systemd-cgls 用于查看指定 cgroup 分支下进程树分布,不直接标识僵尸(Z)或孤儿进程;需结合 ps 或 systemctl status 进一步甄别,且在 cgroups v2 中不再支持 -u 选项,应改用路径或 --machine 参数。

用 systemd-cgls 查看特定 cgroup 分支下的进程分布,本质是观察该控制组内当前活跃的 task(线程/进程)及其状态,但要注意:systemd-cgls 本身不直接标出僵尸(Z)或孤儿(orphaned)进程——它只按 cgroup 层级展示进程树结构,而僵尸、孤儿需结合 ps 或 systemctl status 进一步甄别。
确认目标 cgroup 路径再执行 systemd-cgls
systemd-cgls 默认从根 cgroup 开始;要查特定业务分支,先明确其路径,常见位置包括:
-
/sys/fs/cgroup/system.slice/:普通 service 单元(如
nginx.service对应nginx.service目录) -
/sys/fs/cgroup/user.slice/:用户会话级 cgroup(如
user-1000.slice) -
/sys/fs/cgroup/myapp.slice/:手动创建或通过
systemd-run --scope启动的自定义 slice
执行命令示例:
systemd-cgls -u nginx.service
或指定完整路径:
systemd-cgls /sys/fs/cgroup/system.slice/nginx.service
识别存活进程与物理归属(PID + 所在 cgroup)
输出中每行是一个进程,格式为:PID TTY … CMD,其中 PID 是真实进程号,CMD 是启动命令。关键点:
- 同一 cgroup 下所有子进程(含子线程)都会被递归列出,体现“物理分布”——即哪些 PID 实际运行在该 cgroup 内
- 若某进程已 fork 出子进程但未 wait,子进程退出后变成僵尸,它仍保留在原 cgroup 中(因为 cgroup 归属由创建时决定,不随父进程退出而迁移)
- systemd-cgls 不过滤状态,所以 R/S/D/T/Z 进程都会出现,但 Z 状态需肉眼识别 CMD 列旁的
[defunct]或配合 ps 验证
定位僵尸进程(Z)和孤儿进程(PPID=1 且非 init/systemd)
systemd-cgls 不显示 PPID 或状态码,必须补查:
- 查僵尸:ps -eo pid,ppid,stat,comm,cgroup | grep 'Z' | grep 'your-cgroup-name'
- 查孤儿(PPID=1 但不是 systemd/init):ps -eo pid,ppid,comm | awk '$2==1 && $3!="systemd" && $3!="init" {print}'
- 交叉验证:把上述结果中的 PID 带入 systemd-cgls --no-pager -l,确认它们是否落在目标 cgroup 分支下
注意 cgroups v2 下的限制与替代思路
在启用 cgroups v2 的系统中(默认 Ubuntu 22.04+/RHEL 9+),systemd-cgls 行为略有不同:
- 不再支持传统
-u按 unit 名过滤,改用--machine或直接路径(如systemd-cgls /sys/fs/cgroup/myapp.slice) - 僵尸进程仍属于其原始 cgroup,但若父进程已退出且被 init 收养,该僵尸的 cgroup 归属不变,不会自动迁移到 init.slice
- 更推荐搭配 cat /sys/fs/cgroup/your-slice/cgroup.procs 获取当前所有 PID,再批量查状态


















