{ISILON} OneFS: Periodisk treg SMB-godkjenning eller ytelse for opplisting av deling; isi_cbind_d DNS-forsinkelser

Summary: Periodisk forsinket eller ikke svar (tidsavbrudd) SMB-godkjenning og/eller opplisting av deling

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Brukere kan oppleve uregelmessig ventetid eller tidsavbrudd når de prøver å få tilgang til delte ressurser som er lagret på en Isilon-klynge. Tilgangen gjenopprettes uten innblanding i løpet av sekunder/minutter.

Godkjenning og/eller delingsopplisting kan ta multipler på 5 sekunder (f.eks. 25 sekunder, for eksempel) å fullføre, men med periodiske intervaller (~15 minutter per node nøyaktig). Én node kan oppleve problemet, mens andre ikke gjør det. Når du bruker SmartConnect round-robin, kan problemet også vises hyppigere ettersom hver node opplever dette problemet uavhengig av hverandre.

NOTAT: Denne kunnskapsartikkelen dekker én mulig årsak til treg SMB-godkjenning og opplisting av deling. Andre årsaker kan eksistere. Anbefalingen om vedtak her er et middel til å utelukke en sannsynlig årsak

Følgende kan vises i isi_cbind_d-loggene rundt tidspunktet for problemene:
isi_cbind_d[76119]: [0x800703400]bind: CBIND_send_query(1161) Advarsel: Stallset dns har ingen tilgjengelige boder

Som du finner ved å kjøre:
# isi_for_array 'zegrep Stallset /var/log/isi_cbind_d.log*'

Cause

Som standard vil vi hvert 15. minutt utløpe vår AD LDAP DC-forbindelse proaktivt. DC-tilkoblingens utløp skjer på det tidspunktet forbindelsen brukes (dvs. under autentisering), som vil starte prosessen med:
  1. Lås AD DC-tilkoblingen Mutex (dette blokkerer alle forespørsler inntil en ny DC er valgt)
  2. Utløper den eksisterende tilkoblingen
  3. List opp en liste over DC-er som skal kobles til (DNS SRV-post; _ldap._tcp.dc._msdcs.domain.com)
  4. Løse DNS-navn til IP-adresse fra listen over DC-er (A-post-DNS-oppslag)
  5. Send CLDAP ping til alle DC's; Vent på de raskeste svarene (stopp sending/mottak etter 10 ms fra første svar)
  6. Intelligent velge fra de responderende DC's (semi-tilfeldig ved hjelp av historisk DC statistikk)
Det er i oppslagsfasen for DNS A-post (4 ovenfor) forsinkelser kan innføres. På en Isilon-klynge som kjører OneFS 8.x, er DNS-hurtigbufferen for groupnet aktivert (isi_cbind_d) som standard. Når isi_cbind_d (DNS cache daemon) ikke er i stand til å betjene DNS-oppslag (begge svarer ikke på forespørselen og ikke når ut til en ekstern DC), vil kjernens DNS-resolver failover til neste tilgjengelige DNS-tjener via /etc/resolv.conf (eller mer spesifikt, DNS-tjenerne konfigurert for det aktuelle groupnet), som medfører en 5 sekunders tidsavbrudd/forsinkelse for hver A-postspørring.

Den totale forsinkelsen som tilskrives DNS-oppslag, er lik 5 ganger antallet A-poster vi må løse. Hvis postantallet overstiger 12 poster, vil dette utløse en 60 sekunders timeout/reset fra klienten, noe som vil bli sett feil på klienten knyttet til manglende evne til å nå klyngen/delingen.

NOTAT: Den vanligste skyldige i denne situasjonen tilskrives isi_cbind_d DNS-oppslag, men kan også være et resultat av andre faktorer

Resolution

Forutsatt følgende:
  1. Problemet løses selv uten innblanding fra administratorer
  2. Forsinkelser rammet 5 sekunders tidsintervaller
  3. Frekvens per node er ~15 minutter
Den raskeste veien til oppløsning og validering er å deaktivere DNS-hurtigbufring for groupnet som brukes:
# isi network groupnets modify <groupnet> --dns-cache-enabled=false
 

Alternativt (hvis du foretrekker å holde DNS-hurtigbufferen aktivert), vil en begrensning være å starte DNS-hurtigbufringstjenesten på nytt på alle noder:
# isi_for_array 'killall -9 isi_cbind_d'

Og kontroller at den har blitt startet på nytt på alle noder (basert på tidsstempel da prosessen startet):
# isi_for_array 'ps auxwp 'pgrep isi_cbind_d''
MERK: Dette må kanskje gjentas hvis problemet oppstår igjen i fremtiden, og da må manuell inngripen proaktivt starte på nytt eller ty til å deaktivere hurtigbufferen til en oppgradering kan administreres (detaljer nedenfor)

Hvis det ovennevnte ikke løser problemet, kan det være andre faktorer som spiller inn som krever hjelp fra DellEMC Isilons kundestøtte.

OneFS-versjonene 8.0.0.6/8.0.1.3/8.1.0.2/8.1.1.1 inneholder hurtigreparasjonen (ID 205142) for isi_cbind_d som er en sannsynlig årsak til DNS-feilene

som er beskrevet i denne KB-en, og når den er tilgjengelig, anbefaler Isilon å oppgradere til denne utgivelsen.Hvis problemet vedvarer etter oppgradering til versjonene som er nevnt ovenfor, eller DNS-hurtigbufringen er satt til false på groupnet(s), kan det være nødvendig med ytterligere detaljer og datainnsamling for å fastslå den nøyaktige årsaken.

Hvis det er spørsmål om dette problemet og relaterte baner til løsning, eller hvis du trenger hjelp, kan du kontakte Isilons kundestøtte.

Additional Information

Relatert kunnskapsartikkel: 502259 (ventetider kan også sees som et resultat av manglende funn av en GC, som også kan være utsatt for det isi_cbind_d problemet som er beskrevet i denne KB)

Affected Products

PowerScale OneFS

Products

PowerScale OneFS
Article Properties
Article Number: 000170774
Article Type: Solution
Last Modified: 08 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.