PowerScale:ICAPサーバーの過負荷によるNFSパフォーマンスの問題

概要: アンチウイルス スキャン設定の[開いたときにスキャン]または[閉じたときにスキャン]が有効になっていると、NFSパフォーマンスに影響し、ICAPサーバーが過負荷になります。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

このKBで説明されているNFSのパフォーマンス インパクトは、ICAPサーバーで構成されたクラスターに適用されます。まず、ICAPアンチウイルス サーバーの設定を確認します。
 

# isi antivirus icap settings view
 
           Fail Open: Yes
        Glob Filters: -
Glob Filters Enabled: No
Glob Filters Include: No
       Path Prefixes: /ifs/nasprod2024/smb
              Repair: No
       Report Expiry: 1W
       Scan On Close: Yes       <<<-- Enabled
        Scan On Open: Yes     <<<-- Enabled
Scan Cloudpool Files: No
   Scan Size Maximum: 100.00M
             Service: Yes
          Quarantine: Yes
            Truncate: No



一般的なパフォーマンス スクリプトで「av」または「av_wait」を待機しているNFSスレッドを確認します
https://confluence.cec.lab.emc.com/display/ISILON/General+Performance+Troubleshooting
 

>>> Wait Channel Values<<<
11 av_wait
20 kqread
20 av
4 sbwait
1 opwres
4 sigwait
107 ucond


影響を受ける期間内の、影響を受けるノードのログ メッセージを確認。
 

  1. ICAPサーバーが/var/log/messagesのメッセージをオーバーロードする
     
2025-05-06T17:42:20.639078-07:00 <0.5> nasprod2024-4(id4) /boot/kernel.amd64/kernel: [bam_av.c:1176](pid 14848="nfs")(tid=100543) Scan 1:155d:543d::HEAD failed with timeout (probably due to ICAP server overload); doing opdata cleanup with state: dequeued
2025-05-06T17:42:20.639138-07:00 <0.5> nasprod2024-4(id4) /boot/kernel.amd64/kernel: [bam_av.c:1176](pid 14848="nfs")(tid=100524) Scan 1:0c2e:9531::HEAD failed with timeout (probably due to ICAP server overload); doing opdata cleanup with state: dequeued
 
 
  1. avscanのコアリングと再起動 n /var/log/messages 

 

2025-05-06T17:00:03.571382-07:00 <0.5> nasprod2024-1(id1) /boot/kernel.amd64/kernel: /lib/libthr.so.3:_pthread_create+0x906
2025-05-06T17:00:03.571392-07:00 <0.5> nasprod2024-1(id1) /boot/kernel.amd64/kernel: --------------------------------------------------
2025-05-06T17:00:03.571403-07:00 <0.6> nasprod2024-1(id1) /boot/kernel.amd64/kernel: pid 68624 (isi_avscan_d), jid 0, uid 0: exited on signal 11 from pid 0 (unknown) (core dumped)
2025-05-06T17:00:03.905443-07:00 <3.3> nasprod2024-1(id1) isi_avscan_d[63725]: [0x4d07b71b3000] Setting process flag P_NO_SEMLOCK for avscan
2025-05-06T17:00:03.905857-07:00 <3.4> nasprod2024-1(id1) isi_avscan_d[63725]: [0x4d07b71b3000] isi_avscan_d starting up
2025-05-06T17:00:03.949657-07:00 <3.4> nasprod2024-1(id1) isi_avscan_d[63725]: [0x4d07b71b3000] isi_avscan_d completed start up, ready...

 

  1. AvscanログにICAPサーバーが過負荷の兆候を示す
     
2025-05-06T17:38:58.867768-07:00 <3.6> nasprod2024-1(id1) isi_avscan_d[63725]: [0x4d07b7998200] Scan request timeout exceeded and dropped for 1:17c5:0b6e::HEAD, policy id: SCAN_ON_OPEN, report id: SCAN_ON_OPEN.
2025-05-06T17:38:58.868241-07:00 <3.6> nasprod2024-1(id1) isi_avscan_d[63725]: [0x4d07b71b4900] Scan request timeout exceeded and dropped for 1:17b7:6f7d::HEAD, policy id: SCAN_ON_OPEN, report id: SCAN_ON_OPEN.
2025-05-06T17:38:58.868439-07:00 <3.6> nasprod2024-1(id1) isi_avscan_d[63725]: [0x4d07b7997300] Scan request timeout exceeded and dropped for 1:0e78:89b3::HEAD, policy id: SCAN_ON_OPEN, report id: SCAN_ON_OPEN.


isi_getを使用してスキャンされたパスを確認します。たとえば、上記のメッセージ ログのLIN 1:0c2e:9531は、NFSエクスポート パスと一致する必要があります。 
 

A valid path for LIN 1:0c2e:9531::HEAD is /ifs/nasprod2024/nfs/libarc-p1/mysql/#ib_16384_0.dblwr

原因

お客様のICAPサーバーが、開いたり閉じたりするときにファイルをスキャンすると過負荷になります。ICAPガイドでは、少なくとも1:1の比率を推奨しています。

PowerScale OneFS CLI管理ガイド - ICAPサーバー


 

解決方法

すぐに対処するには、「開いているときにスキャン」を無効にしてから、パフォーマンスをテストします。
 

# isi antivirus icap settings modify --scan-on-open=false


問題が解決しない場合は、[閉じるときにスキャン]を無効にしてから、パフォーマンスをテストします。
 

# isi antivirus icap settings modify --scan-on-close=false


恒久的な解決のために、および両方の設定を有効にする必要がある場合は、ICAPサーバーの数を増やします。

Scan on closeは、推奨される1:1のICAPサーバーとノードの比率です。

[Scan on open]は、推奨されるICAPサーバーとノードの比率2:1です。 

対象製品

Isilon, PowerScale OneFS
文書のプロパティ
文書番号: 000328556
文書の種類: Solution
最終更新: 30 9月 2025
バージョン:  2
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。