Data Domain: El análisis de seguridad del cliente degrada el rendimiento del sistema
Summary: Las aplicaciones y los scripts de análisis de seguridad pueden tener un impacto importante en el rendimiento del sistema Data Domain.
Symptoms
En ocasiones, estas operaciones pueden tardar mucho más de lo habitual, al menos para una parte de la carga de trabajo. A continuación se enumeran otros posibles síntomas.
Excesivo readdir Actividad
Las herramientas de seguridad que enumeran o buscan directorios repetidamente activan grandes cantidades de readdir operaciones. Esto provoca contención en las capas del administrador de archivos y del administrador de directorios.
Los indicadores incluyen:
- Un fuerte aumento de la
readdir(por ejemplo, desde ~1 millón por día hasta decenas o cientos de millones). - Elevado
readdiractividad del subproceso (como en,nfsproc3_readdir_3_svc). - Mayor latencia en las operaciones del sistema de archivos.
- Ejemplo: Un fuerte aumento de la
readdiroperaciones. Aparece un banner dereaddirLa operación es el resultado de una solicitud de un cliente para leer un directorio. Dos ejemplos de esto son un cliente que ejecuta el comando 'ls' (list directory contents) o un comando 'find' (búsqueda de archivos en una jerarquía de directorios). MuchosreaddirLos subprocesos causan contención en las capas del administrador de archivos y del administrador de directorios.- El activo
readdircount se puede encontrar en una lista de subprocesos del sistema de archivos (busque "nfsproc3_readdir_3_svc") o revisando lareaddirconteo encontrado en un soporte automático. En lo que se indica a continuaciónreaddirestadísticas, el total de operaciones aumentó de aproximadamente 1 millónreaddiroperaciones por día a 70 millones por día.FM API histograms: op type mean std-dev <1ms <10ms <100ms <1s <10s <100s >100s total max min autosupport.6: readdir 3.415ms 18.469ms 12580518 31919253 1638591 135685 3749 1 0 46277797 10306.395 0.014 autosupport.5: readdir 3.459ms 18.829ms 12763092 32553822 1696951 141236 4027 1 0 47159129 10306.395 0.014 autosupport.4: readdir 3.434ms 18.627ms 13082191 33663810 1723265 143462 4051 1 0 48616780 10306.395 0.014 autosupport.3: readdir 15.599ms 33.340ms 13312985 36148759 14982367 1910057 4179 1 0 66358348 10306.395 0.014 autosupport.2: readdir 24.991ms 35.316ms 13609833 46780191 57380779 4995642 4588 1 0 122771034 10306.395 0.014 autosupport.1: readdir 27.739ms 37.025ms 13876217 69875224 107391735 9361188 5661 1 0 200510026 10306.395 0.014 autosupport: readdir 30.935ms 43.488ms 14379002 92945802 158095969 16689520 16549 1 0 282126843 10306.395 0.014
- El activo
- Ejemplo: Un fuerte aumento de la
Flujos de lectura excesivos
Los escaneos de seguridad pueden crear miles de flujos de lectura, superando ampliamente los límites operativos soportados.
Ejemplo (system show performance customer-view streams):
-
- Conteos de flujos de lectura que superan ampliamente los límites admitidos. En el siguiente '
system show performance customer-view streams, los flujos de lectura superan las 4.000 a veces.-------------------------------------------------------------------------- Time Stamp |Streams | | read write read+ write+ repl-in repl-out| Date Time | seq/rand seq/rand | YYYY-MM-DD HH:MM:SS| # # # # # #| -------------------------------------------------------------------------- 2022-02-06 02:29:00 2144/0 261/2 0 0 0 0 2022-02-06 02:39:00 3521/0 229/2 0 0 0 0 2022-02-06 02:49:00 3840/0 266/2 0 0 0 0 2022-02-06 02:59:00 2935/0 271/2 0 0 0 0 2022-02-06 03:09:00 3091/0 258/2 0 0 0 0 2022-02-06 03:19:00 1492/0 294/2 0 0 0 0 2022-02-06 03:29:00 3380/0 274/2 0 0 0 0 2022-02-06 03:39:00 4449/0 252/1 0 0 0 0 2022-02-06 03:49:00 4454/0 247/1 0 0 0 0 2022-02-06 03:59:00 1480/0 236/2 0 0 0 0
- Conteos de flujos de lectura que superan ampliamente los límites admitidos. En el siguiente '
RPC de larga duración y tiempos de espera agotados del sistema de archivos
El escaneo intensivo puede generar una carga sostenida, lo que da como resultado operaciones de RPC lentas o estancadas, y retrasos generales en el sistema de archivos.
Cause
Cuando estas herramientas se dirigen a un sistema Data Domain, introducen un recorrido de directorios sostenido y una actividad de lectura que sobrecarga el sistema de archivos, lo que causa una degradación considerable del rendimiento.
Resolution
Excluya todos los sistemas Data Domain de los análisis de seguridad, los análisis antivirus y los scripts automatizados de inspección de archivos.
Solo las aplicaciones calificadas y compatibles deben acceder o colocar la carga de trabajo en un sistema de archivos de Data Domain.