核心是创建符合规范的.service单元文件并交由systemd管理。需在/etc/systemd/system/下定义[unit](描述与依赖)、[service](user、workingdirectory、绝对路径execstart、restart策略、环境变量及资源限制)、[install](wantedby),再daemon-reload、start、enable,并用status和journalctl验证。

Linux中为Node.js应用编写systemd守护服务,核心是创建一个符合规范的.service单元文件,并交由systemd统一管理生命周期。它比手动用nohup或screen更可靠,支持开机自启、崩溃自动重启、资源限制和标准日志集成。
创建标准.service单元文件
在/etc/systemd/system/下新建服务文件,例如my-node-app.service:
- 使用
sudo nano /etc/systemd/system/my-node-app.service编辑 -
[Unit]段写明服务描述和依赖关系,如After=network.target确保网络就绪后再启动 -
[Service]段关键项包括:
–User和Group指定非root用户运行(推荐,如User=nodeuser)
–WorkingDirectory设为项目根目录(如/var/www/myapp)
–ExecStart必须用绝对路径调用node,例如/usr/bin/node src/server.js
–Restart=always启用无条件重启,配合RestartSec=10设置失败后等待时间
–Environment=NODE_ENV=production传递环境变量 -
[Install]段写WantedBy=multi-user.target,表示服务属于多用户运行级别
配置安全与资源控制
避免进程失控或影响系统稳定性,建议在[Service]中加入基础限制:
诊断并恢复通过 SSH 隧道连接的 OpenClaw 节点。用于解决配对必需错误、隧道冲突、远程端点错误以及 SSH 目标配置错误等问题。
-
MemoryLimit=1G防止内存泄漏拖垮服务器(根据实际机型调整,如t3.medium可设1G) -
CPUQuota=150%限制CPU使用率上限(即最多占用1.5个核) -
StandardOutput=syslog和StandardError=syslog将日志接入系统日志体系,便于用journalctl统一查看 - 可选添加
SyslogIdentifier=node-myapp让日志条目更易识别
启用并验证服务
完成配置后需三步激活:
- 执行
sudo systemctl daemon-reload让systemd重新读取服务定义 - 运行
sudo systemctl start my-node-app立即启动服务 - 执行
sudo systemctl enable my-node-app设置开机自启 - 检查状态:
sudo systemctl status my-node-app确认显示active (running) - 实时查日志:
sudo journalctl -u my-node-app -f跟踪输出
常见问题处理
服务启动失败时,优先排查以下几点:
- 路径错误:确保
ExecStart中的node路径正确(用which node确认),脚本路径也必须是绝对路径 - 权限问题:运行用户需对项目目录有读取和执行权限,尤其
node_modules和package.json - 端口冲突:若应用监听固定端口(如3000),确认未被其他进程占用;必要时加
CapabilityBoundingSet=CAP_NET_BIND_SERVICE支持绑定特权端口 - 环境缺失:某些依赖(如Python、build工具)可能不在systemd干净环境中,可通过
EnvironmentPath=/etc/environment引入或显式声明PATH










