{ISILON} OneFS: Desempenho de enumeração de compartilhamento ou autenticação SMB lenta intermitente; isi_cbind_d Atrasos de DNS
Summary: Atraso intermitente ou sem resposta (tempo de espera excedido) Enumeração de compartilhamento e/ou autenticação SMB
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Os usuários podem enfrentar latência intermitente ou tempos de espera excedidos ao tentar acessar compartilhamentos armazenados em um cluster do Isilon; O acesso é restaurado sem intervenção em segundos/minutos.
A autenticação e/ou a enumeração de compartilhamento podem levar múltiplos de 5 segundos (por exemplo, 25 segundos, por exemplo) para serem concluídos, mas em intervalos periódicos (~15 minutos por nó precisamente). Um nó pode apresentar o problema, enquanto outros não. Além disso, ao usar o round-robin do SmartConnect, o problema pode parecer mais frequente à medida que cada nó apresenta esse problema independentemente um do outro.
NOTA: Este artigo da KB aborda uma possível causa para a autenticação lenta do SMB e a enumeração de compartilhamento; outras causas podem existir. A recomendação de resolução aqui é uma forma de descartar uma causa
provávelOs itens a seguir podem aparecer nos registros de isi_cbind_d na época dos problemas:
Que pode ser encontrado executando:
A autenticação e/ou a enumeração de compartilhamento podem levar múltiplos de 5 segundos (por exemplo, 25 segundos, por exemplo) para serem concluídos, mas em intervalos periódicos (~15 minutos por nó precisamente). Um nó pode apresentar o problema, enquanto outros não. Além disso, ao usar o round-robin do SmartConnect, o problema pode parecer mais frequente à medida que cada nó apresenta esse problema independentemente um do outro.
NOTA: Este artigo da KB aborda uma possível causa para a autenticação lenta do SMB e a enumeração de compartilhamento; outras causas podem existir. A recomendação de resolução aqui é uma forma de descartar uma causa
provávelOs itens a seguir podem aparecer nos registros de isi_cbind_d na época dos problemas:
isi_cbind_d[76119]: [0x800703400]vincular: CBIND_send_query(1161) Advertência: Stallset dns não tem estandes disponíveis
Que pode ser encontrado executando:
# isi_for_array 'zegrep Stallset /var/log/isi_cbind_d.log*'
Cause
Por padrão, a cada 15 minutos, expiraremos nossa conexão AD LDAP DC proativamente. A expiração da conexão DC acontece no momento em que a conexão é usada (ou seja, durante a autenticação), o que iniciará o processo de:
O atraso total atribuído às pesquisas de DNS é igual a 5 vezes o número de registros A que precisamos resolver. Se a contagem de registros exceder 12 registros, isso acionará um tempo de espera excedido/redefinição de 60 segundos do client, erros que serão vistos no client relacionados à incapacidade de acessar o cluster/compartilhamento.
NOTA: O culpado mais comum nessa situação é atribuído a isi_cbind_d pesquisas de DNS, mas também pode ser o resultado de outros fatores também
- Bloquear o Mutex de conexão do DC do AD (isso bloqueia todas as solicitações até que um novo DC seja selecionado)
- Expirar a conexão existente
- Enumerar uma lista de DCs aos quais se conectar (registro SRV DNS; _ldap._tcp.dc._msdcs.domain.com)
- Resolver nomes DNS para o endereço IP da lista de DCs (pesquisas de DNS de registro A)
- Enviar ping CLDAP para todos os DCs; Aguarde os respondedores mais rápidos (interrompa o envio/recebimento após 10 ms da primeira resposta)
- Selecione de maneira inteligente entre os DC que respondem (semi-aleatório usando estatísticas históricas de DC)
O atraso total atribuído às pesquisas de DNS é igual a 5 vezes o número de registros A que precisamos resolver. Se a contagem de registros exceder 12 registros, isso acionará um tempo de espera excedido/redefinição de 60 segundos do client, erros que serão vistos no client relacionados à incapacidade de acessar o cluster/compartilhamento.
NOTA: O culpado mais comum nessa situação é atribuído a isi_cbind_d pesquisas de DNS, mas também pode ser o resultado de outros fatores também
Resolution
Assumindo o seguinte:
Como alternativa (se você preferir manter o cache DNS habilitado), uma redução seria reiniciar o serviço de cache DNS em todos os nós:
E verifique se ele foi reiniciado em todos os nós (com base no registro de data e hora de quando o processo foi iniciado):
Se o procedimento acima não resolver o problema, pode haver outros fatores em jogo, que exigiriam assistência do suporte do DellEMC Isilon.
As versões 8.0.0.6/8.0.1.3/8.1.0.2/8.1.1.1 do OneFS contêm a correção (ID 205142) de isi_cbind_d que é uma causa provável para as falhas de DNS descritas neste artigo da KB e, assim que disponíveis, o Isilon recomenda fazer upgrade para essa versão, momento em que o cache DNS poderá ser reativado.
Se o problema ainda persistir após o upgrade para as versões mencionadas acima ou se o armazenamento em cache DNS estiver definido como false no(s) groupnet(s), detalhes adicionais e coleta de dados podem ser necessários para determinar a causa exata.
Se houver alguma dúvida sobre esse problema e os caminhos relacionados à resolução, ou se precisar de assistência, entre em contato com o suporte do Isilon.
- O problema é corrigido automaticamente sem a intervenção dos administradores
- Os atrasos atingem incrementos de 5 segundos
- A frequência por nó é de ~15 minutos
# isi network groupnets modify <groupnet> --dns-cache-enabled=false
Como alternativa (se você preferir manter o cache DNS habilitado), uma redução seria reiniciar o serviço de cache DNS em todos os nós:
# isi_for_array 'matar -9 isi_cbind_d'
E verifique se ele foi reiniciado em todos os nós (com base no registro de data e hora de quando o processo foi iniciado):
# isi_for_array 'ps auxwp 'pgrep isi_cbind_d''
Nota: Talvez seja necessário repetir essa situação se o problema ocorrer novamente no futuro, momento em que será necessária intervenção manual para reiniciar proativamente ou recorrer à desativação do cache até que um upgrade possa ser administrado (detalhes abaixo)
Se o procedimento acima não resolver o problema, pode haver outros fatores em jogo, que exigiriam assistência do suporte do DellEMC Isilon.
As versões 8.0.0.6/8.0.1.3/8.1.0.2/8.1.1.1 do OneFS contêm a correção (ID 205142) de isi_cbind_d que é uma causa provável para as falhas de DNS descritas neste artigo da KB e, assim que disponíveis, o Isilon recomenda fazer upgrade para essa versão, momento em que o cache DNS poderá ser reativado.
Se o problema ainda persistir após o upgrade para as versões mencionadas acima ou se o armazenamento em cache DNS estiver definido como false no(s) groupnet(s), detalhes adicionais e coleta de dados podem ser necessários para determinar a causa exata.
Se houver alguma dúvida sobre esse problema e os caminhos relacionados à resolução, ou se precisar de assistência, entre em contato com o suporte do Isilon.
Additional Information
Artigos da KB relacionados: 502259 (as latências também podem ser vistas como resultado da falha em encontrar um GC; que também pode ser suscetível ao problema de isi_cbind_d descrito neste artigo da KB)
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000170774
Article Type: Solution
Last Modified: 08 Jul 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.