Data Domain : Problèmes liés à BoostFS avec le logiciel ou les applications du scanner de sécurité
Summary: Le système de fichiers Boost sur les clients Linux et Windows se comporte de manière inattendue lorsque Security Scanner ou Security Applications analyse ou accède à des fichiers à l’intérieur d’un point de montage du système de fichiers Boost. ...
Symptoms
Le lecteur monté en système de fichiers Boost ou le point de montage ne répond plus.
Les opérations de sauvegarde à partir de l’application peuvent échouer avec des échecs de lectures et d’écritures sur les fichiers sur le point de montage. Exemple :
Apr 19 10:15:09.853 29214 2269886208 [E] [ddp log] [721E:7FC860125190] ddcl_ddcp_pwrite: Error in ddcl_ddcp_pwrite. [ERR=5002] Apr 19 10:15:13.990 29214 2269886208 [E] [ddp log] [721E:7FC860125190] ddcl_ddcp_pwrite: Error in ddcl_ddcp_pwrite. [ERR=5002]
Feb 24 19:52:46.803 423080 2833229568 [I] bfs_node_lookup: failed to obtain a connection; file=/image/azprd/20210224_test/data_D-AZPRD_I-1811368087_TS-CITBSP_FNO-1061_auvo0tkc err=2 Feb 24 19:52:46.803 423080 2833229568 [E] bfs_node_retry_conn: lookup failed path=/image/azprd/20210224_test/data_D-AZPRD_I-1811368087_TS-CITBSP_FNO-1061_auvo0tkc err=2 Feb 24 19:52:46.803 423080 2833229568 [E] bfs_open: lookup failed file=/image/azprd/20210224_test/data_D-AZPRD_I-1811368087_TS-CITBSP_FNO-1061_auvo0tkc err=2 Feb 24 19:52:46.803 423080 2833229568 [P] BFSPROC_EXIT_bfs_open: rc=-11
Dégradation des performances, les opérations de lecture ou d’écriture (sauvegarde ou restauration) ralentissent.
Cause
The Security Scanner Software or Applications installed on the machine scans the Boostfs mount point as well along with other drives and folders
BoostFS does not recommend multiple applications including the Security Scanners to access BoostFS mount point simultaneously.
This may result in failure depending on the nature of the access since we have a single file context maintained in the BoostFS.
Also, anti-virus/security scanner software may prevent some file-system specific operations.
Triage :
vérifier le "app-info" dans les messages de log du système de fichiers boost. Celui-ci est renseigné avec les noms des logiciels antivirus ou Security Scanner. ici "s1-agent" et "s1-fanotify" sont les noms de l’application du scanner de sécurité.
ddboostfs_0_0.log:265760:Apr 21 16:51:09.048 26822 1603430144 [D] bfs_get_app_info: app_info=s1-agent ddboostfs_0_0.log:266094:Apr 21 16:51:10.102 26822 1603430144 [D] set_conn_app_info: app_info=s1-agent Feb 24 19:52:46.803 423080 2394937088 [D] bfs_get_app_info: app_info=s1-fanotify
Cela signifie que le logiciel d’analyse accède au point de montage du système de fichiers boost.
Vérifiez l’application dans DDBOOST Connections Détails dans Data Domain autosupports.
DDBOOST Connections Detailed with-fips-mode ----------------------------Active Clients: 5Clients: Client Idle CPUs Memory(MiB) Plugin Version OS Version Application Version Encrypted DSP Transport FIPS mode -------------------------------- ---- ---- ----------- --------------- -------------------------------------------------------- ------------------------------------------------ --------- --- --------- ----------- c3po01 YES 14 64,152 7.7.4.0-1017373 Linux 4.1.12-124.67.3.el7uek.x86_64 x86_64 BOOSTFS:7.7.4.0-1017610 FUSE:2.9.4 s1-agent NO YES IPv4 NO
Enfin, vérifiez les paramètres des applications d’analyse si elles incluent les points de montage du système de fichiers Boost.
Resolution
Il est recommandé d’effectuer des analyses antivirus en dehors de la fenêtre Opérations du système de fichiers Boost.
Vérifiez si les paramètres de l’application Scanneur de sécurité peuvent être modifiés pour exclure les points de montage du système de fichiers Boost de l’analyse et de toute autre opération qu’il effectue.
Additional Information
Cet article s’applique à toutes les versions du système de fichiers Boost, quel que soit le logiciel Security Scanner qui y est installé.
Les problèmes signalés concernent plusieurs scanners de sécurité, notamment Carbon-Black, McAfee, Fanotify, s1-agent, CrowdStrike, etc.