Data Domain : L’analyse de sécurité client dégrade les performances du système

Summary: Les scripts et applications d’analyse de sécurité peuvent avoir un impact majeur sur les performances du système Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Le symptôme le plus apparent est souvent une dégradation des performances des sauvegardes et des restaurations.
Ces opérations peuvent parfois prendre beaucoup plus de temps que d’habitude, pour au moins une partie de la charge applicative. D’autres symptômes potentiels sont énumérés ci-dessous.
 

Excessive readdir Activité

Les outils de sécurité qui répertorient ou recherchent des répertoires de manière répétée déclenchent un grand nombre de readdir États-Unis. Cela entraîne des conflits d’accès dans les couches du gestionnaire de fichiers et du gestionnaire de répertoires.

Les indicateurs sont les suivants :

  • Une forte augmentation de la consommation readdir (par exemple, de ~1 million par jour à des dizaines ou centaines de millions).
  • Élevé readdir l’activité des threads (comme dans, nfsproc3_readdir_3_svc).
  • Latence accrue dans les opérations du système de fichiers.
    • Exemple : Une forte augmentation des readdir États-Unis. A readdir L’opération est le résultat d’une demande client de lecture d’un répertoire. Prenons l’exemple d’un client exécutant la commande 'ls' (list directory contents) ou une commande 'find' (recherche de fichiers dans une hiérarchie de répertoires). Plusieurs readdir Les threads provoquent des conflits d’accès dans les couches Gestionnaire de fichiers et Gestionnaire de répertoires.
      • L’actif readdir count peut être trouvé dans une liste de threads de système de fichiers (recherchez "nfsproc3_readdir_3_svc») ou en examinant le quotidien readdir Nombre trouvé dans un autosupport. Dans la section ci-dessous readdir , le nombre total d’opérations est passé d’environ 1 million readdir à 70 millions d’opérations par jour.
        FM API histograms:
        op type                        mean      std-dev       <1ms      <10ms     <100ms        <1s       <10s      <100s      >100s      total        max        min
        
        autosupport.6:
        readdir                     3.415ms     18.469ms   12580518   31919253    1638591     135685       3749          1          0   46277797  10306.395      0.014
        autosupport.5:
        readdir                     3.459ms     18.829ms   12763092   32553822    1696951     141236       4027          1          0   47159129  10306.395      0.014
        autosupport.4:
        readdir                     3.434ms     18.627ms   13082191   33663810    1723265     143462       4051          1          0   48616780  10306.395      0.014
        autosupport.3:
        readdir                    15.599ms     33.340ms   13312985   36148759   14982367    1910057       4179          1          0   66358348  10306.395      0.014
        autosupport.2:
        readdir                    24.991ms     35.316ms   13609833   46780191   57380779    4995642       4588          1          0  122771034  10306.395      0.014
        autosupport.1:
        readdir                    27.739ms     37.025ms   13876217   69875224  107391735    9361188       5661          1          0  200510026  10306.395      0.014
        autosupport:
        readdir                    30.935ms     43.488ms   14379002   92945802  158095969   16689520      16549          1          0  282126843  10306.395      0.014

Flux de lecture excessifs

Les analyses de sécurité peuvent créer des milliers de flux de lecture, dépassant de loin les limites opérationnelles prises en charge.

Exemple (system show performance customer-view streams) :

    • Nombre de flux de lecture qui dépassent de loin les limites prises en charge. Dans l’exemple ci-dessous 'system show performance customer-view streams, les flux de lecture sont parfois supérieurs à 4 000.
      --------------------------------------------------------------------------
      Time Stamp         |Streams                                              |
                         |   read     write    read+  write+  repl-in  repl-out|
      Date       Time    | seq/rand  seq/rand                                  |
      YYYY-MM-DD HH:MM:SS|    #         #          #       #        #         #|
      --------------------------------------------------------------------------
      2022-02-06 02:29:00 2144/0     261/2         0       0        0         0
      2022-02-06 02:39:00 3521/0     229/2         0       0        0         0
      2022-02-06 02:49:00 3840/0     266/2         0       0        0         0
      2022-02-06 02:59:00 2935/0     271/2         0       0        0         0
      2022-02-06 03:09:00 3091/0     258/2         0       0        0         0
      2022-02-06 03:19:00 1492/0     294/2         0       0        0         0
      2022-02-06 03:29:00 3380/0     274/2         0       0        0         0
      2022-02-06 03:39:00 4449/0     252/1         0       0        0         0
      2022-02-06 03:49:00 4454/0     247/1         0       0        0         0
      2022-02-06 03:59:00 1480/0     236/2         0       0        0         0

RPC de longue durée et délais d’expiration du système de fichiers

Une analyse intensive peut générer une charge soutenue, entraînant des opérations RPC lentes ou bloquées et des retards généraux du système de fichiers.

    Cause

    Les outils d’analyse de sécurité, les solutions antivirus et les applications similaires tentent souvent de répertorier, d’inspecter ou de rechercher de manière récursive tous les fichiers d’un système.
    Lorsque ces outils ciblent un système Data Domain, ils introduisent une activité de lecture et de parcours de répertoire soutenue qui surcharge le système de fichiers et entraîne une dégradation significative des performances.

    Resolution

    Excluez tous les systèmes Data Domain des analyses de sécurité, des analyses antivirus et des scripts d’inspection automatisée des fichiers.

    Seules les applications qualifiées et prises en charge doivent accéder à un système de fichiers Data Domain ou y placer une charge applicative.

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000196875
    Article Type: Solution
    Last Modified: 17 Mar 2026
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.