Data Domain. Сканирование безопасности клиента снижает производительность системы
Summary: Сценарии и приложения сканирования безопасности могут существенно влиять на производительность системы Data Domain.
Symptoms
Эти операции иногда могут занимать во много раз больше времени, чем обычно, по крайней мере, для части рабочей нагрузки. Другие возможные симптомы перечислены ниже.
Чрезмерное readdir Активность
Средства безопасности, которые постоянно перечисляют каталоги или выполняют поиск в них, запускают большое количество readdir Операций. Это приводит к конфликтам на уровнях файлового менеджера и диспетчера каталогов.
К показателям относятся:
- Резкое увеличение суточных
readdirподсчитывается (например, от ~1 миллиона в сутки до десятков или сотен миллионов). - Повышенной
readdirthread (например,nfsproc3_readdir_3_svc). - Увеличение задержки при выполнении операций файловой системы.
- Пример: Резкое увеличение
readdirОпераций. AreaddirОперация является результатом запроса клиента на чтение каталога. В качестве примера можно привести клиент, на котором выполняется команда «ls' (list directory content) или команда 'find' (поиск файлов в иерархии каталогов). МногоreaddirПотоки вызывают конфликты на уровнях диспетчера файлов и диспетчера каталогов.- Активный
readdircount можно найти в списке потоков файловой системы (выполните поиск по запросу «nfsproc3_readdir_3_svc") или путем обзора ежедневнойreaddirСчетчик найден в автоподдержке. НижеreaddirОбщее количество операций увеличилось примерно с 1 миллионаreaddirопераций в день до 70 миллионов в день.FM API histograms: op type mean std-dev <1ms <10ms <100ms <1s <10s <100s >100s total max min autosupport.6: readdir 3.415ms 18.469ms 12580518 31919253 1638591 135685 3749 1 0 46277797 10306.395 0.014 autosupport.5: readdir 3.459ms 18.829ms 12763092 32553822 1696951 141236 4027 1 0 47159129 10306.395 0.014 autosupport.4: readdir 3.434ms 18.627ms 13082191 33663810 1723265 143462 4051 1 0 48616780 10306.395 0.014 autosupport.3: readdir 15.599ms 33.340ms 13312985 36148759 14982367 1910057 4179 1 0 66358348 10306.395 0.014 autosupport.2: readdir 24.991ms 35.316ms 13609833 46780191 57380779 4995642 4588 1 0 122771034 10306.395 0.014 autosupport.1: readdir 27.739ms 37.025ms 13876217 69875224 107391735 9361188 5661 1 0 200510026 10306.395 0.014 autosupport: readdir 30.935ms 43.488ms 14379002 92945802 158095969 16689520 16549 1 0 282126843 10306.395 0.014
- Активный
- Пример: Резкое увеличение
Чрезмерные потоки чтения
При сканировании безопасности могут создаваться тысячи потоков чтения, значительно превышающие поддерживаемые операционные ограничения.
Пример (system show performance customer-view streams).
-
- Количество потоков чтения значительно превышает поддерживаемые ограничения. Ниже '
system show performance customer-view streams', потоки чтения иногда превышают 4,000.-------------------------------------------------------------------------- Time Stamp |Streams | | read write read+ write+ repl-in repl-out| Date Time | seq/rand seq/rand | YYYY-MM-DD HH:MM:SS| # # # # # #| -------------------------------------------------------------------------- 2022-02-06 02:29:00 2144/0 261/2 0 0 0 0 2022-02-06 02:39:00 3521/0 229/2 0 0 0 0 2022-02-06 02:49:00 3840/0 266/2 0 0 0 0 2022-02-06 02:59:00 2935/0 271/2 0 0 0 0 2022-02-06 03:09:00 3091/0 258/2 0 0 0 0 2022-02-06 03:19:00 1492/0 294/2 0 0 0 0 2022-02-06 03:29:00 3380/0 274/2 0 0 0 0 2022-02-06 03:39:00 4449/0 252/1 0 0 0 0 2022-02-06 03:49:00 4454/0 247/1 0 0 0 0 2022-02-06 03:59:00 1480/0 236/2 0 0 0 0
- Количество потоков чтения значительно превышает поддерживаемые ограничения. Ниже '
Длительные RPC и тайм-ауты файловой системы
Интенсивное сканирование может создавать постоянную нагрузку, что приводит к замедлению или остановке операций RPC и общим задержкам в работе файловой системы.
Cause
Когда эти средства нацелены на систему Data Domain, они обеспечивают непрерывный обход каталогов и активность чтения, которые перегружают файловую систему, вызывая значительное снижение производительности.
Resolution
Исключите все системы Data Domain из проверок безопасности, проверок антивирусом и сценариев автоматической проверки файлов.
Только квалифицированные и поддерживаемые приложения должны получать доступ к файловой системе Data Domain или размещать рабочую нагрузку в ней.