×

某用户AC性能不足导致日志中心没有日志
  

Sangfor杨武 1678

{{ttag.title}}
问题现象
AC内置日志中心日志时间不能实时同步


在3月12日只能查询到1月12日日志
影响及范围
AC审计所有日志都无法实时进行查询,时间相差两个月。变相导致客户得审计功能无法使用。
问题处理过程
1、2月20日排查日志索引进程卡死,导致日志不能正常显示出来,进入后台对索引进行重启后观察日志陆陆续续出现。
2、3月8日再次观察日志系统,发现仍然有日志查看不出来现象,在3月12日只能查到1月12日得日志。
3、查看设备状态,发现设备使用7年,且设备内存剩余大小约为600M,总大小2G,且目前AC设备大部分资源都已被日志中心进程占用。
4、查看日志中心进程,发现中间表进程有6个,索引进程只有一个
经过研发确认,AC设备为了防止日志系统占用资源过高影响设备正常运行会限制日志系统得资源占用。AC得日志建立是由索引表完成才能查询得到,其中中间表6个,索引表一个。AC进程执行机制是所有任务轮询进行执行。表示中间表得执行时间是索引表的6倍。其中整个设备留给日志系统得资源已经不能实时得进行日志更新。
问题原因分析
1、设备使用年限过久,设备存在老化,随着业务发展现有设备不能满足现有网络要求。
2、内存可用大小仅剩600M,为了保障AC设备业务正常运行,会优先给设备业务进行使用,导致日志系统进程执行缓慢。
3、设备日志系统索引进程执行时间中间表进程占用时间较多,导致日志索引执行进度变慢。
解决方案
1、放开AC对于日志系统得资源占用限制,让日志进程用更多资源加快执行。(当前设备性能4C2G,剩余内存600M,经过评估该方法风险较高,会引起设备宕机)
2、部署外置日志中心,不使用内置日志中心,则AC资源会进一步释放。
3、设备换新,设备已不满足当前业务需要,建议更换高型号设备。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
新版本体验
每日一问
产品连连看
高手请过招
安全效果
功能体验
纪元平台
标准化排查
社区新周刊
GIF动图学习
信服课堂视频
【 社区to talk】
SDP百科
终端接入
秒懂零信任
平台使用
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

124
74
30

发帖

粉丝

关注

26
9
0

发帖

粉丝

关注

70
36
1

发帖

粉丝

关注

本版达人