machinectl(1): Skillnad mellan sidversioner
Admin (diskussion | bidrag) (Skapade sidan med '= Sidslut = Orginalhemsidan på Engelska https://man7.org/linux/man-pages/man1/machinectl.1.html Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på på https://www.linux.se/kontaka-linux-se/ <BR><BR>Tack till [https://Datorhjalp.se Datorservice] som har sponsrat [https://www.linux.se Linux.se] med webbhotell. Kategori:Linuxmanual grupp 1 Kategori:Linuxmanual') |
Admin (diskussion | bidrag) Ingen redigeringssammanfattning |
||
| Rad 1: | Rad 1: | ||
{{DISPLAYTITLE:machinectl(1)}} | |||
== NAMN == | |||
'''machinectl''' – styr systemd:s maskinhanterare | |||
== SYNOPSIS == | |||
<pre> | |||
machinectl [OPTIONS...] {COMMAND} [NAME...] | |||
</pre> | |||
== BESKRIVNING == | |||
'''machinectl''' kan användas för att introspektera och styra tillståndet hos '''systemd'''(1):s registreringshanterare för virtuella maskiner och containrar, '''systemd-machined.service'''(8). | |||
'''machinectl''' kan användas för att utföra operationer på maskiner och avbilder. Maskiner i denna mening betraktas som körande instanser av: | |||
* Virtuella maskiner (VM:er) som virtualiserar hårdvara för att köra fullständiga operativsystemsinstanser, inklusive deras kärnor, i en virtualiserad miljö ovanpå värd-OS:et. | |||
* Containrar som delar hårdvaran och OS-kärnan med värd-OS:et, för att köra OS-användarrymdsinstanser ovanpå värd-OS:et. | |||
* Värdsystemet självt. | |||
Maskiner identifieras med namn som följer samma regler som UNIX- och DNS-värdnamn. För detaljer, se nedan. | |||
Maskiner instansieras från disk- eller filsystemsavbilder som ofta — men inte nödvändigtvis — bär samma namn som maskinerna som körs från dem. Avbilder i denna mening kan vara: | |||
* Katalogträd som innehåller ett OS, inklusive toppnivåkatalogerna /usr/, /etc/ och så vidare. | |||
* btrfs-subvolymer som innehåller OS-träd, liknande vanliga katalogträd. | |||
* Binära "raw"-diskavbildsfiler som innehåller MBR- eller GPT-partitionstabeller och Linux-filsystem. | |||
* På liknande sätt, blockenheter som innehåller MBR- eller GPT-partitionstabeller och filsystem. | |||
* Värd-OS:ets eget filsystemsträd. | |||
Avbilder kan hämtas, importeras och exporteras via verktyget '''importctl'''(1). | |||
== KOMMANDON == | |||
Följande kommandon förstås: | |||
=== Maskinkommandon === | |||
'''list''' | |||
: Lista för närvarande körande (online) virtuella maskiner och containrar. För att räkna upp maskinavbilder som kan startas, använd '''list-images''', se nedan. Observera att detta kommando döljer den särskilda maskinen ".host" som standard. Använd växeln '''--all''' för att visa den. | |||
: Tillagd i version 206. | |||
'''status''' ''NAME''... | |||
: Visa körtidsstatusinformation om en eller flera virtuella maskiner och containrar, följt av de senaste loggdata från journalen. Denna funktion är avsedd att generera människoläsbar utdata. Om du söker maskinläsbar utdata, använd '''show''' i stället. Observera att loggdata som visas rapporteras av den virtuella maskinens eller containerns hanterare, och ofta innehåller konsolutdata från maskinen, men inte nödvändigtvis journalinnehåll från själva maskinen. | |||
: Tillagd i version 206. | |||
'''show''' [''NAME''...] | |||
: Visa egenskaper för en eller flera registrerade virtuella maskiner eller containrar, eller för själva hanteraren. Om inget argument anges visas hanterarens egenskaper. Om ett NAME anges visas egenskaper för denna virtuella maskin eller container. Som standard undertrycks tomma egenskaper. Använd '''--all''' för att visa även dessa. För att välja specifika egenskaper som ska visas, använd '''--property='''. Detta kommando är avsett att användas när maskinläsbar utdata krävs, och skriver inte ut control group-trädet eller journalposter. Använd '''status''' om du söker formaterad människoläsbar utdata. | |||
: Tillagd i version 206. | |||
'''start''' ''NAME''... | |||
: Starta en container som en systemtjänst, med '''systemd-nspawn'''(1). Detta startar systemd-nspawn@.service, instansierad för det angivna maskinnamnet, liknande effekten av '''systemctl start''' på tjänstenamnet. '''systemd-nspawn''' söker efter en containeravbild med det angivna namnet i /var/lib/machines/, och andra sökvägar, se nedan, och kör den. Använd '''list-images''', se nedan, för att lista tillgängliga containeravbilder att starta. | |||
: Observera att '''systemd-machined.service'''(8) också gränssnittar mot en mängd andra container- och VM-hanterare; '''systemd-nspawn''' är bara en implementation av det. De flesta kommandon som är tillgängliga i '''machinectl''' kan användas på containrar eller VM:er som styrs av andra hanterare, inte bara '''systemd-nspawn'''. Att starta VM:er och containeravbilder på dessa hanterare kräver hanterarspecifika verktyg. | |||
: För att interaktivt starta en container på kommandoraden med full åtkomst till containerns konsol, anropa '''systemd-nspawn''' direkt. För att stoppa en körande container, använd '''machinectl poweroff'''. | |||
: Tillagd i version 219. | |||
'''login''' [''NAME''] | |||
: Öppna en interaktiv terminalinloggningssession i en container eller på den lokala värden. Om ett argument anges refererar det till containermaskinen att ansluta till. Om inget anges, eller containernamnet anges som den tomma strängen, eller det särskilda maskinnamnet ".host" anges, se nedan, görs anslutningen till den lokala värden i stället. Detta skapar en TTY-anslutning till en specifik container eller den lokala värden och begär körning av en getty på den. Observera att detta endast stöds för containrar som kör '''systemd'''(1) som init-system. | |||
: Detta kommando öppnar en fullständig inloggningsprompt på containern eller den lokala värden, som sedan frågar efter användarnamn och lösenord. Använd '''shell''', se nedan, eller '''systemd-run'''(1) med växeln '''--machine=''' för att direkt anropa ett enskilt kommando, antingen interaktivt eller i bakgrunden. | |||
: Tillagd i version 209. | |||
'''shell''' [[ ''NAME''@ ]''NAME'' [''PATH'' [''ARGUMENTS''...]]] | |||
: Öppna en interaktiv skalsession i en container eller på den lokala värden. Det första argumentet refererar till containermaskinen att ansluta till. Om inget anges, eller maskinnamnet anges som den tomma strängen, eller det särskilda maskinnamnet ".host" anges, se nedan, görs anslutningen till den lokala värden i stället. Detta fungerar liknande '''login''', men anropar omedelbart en användarprocess. Detta kommando kör den angivna körbara filen med de angivna argumenten, eller standardskalet för användaren om inget anges, eller /bin/sh om inget standardskal hittas. Som standard kan en annan användare väljas med '''--uid=''', eller genom att prefixa maskinnamnet med ett användarnamn och ett "@". Använd '''--setenv=''' för att sätta miljövariabler för den körda processen. | |||
: Observera att '''machinectl shell''' inte propagerar avslutningskoden/statusen för den anropade skalprocessen. Använd '''systemd-run''' i stället om den informationen krävs, se nedan. | |||
: Att använda kommandot '''shell''' utan argument, och därmed anropa det körda skalet eller kommandot på den lokala värden, liknar på många sätt en '''su'''(1)-session, men, till skillnad från '''su''', isolerar den nya sessionen fullständigt från den ursprungliga sessionen, så att den inte delar några process- eller sessionsegenskaper och är i ett rent, väldefinierat tillstånd. Den spåras i nya utmp-, login-, audit-, security- och keyring-sessioner, och ärver inte några miljövariabler eller resursgränser, bland andra egenskaper. | |||
: Observera att '''systemd-run'''(1) med sin växel '''--machine=''' kan användas i stället för kommandot '''machinectl shell''', och tillåter icke-interaktiv drift, mer detaljerad och lågnivåkonfiguration av den anropade enheten, samt åtkomst till körtids- och avslutningskod/statusinformation för den anropade skalprocessen. Använd särskilt '''systemd-run'''s växel '''--wait''' för att propagera avslutningsstatusinformation från den anropade processen. Använd '''systemd-run'''s växel '''--pty''' för att erhålla ett interaktivt skal, liknande '''machinectl shell'''. I allmänhet är '''systemd-run''' att föredra för skriptändamål. Observera dock att '''systemd-run''' kan kräva högre privilegier än '''machinectl shell'''. | |||
: Tillagd i version 225. | |||
'''enable''' ''NAME''..., '''disable''' ''NAME''... | |||
: Aktivera eller inaktivera en container som en systemtjänst så att den startar vid systemstart, med '''systemd-nspawn'''(1). Detta aktiverar eller inaktiverar systemd-nspawn@.service, instansierad för det angivna maskinnamnet, liknande effekten av '''systemctl enable''' eller '''systemctl disable''' på tjänstenamnet. | |||
: Detta kommando läser implicit om systemhanterarens konfiguration efter att operationen slutförts. Observera att detta kommando inte implicit startar eller stänger av containrarna som operationen gäller. Om detta önskas, kombinera kommandot med växeln '''--now'''. | |||
: Tillagd i version 219. | |||
'''poweroff''' ''NAME''... | |||
: Stäng av en eller flera maskiner. För VM:er som hanteras av '''systemd-vmspawn'''(1) skickar detta en ACPI powerdown-begäran via QMP. För containrar skickar detta SIGRTMIN+4 till containerns init-process, vilket får systemd-kompatibla init-system att stänga ned rent. Denna operation fungerar inte på containrar som inte kör ett '''systemd'''(1)-kompatibelt init-system, såsom sysvinit. Använd '''stop''' som alias för '''poweroff'''. Använd '''terminate''', se nedan, för att omedelbart avsluta en maskin utan att stänga ned den rent. | |||
: Tillagd i version 212. | |||
'''reboot''' ''NAME''... | |||
: Starta om en eller flera maskiner. För VM:er som hanteras av '''systemd-vmspawn'''(1) skickar detta en systemåterställningsbegäran via QMP. För containrar skickar detta SIGINT till containerns init-process, vilket ungefär motsvarar att trycka Ctrl+Alt+Del på ett icke-containeriserat system, och är kompatibelt med containrar som kör vilken systemhanterare som helst. Använd '''restart''' som alias för '''reboot'''. | |||
: Tillagd i version 209. | |||
'''pause''' ''NAME''... | |||
: Pausa en eller flera maskiner. För VM:er som hanteras av '''systemd-vmspawn'''(1) fryser detta vCPU-körning på hypervisornivå — gästoperativsystemet meddelas inte och observerar inte någon ACPI-suspendering. Ur gästens perspektiv stannar tiden helt enkelt tills maskinen återupptas med '''resume'''. | |||
: Tillagd i version 261. | |||
'''resume''' ''NAME''... | |||
: Återuppta en eller flera tidigare pausade maskiner. Detta startar om körning efter en '''pause'''. | |||
: Tillagd i version 261. | |||
'''terminate''' ''NAME''... | |||
: Avslutar omedelbart en virtuell maskin eller container, utan att stänga ned den rent. Detta dödar alla processer i den virtuella maskinen eller containern och frigör alla resurser som är kopplade till denna instans. Använd '''poweroff''' för att utfärda en ren nedstängningsbegäran. | |||
: Tillagd i version 206. | |||
'''kill''' ''NAME''... | |||
: Skicka en signal till en eller flera processer i den virtuella maskinen eller containern. Detta betyder processer så som de ses av värden, inte processerna inne i den virtuella maskinen eller containern. Använd '''--kill-whom=''' för att välja vilken process som ska dödas. Använd '''--signal=''' för att välja signalen att skicka. | |||
: Tillagd i version 206. | |||
'''bind''' ''NAME PATH'' [''PATH''] | |||
: Bind-monterar en fil eller katalog från värden in i den angivna containern. Det första sökvägsargumentet är källfilen eller katalogen på värden, det andra sökvägsargumentet är destinationsfilen eller -katalogen i containern. När det senare utelämnas är destinationssökvägen i containern densamma som källsökvägen på värden. När kommandot kombineras med växeln '''--read-only''' skapas en skrivskyddad bind-montering. När kommandot kombineras med växeln '''--mkdir''' skapas destinationssökvägen först innan monteringen tillämpas. Observera att denna option för närvarande endast stöds för '''systemd-nspawn'''(1)-containrar, och endast om användarnamnutrymmen, '''--private-users''', inte används. Detta kommando stöder bind-montering av kataloger, vanliga filer, enhetsnoder, '''AF_UNIX'''-socketnoder samt FIFO:er. | |||
: Tillagd i version 219. | |||
'''bind-volume''' ''NAME SPEC'' | |||
: Förvärva en lagringsvolym från en '''storagectl'''(1)-leverantör och anslut den till den körande maskinen. ''SPEC'' är en sträng på formen "''PROVIDER'':''VOLUME''[:''CONFIG''][:''K=V'',...]", identisk i grammatik med argumentet '''--bind-volume=''' för '''systemd-vmspawn'''(1). | |||
: Den anslutna volymen identifieras med namnet "''PROVIDER'':''VOLUME''" och kan kopplas loss vid körning via '''unbind-volume'''. För närvarande stöds detta endast för '''systemd-vmspawn'''-maskiner som exponerar en '''io.systemd.MachineInstance'''-styrsocket. | |||
: Tillagd i version 261. | |||
'''unbind-volume''' ''NAME STORAGE-NAME'' | |||
: Koppla loss en lagringsvolym från den körande maskinen. ''STORAGE-NAME'' är identifieraren "''PROVIDER'':''VOLUME''" som angavs vid '''bind-volume'''-tillfället. Volymer som anslöts vid maskinstart, t.ex. via '''--bind-volume=''' på '''systemd-vmspawn'''(1), kan inte kopplas loss och kommer att misslyckas med '''io.systemd.MachineInstance.StorageImmutable'''. | |||
: Tillagd i version 261. | |||
'''copy-to''' ''NAME PATH'' [''PATH''] '''--force''' | |||
: Kopierar filer eller kataloger från värdsystemet in i en körande container. Tar ett containernamn, följt av källsökvägen på värden och destinationssökvägen i containern. Om destinationssökvägen utelämnas används samma som källsökvägen. | |||
: Om värd och container delar samma användar- och gruppnamnutrymme bevaras filägarskap med numeriskt användar-ID och grupp-ID för kopian; annars kommer alla filer och kataloger i kopian att ägas av root-användaren och root-gruppen (UID/GID 0). | |||
: Tillagd i version 219. | |||
'''copy-from''' ''NAME PATH'' [''PATH''] '''--force''' | |||
: Kopierar filer eller kataloger från en container in i värdsystemet. Tar ett containernamn, följt av källsökvägen i containern och destinationssökvägen på värden. Om destinationssökvägen utelämnas används samma som källsökvägen. | |||
: Om värd och container delar samma användar- och gruppnamnutrymme bevaras filägarskap med numeriskt användar-ID och grupp-ID för kopian; annars kommer alla filer och kataloger i kopian att ägas av root-användaren och root-gruppen (UID/GID 0). | |||
: Tillagd i version 219. | |||
=== Avbildskommandon === | |||
'''list-images''' | |||
: Visa en lista över lokalt installerade container- och VM-avbilder. Detta räknar upp alla råa diskavbilder och containerkataloger och subvolymer i /var/lib/machines/, och andra sökvägar, se nedan. Använd '''start''', se ovan, för att köra en container från en av de listade avbilderna. Observera att containrar vars namn börjar med punkt (".") inte visas som standard. För att visa även dessa, ange '''--all'''. Observera att en särskild avbild ".host" alltid implicit finns och refererar till avbilden som värden själv är startad från. | |||
: Tillagd i version 219. | |||
'''image-status''' [''NAME''...] | |||
: Visa kort statusinformation om en eller flera container- eller VM-avbilder. Denna funktion är avsedd att generera människoläsbar utdata. Använd '''show-image''', se nedan, för att generera maskinläsbar utdata i stället. | |||
: Tillagd i version 219. | |||
'''show-image''' [''NAME''...] | |||
: Visa egenskaper för en eller flera registrerade virtuella maskin- eller containeravbilder, eller för själva hanteraren. Om inget argument anges visas hanterarens egenskaper. Om ett NAME anges visas egenskaper för denna virtuella maskin- eller containeravbild. Som standard undertrycks tomma egenskaper. Använd '''--all''' för att visa även dessa. För att välja specifika egenskaper som ska visas, använd '''--property='''. Detta kommando är avsett att användas när maskinläsbar utdata krävs. Använd '''image-status''' om du söker formaterad människoläsbar utdata. | |||
: Tillagd i version 219. | |||
'''edit''' ''NAME|FILE'' | |||
: Redigera inställningsfilen för de angivna maskinerna. För formatet på inställningsfilen, se '''systemd.nspawn'''(5). Om en befintlig inställningsfil för den givna maskinen inte kan hittas, skapar '''edit''' automatiskt en ny inställningsfil från grunden under /etc/systemd/nspawn/. | |||
: Tillagd i version 254. | |||
'''cat''' ''NAME|FILE'' | |||
: Visa inställningsfilen för de angivna maskinerna. | |||
: Tillagd i version 254. | |||
'''clone''' ''NAME NAME'' | |||
: Klonar en container- eller VM-avbild. Argumenten anger namnet på avbilden som ska klonas och namnet på den nya klonade avbilden. Observera att vanliga katalogcontaineravbilder klonas till btrfs-subvolymavbilder med detta kommando, om det underliggande filsystemet stöder detta. Observera att kloning av en container- eller VM-avbild är optimerad för filsystem som stöder copy-on-write, och kanske inte är effektiv på andra, på grund av filsystemsbegränsningar. | |||
: Observera att detta kommando lämnar värdnamn, maskin-ID och alla andra inställningar som skulle kunna identifiera instansen omodifierade. Originalavbilden och den klonade kopian kommer därför att dela dessa inloggningsuppgifter, och det kan vara nödvändigt att ändra dem manuellt i kopian. | |||
: Om kommandot kombineras med växeln '''--read-only''' skapas en skrivskyddad klonad avbild. | |||
: Tillagd i version 219. | |||
'''rename''' ''NAME NAME'' | |||
: Byter namn på en container- eller VM-avbild. Argumenten anger namnet på avbilden som ska byta namn och avbildens nya namn. | |||
: Tillagd i version 219. | |||
'''read-only''' ''NAME'' [''BOOL''] | |||
: Markerar eller avmarkerar en container- eller VM-avbild som skrivskyddad. Tar ett VM- eller containeravbildsnamn följt av ett booleskt värde som argument. Om det booleska värdet utelämnas impliceras positivt värde, dvs. avbilden markeras som skrivskyddad. | |||
: Tillagd i version 219. | |||
'''remove''' ''NAME''... | |||
: Tar bort en eller flera container- eller VM-avbilder. Den särskilda avbilden ".host", som refererar till värdens eget katalogträd, får inte tas bort. | |||
: Tillagd i version 219. | |||
'''set-limit''' [''NAME''] ''BYTES'' | |||
: Sätter den maximala storleken i byte som en specifik container- eller VM-avbild, eller alla avbilder, får växa till på disk (diskkvot). Tar antingen en eller två parametrar. Den första, valfria parametern refererar till ett container- eller VM-avbildsnamn. Om den anges ändras storleksgränsen för den angivna avbilden. Om den utelämnas ändras den övergripande storleksgränsen för summan av alla lokalt lagrade avbilder. Det slutliga argumentet anger storleksgränsen i byte, möjligen med suffix av de vanliga K-, M-, G-, T-enheterna. Om storleksgränsen ska inaktiveras, ange "-" som storlek. | |||
: Observera att storleksgränser per container endast stöds på btrfs-filsystem. | |||
: Tillagd i version 220. | |||
'''clean''' | |||
: Ta bort dolda VM- eller containeravbilder, eller alla. Detta kommando tar bort alla dolda maskinavbilder från /var/lib/machines/, dvs. de vars namn börjar med punkt. Använd '''machinectl list-images --all''' för att se en lista över alla maskinavbilder, inklusive de dolda. | |||
: När kommandot kombineras med växeln '''--all''' tar det bort alla avbilder, inte bara dolda. Detta kommando tömmer i praktiken /var/lib/machines/. | |||
: Observera att kommandon såsom '''importctl pull-tar''' eller '''importctl pull-raw''' vanligen först skapar dolda, skrivskyddade, omodifierade maskinavbilder från den hämtade avbilden, innan en skrivbar arbetskopia klonas från den, för att undvika dubbla hämtningar i fall av avbilder som återanvänds flera gånger. Använd '''machinectl clean''' för att ta bort gamla, dolda avbilder som skapats på detta sätt. | |||
: Tillagd i version 230. | |||
== OPTIONER == | |||
Följande optioner förstås: | |||
'''-p''', '''--property=''' | |||
: När maskin- eller avbildsegenskaper visas, begränsa utdatan till vissa egenskaper enligt vad som anges av argumentet. Om det inte anges visas alla satta egenskaper. Argumentet ska vara ett egenskapsnamn, såsom "Name". Om det anges mer än en gång visas alla egenskaper med de angivna namnen. | |||
: Tillagd i version 206. | |||
'''--value''' | |||
: När egenskaper skrivs med '''show''', skriv endast värdet och hoppa över egenskapsnamnet och "=". | |||
: Tillagd i version 230. | |||
'''-P''' | |||
: Ekvivalent med '''--value --property=''', dvs. visar egenskapens värde utan egenskapsnamnet eller "=". Observera att användning av '''-P''' en gång även påverkar alla egenskaper som listas med '''-p'''/'''--property='''. | |||
: Tillagd i version 256. | |||
'''-a''', '''--all''' | |||
: När maskin- eller avbildsegenskaper visas, visa alla egenskaper oavsett om de är satta eller inte. | |||
: När VM- eller containeravbilder listas, undertryck inte avbilder som börjar med ett punkttecken ("."). | |||
: När VM- eller containeravbilder rensas, ta bort alla avbilder, inte bara dolda. | |||
: Tillagd i version 206. | |||
'''-l''', '''--full''' | |||
: Förkorta inte processträdsposter eller tabeller med ellipser. Detta implicerar '''--max-addresses=full'''. | |||
: Tillagd i version 206. | |||
'''--kill-whom=''' | |||
: När den används med '''kill''', välj vilka processer som ska dödas. Måste vara en av '''leader''', '''supervisor''' eller '''all''' för att välja om endast maskinens ledarprocess, maskinens supervisorprocess eller alla maskinens processer ska dödas. Om den utelämnas är standard '''all'''. | |||
: Tillagd i version 206. | |||
'''-s''', '''--signal=''' | |||
: När den används med '''kill''', välj vilken signal som ska skickas till valda processer. Måste vara en av de välkända signalspecificerarna såsom '''SIGTERM''', '''SIGINT''' eller '''SIGSTOP'''. Om den utelämnas är standard '''SIGTERM'''. | |||
: Det särskilda värdet "help" listar de kända värdena och programmet avslutas omedelbart, och det särskilda värdet "list" listar kända värden tillsammans med de numeriska signalnumren och programmet avslutas omedelbart. | |||
'''--uid=''' | |||
: När den används med kommandot '''shell''', väljer det användar-ID som den interaktiva skalsessionen ska öppnas som. Om argumentet till kommandot '''shell''' också anger ett användarnamn ignoreras denna option. Om namnet inte anges på någotdera sätt används "root" som standard. Observera att denna växel inte stöds för kommandot '''login''', se nedan. | |||
: Tillagd i version 225. | |||
'''-E''' ''NAME''['''='''''VALUE''], '''--setenv='''''NAME''['''='''''VALUE''] | |||
: När den används med kommandot '''shell''', sätter en miljövariabel för det körda skalet. Denna option kan användas mer än en gång för att sätta flera variabler. När "=" och ''VALUE'' utelämnas används värdet på variabeln med samma namn i programmets miljö. | |||
: Observera att denna option inte stöds för kommandot '''login'''. | |||
: Tillagd i version 230. | |||
'''--mkdir''' | |||
: När den används med '''bind''', skapar destinationsfilen eller -katalogen innan bind-monteringen tillämpas. Observera att även om namnet på denna option antyder att den endast är lämplig för kataloger, skapar denna option också destinationsfilnoden att montera över om objektet som ska monteras inte är en katalog, utan en vanlig fil, enhetsnod, socket eller FIFO. | |||
: Tillagd i version 219. | |||
'''--read-only''' | |||
: När den används med '''bind''', skapar en skrivskyddad bind-montering. | |||
: När den används med '''clone''' skapas en skrivskyddad container- eller VM-avbild. | |||
: Tillagd i version 219. | |||
'''-n''', '''--lines=''' | |||
: När den används med '''status''', styr antalet journalrader som ska visas, räknat från de senaste. Tar ett positivt heltalsargument. Standard är 10. | |||
: Tillagd i version 219. | |||
'''-o''', '''--output=''' | |||
: När den används med '''status''', styr formateringen av journalposterna som visas. För tillgängliga val, se '''journalctl'''(1). Standard är "short". | |||
: Tillagd i version 219. | |||
'''--runner=nspawn|vmspawn''' | |||
: När operationer utförs på maskiner, välj om '''systemd-nspawn'''(1) eller '''systemd-vmspawn'''(1) ska användas. Som standard används '''systemd-nspawn'''(1). | |||
: Tillagd i version 256. | |||
'''-V''' | |||
: '''-V''' är en kortform för '''--runner=vmspawn'''. | |||
: Tillagd i version 256. | |||
'''--now''' | |||
: När den används med '''enable''' eller '''disable''', startas eller stängs containrarna också av. Start- eller poweroff-operationen utförs endast när respektive enable- eller disable-operation har lyckats. | |||
: Tillagd i version 253. | |||
'''--force''' | |||
: Ersätt målfilen vid kopiering av filer. | |||
: Tillagd i version 219. | |||
'''--max-addresses=''' | |||
: När den används med kommandot '''list-machines''', begränsar antalet IP-adresser som visas för varje maskin. Standard är 1. Alla adresser kan begäras med "all". Om gränsen är 0 visas inte adresskolumnen. Annars, om maskinen har fler adresser än de som visas, följer "..." efter den sista adressen. | |||
: Tillagd i version 232. | |||
'''-q''', '''--quiet''' | |||
: Undertrycker ytterligare informativ utdata under körning. | |||
: Tillagd i version 236. | |||
'''-H''', '''--host=''' | |||
: Utför operationen fjärrstyrt. Ange ett värdnamn, eller ett användarnamn och värdnamn separerade med "@", att ansluta till. Värdnamnet kan valfritt ha ett suffix med en port som ssh lyssnar på, separerad med ":", och därefter ett containernamn, separerat med "/", vilket ansluter direkt till en specifik container på den angivna värden. Detta använder SSH för att tala med den fjärranslutna maskinhanterarinstansen. Containernamn kan räknas upp med '''machinectl -H''' ''HOST''. Sätt IPv6-adresser inom hakparenteser. | |||
'''-M''', '''--machine=''' | |||
: Anslut till '''systemd-machined.service'''(8) som körs i en lokal container, för att utföra den angivna operationen inuti containern. | |||
: Tillagd i version 235. | |||
'''--no-pager''' | |||
: Led inte utdata till en pager. | |||
'''--no-legend''' | |||
: Skriv inte ut förklaringen, dvs. kolumnrubriker och sidfoten med tips. | |||
'''--no-ask-password''' | |||
: Fråga inte användaren efter autentisering för privilegierade operationer. | |||
'''-h''', '''--help''' | |||
: Skriv en kort hjälptext och avsluta. | |||
'''--version''' | |||
: Skriv en kort versionssträng och avsluta. | |||
== MASKIN- OCH AVBILDSNAMN == | |||
Verktyget '''machinectl''' verkar på maskiner och avbilder vars namn måste väljas enligt strikta regler. Maskinnamn måste vara lämpliga för användning som värdnamn enligt en konservativ delmängd av DNS- och UNIX/Linux-semantik. Specifikt måste de bestå av en eller flera icke-tomma etikettsträngar, separerade med punkter. Inga inledande eller avslutande punkter tillåts. Inga sekvenser av flera punkter tillåts. Etikettsträngarna får endast bestå av alfanumeriska tecken samt bindestreck. Den maximala längden för ett maskinnamn är 64 tecken. | |||
En särskild maskin med namnet ".host" refererar till det körande värdsystemet självt. Detta är användbart för körningsoperationer eller för att inspektera värdsystemet också. Observera att '''machinectl list''' inte visar denna särskilda maskin om inte växeln '''--all''' anges. | |||
Kraven på avbildsnamn är mindre strikta, men de måste vara giltig UTF-8, måste vara lämpliga som filnamn, och får därför inte vara enkel eller dubbel punkt och inte innehålla ett snedstreck, och får inte innehålla kontrolltecken. Eftersom många operationer söker efter en avbild med namnet på en begärd maskin rekommenderas det att namnge avbilder på samma strikta sätt som maskiner. | |||
En särskild avbild med namnet ".host" refererar till avbilden av det körande värdsystemet. Den mappar därmed konceptuellt till det särskilda maskinnamnet ".host" som beskrivs ovan. Observera att '''machinectl list-images''' inte heller visar denna särskilda avbild, om inte '''--all''' anges. | |||
== FILER OCH KATALOGER == | |||
Maskinavbilder lagras företrädesvis i /var/lib/machines/, men söks också efter i /usr/local/lib/machines/ och /usr/lib/machines/. Av kompatibilitetsskäl söks även katalogen /var/lib/container/. Observera att avbilder som lagras under /usr/ alltid betraktas som skrivskyddade. Det är möjligt att symboliskt länka maskinavbilder från andra kataloger in i /var/lib/machines/ för att göra dem tillgängliga för styrning med '''machinectl'''. | |||
Observera att vissa avbildsoperationer endast stöds, är effektiva eller atomiska på btrfs-filsystem. | |||
Diskavbilder förstås av '''systemd-nspawn'''(1) och '''machinectl''' i tre format: | |||
* Ett enkelt katalogträd, som innehåller filerna och katalogerna för containern som ska startas. | |||
* Subvolymer, på btrfs-filsystem, som liknar de enkla katalogerna som beskrivs ovan. De har dock ytterligare fördelar, såsom effektiv kloning och kvotrapportering. | |||
* "Raw"-diskavbilder, dvs. binära avbilder av diskar med en GPT- eller MBR-partitionstabell. Avbilder av denna typ är vanliga filer med suffixet ".raw". | |||
Se '''systemd-nspawn'''(1) för mer information om avbildsformat, särskilt dess optioner '''--directory=''' och '''--image='''. | |||
== EXEMPEL == | |||
'''Exempel 1. Hämta en Ubuntu RAW-avbild, sätt ett root-lösenord i den, starta den som en tjänst''' | |||
<pre> | |||
# importctl pull-raw -mN \ | |||
https://cloud-images.ubuntu.com/jammy/current/jammy-server-cloudimg-amd64-disk-kvm.img \ | |||
jammy | |||
# systemd-firstboot --image=/var/lib/machines/jammy.raw --prompt-root-password --force | |||
# machinectl start jammy | |||
# machinectl login jammy | |||
</pre> | |||
Detta hämtar den angivna .raw-avbilden och gör den tillgänglig under det lokala namnet "jammy". Därefter sätts ett root-lösenord med '''systemd-firstboot'''(1). Efteråt startas maskinen som systemtjänst. Med det sista kommandot begärs en inloggningsprompt in i containern. | |||
== AVSLUTNINGSSTATUS == | |||
Vid framgång returneras 0, annars en icke-noll felkod. | |||
== MILJÖ == | |||
''$SYSTEMD_LOG_LEVEL'' | |||
: Den maximala loggnivån för utsända meddelanden, meddelanden med en högre loggnivå, dvs. mindre viktiga, undertrycks. Tar en kommaseparerad lista av värden. Ett värde kan vara antingen ett av, i fallande viktighetsordning, '''emerg''', '''alert''', '''crit''', '''err''', '''warning''', '''notice''', '''info''', '''debug''', eller ett heltal i intervallet 0...7. Se '''syslog'''(3) för mer information. Varje värde kan valfritt prefixas med ett av '''console''', '''syslog''', '''kmsg''' eller '''journal''' följt av ett kolon för att sätta den maximala loggnivån för det specifika loggmålet, t.ex. '''SYSTEMD_LOG_LEVEL=debug,console:info''' anger att loggning ska ske på debug-nivå utom vid loggning till konsolen, som ska vara på info-nivå. Observera att den globala maximala loggnivån har företräde över maximala loggnivåer per mål. | |||
''$SYSTEMD_LOG_COLOR'' | |||
: Ett booleskt värde. Om sant färgläggs meddelanden som skrivs till tty:n enligt prioritet. | |||
: Denna inställning är endast användbar när meddelanden skrivs direkt till terminalen, eftersom '''journalctl'''(1) och andra verktyg som visar loggar färglägger meddelanden baserat på loggnivån själva. | |||
''$SYSTEMD_LOG_TIME'' | |||
: Ett booleskt värde. Om sant prefixas konsolloggmeddelanden med en tidsstämpel. | |||
: Denna inställning är endast användbar när meddelanden skrivs direkt till terminalen eller en fil, eftersom '''journalctl'''(1) och andra verktyg som visar loggar själva lägger till tidsstämplar baserat på postens metadata. | |||
''$SYSTEMD_LOG_LOCATION'' | |||
: Ett booleskt värde. Om sant prefixas meddelanden med ett filnamn och radnummer i källkoden där meddelandet kommer från. | |||
: Observera att loggplatsen ofta ändå bifogas som metadata till journalposter. Att inkludera den direkt i meddelandetexten kan trots det vara praktiskt vid felsökning av program. | |||
''$SYSTEMD_LOG_TID'' | |||
: Ett booleskt värde. Om sant prefixas meddelanden med aktuellt numeriskt tråd-ID (TID). | |||
: Observera att denna information ändå bifogas som metadata till journalposter. Att inkludera den direkt i meddelandetexten kan trots det vara praktiskt vid felsökning av program. | |||
''$SYSTEMD_LOG_TARGET'' | |||
: Destinationen för loggmeddelanden. Ett av '''console''', logga till den anslutna tty:n, '''console-prefixed''', logga till den anslutna tty:n men med prefix som kodar loggnivå och "facility", se '''syslog'''(3), '''kmsg''', logga till kärnans cirkulära loggbuffert, '''journal''', logga till journalen, '''journal-or-kmsg''', logga till journalen om tillgänglig och annars till kmsg, '''auto''', bestäm lämpligt loggmål automatiskt, standard, '''null''', inaktivera loggutdata. | |||
''$SYSTEMD_LOG_RATELIMIT_KMSG'' | |||
: Om kmsg ska hastighetsbegränsas eller inte. Tar ett booleskt värde. Standard är "true". Om inaktiverat hastighetsbegränsar systemd inte meddelanden som skrivs till kmsg. | |||
''$SYSTEMD_PAGER'', ''$PAGER'' | |||
: Pager att använda när '''--no-pager''' inte anges. ''$SYSTEMD_PAGER'' används om den är satt; annars används ''$PAGER''. Om varken ''$SYSTEMD_PAGER'' eller ''$PAGER'' är satt prövas en uppsättning välkända pager-implementationer i tur och ordning, inklusive '''less'''(1) och '''more'''(1), tills en hittas. Om ingen pager-implementation upptäcks anropas ingen pager. Att sätta dessa miljövariabler till en tom sträng eller värdet "cat" är ekvivalent med att skicka '''--no-pager'''. | |||
: Observera: om ''$SYSTEMD_PAGERSECURE'' inte är satt kan ''$SYSTEMD_PAGER'' och ''$PAGER'' endast användas för att inaktivera pagern, med "cat" eller "", och ignoreras annars. | |||
''$SYSTEMD_LESS'' | |||
: Åsidosätt optionerna som skickas till '''less''', som standard "FRSXMK". | |||
: Användare kan vilja ändra särskilt två optioner: | |||
'''K''' | |||
: Denna option instruerar pagern att avsluta omedelbart när Ctrl+C trycks. För att tillåta '''less''' att själv hantera Ctrl+C för att växla tillbaka till pagerns kommandoprompt, ta bort denna option. | |||
: Om värdet på ''$SYSTEMD_LESS'' inte inkluderar "K", och pagern som anropas är '''less''', ignoreras Ctrl+C av den körbara filen och behöver hanteras av pagern. | |||
'''X''' | |||
: Denna option instruerar pagern att inte skicka termcap-initierings- och avinitieringssträngar till terminalen. Den är satt som standard för att tillåta kommandoutdata att förbli synlig i terminalen även efter att pagern avslutas. Detta hindrar trots det viss pagerfunktionalitet från att fungera, särskilt att sidindelad utdata inte kan rullas med musen. | |||
: Observera att inställning av den vanliga miljövariabeln ''$LESS'' inte har någon effekt för '''less'''-anrop av systemd-verktyg. | |||
: Se '''less'''(1) för mer diskussion. | |||
''$SYSTEMD_LESSCHARSET'' | |||
: Åsidosätt teckenuppsättningen som skickas till '''less''', som standard "utf-8", om den anropande terminalen bedöms vara UTF-8-kompatibel. | |||
: Observera att inställning av den vanliga miljövariabeln ''$LESSCHARSET'' inte har någon effekt för '''less'''-anrop av systemd-verktyg. | |||
''$SYSTEMD_PAGERSECURE'' | |||
: Vanliga pager-kommandon såsom '''less'''(1) stöder, utöver "paging", dvs. att rulla genom utdatan, öppning av eller skrivning till andra filer och körning av godtyckliga skalkommandon. När kommandon anropas med förhöjda privilegier, till exempel under '''sudo'''(8) eller '''pkexec'''(1), blir pagern en säkerhetsgräns. Försiktighet måste iakttas så att endast program med strikt begränsad funktionalitet används som pagers, och oavsiktliga interaktiva funktioner såsom öppning eller skapande av nya filer eller start av delprocesser inte tillåts. "Säkert läge" för pagern kan aktiveras som beskrivs nedan, ''om pagern stöder det'', de flesta pagers är inte skrivna på ett sätt som tar hänsyn till detta. Det rekommenderas att antingen uttryckligen aktivera "säkert läge" eller helt inaktivera pagern med '''--no-pager''' eller ''PAGER=cat'' när opålitliga användare tillåts köra kommandon med förhöjda privilegier. | |||
: Denna option tar ett booleskt argument. När den sätts till sant aktiveras pagerns "säkra läge". I "säkert läge" sätts '''LESSSECURE=1''' när pagern anropas, vilket instruerar pagern att inaktivera kommandon som öppnar eller skapar nya filer eller startar nya delprocesser. För närvarande är endast '''less'''(1) känt att förstå denna variabel och implementera "säkert läge". | |||
: När den sätts till falskt placeras ingen begränsning på pagern. Att sätta ''SYSTEMD_PAGERSECURE=0'' eller att inte ta bort den från den ärvda miljön kan tillåta användaren att anropa godtyckliga kommandon. | |||
: När ''$SYSTEMD_PAGERSECURE'' inte är satt försöker systemd-verktyg automatiskt ta reda på om "säkert läge" ska aktiveras och om pagern stöder det. "Säkert läge" aktiveras om effektiv UID inte är samma som ägaren av inloggningssessionen, se '''geteuid'''(2) och '''sd_pid_get_owner_uid'''(3), eller när körning sker under '''sudo'''(8) eller liknande verktyg, ''$SUDO_UID'' är satt [1]. I dessa fall sätts ''SYSTEMD_PAGERSECURE=1'' och pagers som inte är kända för att implementera "säkert läge" används inte alls. Observera att denna autodetektering endast täcker de vanligaste mekanismerna för att höja privilegier och är avsedd som en bekvämlighet. Det rekommenderas att uttryckligen sätta ''$SYSTEMD_PAGERSECURE'' eller inaktivera pagern. | |||
: Observera att om variablerna ''$SYSTEMD_PAGER'' eller ''$PAGER'' ska respekteras, annat än för att inaktivera pagern, måste ''$SYSTEMD_PAGERSECURE'' också vara satt. | |||
''$SYSTEMD_COLORS'' | |||
: Tar ett booleskt argument, eller ett särskilt värde. Som standard, osatt, använder '''systemd''' och relaterade verktyg färger i sin utdata om möjligt. Om ''$COLORTERM'' är satt till "truecolor" eller "24bit" aktiveras 24-bitars färger, annars 256 färger, om inte ''$NO_COLOR'' eller ''$TERM'' anger att färger är inaktiverade. | |||
'''true''' | |||
: Samma som osatt, förutom att ''$NO_COLOR'' ignoreras. | |||
'''false''' | |||
: Utdatan blir monokrom. | |||
'''"16", "256", "24bit"''' | |||
: Använd alltid basens 16 ANSI-färger, 256 färger respektive 24-bitars färg. | |||
'''"auto-16", "auto-256", "auto-24bit"''' | |||
: Använd den givna mängden färger, beroende på ''$TERM'' och vad konsolen är ansluten till. | |||
''$SYSTEMD_URLIFY'' | |||
: Värdet måste vara booleskt. Styr om klickbara länkar ska genereras i utdata för terminalemulatorer som stöder detta. Detta kan anges för att åsidosätta beslutet som '''systemd''' fattar baserat på ''$TERM'' och andra villkor. | |||
== SE ÄVEN == | |||
'''systemd'''(1), '''systemd-machined.service'''(8), '''systemd-nspawn'''(1), '''systemd.special'''(7), '''importctl'''(1), '''tar'''(1), '''xz'''(1), '''gzip'''(1), '''bzip2'''(1), '''zstd'''(1) | |||
== ANMÄRKNINGAR == | |||
<pre> | |||
1. Det rekommenderas för andra verktyg att sätta och kontrollera $SUDO_UID | |||
efter behov, och behandla det som ett gemensamt gränssnitt. | |||
</pre> | |||
== KOLOFON == | |||
Denna sida är en del av projektet ''systemd'', systemd system- och tjänstehanterare. | |||
Information om projektet finns på: | |||
<pre> | |||
http://www.freedesktop.org/wiki/Software/systemd | |||
</pre> | |||
Om du har en felrapport för denna manualsida, se: | |||
http://www.freedesktop.org/wiki/Software/systemd/#bugreports | |||
Denna sida hämtades från projektets uppströms Git-förråd: | |||
https://github.com/systemd/systemd.git den 24 maj 2026. | |||
Vid den tidpunkten var datumet för den senaste commit som hittades i förrådet 24 maj 2026. | |||
Om du upptäcker renderingsproblem i denna HTML-version av sidan, eller om du anser att det finns en bättre eller mer aktuell källa för sidan, eller om du har rättelser eller förbättringar av informationen i denna KOLOFON, som inte är en del av den ursprungliga manualsidan, skicka e-post till: | |||
man-pages@man7.org | |||
systemd 261~rc1 MACHINECTL(1) | |||
= Sidslut = | = Sidslut = | ||
Orginalhemsidan på Engelska https://man7.org/linux/man-pages/man1/machinectl.1.html | Orginalhemsidan på Engelska https://man7.org/linux/man-pages/man1/machinectl.1.html | ||
Nuvarande version från 19 augusti 2026 kl. 16.20
NAMN
machinectl – styr systemd:s maskinhanterare
SYNOPSIS
machinectl [OPTIONS...] {COMMAND} [NAME...]
BESKRIVNING
machinectl kan användas för att introspektera och styra tillståndet hos systemd(1):s registreringshanterare för virtuella maskiner och containrar, systemd-machined.service(8).
machinectl kan användas för att utföra operationer på maskiner och avbilder. Maskiner i denna mening betraktas som körande instanser av:
- Virtuella maskiner (VM:er) som virtualiserar hårdvara för att köra fullständiga operativsystemsinstanser, inklusive deras kärnor, i en virtualiserad miljö ovanpå värd-OS:et.
- Containrar som delar hårdvaran och OS-kärnan med värd-OS:et, för att köra OS-användarrymdsinstanser ovanpå värd-OS:et.
- Värdsystemet självt.
Maskiner identifieras med namn som följer samma regler som UNIX- och DNS-värdnamn. För detaljer, se nedan.
Maskiner instansieras från disk- eller filsystemsavbilder som ofta — men inte nödvändigtvis — bär samma namn som maskinerna som körs från dem. Avbilder i denna mening kan vara:
- Katalogträd som innehåller ett OS, inklusive toppnivåkatalogerna /usr/, /etc/ och så vidare.
- btrfs-subvolymer som innehåller OS-träd, liknande vanliga katalogträd.
- Binära "raw"-diskavbildsfiler som innehåller MBR- eller GPT-partitionstabeller och Linux-filsystem.
- På liknande sätt, blockenheter som innehåller MBR- eller GPT-partitionstabeller och filsystem.
- Värd-OS:ets eget filsystemsträd.
Avbilder kan hämtas, importeras och exporteras via verktyget importctl(1).
KOMMANDON
Följande kommandon förstås:
Maskinkommandon
list
- Lista för närvarande körande (online) virtuella maskiner och containrar. För att räkna upp maskinavbilder som kan startas, använd list-images, se nedan. Observera att detta kommando döljer den särskilda maskinen ".host" som standard. Använd växeln --all för att visa den.
- Tillagd i version 206.
status NAME...
- Visa körtidsstatusinformation om en eller flera virtuella maskiner och containrar, följt av de senaste loggdata från journalen. Denna funktion är avsedd att generera människoläsbar utdata. Om du söker maskinläsbar utdata, använd show i stället. Observera att loggdata som visas rapporteras av den virtuella maskinens eller containerns hanterare, och ofta innehåller konsolutdata från maskinen, men inte nödvändigtvis journalinnehåll från själva maskinen.
- Tillagd i version 206.
show [NAME...]
- Visa egenskaper för en eller flera registrerade virtuella maskiner eller containrar, eller för själva hanteraren. Om inget argument anges visas hanterarens egenskaper. Om ett NAME anges visas egenskaper för denna virtuella maskin eller container. Som standard undertrycks tomma egenskaper. Använd --all för att visa även dessa. För att välja specifika egenskaper som ska visas, använd --property=. Detta kommando är avsett att användas när maskinläsbar utdata krävs, och skriver inte ut control group-trädet eller journalposter. Använd status om du söker formaterad människoläsbar utdata.
- Tillagd i version 206.
start NAME...
- Starta en container som en systemtjänst, med systemd-nspawn(1). Detta startar systemd-nspawn@.service, instansierad för det angivna maskinnamnet, liknande effekten av systemctl start på tjänstenamnet. systemd-nspawn söker efter en containeravbild med det angivna namnet i /var/lib/machines/, och andra sökvägar, se nedan, och kör den. Använd list-images, se nedan, för att lista tillgängliga containeravbilder att starta.
- Observera att systemd-machined.service(8) också gränssnittar mot en mängd andra container- och VM-hanterare; systemd-nspawn är bara en implementation av det. De flesta kommandon som är tillgängliga i machinectl kan användas på containrar eller VM:er som styrs av andra hanterare, inte bara systemd-nspawn. Att starta VM:er och containeravbilder på dessa hanterare kräver hanterarspecifika verktyg.
- För att interaktivt starta en container på kommandoraden med full åtkomst till containerns konsol, anropa systemd-nspawn direkt. För att stoppa en körande container, använd machinectl poweroff.
- Tillagd i version 219.
login [NAME]
- Öppna en interaktiv terminalinloggningssession i en container eller på den lokala värden. Om ett argument anges refererar det till containermaskinen att ansluta till. Om inget anges, eller containernamnet anges som den tomma strängen, eller det särskilda maskinnamnet ".host" anges, se nedan, görs anslutningen till den lokala värden i stället. Detta skapar en TTY-anslutning till en specifik container eller den lokala värden och begär körning av en getty på den. Observera att detta endast stöds för containrar som kör systemd(1) som init-system.
- Detta kommando öppnar en fullständig inloggningsprompt på containern eller den lokala värden, som sedan frågar efter användarnamn och lösenord. Använd shell, se nedan, eller systemd-run(1) med växeln --machine= för att direkt anropa ett enskilt kommando, antingen interaktivt eller i bakgrunden.
- Tillagd i version 209.
shell [[ NAME@ ]NAME [PATH [ARGUMENTS...]]]
- Öppna en interaktiv skalsession i en container eller på den lokala värden. Det första argumentet refererar till containermaskinen att ansluta till. Om inget anges, eller maskinnamnet anges som den tomma strängen, eller det särskilda maskinnamnet ".host" anges, se nedan, görs anslutningen till den lokala värden i stället. Detta fungerar liknande login, men anropar omedelbart en användarprocess. Detta kommando kör den angivna körbara filen med de angivna argumenten, eller standardskalet för användaren om inget anges, eller /bin/sh om inget standardskal hittas. Som standard kan en annan användare väljas med --uid=, eller genom att prefixa maskinnamnet med ett användarnamn och ett "@". Använd --setenv= för att sätta miljövariabler för den körda processen.
- Observera att machinectl shell inte propagerar avslutningskoden/statusen för den anropade skalprocessen. Använd systemd-run i stället om den informationen krävs, se nedan.
- Att använda kommandot shell utan argument, och därmed anropa det körda skalet eller kommandot på den lokala värden, liknar på många sätt en su(1)-session, men, till skillnad från su, isolerar den nya sessionen fullständigt från den ursprungliga sessionen, så att den inte delar några process- eller sessionsegenskaper och är i ett rent, väldefinierat tillstånd. Den spåras i nya utmp-, login-, audit-, security- och keyring-sessioner, och ärver inte några miljövariabler eller resursgränser, bland andra egenskaper.
- Observera att systemd-run(1) med sin växel --machine= kan användas i stället för kommandot machinectl shell, och tillåter icke-interaktiv drift, mer detaljerad och lågnivåkonfiguration av den anropade enheten, samt åtkomst till körtids- och avslutningskod/statusinformation för den anropade skalprocessen. Använd särskilt systemd-runs växel --wait för att propagera avslutningsstatusinformation från den anropade processen. Använd systemd-runs växel --pty för att erhålla ett interaktivt skal, liknande machinectl shell. I allmänhet är systemd-run att föredra för skriptändamål. Observera dock att systemd-run kan kräva högre privilegier än machinectl shell.
- Tillagd i version 225.
enable NAME..., disable NAME...
- Aktivera eller inaktivera en container som en systemtjänst så att den startar vid systemstart, med systemd-nspawn(1). Detta aktiverar eller inaktiverar systemd-nspawn@.service, instansierad för det angivna maskinnamnet, liknande effekten av systemctl enable eller systemctl disable på tjänstenamnet.
- Detta kommando läser implicit om systemhanterarens konfiguration efter att operationen slutförts. Observera att detta kommando inte implicit startar eller stänger av containrarna som operationen gäller. Om detta önskas, kombinera kommandot med växeln --now.
- Tillagd i version 219.
poweroff NAME...
- Stäng av en eller flera maskiner. För VM:er som hanteras av systemd-vmspawn(1) skickar detta en ACPI powerdown-begäran via QMP. För containrar skickar detta SIGRTMIN+4 till containerns init-process, vilket får systemd-kompatibla init-system att stänga ned rent. Denna operation fungerar inte på containrar som inte kör ett systemd(1)-kompatibelt init-system, såsom sysvinit. Använd stop som alias för poweroff. Använd terminate, se nedan, för att omedelbart avsluta en maskin utan att stänga ned den rent.
- Tillagd i version 212.
reboot NAME...
- Starta om en eller flera maskiner. För VM:er som hanteras av systemd-vmspawn(1) skickar detta en systemåterställningsbegäran via QMP. För containrar skickar detta SIGINT till containerns init-process, vilket ungefär motsvarar att trycka Ctrl+Alt+Del på ett icke-containeriserat system, och är kompatibelt med containrar som kör vilken systemhanterare som helst. Använd restart som alias för reboot.
- Tillagd i version 209.
pause NAME...
- Pausa en eller flera maskiner. För VM:er som hanteras av systemd-vmspawn(1) fryser detta vCPU-körning på hypervisornivå — gästoperativsystemet meddelas inte och observerar inte någon ACPI-suspendering. Ur gästens perspektiv stannar tiden helt enkelt tills maskinen återupptas med resume.
- Tillagd i version 261.
resume NAME...
- Återuppta en eller flera tidigare pausade maskiner. Detta startar om körning efter en pause.
- Tillagd i version 261.
terminate NAME...
- Avslutar omedelbart en virtuell maskin eller container, utan att stänga ned den rent. Detta dödar alla processer i den virtuella maskinen eller containern och frigör alla resurser som är kopplade till denna instans. Använd poweroff för att utfärda en ren nedstängningsbegäran.
- Tillagd i version 206.
kill NAME...
- Skicka en signal till en eller flera processer i den virtuella maskinen eller containern. Detta betyder processer så som de ses av värden, inte processerna inne i den virtuella maskinen eller containern. Använd --kill-whom= för att välja vilken process som ska dödas. Använd --signal= för att välja signalen att skicka.
- Tillagd i version 206.
bind NAME PATH [PATH]
- Bind-monterar en fil eller katalog från värden in i den angivna containern. Det första sökvägsargumentet är källfilen eller katalogen på värden, det andra sökvägsargumentet är destinationsfilen eller -katalogen i containern. När det senare utelämnas är destinationssökvägen i containern densamma som källsökvägen på värden. När kommandot kombineras med växeln --read-only skapas en skrivskyddad bind-montering. När kommandot kombineras med växeln --mkdir skapas destinationssökvägen först innan monteringen tillämpas. Observera att denna option för närvarande endast stöds för systemd-nspawn(1)-containrar, och endast om användarnamnutrymmen, --private-users, inte används. Detta kommando stöder bind-montering av kataloger, vanliga filer, enhetsnoder, AF_UNIX-socketnoder samt FIFO:er.
- Tillagd i version 219.
bind-volume NAME SPEC
- Förvärva en lagringsvolym från en storagectl(1)-leverantör och anslut den till den körande maskinen. SPEC är en sträng på formen "PROVIDER:VOLUME[:CONFIG][:K=V,...]", identisk i grammatik med argumentet --bind-volume= för systemd-vmspawn(1).
- Den anslutna volymen identifieras med namnet "PROVIDER:VOLUME" och kan kopplas loss vid körning via unbind-volume. För närvarande stöds detta endast för systemd-vmspawn-maskiner som exponerar en io.systemd.MachineInstance-styrsocket.
- Tillagd i version 261.
unbind-volume NAME STORAGE-NAME
- Koppla loss en lagringsvolym från den körande maskinen. STORAGE-NAME är identifieraren "PROVIDER:VOLUME" som angavs vid bind-volume-tillfället. Volymer som anslöts vid maskinstart, t.ex. via --bind-volume= på systemd-vmspawn(1), kan inte kopplas loss och kommer att misslyckas med io.systemd.MachineInstance.StorageImmutable.
- Tillagd i version 261.
copy-to NAME PATH [PATH] --force
- Kopierar filer eller kataloger från värdsystemet in i en körande container. Tar ett containernamn, följt av källsökvägen på värden och destinationssökvägen i containern. Om destinationssökvägen utelämnas används samma som källsökvägen.
- Om värd och container delar samma användar- och gruppnamnutrymme bevaras filägarskap med numeriskt användar-ID och grupp-ID för kopian; annars kommer alla filer och kataloger i kopian att ägas av root-användaren och root-gruppen (UID/GID 0).
- Tillagd i version 219.
copy-from NAME PATH [PATH] --force
- Kopierar filer eller kataloger från en container in i värdsystemet. Tar ett containernamn, följt av källsökvägen i containern och destinationssökvägen på värden. Om destinationssökvägen utelämnas används samma som källsökvägen.
- Om värd och container delar samma användar- och gruppnamnutrymme bevaras filägarskap med numeriskt användar-ID och grupp-ID för kopian; annars kommer alla filer och kataloger i kopian att ägas av root-användaren och root-gruppen (UID/GID 0).
- Tillagd i version 219.
Avbildskommandon
list-images
- Visa en lista över lokalt installerade container- och VM-avbilder. Detta räknar upp alla råa diskavbilder och containerkataloger och subvolymer i /var/lib/machines/, och andra sökvägar, se nedan. Använd start, se ovan, för att köra en container från en av de listade avbilderna. Observera att containrar vars namn börjar med punkt (".") inte visas som standard. För att visa även dessa, ange --all. Observera att en särskild avbild ".host" alltid implicit finns och refererar till avbilden som värden själv är startad från.
- Tillagd i version 219.
image-status [NAME...]
- Visa kort statusinformation om en eller flera container- eller VM-avbilder. Denna funktion är avsedd att generera människoläsbar utdata. Använd show-image, se nedan, för att generera maskinläsbar utdata i stället.
- Tillagd i version 219.
show-image [NAME...]
- Visa egenskaper för en eller flera registrerade virtuella maskin- eller containeravbilder, eller för själva hanteraren. Om inget argument anges visas hanterarens egenskaper. Om ett NAME anges visas egenskaper för denna virtuella maskin- eller containeravbild. Som standard undertrycks tomma egenskaper. Använd --all för att visa även dessa. För att välja specifika egenskaper som ska visas, använd --property=. Detta kommando är avsett att användas när maskinläsbar utdata krävs. Använd image-status om du söker formaterad människoläsbar utdata.
- Tillagd i version 219.
edit NAME|FILE
- Redigera inställningsfilen för de angivna maskinerna. För formatet på inställningsfilen, se systemd.nspawn(5). Om en befintlig inställningsfil för den givna maskinen inte kan hittas, skapar edit automatiskt en ny inställningsfil från grunden under /etc/systemd/nspawn/.
- Tillagd i version 254.
cat NAME|FILE
- Visa inställningsfilen för de angivna maskinerna.
- Tillagd i version 254.
clone NAME NAME
- Klonar en container- eller VM-avbild. Argumenten anger namnet på avbilden som ska klonas och namnet på den nya klonade avbilden. Observera att vanliga katalogcontaineravbilder klonas till btrfs-subvolymavbilder med detta kommando, om det underliggande filsystemet stöder detta. Observera att kloning av en container- eller VM-avbild är optimerad för filsystem som stöder copy-on-write, och kanske inte är effektiv på andra, på grund av filsystemsbegränsningar.
- Observera att detta kommando lämnar värdnamn, maskin-ID och alla andra inställningar som skulle kunna identifiera instansen omodifierade. Originalavbilden och den klonade kopian kommer därför att dela dessa inloggningsuppgifter, och det kan vara nödvändigt att ändra dem manuellt i kopian.
- Om kommandot kombineras med växeln --read-only skapas en skrivskyddad klonad avbild.
- Tillagd i version 219.
rename NAME NAME
- Byter namn på en container- eller VM-avbild. Argumenten anger namnet på avbilden som ska byta namn och avbildens nya namn.
- Tillagd i version 219.
read-only NAME [BOOL]
- Markerar eller avmarkerar en container- eller VM-avbild som skrivskyddad. Tar ett VM- eller containeravbildsnamn följt av ett booleskt värde som argument. Om det booleska värdet utelämnas impliceras positivt värde, dvs. avbilden markeras som skrivskyddad.
- Tillagd i version 219.
remove NAME...
- Tar bort en eller flera container- eller VM-avbilder. Den särskilda avbilden ".host", som refererar till värdens eget katalogträd, får inte tas bort.
- Tillagd i version 219.
set-limit [NAME] BYTES
- Sätter den maximala storleken i byte som en specifik container- eller VM-avbild, eller alla avbilder, får växa till på disk (diskkvot). Tar antingen en eller två parametrar. Den första, valfria parametern refererar till ett container- eller VM-avbildsnamn. Om den anges ändras storleksgränsen för den angivna avbilden. Om den utelämnas ändras den övergripande storleksgränsen för summan av alla lokalt lagrade avbilder. Det slutliga argumentet anger storleksgränsen i byte, möjligen med suffix av de vanliga K-, M-, G-, T-enheterna. Om storleksgränsen ska inaktiveras, ange "-" som storlek.
- Observera att storleksgränser per container endast stöds på btrfs-filsystem.
- Tillagd i version 220.
clean
- Ta bort dolda VM- eller containeravbilder, eller alla. Detta kommando tar bort alla dolda maskinavbilder från /var/lib/machines/, dvs. de vars namn börjar med punkt. Använd machinectl list-images --all för att se en lista över alla maskinavbilder, inklusive de dolda.
- När kommandot kombineras med växeln --all tar det bort alla avbilder, inte bara dolda. Detta kommando tömmer i praktiken /var/lib/machines/.
- Observera att kommandon såsom importctl pull-tar eller importctl pull-raw vanligen först skapar dolda, skrivskyddade, omodifierade maskinavbilder från den hämtade avbilden, innan en skrivbar arbetskopia klonas från den, för att undvika dubbla hämtningar i fall av avbilder som återanvänds flera gånger. Använd machinectl clean för att ta bort gamla, dolda avbilder som skapats på detta sätt.
- Tillagd i version 230.
OPTIONER
Följande optioner förstås:
-p, --property=
- När maskin- eller avbildsegenskaper visas, begränsa utdatan till vissa egenskaper enligt vad som anges av argumentet. Om det inte anges visas alla satta egenskaper. Argumentet ska vara ett egenskapsnamn, såsom "Name". Om det anges mer än en gång visas alla egenskaper med de angivna namnen.
- Tillagd i version 206.
--value
- När egenskaper skrivs med show, skriv endast värdet och hoppa över egenskapsnamnet och "=".
- Tillagd i version 230.
-P
- Ekvivalent med --value --property=, dvs. visar egenskapens värde utan egenskapsnamnet eller "=". Observera att användning av -P en gång även påverkar alla egenskaper som listas med -p/--property=.
- Tillagd i version 256.
-a, --all
- När maskin- eller avbildsegenskaper visas, visa alla egenskaper oavsett om de är satta eller inte.
- När VM- eller containeravbilder listas, undertryck inte avbilder som börjar med ett punkttecken (".").
- När VM- eller containeravbilder rensas, ta bort alla avbilder, inte bara dolda.
- Tillagd i version 206.
-l, --full
- Förkorta inte processträdsposter eller tabeller med ellipser. Detta implicerar --max-addresses=full.
- Tillagd i version 206.
--kill-whom=
- När den används med kill, välj vilka processer som ska dödas. Måste vara en av leader, supervisor eller all för att välja om endast maskinens ledarprocess, maskinens supervisorprocess eller alla maskinens processer ska dödas. Om den utelämnas är standard all.
- Tillagd i version 206.
-s, --signal=
- När den används med kill, välj vilken signal som ska skickas till valda processer. Måste vara en av de välkända signalspecificerarna såsom SIGTERM, SIGINT eller SIGSTOP. Om den utelämnas är standard SIGTERM.
- Det särskilda värdet "help" listar de kända värdena och programmet avslutas omedelbart, och det särskilda värdet "list" listar kända värden tillsammans med de numeriska signalnumren och programmet avslutas omedelbart.
--uid=
- När den används med kommandot shell, väljer det användar-ID som den interaktiva skalsessionen ska öppnas som. Om argumentet till kommandot shell också anger ett användarnamn ignoreras denna option. Om namnet inte anges på någotdera sätt används "root" som standard. Observera att denna växel inte stöds för kommandot login, se nedan.
- Tillagd i version 225.
-E NAME[=VALUE], --setenv=NAME[=VALUE]
- När den används med kommandot shell, sätter en miljövariabel för det körda skalet. Denna option kan användas mer än en gång för att sätta flera variabler. När "=" och VALUE utelämnas används värdet på variabeln med samma namn i programmets miljö.
- Observera att denna option inte stöds för kommandot login.
- Tillagd i version 230.
--mkdir
- När den används med bind, skapar destinationsfilen eller -katalogen innan bind-monteringen tillämpas. Observera att även om namnet på denna option antyder att den endast är lämplig för kataloger, skapar denna option också destinationsfilnoden att montera över om objektet som ska monteras inte är en katalog, utan en vanlig fil, enhetsnod, socket eller FIFO.
- Tillagd i version 219.
--read-only
- När den används med bind, skapar en skrivskyddad bind-montering.
- När den används med clone skapas en skrivskyddad container- eller VM-avbild.
- Tillagd i version 219.
-n, --lines=
- När den används med status, styr antalet journalrader som ska visas, räknat från de senaste. Tar ett positivt heltalsargument. Standard är 10.
- Tillagd i version 219.
-o, --output=
- När den används med status, styr formateringen av journalposterna som visas. För tillgängliga val, se journalctl(1). Standard är "short".
- Tillagd i version 219.
--runner=nspawn|vmspawn
- När operationer utförs på maskiner, välj om systemd-nspawn(1) eller systemd-vmspawn(1) ska användas. Som standard används systemd-nspawn(1).
- Tillagd i version 256.
-V
- -V är en kortform för --runner=vmspawn.
- Tillagd i version 256.
--now
- När den används med enable eller disable, startas eller stängs containrarna också av. Start- eller poweroff-operationen utförs endast när respektive enable- eller disable-operation har lyckats.
- Tillagd i version 253.
--force
- Ersätt målfilen vid kopiering av filer.
- Tillagd i version 219.
--max-addresses=
- När den används med kommandot list-machines, begränsar antalet IP-adresser som visas för varje maskin. Standard är 1. Alla adresser kan begäras med "all". Om gränsen är 0 visas inte adresskolumnen. Annars, om maskinen har fler adresser än de som visas, följer "..." efter den sista adressen.
- Tillagd i version 232.
-q, --quiet
- Undertrycker ytterligare informativ utdata under körning.
- Tillagd i version 236.
-H, --host=
- Utför operationen fjärrstyrt. Ange ett värdnamn, eller ett användarnamn och värdnamn separerade med "@", att ansluta till. Värdnamnet kan valfritt ha ett suffix med en port som ssh lyssnar på, separerad med ":", och därefter ett containernamn, separerat med "/", vilket ansluter direkt till en specifik container på den angivna värden. Detta använder SSH för att tala med den fjärranslutna maskinhanterarinstansen. Containernamn kan räknas upp med machinectl -H HOST. Sätt IPv6-adresser inom hakparenteser.
-M, --machine=
- Anslut till systemd-machined.service(8) som körs i en lokal container, för att utföra den angivna operationen inuti containern.
- Tillagd i version 235.
--no-pager
- Led inte utdata till en pager.
--no-legend
- Skriv inte ut förklaringen, dvs. kolumnrubriker och sidfoten med tips.
--no-ask-password
- Fråga inte användaren efter autentisering för privilegierade operationer.
-h, --help
- Skriv en kort hjälptext och avsluta.
--version
- Skriv en kort versionssträng och avsluta.
MASKIN- OCH AVBILDSNAMN
Verktyget machinectl verkar på maskiner och avbilder vars namn måste väljas enligt strikta regler. Maskinnamn måste vara lämpliga för användning som värdnamn enligt en konservativ delmängd av DNS- och UNIX/Linux-semantik. Specifikt måste de bestå av en eller flera icke-tomma etikettsträngar, separerade med punkter. Inga inledande eller avslutande punkter tillåts. Inga sekvenser av flera punkter tillåts. Etikettsträngarna får endast bestå av alfanumeriska tecken samt bindestreck. Den maximala längden för ett maskinnamn är 64 tecken.
En särskild maskin med namnet ".host" refererar till det körande värdsystemet självt. Detta är användbart för körningsoperationer eller för att inspektera värdsystemet också. Observera att machinectl list inte visar denna särskilda maskin om inte växeln --all anges.
Kraven på avbildsnamn är mindre strikta, men de måste vara giltig UTF-8, måste vara lämpliga som filnamn, och får därför inte vara enkel eller dubbel punkt och inte innehålla ett snedstreck, och får inte innehålla kontrolltecken. Eftersom många operationer söker efter en avbild med namnet på en begärd maskin rekommenderas det att namnge avbilder på samma strikta sätt som maskiner.
En särskild avbild med namnet ".host" refererar till avbilden av det körande värdsystemet. Den mappar därmed konceptuellt till det särskilda maskinnamnet ".host" som beskrivs ovan. Observera att machinectl list-images inte heller visar denna särskilda avbild, om inte --all anges.
FILER OCH KATALOGER
Maskinavbilder lagras företrädesvis i /var/lib/machines/, men söks också efter i /usr/local/lib/machines/ och /usr/lib/machines/. Av kompatibilitetsskäl söks även katalogen /var/lib/container/. Observera att avbilder som lagras under /usr/ alltid betraktas som skrivskyddade. Det är möjligt att symboliskt länka maskinavbilder från andra kataloger in i /var/lib/machines/ för att göra dem tillgängliga för styrning med machinectl.
Observera att vissa avbildsoperationer endast stöds, är effektiva eller atomiska på btrfs-filsystem.
Diskavbilder förstås av systemd-nspawn(1) och machinectl i tre format:
- Ett enkelt katalogträd, som innehåller filerna och katalogerna för containern som ska startas.
- Subvolymer, på btrfs-filsystem, som liknar de enkla katalogerna som beskrivs ovan. De har dock ytterligare fördelar, såsom effektiv kloning och kvotrapportering.
- "Raw"-diskavbilder, dvs. binära avbilder av diskar med en GPT- eller MBR-partitionstabell. Avbilder av denna typ är vanliga filer med suffixet ".raw".
Se systemd-nspawn(1) för mer information om avbildsformat, särskilt dess optioner --directory= och --image=.
EXEMPEL
Exempel 1. Hämta en Ubuntu RAW-avbild, sätt ett root-lösenord i den, starta den som en tjänst
# importctl pull-raw -mN \
https://cloud-images.ubuntu.com/jammy/current/jammy-server-cloudimg-amd64-disk-kvm.img \
jammy
# systemd-firstboot --image=/var/lib/machines/jammy.raw --prompt-root-password --force
# machinectl start jammy
# machinectl login jammy
Detta hämtar den angivna .raw-avbilden och gör den tillgänglig under det lokala namnet "jammy". Därefter sätts ett root-lösenord med systemd-firstboot(1). Efteråt startas maskinen som systemtjänst. Med det sista kommandot begärs en inloggningsprompt in i containern.
AVSLUTNINGSSTATUS
Vid framgång returneras 0, annars en icke-noll felkod.
MILJÖ
$SYSTEMD_LOG_LEVEL
- Den maximala loggnivån för utsända meddelanden, meddelanden med en högre loggnivå, dvs. mindre viktiga, undertrycks. Tar en kommaseparerad lista av värden. Ett värde kan vara antingen ett av, i fallande viktighetsordning, emerg, alert, crit, err, warning, notice, info, debug, eller ett heltal i intervallet 0...7. Se syslog(3) för mer information. Varje värde kan valfritt prefixas med ett av console, syslog, kmsg eller journal följt av ett kolon för att sätta den maximala loggnivån för det specifika loggmålet, t.ex. SYSTEMD_LOG_LEVEL=debug,console:info anger att loggning ska ske på debug-nivå utom vid loggning till konsolen, som ska vara på info-nivå. Observera att den globala maximala loggnivån har företräde över maximala loggnivåer per mål.
$SYSTEMD_LOG_COLOR
- Ett booleskt värde. Om sant färgläggs meddelanden som skrivs till tty:n enligt prioritet.
- Denna inställning är endast användbar när meddelanden skrivs direkt till terminalen, eftersom journalctl(1) och andra verktyg som visar loggar färglägger meddelanden baserat på loggnivån själva.
$SYSTEMD_LOG_TIME
- Ett booleskt värde. Om sant prefixas konsolloggmeddelanden med en tidsstämpel.
- Denna inställning är endast användbar när meddelanden skrivs direkt till terminalen eller en fil, eftersom journalctl(1) och andra verktyg som visar loggar själva lägger till tidsstämplar baserat på postens metadata.
$SYSTEMD_LOG_LOCATION
- Ett booleskt värde. Om sant prefixas meddelanden med ett filnamn och radnummer i källkoden där meddelandet kommer från.
- Observera att loggplatsen ofta ändå bifogas som metadata till journalposter. Att inkludera den direkt i meddelandetexten kan trots det vara praktiskt vid felsökning av program.
$SYSTEMD_LOG_TID
- Ett booleskt värde. Om sant prefixas meddelanden med aktuellt numeriskt tråd-ID (TID).
- Observera att denna information ändå bifogas som metadata till journalposter. Att inkludera den direkt i meddelandetexten kan trots det vara praktiskt vid felsökning av program.
$SYSTEMD_LOG_TARGET
- Destinationen för loggmeddelanden. Ett av console, logga till den anslutna tty:n, console-prefixed, logga till den anslutna tty:n men med prefix som kodar loggnivå och "facility", se syslog(3), kmsg, logga till kärnans cirkulära loggbuffert, journal, logga till journalen, journal-or-kmsg, logga till journalen om tillgänglig och annars till kmsg, auto, bestäm lämpligt loggmål automatiskt, standard, null, inaktivera loggutdata.
$SYSTEMD_LOG_RATELIMIT_KMSG
- Om kmsg ska hastighetsbegränsas eller inte. Tar ett booleskt värde. Standard är "true". Om inaktiverat hastighetsbegränsar systemd inte meddelanden som skrivs till kmsg.
$SYSTEMD_PAGER, $PAGER
- Pager att använda när --no-pager inte anges. $SYSTEMD_PAGER används om den är satt; annars används $PAGER. Om varken $SYSTEMD_PAGER eller $PAGER är satt prövas en uppsättning välkända pager-implementationer i tur och ordning, inklusive less(1) och more(1), tills en hittas. Om ingen pager-implementation upptäcks anropas ingen pager. Att sätta dessa miljövariabler till en tom sträng eller värdet "cat" är ekvivalent med att skicka --no-pager.
- Observera: om $SYSTEMD_PAGERSECURE inte är satt kan $SYSTEMD_PAGER och $PAGER endast användas för att inaktivera pagern, med "cat" eller "", och ignoreras annars.
$SYSTEMD_LESS
- Åsidosätt optionerna som skickas till less, som standard "FRSXMK".
- Användare kan vilja ändra särskilt två optioner:
K
- Denna option instruerar pagern att avsluta omedelbart när Ctrl+C trycks. För att tillåta less att själv hantera Ctrl+C för att växla tillbaka till pagerns kommandoprompt, ta bort denna option.
- Om värdet på $SYSTEMD_LESS inte inkluderar "K", och pagern som anropas är less, ignoreras Ctrl+C av den körbara filen och behöver hanteras av pagern.
X
- Denna option instruerar pagern att inte skicka termcap-initierings- och avinitieringssträngar till terminalen. Den är satt som standard för att tillåta kommandoutdata att förbli synlig i terminalen även efter att pagern avslutas. Detta hindrar trots det viss pagerfunktionalitet från att fungera, särskilt att sidindelad utdata inte kan rullas med musen.
- Observera att inställning av den vanliga miljövariabeln $LESS inte har någon effekt för less-anrop av systemd-verktyg.
- Se less(1) för mer diskussion.
$SYSTEMD_LESSCHARSET
- Åsidosätt teckenuppsättningen som skickas till less, som standard "utf-8", om den anropande terminalen bedöms vara UTF-8-kompatibel.
- Observera att inställning av den vanliga miljövariabeln $LESSCHARSET inte har någon effekt för less-anrop av systemd-verktyg.
$SYSTEMD_PAGERSECURE
- Vanliga pager-kommandon såsom less(1) stöder, utöver "paging", dvs. att rulla genom utdatan, öppning av eller skrivning till andra filer och körning av godtyckliga skalkommandon. När kommandon anropas med förhöjda privilegier, till exempel under sudo(8) eller pkexec(1), blir pagern en säkerhetsgräns. Försiktighet måste iakttas så att endast program med strikt begränsad funktionalitet används som pagers, och oavsiktliga interaktiva funktioner såsom öppning eller skapande av nya filer eller start av delprocesser inte tillåts. "Säkert läge" för pagern kan aktiveras som beskrivs nedan, om pagern stöder det, de flesta pagers är inte skrivna på ett sätt som tar hänsyn till detta. Det rekommenderas att antingen uttryckligen aktivera "säkert läge" eller helt inaktivera pagern med --no-pager eller PAGER=cat när opålitliga användare tillåts köra kommandon med förhöjda privilegier.
- Denna option tar ett booleskt argument. När den sätts till sant aktiveras pagerns "säkra läge". I "säkert läge" sätts LESSSECURE=1 när pagern anropas, vilket instruerar pagern att inaktivera kommandon som öppnar eller skapar nya filer eller startar nya delprocesser. För närvarande är endast less(1) känt att förstå denna variabel och implementera "säkert läge".
- När den sätts till falskt placeras ingen begränsning på pagern. Att sätta SYSTEMD_PAGERSECURE=0 eller att inte ta bort den från den ärvda miljön kan tillåta användaren att anropa godtyckliga kommandon.
- När $SYSTEMD_PAGERSECURE inte är satt försöker systemd-verktyg automatiskt ta reda på om "säkert läge" ska aktiveras och om pagern stöder det. "Säkert läge" aktiveras om effektiv UID inte är samma som ägaren av inloggningssessionen, se geteuid(2) och sd_pid_get_owner_uid(3), eller när körning sker under sudo(8) eller liknande verktyg, $SUDO_UID är satt [1]. I dessa fall sätts SYSTEMD_PAGERSECURE=1 och pagers som inte är kända för att implementera "säkert läge" används inte alls. Observera att denna autodetektering endast täcker de vanligaste mekanismerna för att höja privilegier och är avsedd som en bekvämlighet. Det rekommenderas att uttryckligen sätta $SYSTEMD_PAGERSECURE eller inaktivera pagern.
- Observera att om variablerna $SYSTEMD_PAGER eller $PAGER ska respekteras, annat än för att inaktivera pagern, måste $SYSTEMD_PAGERSECURE också vara satt.
$SYSTEMD_COLORS
- Tar ett booleskt argument, eller ett särskilt värde. Som standard, osatt, använder systemd och relaterade verktyg färger i sin utdata om möjligt. Om $COLORTERM är satt till "truecolor" eller "24bit" aktiveras 24-bitars färger, annars 256 färger, om inte $NO_COLOR eller $TERM anger att färger är inaktiverade.
true
- Samma som osatt, förutom att $NO_COLOR ignoreras.
false
- Utdatan blir monokrom.
"16", "256", "24bit"
- Använd alltid basens 16 ANSI-färger, 256 färger respektive 24-bitars färg.
"auto-16", "auto-256", "auto-24bit"
- Använd den givna mängden färger, beroende på $TERM och vad konsolen är ansluten till.
$SYSTEMD_URLIFY
- Värdet måste vara booleskt. Styr om klickbara länkar ska genereras i utdata för terminalemulatorer som stöder detta. Detta kan anges för att åsidosätta beslutet som systemd fattar baserat på $TERM och andra villkor.
SE ÄVEN
systemd(1), systemd-machined.service(8), systemd-nspawn(1), systemd.special(7), importctl(1), tar(1), xz(1), gzip(1), bzip2(1), zstd(1)
ANMÄRKNINGAR
1. Det rekommenderas för andra verktyg att sätta och kontrollera $SUDO_UID efter behov, och behandla det som ett gemensamt gränssnitt.
KOLOFON
Denna sida är en del av projektet systemd, systemd system- och tjänstehanterare.
Information om projektet finns på:
http://www.freedesktop.org/wiki/Software/systemd
Om du har en felrapport för denna manualsida, se:
http://www.freedesktop.org/wiki/Software/systemd/#bugreports
Denna sida hämtades från projektets uppströms Git-förråd:
https://github.com/systemd/systemd.git den 24 maj 2026.
Vid den tidpunkten var datumet för den senaste commit som hittades i förrådet 24 maj 2026.
Om du upptäcker renderingsproblem i denna HTML-version av sidan, eller om du anser att det finns en bättre eller mer aktuell källa för sidan, eller om du har rättelser eller förbättringar av informationen i denna KOLOFON, som inte är en del av den ursprungliga manualsidan, skicka e-post till:
man-pages@man7.org
systemd 261~rc1 MACHINECTL(1)
Sidslut
Orginalhemsidan på Engelska https://man7.org/linux/man-pages/man1/machinectl.1.html
Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på på https://www.linux.se/kontaka-linux-se/
Tack till Datorservice som har sponsrat Linux.se med webbhotell.