Data Domain: Bezpečnostní kontrola klienta snižuje výkon systému

Summary: Skripty a aplikace pro bezpečnostní kontrolu mohou mít zásadní vliv na výkon systému Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Nejviditelnějším příznakem je často snížení výkonu zálohování a obnovení.
Tyto operace mohou někdy trvat mnohonásobně déle než obvykle, alespoň pro část úlohy. Další potenciální příznaky jsou uvedeny níže.
 

Nadměrné readdir Activity

Bezpečnostní nástroje, které opakovaně vypisují nebo prohledávají adresáře, spouštějí velké množství readdir Operace. To způsobuje kolize ve vrstvách správce souborů a správce adresářů.

Mezi indikátory patří:

  • Prudký nárůst denních readdir (například od ~1 milionu za den do desítek nebo stovek milionů).
  • Zvýšené readdir Aktivita vlákna (jako v, nfsproc3_readdir_3_svc).
  • Zvýšená latence při operacích systému souborů.
    • Příklad: Prudký nárůst readdir Operace. A readdir operace je výsledkem požadavku klienta na čtení adresáře. Dva příklady jsou klient, který spustí 'ls' (vypsat obsah adresáře) nebo 'find' (hledání souborů v hierarchii adresářů). Mnoho readdir Vlákna způsobují kolize ve vrstvách Správce souborů a Správce adresářů.
      • Aktivní readdir počet lze nalézt v seznamu vláken souborového systému (hledejte "nfsproc3_readdir_3_svc") nebo prostudováním deníku readdir Počet nalezen v automatické podpoře. V následujícím okně readdir statistiky, celkový počet operací se zvýšil zhruba z 1 milionu readdir operací denně až 70 milionů denně.
        FM API histograms:
        op type                        mean      std-dev       <1ms      <10ms     <100ms        <1s       <10s      <100s      >100s      total        max        min
        
        autosupport.6:
        readdir                     3.415ms     18.469ms   12580518   31919253    1638591     135685       3749          1          0   46277797  10306.395      0.014
        autosupport.5:
        readdir                     3.459ms     18.829ms   12763092   32553822    1696951     141236       4027          1          0   47159129  10306.395      0.014
        autosupport.4:
        readdir                     3.434ms     18.627ms   13082191   33663810    1723265     143462       4051          1          0   48616780  10306.395      0.014
        autosupport.3:
        readdir                    15.599ms     33.340ms   13312985   36148759   14982367    1910057       4179          1          0   66358348  10306.395      0.014
        autosupport.2:
        readdir                    24.991ms     35.316ms   13609833   46780191   57380779    4995642       4588          1          0  122771034  10306.395      0.014
        autosupport.1:
        readdir                    27.739ms     37.025ms   13876217   69875224  107391735    9361188       5661          1          0  200510026  10306.395      0.014
        autosupport:
        readdir                    30.935ms     43.488ms   14379002   92945802  158095969   16689520      16549          1          0  282126843  10306.395      0.014

Nadměrné streamování čtení

Kontroly zabezpečení mohou vytvořit tisíce datových proudů čtení, které výrazně překračují podporované provozní limity.

Příklad (system show performance customer-view streams):

    • Počty datových proudů čtení, které výrazně překračují podporované limity. V níže uvedeném 'system show performance customer-view streams' výstupu, čtecí toky jsou někdy přes 4 000.
      --------------------------------------------------------------------------
      Time Stamp         |Streams                                              |
                         |   read     write    read+  write+  repl-in  repl-out|
      Date       Time    | seq/rand  seq/rand                                  |
      YYYY-MM-DD HH:MM:SS|    #         #          #       #        #         #|
      --------------------------------------------------------------------------
      2022-02-06 02:29:00 2144/0     261/2         0       0        0         0
      2022-02-06 02:39:00 3521/0     229/2         0       0        0         0
      2022-02-06 02:49:00 3840/0     266/2         0       0        0         0
      2022-02-06 02:59:00 2935/0     271/2         0       0        0         0
      2022-02-06 03:09:00 3091/0     258/2         0       0        0         0
      2022-02-06 03:19:00 1492/0     294/2         0       0        0         0
      2022-02-06 03:29:00 3380/0     274/2         0       0        0         0
      2022-02-06 03:39:00 4449/0     252/1         0       0        0         0
      2022-02-06 03:49:00 4454/0     247/1         0       0        0         0
      2022-02-06 03:59:00 1480/0     236/2         0       0        0         0

Dlouhotrvající RPC a vypršení časových limitů systému souborů

Intenzivní skenování může generovat trvalé zatížení, což má za následek pomalé nebo zastavené operace RPC a obecná zpoždění systému souborů.

    Cause

    Nástroje pro bezpečnostní skenování, antivirová řešení a podobné aplikace se často pokoušejí rekurzivně vypsat, zkontrolovat nebo prohledat všechny soubory v systému.
    Pokud se tyto nástroje zaměřují na systém Data Domain, zavádějí trvalé procházení adresářů a čtení, které přetěžují systém souborů a způsobují výrazné snížení výkonu.

    Resolution

    Vyloučení všech systémů Data Domain z bezpečnostních kontrol, antivirových kontrol a skriptů pro automatickou kontrolu souborů.

    K systému souborů Data Domain by měly přistupovat nebo jej zatěžovat pouze kvalifikované a podporované aplikace.

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000196875
    Article Type: Solution
    Last Modified: 17 Mar 2026
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.