阿里員工的Java問題排查工具單

作者:紅魔七號
鏈接:https://yq.aliyun.com/articles/69520?utm_content=m_10360

Linux命令類

tail

最常用的tail -f

tail -300f shopbase.log #倒數(shù)300行并進入實時監(jiān)聽文件寫入模式

grep

grep forest f.txt     #文件查找
grep forest f.txt cpf.txt #多文件查找
grep 'log' /home/admin -r -n #目錄下查找所有符合關(guān)鍵字的文件
cat f.txt | grep -i shopbase    
grep 'shopbase' /home/admin -r -n --include *.{vm,java} #指定文件后綴
grep 'shopbase' /home/admin -r -n --exclude *.{vm,java} #反匹配
seq 10 | grep 5 -A 3    #上匹配
seq 10 | grep 5 -B 3    #下匹配
seq 10 | grep 5 -C 3    #上下匹配荧飞,平時用這個就妥了
cat f.txt | grep -c 'SHOPBASE'

awk

1.基礎(chǔ)命令

awk '{print $4,$6}' f.txt
awk '{print NR,$0}' f.txt cpf.txt    
awk '{print FNR,$0}' f.txt cpf.txt
awk '{print FNR,FILENAME,$0}' f.txt cpf.txt
awk '{print FILENAME,"NR="NR,"FNR="FNR,"$"NF"="$NF}' f.txt cpf.txt
echo 1:2:3:4 | awk -F: '{print $1,$2,$3,$4}'

2. 匹配

awk '/ldb/ {print}' f.txt   #匹配ldb
awk '!/ldb/ {print}' f.txt  #不匹配ldb
awk '/ldb/ && /LISTEN/ {print}' f.txt   #匹配ldb和LISTEN
awk '$5 ~ /ldb/ {print}' f.txt #第五列匹配ldb

3. 內(nèi)建變量

NR:NR表示從awk開始執(zhí)行后吻商,按照記錄分隔符讀取的數(shù)據(jù)次數(shù),默認(rèn)的記錄分隔符為換行符身坐,因此默認(rèn)的就是讀取的數(shù)據(jù)行數(shù)喇勋,NR可以理解為Number of Record的縮寫。

FNR:在awk處理多個輸入文件的時候桨武,在處理完第一個文件后于个,NR并不會從1開始漓滔,而是繼續(xù)累加编饺,因此就出現(xiàn)了FNR,每當(dāng)處理一個新文件的時候响驴,F(xiàn)NR就從1開始計數(shù)反肋,F(xiàn)NR可以理解為File Number of Record。

NF: NF表示目前的記錄被分割的字段的數(shù)目踏施,NF可以理解為Number of Field石蔗。

find

sudo -u admin find /home/admin /tmp /usr -name \*.log(多個目錄去找)
find . -iname \*.txt(大小寫都匹配)
find . -type d(當(dāng)前目錄下的所有子目錄)
find /usr -type l(當(dāng)前目錄下所有的符號鏈接)
find /usr -type l -name "z*" -ls(符號鏈接的詳細(xì)信息 eg:inode,目錄)
find /home/admin -size +250000k(超過250000k的文件,當(dāng)然+改成-就是小于了)
find /home/admin f -perm 777 -exec ls -l {} \; (按照權(quán)限查詢文件)
find /home/admin -atime -1  1天內(nèi)訪問過的文件
find /home/admin -ctime -1  1天內(nèi)狀態(tài)改變過的文件    
find /home/admin -mtime -1  1天內(nèi)修改過的文件
find /home/admin -amin -1  1分鐘內(nèi)訪問過的文件
find /home/admin -cmin -1  1分鐘內(nèi)狀態(tài)改變過的文件    
find /home/admin -mmin -1  1分鐘內(nèi)修改過的文件

pgm

批量查詢vm-shopbase滿足條件的日志

pgm -A -f vm-shopbase 'cat /home/admin/shopbase/logs/shopbase.log.2017-01-17|grep 2069861630'

tsar

tsar是咱公司自己的采集工具畅形。很好用, 將歷史收集到的數(shù)據(jù)持久化在磁盤上养距,所以我們快速來查詢歷史的系統(tǒng)數(shù)據(jù)。當(dāng)然實時的應(yīng)用情況也是可以查詢的啦日熬。大部分機器上都有安裝棍厌。
tsar ##可以查看最近一天的各項指標(biāo)

tsar

tsar --live ##可以查看實時指標(biāo),默認(rèn)五秒一刷

tsar --live

tsar -d 20161218 ##指定查看某天的數(shù)據(jù)竖席,貌似最多只能看四個月的數(shù)據(jù)

image.png

當(dāng)然這個也可以和-d參數(shù)配合來查詢某天的單個指標(biāo)的情況

tsar --mem
tsar --load
tsar --cpu
screenshot.png
screenshot.png
screenshot.png

top

top除了看一些基本信息之外耘纱,剩下的就是配合來查詢vm的各種問題了

ps -ef | grep java
top -H -p pid

獲得線程10進制轉(zhuǎn)16進制后jstack去抓看這個線程到底在干啥

其他

查看當(dāng)前連接,注意close_wait偏高的情況
netstat -nat|awk '{print $6}'|sort|uniq -c|sort -rn
比如如下:

screenshot.png

screenshot.png

排查利器

btrace

首當(dāng)其沖的要說的是btrace毕荐。真是生產(chǎn)環(huán)境&預(yù)發(fā)的排查問題大殺器。 簡介什么的就不說了员寇。直接上代碼干

查看當(dāng)前誰調(diào)用了ArrayList的add方法扳缕,同時只打印當(dāng)前ArrayList的size大于500的線程調(diào)用棧

@OnMethod(clazz = "java.util.ArrayList", method="add", location = @Location(value = Kind.CALL, clazz = "/./", method = "/./"))
public static void m(@ProbeClassName String probeClass, @ProbeMethodName String probeMethod, @TargetInstance Object instance, @TargetMethodOrField String method) {
  if (getInt(field("java.util.ArrayList", "size"), instance) > 479) {
    println("check who ArrayList.add method:" + probeClass + "#" + probeMethod  + ", method:" + method + ", size:" + getInt(field("java.util.ArrayList", "size"), instance));
    jstack();
    println();
    println("===========================");
    println();
 }
}

監(jiān)控當(dāng)前服務(wù)方法被調(diào)用時返回的值以及請求的參數(shù)

@OnMethod(clazz = "com.taobao.sellerhome.transfer.biz.impl.C2CApplyerServiceImpl", method="nav", location = @Location(value = Kind.RETURN))
public static void mt(long userId, int current, int relation, String check, String redirectUrl, @Return AnyType result) {

    println("parameter# userId:" + userId + ", current:" + current + ", relation:" + relation + ", check:" + check + ", redirectUrl:" + redirectUrl + ", result:" + result);
}

其他功能集團的一些工具或多或少都有,就不說了。感興趣的請移步载佳。
https://github.com/btraceio/btrace

注意:
經(jīng)過觀察姑躲,1.3.9的release輸出不穩(wěn)定阐枣,要多觸發(fā)幾次才能看到正確的結(jié)果
正則表達式匹配trace類時范圍一定要控制额划,否則極有可能出現(xiàn)跑滿CPU導(dǎo)致應(yīng)用卡死的情況
由于是字節(jié)碼注入的原理品抽,想要應(yīng)用恢復(fù)到正常情況盆昙,需要重啟應(yīng)用澎嚣。

Greys

Greys是@杜琨的大作吧。說幾個挺棒的功能(部分功能和btrace重合):

sc -df xxx: 輸出當(dāng)前類的詳情,包括源碼位置和classloader結(jié)構(gòu)

trace class method: 相當(dāng)喜歡這個功能! 很早前可以早JProfiler看到這個功能瘟芝。打印出當(dāng)前方法調(diào)用的耗時情況易桃,細(xì)分到每個方法。對排查方法性能時很有幫助锌俱,比如我之前這篇就是使用了trace命令來的:http://www.atatech.org/articles/52947晤郑。

其他功能部分和btrace重合,可以選用贸宏,感興趣的請移步造寝。
http://www.atatech.org/articles/26247

另外相關(guān)聯(lián)的是arthas,他是基于Greys的吭练,感興趣的再移步http://mw.alibaba-inc.com/products/arthas/docs/middleware-container/arthas.wiki/home.html?spm=a1z9z.8109794.header.32.1lsoMc

javOSize

就說一個功能
classes:通過修改了字節(jié)碼匹舞,改變了類的內(nèi)容,即時生效线脚。 所以可以做到快速的在某個地方打個日志看看輸出赐稽,缺點是對代碼的侵入性太大。但是如果自己知道自己在干嘛浑侥,的確是不錯的玩意兒姊舵。

其他功能Greys和btrace都能很輕易做的到,不說了寓落。

可以看看我之前寫的一篇javOSize的簡介http://www.atatech.org/articles/38546
官網(wǎng)請移步http://www.javosize.com/

JProfiler

之前判斷許多問題要通過JProfiler括丁,但是現(xiàn)在Greys和btrace基本都能搞定了。再加上出問題的基本上都是生產(chǎn)環(huán)境(網(wǎng)絡(luò)隔離)伶选,所以基本不怎么使用了荒揣,但是還是要標(biāo)記一下入宦。
官網(wǎng)請移步https://www.ej-technologies.com/products/jprofiler/overview.html

大殺器

eclipseMAT

可作為eclipse的插件赖歌,也可作為單獨的程序打開割坠。
詳情請移步http://www.eclipse.org/mat/

zprofiler

集團內(nèi)的開發(fā)應(yīng)該是無人不知無人不曉了。簡而言之一句話:有了zprofiler還要mat干嘛
詳情請移步zprofiler.alibaba-inc.com

java三板斧陨簇,噢不對吐绵,是七把

1. jps

我只用一條命令:sudo -u admin /opt/taobao/java/bin/jps -mlvV

image.png

2. jstack

普通用法:sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jstack 2815

image.png

3. native+java棧

sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jstack -m 2815

image.png

4. jinfo(可看系統(tǒng)啟動的參數(shù))

可看系統(tǒng)啟動的參數(shù),如下sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jinfo -flags 2815

5. jmap

兩個用途

1.查看堆的情況

sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jmap -heap 2815

image.png

2.dump

sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jmap -dump:live,format=b,file=/tmp/heap2.bin 2815
或者
sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jmap -dump:format=b,file=/tmp/heap3.bin 2815

3.看看堆都被誰占了? 再配合zprofiler和btrace,排查問題簡直是如虎添翼

sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jmap -histo 2815 | head -10

image.png

6. jstat

jstat參數(shù)眾多己单,但是使用一個就夠了
sudo -u admin /opt/taobao/install/ajdk-8_1_1_fp1-b52/bin/jstat -gcutil 2815 1000

image.png

7. jdb

時至今日唉窃,jdb也是經(jīng)常使用的。
jdb可以用來預(yù)發(fā)debug,假設(shè)你預(yù)發(fā)的java_home是/opt/taobao/java/纹笼,遠(yuǎn)程調(diào)試端口是8000.那么
sudo -u admin /opt/taobao/java/bin/jdb -attach 8000.

screenshot.png

出現(xiàn)以上代表jdb啟動成功纹份。后續(xù)可以進行設(shè)置斷點進行調(diào)試。
具體參數(shù)可見oracle官方說明http://docs.oracle.com/javase/7/docs/technotes/tools/windows/jdb.html

8. CHLSDB

CHLSDB感覺很多情況下可以看到更好玩的東西廷痘,不詳細(xì)敘述了蔓涧。 查詢資料聽說jstack和jmap等工具就是基于它的。

sudo -u admin /opt/taobao/java/bin/java -classpath /opt/taobao/java/lib/sa-jdi.jar sun.jvm.hotspot.CLHSDB

更詳細(xì)的可見R大此貼
http://rednaxelafx.iteye.com/blog/1847971

其他

plugin of intellij idea

1. key promoter

快捷鍵一次你記不住牍疏,多來幾次你總能記住了吧?

screenshot.png

2. maven helper

分析maven依賴的好幫手拨齐。

VM options

1. 你的類到底是從哪個文件加載進來的鳞陨?

### -XX:+TraceClassLoading
結(jié)果形如[Loaded java.lang.invoke.MethodHandleImpl$Lazy from D:\programme\jdk\jdk8U74\jre\lib\rt.jar]

2. 應(yīng)用掛了輸出dump文件

-XX:+HeapDumpOnOutOfMemoryError -XX:HeapDumpPath=/home/admin/logs/java.hprof
集團的vm參數(shù)里邊基本都有這個選項

-verbose

vm啟動腳本加入。在tomcat啟動腳本中可見加載類的詳細(xì)信息

greys:sc

greys的sc命令也能清晰的看到當(dāng)前類是從哪里加載過來的

tomcat-classloader-locate

通過以下url可以獲知當(dāng)前類是從哪里加載的
curl http://localhost:8006/classloader/locate?class=org.apache.xerces.xs.XSObject

gpref

http://www.atatech.org/articles/33317

dmesg

如果發(fā)現(xiàn)自己的java進程悄無聲息的消失了瞻惋,幾乎沒有留下任何線索厦滤,那么dmesg一發(fā),很有可能有你想要的歼狼。

sudo dmesg|grep -i kill|less

去找關(guān)鍵字oom_killer掏导。找到的結(jié)果類似如下:

[6710782.021013] java invoked oom-killer: gfp_mask=0xd0, order=0, oom_adj=0, oom_scoe_adj=0
[6710782.070639] [<ffffffff81118898>] ? oom_kill_process+0x68/0x140 
[6710782.257588] Task in /LXC011175068174 killed as a result of limit of /LXC011175068174 
[6710784.698347] Memory cgroup out of memory: Kill process 215701 (java) score 854 or sacrifice child 
[6710784.707978] Killed process 215701, UID 679, (java) total-vm:11017300kB, anon-rss:7152432kB, file-rss:1232kB

以上表明,對應(yīng)的java進程被系統(tǒng)的OOM Killer給干掉了羽峰,得分為854.
解釋一下OOM killer(Out-Of-Memory killer)趟咆,該機制會監(jiān)控機器的內(nèi)存資源消耗。當(dāng)機器內(nèi)存耗盡前梅屉,該機制會掃描所有的進程(按照一定規(guī)則計算值纱,內(nèi)存占用,時間等)坯汤,挑選出得分最高的進程虐唠,然后殺死,從而保護機器惰聂。

dmesg日志時間轉(zhuǎn)換公式:
log實際時間=格林威治1970-01-01+(當(dāng)前時間秒數(shù)-系統(tǒng)啟動至今的秒數(shù)+dmesg打印的log時間)秒數(shù):

date -d "1970-01-01 UTC `echo "$(date +%s)-$(cat /proc/uptime|cut -f 1 -d' ')+12288812.926194"|bc ` seconds"

剩下的疆偿,就是看看為什么內(nèi)存這么大,觸發(fā)了OOM-Killer了搓幌。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末杆故,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子溉愁,更是在濱河造成了極大的恐慌反番,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,718評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異罢缸,居然都是意外死亡篙贸,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評論 3 385
  • 文/潘曉璐 我一進店門枫疆,熙熙樓的掌柜王于貴愁眉苦臉地迎上來爵川,“玉大人,你說我怎么就攤上這事息楔∏薰保” “怎么了?”我有些...
    開封第一講書人閱讀 158,207評論 0 348
  • 文/不壞的土叔 我叫張陵值依,是天一觀的道長圃泡。 經(jīng)常有香客問我,道長愿险,這世上最難降的妖魔是什么颇蜡? 我笑而不...
    開封第一講書人閱讀 56,755評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮辆亏,結(jié)果婚禮上风秤,老公的妹妹穿的比我還像新娘。我一直安慰自己扮叨,他們只是感情好缤弦,可當(dāng)我...
    茶點故事閱讀 65,862評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著彻磁,像睡著了一般碍沐。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上衷蜓,一...
    開封第一講書人閱讀 50,050評論 1 291
  • 那天抢韭,我揣著相機與錄音,去河邊找鬼恍箭。 笑死刻恭,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的扯夭。 我是一名探鬼主播鳍贾,決...
    沈念sama閱讀 39,136評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼交洗!你這毒婦竟也來了骑科?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,882評論 0 268
  • 序言:老撾萬榮一對情侶失蹤构拳,失蹤者是張志新(化名)和其女友劉穎咆爽,沒想到半個月后梁棠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,330評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡斗埂,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,651評論 2 327
  • 正文 我和宋清朗相戀三年符糊,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片呛凶。...
    茶點故事閱讀 38,789評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡男娄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出漾稀,到底是詐尸還是另有隱情模闲,我是刑警寧澤,帶...
    沈念sama閱讀 34,477評論 4 333
  • 正文 年R本政府宣布崭捍,位于F島的核電站尸折,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏殷蛇。R本人自食惡果不足惜实夹,卻給世界環(huán)境...
    茶點故事閱讀 40,135評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望晾咪。 院中可真熱鬧收擦,春花似錦贮配、人聲如沸谍倦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽昼蛀。三九已至,卻和暖如春圆存,著一層夾襖步出監(jiān)牢的瞬間叼旋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評論 1 267
  • 我被黑心中介騙來泰國打工沦辙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留夫植,地道東北人。 一個月前我還...
    沈念sama閱讀 46,598評論 2 362
  • 正文 我出身青樓油讯,卻偏偏與公主長得像详民,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子陌兑,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,697評論 2 351

推薦閱讀更多精彩內(nèi)容