Avamar: Backup delle VM lento a causa di una contesa con VMware vShield Endpoint/Trend Micro Deep Security

Riepilogo: I backup delle macchine virtuali (VM) Avamar terminano come PARTIAL e non vanno a buon fine perché VMware vShield Endpoint e Trend Micro Deep Security eseguono la scansione dei file, causando un conflitto di I/O che rallenta il backup. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

  • I backup delle VM basati su guest vengono eseguiti molto più lentamente del previsto.
  • Il backup non viene completato entro la finestra allocata e termina come PARTIAL:
2014-11-28 03:00:10 avtar Info <5157>: PARTIAL Backup #494 timestamp 2014-11-28 03:00:10, 2,839,250 files, 224,573 folders, 2,589 GB (123 files, 1.724 MB, 0.00% new)
---8<--- SNIP--- 8<---
2014-11-28 03:00:13 avtar Info <5314>: Command failed (2 warnings, exit code 10019: externally cancelled by Administrator)
  • Il riepilogo e le statistiche di AVTAR mostrano:
    • Numero moderato di file e cartelle
    • Dimensioni moderate del dataset
    • Basso tasso di modifica
    • Utilizzo della CPU da basso a moderato
  • Le prestazioni osservate sono inferiori ai tipici ~1 milione di file all'ora ottenibili con carichi di lavoro su disco a rotazione.
  • Il dataset è costituito principalmente da dati statici .jpg e .tiff File (bassa varianza).

Causa

VMware vShield e Trend Micro Deep Security per ESXi sono stati abilitati.
Questi servizi intercettano le operazioni su file per la scansione, creando ulteriori conflitti di I/O durante il backup. Questa contesa ritarda l'elaborazione da parte di Avamar, aumenta il runtime totale e porta a backup che superano la finestra disponibile.

Risoluzione

La disabilitazione di VMware vShield e Trend Micro Deep Security ha migliorato le prestazioni e ridotto il runtime di backup a meno di cinque ore.

Se la disabilitazione non è fattibile, configurare Trend Micro Deep Security per escludere i processi Avamar dalla scansione in tempo reale.

Passaggi di esclusione della sicurezza profonda di Trend Micro

Passare a: Console → computer → Antimalware → Scansione generale → in tempo reale → Configurazione → modifica della scansione malware

Quindi:

  1. Selezionare la seconda scheda → Exclusions
  2. Apri elenco file immagine processo
  3. Aggiungere i seguenti processi Avamar:
    • avtar.exe
    • avagent.exe
    • avvsc.exe
    • avscc.exe
    • Qualsiasi plug-in che richiami avtar.exe

Per ulteriori informazioni sulle esclusioni di Deep Security, fare riferimento alla documentazione di Trend Micro:
Understanding the difference between File List and Process Image File List in Deep Security (Link esterno)

 
Nota:
  • Si consiglia di contattare il fornitore per istruzioni su come impedire a Deep Security (DSA) di eseguire la scansione dei processi in modo da escludere quelli Avamar.
  • Assicurarsi che le esclusioni vengano applicate in modo coerente a tutti gli host ESXi protetti e agli agent guest delle VM.
  • Se le prestazioni di backup rimangono lente dopo le esclusioni, raccogliere aggiornamenti avtar registri e confermano che nessun altro strumento di sicurezza sta intercettando le operazioni del disco o del file system.

Prodotti interessati

Avamar

Prodotti

Avamar, Avamar Client
Proprietà dell'articolo
Numero articolo: 000046240
Tipo di articolo: Solution
Ultima modifica: 27 feb 2026
Versione:  6
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.