Avamar: Langsames VM-Backup aufgrund von VMware vShield Endpoint/Trend Micro Umfassende Sicherheitskonflikte
Summary: Avamar-Backups virtueller Maschinen (VMs) werden als PARTIAL abgeschlossen und verpassen das Zeitfenster, da VMware vShield Endpoint und Trend Micro Deep Security Dateien scannen, was zu I/O-Konflikten führt, die Backups verlangsamen. ...
Symptoms
- Gastbasierte VM-Backups werden deutlich langsamer ausgeführt als erwartet.
- Das Backup wird nicht innerhalb des zugewiesenen Zeitfensters abgeschlossen und endet als PARTIAL:
2014-11-28 03:00:10 avtar Info <5157>: PARTIAL Backup #494 timestamp 2014-11-28 03:00:10, 2,839,250 files, 224,573 folders, 2,589 GB (123 files, 1.724 MB, 0.00% new)
---8<--- SNIP--- 8<---
2014-11-28 03:00:13 avtar Info <5314>: Command failed (2 warnings, exit code 10019: externally cancelled by Administrator)
-
avtarZusammenfassung und Statistiken zeigen Folgendes an:- Moderate Anzahl von Dateien und Ordnern
- Mittlere Datasetgröße
- Niedrige Änderungsrate
- Geringe bis mittlere CPU-Auslastung
- Die beobachtete Performance ist niedriger als die typischen etwa 1 Million Dateien pro Stunde, die mit rotierenden Festplatten-Workloads erreichbar sind.
- Das Datenvolumen besteht größtenteils aus statischen
.jpgund.tiffDateien (geringe Änderung).
Cause
VMware vShield und Trend Micro Deep Security for ESXi wurden aktiviert.
Diese Services fangen Dateivorgänge für das Scannen ab, wodurch zusätzliche I/O-Konflikte während des Backups entstehen. Diese Konflikte verzögern die Avamar-Verarbeitung, erhöhen die Gesamtlaufzeit und führen dazu, dass Backups das verfügbare Fenster überschreiten.
Resolution
Die Deaktivierung von VMware vShield und Trend Micro Deep Security verbesserte die Performance und reduzierte die Backuplaufzeit auf unter fünf Stunden.
Wenn eine Deaktivierung nicht möglich ist, konfigurieren Sie Trend Micro Deep Security, um Avamar-Prozesse vom Echtzeit-Scan auszuschließen.
Trend Micro – Ausschlussschritte für tiefe Sicherheit
Navigieren Sie zu: Konsole → Computer → Antischadsoftware → Allgemein → Echtzeitscan → Malware Scankonfiguration → Bearbeiten
Gehen Sie dann wie folgt vor:
- Wählen Sie die zweite Registerkarte → Ausschlüssen aus.
- Prozess-Image-Dateiliste öffnen
- Fügen Sie die folgenden Avamar-Prozesse hinzu:
-
avtar.exeavagent.exeavvsc.exeavscc.exe- Alle Plug-ins, die
avtar.exe
Weitere Informationen zu Ausschlüssen von Deep Security finden Sie in der Trend Micro Dokumentation:
Der Unterschied zwischen Dateiliste und Prozess-Image-Dateiliste in Deep Security (externer Link)
Hinweise:
- Es wird empfohlen, sich an den Anbieter zu wenden, um Weisungen zu erhalten, wie Deep Security (DSA) daran gehindert werden kann, Prozesse zu scannen, damit Avamar ausgeschlossen werden können.
- Stellen Sie sicher, dass Ausschlüsse konsistent auf alle geschützten ESXi-Hosts und VM-Gast-Agents angewendet werden.
- Wenn die Backupperformance nach Ausschlüssen langsam bleibt, erfassen Sie die aktualisierten
avtarProtokolle und bestätigen, dass keine zusätzlichen Sicherheitstools Festplatten- oder Dateisystemvorgänge abfangen.