Data Domain : L’analyse de sécurité client dégrade les performances du système
Summary: Les scripts et applications d’analyse de sécurité peuvent avoir un impact majeur sur les performances du système Data Domain.
Symptoms
Ces opérations peuvent parfois prendre beaucoup plus de temps que d’habitude, pour au moins une partie de la charge applicative. D’autres symptômes potentiels sont énumérés ci-dessous.
Excessive readdir Activité
Les outils de sécurité qui répertorient ou recherchent des répertoires de manière répétée déclenchent un grand nombre de readdir États-Unis. Cela entraîne des conflits d’accès dans les couches du gestionnaire de fichiers et du gestionnaire de répertoires.
Les indicateurs sont les suivants :
- Une forte augmentation de la consommation
readdir(par exemple, de ~1 million par jour à des dizaines ou centaines de millions). - Élevé
readdirl’activité des threads (comme dans,nfsproc3_readdir_3_svc). - Latence accrue dans les opérations du système de fichiers.
- Exemple : Une forte augmentation des
readdirÉtats-Unis. AreaddirL’opération est le résultat d’une demande client de lecture d’un répertoire. Prenons l’exemple d’un client exécutant la commande 'ls' (list directory contents) ou une commande 'find' (recherche de fichiers dans une hiérarchie de répertoires). PlusieursreaddirLes threads provoquent des conflits d’accès dans les couches Gestionnaire de fichiers et Gestionnaire de répertoires.- L’actif
readdircount peut être trouvé dans une liste de threads de système de fichiers (recherchez "nfsproc3_readdir_3_svc») ou en examinant le quotidienreaddirNombre trouvé dans un autosupport. Dans la section ci-dessousreaddir, le nombre total d’opérations est passé d’environ 1 millionreaddirà 70 millions d’opérations par jour.FM API histograms: op type mean std-dev <1ms <10ms <100ms <1s <10s <100s >100s total max min autosupport.6: readdir 3.415ms 18.469ms 12580518 31919253 1638591 135685 3749 1 0 46277797 10306.395 0.014 autosupport.5: readdir 3.459ms 18.829ms 12763092 32553822 1696951 141236 4027 1 0 47159129 10306.395 0.014 autosupport.4: readdir 3.434ms 18.627ms 13082191 33663810 1723265 143462 4051 1 0 48616780 10306.395 0.014 autosupport.3: readdir 15.599ms 33.340ms 13312985 36148759 14982367 1910057 4179 1 0 66358348 10306.395 0.014 autosupport.2: readdir 24.991ms 35.316ms 13609833 46780191 57380779 4995642 4588 1 0 122771034 10306.395 0.014 autosupport.1: readdir 27.739ms 37.025ms 13876217 69875224 107391735 9361188 5661 1 0 200510026 10306.395 0.014 autosupport: readdir 30.935ms 43.488ms 14379002 92945802 158095969 16689520 16549 1 0 282126843 10306.395 0.014
- L’actif
- Exemple : Une forte augmentation des
Flux de lecture excessifs
Les analyses de sécurité peuvent créer des milliers de flux de lecture, dépassant de loin les limites opérationnelles prises en charge.
Exemple (system show performance customer-view streams) :
-
- Nombre de flux de lecture qui dépassent de loin les limites prises en charge. Dans l’exemple ci-dessous '
system show performance customer-view streams, les flux de lecture sont parfois supérieurs à 4 000.-------------------------------------------------------------------------- Time Stamp |Streams | | read write read+ write+ repl-in repl-out| Date Time | seq/rand seq/rand | YYYY-MM-DD HH:MM:SS| # # # # # #| -------------------------------------------------------------------------- 2022-02-06 02:29:00 2144/0 261/2 0 0 0 0 2022-02-06 02:39:00 3521/0 229/2 0 0 0 0 2022-02-06 02:49:00 3840/0 266/2 0 0 0 0 2022-02-06 02:59:00 2935/0 271/2 0 0 0 0 2022-02-06 03:09:00 3091/0 258/2 0 0 0 0 2022-02-06 03:19:00 1492/0 294/2 0 0 0 0 2022-02-06 03:29:00 3380/0 274/2 0 0 0 0 2022-02-06 03:39:00 4449/0 252/1 0 0 0 0 2022-02-06 03:49:00 4454/0 247/1 0 0 0 0 2022-02-06 03:59:00 1480/0 236/2 0 0 0 0
- Nombre de flux de lecture qui dépassent de loin les limites prises en charge. Dans l’exemple ci-dessous '
RPC de longue durée et délais d’expiration du système de fichiers
Une analyse intensive peut générer une charge soutenue, entraînant des opérations RPC lentes ou bloquées et des retards généraux du système de fichiers.
Cause
Lorsque ces outils ciblent un système Data Domain, ils introduisent une activité de lecture et de parcours de répertoire soutenue qui surcharge le système de fichiers et entraîne une dégradation significative des performances.
Resolution
Excluez tous les systèmes Data Domain des analyses de sécurité, des analyses antivirus et des scripts d’inspection automatisée des fichiers.
Seules les applications qualifiées et prises en charge doivent accéder à un système de fichiers Data Domain ou y placer une charge applicative.