Data Domain: La scansione della sicurezza del client riduce le prestazioni del sistema
Summary: Gli script e le applicazioni di scansione di sicurezza possono avere un notevole impatto sulle prestazioni del sistema Data Domain.
Symptoms
Queste operazioni possono talvolta richiedere molte volte più tempo del solito, per almeno una parte del carico di lavoro. Altri potenziali sintomi sono elencati di seguito.
Eccessivo readdir Activity
Gli strumenti di sicurezza che elencano o ricercano ripetutamente directory attivano un numero elevato di readdir Operazioni. Ciò causa un conflitto nei livelli di file manager e directory manager.
Gli indicatori comprendono:
- Un forte aumento delle
readdir(ad esempio, da ~1 milione al giorno a decine o centinaia di milioni). - Elevato
readdirAttività del thread (come in,nfsproc3_readdir_3_svc). - Maggiore latenza nelle operazioni del file system.
- Esempio: Un forte aumento del
readdirOperazioni. AreaddirL'operazione è il risultato di una richiesta client di lettura di una directory. Due esempi sono un client che esegue il comando 'ls' (elenca il contenuto della directory) o un comando 'find' (cerca i file in una gerarchia di directory). MoltireaddirI thread causano conflitti nei livelli File Manager e Directory Manager.- L'attivo
readdircount può essere trovato in un elenco di thread del file system (cercare "nfsproc3_readdir_3_svc") o rivedendo il quotidianoreaddirConteggio trovato in un AutoSupport. Di seguito è riportata la sezionereaddirstatistiche, le operazioni totali sono aumentate da circa 1 milionereaddiroperazioni al giorno a 70 milioni al giorno.FM API histograms: op type mean std-dev <1ms <10ms <100ms <1s <10s <100s >100s total max min autosupport.6: readdir 3.415ms 18.469ms 12580518 31919253 1638591 135685 3749 1 0 46277797 10306.395 0.014 autosupport.5: readdir 3.459ms 18.829ms 12763092 32553822 1696951 141236 4027 1 0 47159129 10306.395 0.014 autosupport.4: readdir 3.434ms 18.627ms 13082191 33663810 1723265 143462 4051 1 0 48616780 10306.395 0.014 autosupport.3: readdir 15.599ms 33.340ms 13312985 36148759 14982367 1910057 4179 1 0 66358348 10306.395 0.014 autosupport.2: readdir 24.991ms 35.316ms 13609833 46780191 57380779 4995642 4588 1 0 122771034 10306.395 0.014 autosupport.1: readdir 27.739ms 37.025ms 13876217 69875224 107391735 9361188 5661 1 0 200510026 10306.395 0.014 autosupport: readdir 30.935ms 43.488ms 14379002 92945802 158095969 16689520 16549 1 0 282126843 10306.395 0.014
- L'attivo
- Esempio: Un forte aumento del
Flussi di lettura eccessivi
Le scansioni di sicurezza possono creare migliaia di flussi di lettura, superando di gran lunga i limiti operativi supportati.
Esempio (system show performance customer-view streams):
-
- Numero di flussi di lettura che superano di gran lunga i limiti supportati. Di seguito '
system show performance customer-view streams', i flussi di lettura sono a volte oltre 4.000.-------------------------------------------------------------------------- Time Stamp |Streams | | read write read+ write+ repl-in repl-out| Date Time | seq/rand seq/rand | YYYY-MM-DD HH:MM:SS| # # # # # #| -------------------------------------------------------------------------- 2022-02-06 02:29:00 2144/0 261/2 0 0 0 0 2022-02-06 02:39:00 3521/0 229/2 0 0 0 0 2022-02-06 02:49:00 3840/0 266/2 0 0 0 0 2022-02-06 02:59:00 2935/0 271/2 0 0 0 0 2022-02-06 03:09:00 3091/0 258/2 0 0 0 0 2022-02-06 03:19:00 1492/0 294/2 0 0 0 0 2022-02-06 03:29:00 3380/0 274/2 0 0 0 0 2022-02-06 03:39:00 4449/0 252/1 0 0 0 0 2022-02-06 03:49:00 4454/0 247/1 0 0 0 0 2022-02-06 03:59:00 1480/0 236/2 0 0 0 0
- Numero di flussi di lettura che superano di gran lunga i limiti supportati. Di seguito '
RPC a esecuzione prolungata e timeout del file system
Le scansioni pesanti possono generare un carico prolungato, con conseguente rallentamento o blocco delle operazioni RPC e ritardi generali del file system.
Cause
Quando questi strumenti sono destinati a un sistema Data Domain, introducono un attraversamento sostenuto delle directory e un'attività di lettura che sovraccarica il file system, causando una riduzione significativa delle prestazioni.
Resolution
Escludere tutti i sistemi Data Domain dalle scansioni di sicurezza, dalle scansioni antivirus e dagli script di ispezione file automatizzati.
Solo le applicazioni qualificate e supportate devono accedere o posizionare il carico di lavoro su un file system Data Domain.