Data Domain: Bezpečnostní kontrola klienta snižuje výkon systému
Summary: Skripty a aplikace pro bezpečnostní kontrolu mohou mít zásadní vliv na výkon systému Data Domain.
Symptoms
Tyto operace mohou někdy trvat mnohonásobně déle než obvykle, alespoň pro část úlohy. Další potenciální příznaky jsou uvedeny níže.
Nadměrné readdir Activity
Bezpečnostní nástroje, které opakovaně vypisují nebo prohledávají adresáře, spouštějí velké množství readdir Operace. To způsobuje kolize ve vrstvách správce souborů a správce adresářů.
Mezi indikátory patří:
- Prudký nárůst denních
readdir(například od ~1 milionu za den do desítek nebo stovek milionů). - Zvýšené
readdirAktivita vlákna (jako v,nfsproc3_readdir_3_svc). - Zvýšená latence při operacích systému souborů.
- Příklad: Prudký nárůst
readdirOperace. Areaddiroperace je výsledkem požadavku klienta na čtení adresáře. Dva příklady jsou klient, který spustí 'ls' (vypsat obsah adresáře) nebo 'find' (hledání souborů v hierarchii adresářů). MnohoreaddirVlákna způsobují kolize ve vrstvách Správce souborů a Správce adresářů.- Aktivní
readdirpočet lze nalézt v seznamu vláken souborového systému (hledejte "nfsproc3_readdir_3_svc") nebo prostudováním deníkureaddirPočet nalezen v automatické podpoře. V následujícím okněreaddirstatistiky, celkový počet operací se zvýšil zhruba z 1 milionureaddiroperací denně až 70 milionů denně.FM API histograms: op type mean std-dev <1ms <10ms <100ms <1s <10s <100s >100s total max min autosupport.6: readdir 3.415ms 18.469ms 12580518 31919253 1638591 135685 3749 1 0 46277797 10306.395 0.014 autosupport.5: readdir 3.459ms 18.829ms 12763092 32553822 1696951 141236 4027 1 0 47159129 10306.395 0.014 autosupport.4: readdir 3.434ms 18.627ms 13082191 33663810 1723265 143462 4051 1 0 48616780 10306.395 0.014 autosupport.3: readdir 15.599ms 33.340ms 13312985 36148759 14982367 1910057 4179 1 0 66358348 10306.395 0.014 autosupport.2: readdir 24.991ms 35.316ms 13609833 46780191 57380779 4995642 4588 1 0 122771034 10306.395 0.014 autosupport.1: readdir 27.739ms 37.025ms 13876217 69875224 107391735 9361188 5661 1 0 200510026 10306.395 0.014 autosupport: readdir 30.935ms 43.488ms 14379002 92945802 158095969 16689520 16549 1 0 282126843 10306.395 0.014
- Aktivní
- Příklad: Prudký nárůst
Nadměrné streamování čtení
Kontroly zabezpečení mohou vytvořit tisíce datových proudů čtení, které výrazně překračují podporované provozní limity.
Příklad (system show performance customer-view streams):
-
- Počty datových proudů čtení, které výrazně překračují podporované limity. V níže uvedeném '
system show performance customer-view streams' výstupu, čtecí toky jsou někdy přes 4 000.-------------------------------------------------------------------------- Time Stamp |Streams | | read write read+ write+ repl-in repl-out| Date Time | seq/rand seq/rand | YYYY-MM-DD HH:MM:SS| # # # # # #| -------------------------------------------------------------------------- 2022-02-06 02:29:00 2144/0 261/2 0 0 0 0 2022-02-06 02:39:00 3521/0 229/2 0 0 0 0 2022-02-06 02:49:00 3840/0 266/2 0 0 0 0 2022-02-06 02:59:00 2935/0 271/2 0 0 0 0 2022-02-06 03:09:00 3091/0 258/2 0 0 0 0 2022-02-06 03:19:00 1492/0 294/2 0 0 0 0 2022-02-06 03:29:00 3380/0 274/2 0 0 0 0 2022-02-06 03:39:00 4449/0 252/1 0 0 0 0 2022-02-06 03:49:00 4454/0 247/1 0 0 0 0 2022-02-06 03:59:00 1480/0 236/2 0 0 0 0
- Počty datových proudů čtení, které výrazně překračují podporované limity. V níže uvedeném '
Dlouhotrvající RPC a vypršení časových limitů systému souborů
Intenzivní skenování může generovat trvalé zatížení, což má za následek pomalé nebo zastavené operace RPC a obecná zpoždění systému souborů.
Cause
Pokud se tyto nástroje zaměřují na systém Data Domain, zavádějí trvalé procházení adresářů a čtení, které přetěžují systém souborů a způsobují výrazné snížení výkonu.
Resolution
Vyloučení všech systémů Data Domain z bezpečnostních kontrol, antivirových kontrol a skriptů pro automatickou kontrolu souborů.
K systému souborů Data Domain by měly přistupovat nebo jej zatěžovat pouze kvalifikované a podporované aplikace.