Data Domain: El análisis de seguridad del cliente degrada el rendimiento del sistema

Summary: Las aplicaciones y los scripts de análisis de seguridad pueden tener un impacto importante en el rendimiento del sistema Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

El síntoma más evidente suele ser una degradación del rendimiento de los respaldos y las restauraciones.
En ocasiones, estas operaciones pueden tardar mucho más de lo habitual, al menos para una parte de la carga de trabajo. A continuación se enumeran otros posibles síntomas.
 

Excesivo readdir Actividad

Las herramientas de seguridad que enumeran o buscan directorios repetidamente activan grandes cantidades de readdir operaciones. Esto provoca contención en las capas del administrador de archivos y del administrador de directorios.

Los indicadores incluyen:

  • Un fuerte aumento de la readdir (por ejemplo, desde ~1 millón por día hasta decenas o cientos de millones).
  • Elevado readdir actividad del subproceso (como en, nfsproc3_readdir_3_svc).
  • Mayor latencia en las operaciones del sistema de archivos.
    • Ejemplo: Un fuerte aumento de la readdir operaciones. Aparece un banner de readdir La operación es el resultado de una solicitud de un cliente para leer un directorio. Dos ejemplos de esto son un cliente que ejecuta el comando 'ls' (list directory contents) o un comando 'find' (búsqueda de archivos en una jerarquía de directorios). Muchos readdir Los subprocesos causan contención en las capas del administrador de archivos y del administrador de directorios.
      • El activo readdir count se puede encontrar en una lista de subprocesos del sistema de archivos (busque "nfsproc3_readdir_3_svc") o revisando la readdir conteo encontrado en un soporte automático. En lo que se indica a continuación readdir estadísticas, el total de operaciones aumentó de aproximadamente 1 millón readdir operaciones por día a 70 millones por día.
        FM API histograms:
        op type                        mean      std-dev       <1ms      <10ms     <100ms        <1s       <10s      <100s      >100s      total        max        min
        
        autosupport.6:
        readdir                     3.415ms     18.469ms   12580518   31919253    1638591     135685       3749          1          0   46277797  10306.395      0.014
        autosupport.5:
        readdir                     3.459ms     18.829ms   12763092   32553822    1696951     141236       4027          1          0   47159129  10306.395      0.014
        autosupport.4:
        readdir                     3.434ms     18.627ms   13082191   33663810    1723265     143462       4051          1          0   48616780  10306.395      0.014
        autosupport.3:
        readdir                    15.599ms     33.340ms   13312985   36148759   14982367    1910057       4179          1          0   66358348  10306.395      0.014
        autosupport.2:
        readdir                    24.991ms     35.316ms   13609833   46780191   57380779    4995642       4588          1          0  122771034  10306.395      0.014
        autosupport.1:
        readdir                    27.739ms     37.025ms   13876217   69875224  107391735    9361188       5661          1          0  200510026  10306.395      0.014
        autosupport:
        readdir                    30.935ms     43.488ms   14379002   92945802  158095969   16689520      16549          1          0  282126843  10306.395      0.014

Flujos de lectura excesivos

Los escaneos de seguridad pueden crear miles de flujos de lectura, superando ampliamente los límites operativos soportados.

Ejemplo (system show performance customer-view streams):

    • Conteos de flujos de lectura que superan ampliamente los límites admitidos. En el siguiente 'system show performance customer-view streams, los flujos de lectura superan las 4.000 a veces.
      --------------------------------------------------------------------------
      Time Stamp         |Streams                                              |
                         |   read     write    read+  write+  repl-in  repl-out|
      Date       Time    | seq/rand  seq/rand                                  |
      YYYY-MM-DD HH:MM:SS|    #         #          #       #        #         #|
      --------------------------------------------------------------------------
      2022-02-06 02:29:00 2144/0     261/2         0       0        0         0
      2022-02-06 02:39:00 3521/0     229/2         0       0        0         0
      2022-02-06 02:49:00 3840/0     266/2         0       0        0         0
      2022-02-06 02:59:00 2935/0     271/2         0       0        0         0
      2022-02-06 03:09:00 3091/0     258/2         0       0        0         0
      2022-02-06 03:19:00 1492/0     294/2         0       0        0         0
      2022-02-06 03:29:00 3380/0     274/2         0       0        0         0
      2022-02-06 03:39:00 4449/0     252/1         0       0        0         0
      2022-02-06 03:49:00 4454/0     247/1         0       0        0         0
      2022-02-06 03:59:00 1480/0     236/2         0       0        0         0

RPC de larga duración y tiempos de espera agotados del sistema de archivos

El escaneo intensivo puede generar una carga sostenida, lo que da como resultado operaciones de RPC lentas o estancadas, y retrasos generales en el sistema de archivos.

    Cause

    Las herramientas de análisis de seguridad, las soluciones antivirus y aplicaciones similares a menudo intentan enumerar, inspeccionar o buscar de forma recurrente todos los archivos de un sistema.
    Cuando estas herramientas se dirigen a un sistema Data Domain, introducen un recorrido de directorios sostenido y una actividad de lectura que sobrecarga el sistema de archivos, lo que causa una degradación considerable del rendimiento.

    Resolution

    Excluya todos los sistemas Data Domain de los análisis de seguridad, los análisis antivirus y los scripts automatizados de inspección de archivos.

    Solo las aplicaciones calificadas y compatibles deben acceder o colocar la carga de trabajo en un sistema de archivos de Data Domain.

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000196875
    Article Type: Solution
    Last Modified: 17 Mar 2026
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.