) (12) sar -u 5 5 // CPU的使用情況和IOWAIT信息(同默認(rèn)監(jiān)控) (13) sar -v 5 5 // inode, file and other kernel tablesd的狀態(tài)信息 (14) sar -w 5 5 // 每秒上下文交換的數(shù)目 (15) sar -W 5 5 // SWAP交換的統(tǒng)計(jì)信息(監(jiān)控狀態(tài)同iostat 的si so) (16) sar -x 2906 5 5 // 顯示指定進(jìn)程(2906)的統(tǒng)計(jì)信息,信息包括:進(jìn)程造成的錯(cuò)誤、用戶級(jí)和系統(tǒng)級(jí)用戶CPU的占用情況、運(yùn)行在哪顆CPU上 (17) sar -y 5 5 // TTY設(shè)備的活動(dòng)狀態(tài) (18) 將輸出到文件(-o)和讀取記錄信息(-f)</pre>