Data Domain: Problémy BoostFS se softwarem nebo aplikacemi bezpečnostního skeneru
Summary: Systém souborů Boost v klientovi pro systémy Linux a Windows se chová neočekávaně, když bezpečnostní kontrola nebo bezpečnostní aplikace skenují nebo přistupují k souborům uvnitř přípojného bodu systému souborů Boost. ...
Symptoms
Jednotka připojená k systému souborů boost nebo přípojný bod přestane reagovat.
Operace zálohování z aplikace mohou selhat s neúspěšným čtením a zápisem do souborů ve přípojném bodu. Příklad:
Apr 19 10:15:09.853 29214 2269886208 [E] [ddp log] [721E:7FC860125190] ddcl_ddcp_pwrite: Error in ddcl_ddcp_pwrite. [ERR=5002] Apr 19 10:15:13.990 29214 2269886208 [E] [ddp log] [721E:7FC860125190] ddcl_ddcp_pwrite: Error in ddcl_ddcp_pwrite. [ERR=5002]
Feb 24 19:52:46.803 423080 2833229568 [I] bfs_node_lookup: failed to obtain a connection; file=/image/azprd/20210224_test/data_D-AZPRD_I-1811368087_TS-CITBSP_FNO-1061_auvo0tkc err=2 Feb 24 19:52:46.803 423080 2833229568 [E] bfs_node_retry_conn: lookup failed path=/image/azprd/20210224_test/data_D-AZPRD_I-1811368087_TS-CITBSP_FNO-1061_auvo0tkc err=2 Feb 24 19:52:46.803 423080 2833229568 [E] bfs_open: lookup failed file=/image/azprd/20210224_test/data_D-AZPRD_I-1811368087_TS-CITBSP_FNO-1061_auvo0tkc err=2 Feb 24 19:52:46.803 423080 2833229568 [P] BFSPROC_EXIT_bfs_open: rc=-11
Snížení výkonu, zpomalí se operace čtení nebo zápisu (zálohování nebo obnovení).
Cause
The Security Scanner Software or Applications installed on the machine scans the Boostfs mount point as well along with other drives and folders
BoostFS does not recommend multiple applications including the Security Scanners to access BoostFS mount point simultaneously.
This may result in failure depending on the nature of the access since we have a single file context maintained in the BoostFS.
Also, anti-virus/security scanner software may prevent some file-system specific operations.
Třídění:
Zkontrolujte "app-info" ve zprávách protokolu systému souborů Boost. Ta bude vyplněna názvy antivirového softwaru nebo softwaru bezpečnostního skeneru. Zde "s1-agent" a "s1-fanotify" jsou názvy aplikací skeneru zabezpečení.
ddboostfs_0_0.log:265760:Apr 21 16:51:09.048 26822 1603430144 [D] bfs_get_app_info: app_info=s1-agent ddboostfs_0_0.log:266094:Apr 21 16:51:10.102 26822 1603430144 [D] set_conn_app_info: app_info=s1-agent Feb 24 19:52:46.803 423080 2394937088 [D] bfs_get_app_info: app_info=s1-fanotify
To znamená, že software skeneru přistupuje k přípojnému bodu systému souborů boost.
Zkontrolujte aplikaci v části Připojení DDBOOST, která je podrobně popsána v automatické podpoře systému Data Domain.
DDBOOST Connections Detailed with-fips-mode ----------------------------Active Clients: 5Clients: Client Idle CPUs Memory(MiB) Plugin Version OS Version Application Version Encrypted DSP Transport FIPS mode -------------------------------- ---- ---- ----------- --------------- -------------------------------------------------------- ------------------------------------------------ --------- --- --------- ----------- c3po01 YES 14 64,152 7.7.4.0-1017373 Linux 4.1.12-124.67.3.el7uek.x86_64 x86_64 BOOSTFS:7.7.4.0-1017610 FUSE:2.9.4 s1-agent NO YES IPv4 NO
Nakonec zkontrolujte nastavení aplikací skeneru, pokud obsahují přípojné body systému souborů Boost.
Resolution
Antivirové kontroly se doporučuje provádět mimo provozní okno systému souborů Boost.
Zkontrolujte, zda lze nastavení aplikace Skenování zabezpečení upravit tak, aby byly z kontroly a všech dalších operací, které nástroj provádí, vyloučeny přípojné body systému souborů Boost.
Additional Information
Tento článek se vztahuje na všechny verze systému souborů Boost bez ohledu na to, jaký software je v něm nainstalovaný.
Nahlášené problémy se týkají několika bezpečnostních skenerů, včetně Carbon-Black, McAfee, Fanotify, s1-agent, CrowdStrike a dalších.