Linux系统诊断小技巧(14):启停问题之如何修复initrd损坏

简介: initrd丢失、损坏或者没有正常工作,是导致系统启动失败比较常见的原因。 如何解决这类问题呢?重新做initrd即可。那么,具体怎么操作呢?我们讨论下。这里我们主要是围绕阿里云的实例问题展开。

题外话

我们先讲什么是initrd和需要的工具。

initrd的二意性

initrd在Linux内核社区有两种意义。一是内核的一种启动机制。二是指实现这种机制的一种方法。作为方法的initrd,已经逐步被initramfs取代

三大利器

关于工具的重要性我们就不絮叨了。解决启停问题,一定要有三大利器的辅助:快照、VNC和录屏工具。

关于这些工具,请参考Linux系统诊断小技巧(13):启停问题之如何修复grub损坏对应小节。

bind挂载

修复启停时经常需要做chroot操作,即我们要在一个新的根文件系统内操作。但是,只执行chroot是不够的。我们还需要挂载/dev、/proc和/sys目录。这样才能使用在chroot后继续使用系统数据。

关于bind挂载,同样请参考Linux系统诊断小技巧(13):启停问题之如何修复grub损坏对应小节。

回到话题

initrd丢失、损坏或者没有正常工作,是导致系统启动失败比较常见的原因。

如何解决这类问题呢?重新做initrd即可。那么,具体怎么操作呢?我们讨论下。这里我们主要是围绕阿里云的实例问题展开。

现场复现

initrd丢失相对容易模拟。重启、及时VNC登录,在grub提供可用内核清单界面,按字母e就能修改启动项配置。我们修改initrd文件名称即可。

修改文件名称
877BFF8096B2C828AB8F0E87ED6A0F1E

按照终端提示,启动系统,得到结果如下(但是这个界面很快会被内核堆栈信息覆盖,灵活使用录屏工具是需要的)
BCB608B3D1F9433AB6B672209C863D1A

initrd缺少驱动

我们可以分别测试缺少主板驱动、磁盘驱动、显卡驱动等多种情形。简单计,这里我们只测试initrd只包括主板驱动的情形。

创建这样的initramfs,可以使用下面的命令:

kernel_verion_str=$(uname -r) # chroot情形的话,需要手工设定
dracut -d virtio_pci /boot/initramfs-${kernel_version_str}-issues.img ${kernel_version_str}

如果不是chroot环境,可以直接使用下面的命令

dracut -d virtio_pci /boot/initramfs-$(uname -r)-issues.img $(uname -r)

命令执行示例如下:
FD5007C86939B99F82558B16E026DD08

验证下我们作出了initrd文件:
1C4E4EE47D83D4745F26968B8C8C208C

复现现场,现在:
D3C495B418B1EBF0CA016160CFCE5DCD

磨刀不误砍柴工

常见的Linux系统都有救援模式,而且(大多)都是有多个内核可用。所以,一个内核的initrd出现问题,并不妨碍我们启动系统,拿到shell。但是,的确存在需要在其他系统上重新做initrd的情形。比如,我们运气不好,碰到的实例,其上的系统只有一个内核。这样现有系统是启动不起来了。系统启动不起来,则拿不到shell,拿不到shell,则读写不了系统盘。

所以,在运气不好的情况下,我们的问题就变成了两个:

  1. 通过什么方式来处理系统盘。
  2. 怎么重新生成initrd

解决第一个问题的方法比较多,这里我们提供一个使用快照的方式。

如何使用快照?

请参考Linux系统诊断小技巧(13):启停问题之如何修复grub损坏有关章节。

重新制作initrd的其他准备步骤

在正常实例上重新制作initrd需要

# 1. 把新创建磁盘作为数据盘挂载到正常实例上。这需要在控制台操作。
# 2. 挂载目标根文件系统。
mount /dev/vdb1 /mnt
# 3. 把/dev、/proc和/sys挂载到新挂载文件系统。这样我们就能够使用内核导出的系统数据了。
for d in dev proc sys;do mount --bind /$d /mnt/$d
4. chroot到目标根文件系统,使之成为当前跟文件系统。
chroot /mnt

有关上面步骤的执行示例,请参考Linux系统诊断小技巧(13):启停问题之如何修复grub损坏有关章节。

重新制作initrd

各个主流发行版都提供了制作initrd文件的易用工具,我们不赘述。这里我们以CentOS 7系统为例。重要的是要把需要启动系统所需的驱动不要忘记了。

对于阿里云当前的实例,主要是主板驱动(virtio_pci)和系统盘驱动(virtio_blk):

# 1. 如果要制作initrd文件的版本号不同于当前运行的内核(比如chroot条件下),
# 则需要手工设定内核版本号;否则,直接使用uname -r的结果即可
kernel_verion_str=...
# 2. 备份老的文件
cp -p /boot/initramfs-${kernel_version_str}.img /boot/initramfs-${kernel_version_str}.img.origin
# 3. 验证备份完毕
ls /boot/initramfs-${kernel_version_str}.img*
# 4. 删除老的initrd文件
rm -f /boot/initramfs-${kernel_version_str}.img
# 5. 重新生成initrd
dracut --add-drivers "virio_pci virtio_blk" /boot/initramfs-${kernel_version_str}.img ${kernel_version_str} 

执行示例如下

E288068055C2F7363A559B14F3D91944

这样我们就重新制作了initrd文件。

终焉

祝探索愉快。

相关文章
|
8月前
|
Ubuntu Linux Anolis
Linux系统禁用swap
本文介绍了在新版本Linux系统(如Ubuntu 20.04+、CentOS Stream、openEuler等)中禁用swap的两种方法。传统通过注释/etc/fstab中swap行的方式已失效,现需使用systemd管理swap.target服务或在/etc/fstab中添加noauto参数实现禁用。方法1通过屏蔽swap.target适用于新版系统,方法2通过修改fstab挂载选项更通用,兼容所有系统。
755 3
Linux系统禁用swap
|
8月前
|
Linux
Linux系统修改网卡名为eth0、eth1
在Linux系统中,可通过修改GRUB配置和创建Udev规则或使用systemd链接文件,将网卡名改为`eth0`、`eth1`等传统命名方式,适用于多种发行版并支持多网卡配置。
1326 3
|
9月前
|
Ubuntu Linux
计算机基础知识:linux系统怎么安装?
在虚拟机软件中创建一个新的虚拟机,并选择相应操作系统类型和硬盘空间大小等参数。将下载的 ISO 镜像文件加载到虚拟机中。启动虚拟机,进入安装界面,并按照步骤进行安装。安装完成后,可以在虚拟机中使用 Linux 系统。
|
9月前
|
存储 Ubuntu Linux
「正点原子Linux连载」第二章Ubuntu系统入门
在图2.8.2.4中,我们使用命令umount卸载了U盘,卸载以后当我们再去访问文件夹/mnt/tmp的时候发现里面没有任何文件了,说明我们卸载成功了。
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
831 3
Linux系统初始化脚本
|
8月前
|
监控 Linux
Linux系统监控报告CPU软锁定问题(soft lockup)诊断方法
以上方法结合起来使用将大大提高解决此类问题效率与成功率。实际操作过程需谨慎考虑当前环境与场景特点选择合适方法,并且要注意数据备份与恢复计划防止误操作造成不可挽回损失。
1097 13
|
9月前
|
运维 Linux 开发者
Linux系统中使用Python的ping3库进行网络连通性测试
以上步骤展示了如何利用 Python 的 `ping3` 库来检测网络连通性,并且提供了基本错误处理方法以确保程序能够优雅地处理各种意外情形。通过简洁明快、易读易懂、实操性强等特点使得该方法非常适合开发者或系统管理员快速集成至自动化工具链之内进行日常运维任务之需求满足。
640 18
|
8月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
1009 1
|
8月前
|
监控 安全 Linux
Linux系统提权之计划任务(Cron Jobs)提权
在Linux系统中,计划任务(Cron Jobs)常用于定时执行脚本或命令。若配置不当,攻击者可利用其提权至root权限。常见漏洞包括可写的Cron脚本、目录、通配符注入及PATH变量劫持。攻击者通过修改脚本、创建恶意任务或注入命令实现提权。系统管理员应遵循最小权限原则、使用绝对路径、避免通配符、设置安全PATH并定期审计,以防范此类攻击。
1322 1
|
9月前
|
存储 Linux
Linux环境下删除大文件后磁盘空间未释放问题诊断流程。
以上诊断流程涉及Linux底层机制与高级管理技能结合之处,并需要管理员根据实际环境灵活调整诊断策略与解决方案。
662 8