Avamar: Langsames VM-Backup aufgrund von VMware vShield Endpoint/Trend Micro Umfassende Sicherheitskonflikte

Summary: Avamar-Backups virtueller Maschinen (VMs) werden als PARTIAL abgeschlossen und verpassen das Zeitfenster, da VMware vShield Endpoint und Trend Micro Deep Security Dateien scannen, was zu I/O-Konflikten führt, die Backups verlangsamen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Gastbasierte VM-Backups werden deutlich langsamer ausgeführt als erwartet.
  • Das Backup wird nicht innerhalb des zugewiesenen Zeitfensters abgeschlossen und endet als PARTIAL:
2014-11-28 03:00:10 avtar Info <5157>: PARTIAL Backup #494 timestamp 2014-11-28 03:00:10, 2,839,250 files, 224,573 folders, 2,589 GB (123 files, 1.724 MB, 0.00% new)
---8<--- SNIP--- 8<---
2014-11-28 03:00:13 avtar Info <5314>: Command failed (2 warnings, exit code 10019: externally cancelled by Administrator)
  • avtar Zusammenfassung und Statistiken zeigen Folgendes an:

    • Moderate Anzahl von Dateien und Ordnern
    • Mittlere Datasetgröße
    • Niedrige Änderungsrate
    • Geringe bis mittlere CPU-Auslastung
  • Die beobachtete Performance ist niedriger als die typischen etwa 1 Million Dateien pro Stunde, die mit rotierenden Festplatten-Workloads erreichbar sind.
  • Das Datenvolumen besteht größtenteils aus statischen .jpg und .tiff Dateien (geringe Änderung).

Cause

VMware vShield und Trend Micro Deep Security for ESXi wurden aktiviert.
Diese Services fangen Dateivorgänge für das Scannen ab, wodurch zusätzliche I/O-Konflikte während des Backups entstehen. Diese Konflikte verzögern die Avamar-Verarbeitung, erhöhen die Gesamtlaufzeit und führen dazu, dass Backups das verfügbare Fenster überschreiten.

Resolution

Die Deaktivierung von VMware vShield und Trend Micro Deep Security verbesserte die Performance und reduzierte die Backuplaufzeit auf unter fünf Stunden.

Wenn eine Deaktivierung nicht möglich ist, konfigurieren Sie Trend Micro Deep Security, um Avamar-Prozesse vom Echtzeit-Scan auszuschließen.

Trend Micro – Ausschlussschritte für tiefe Sicherheit

Navigieren Sie zu: Konsole → Computer → Antischadsoftware → Allgemein → Echtzeitscan → Malware Scankonfiguration → Bearbeiten

Gehen Sie dann wie folgt vor:

  1. Wählen Sie die zweite Registerkarte → Ausschlüssen aus.
  2. Prozess-Image-Dateiliste öffnen
  3. Fügen Sie die folgenden Avamar-Prozesse hinzu:
    • avtar.exe
    • avagent.exe
    • avvsc.exe
    • avscc.exe
    • Alle Plug-ins, die avtar.exe

Weitere Informationen zu Ausschlüssen von Deep Security finden Sie in der Trend Micro Dokumentation:
Der Unterschied zwischen Dateiliste und Prozess-Image-Dateiliste in Deep Security (externer Link)


Hinweise:

  • Es wird empfohlen, sich an den Anbieter zu wenden, um Weisungen zu erhalten, wie Deep Security (DSA) daran gehindert werden kann, Prozesse zu scannen, damit Avamar ausgeschlossen werden können.
  • Stellen Sie sicher, dass Ausschlüsse konsistent auf alle geschützten ESXi-Hosts und VM-Gast-Agents angewendet werden.
  • Wenn die Backupperformance nach Ausschlüssen langsam bleibt, erfassen Sie die aktualisierten avtar Protokolle und bestätigen, dass keine zusätzlichen Sicherheitstools Festplatten- oder Dateisystemvorgänge abfangen.

Affected Products

Avamar

Products

Avamar, Avamar Client
Article Properties
Article Number: 000046240
Article Type: Solution
Last Modified: 18 أغسطس 2026
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.