【标准化排查】报表问题
  

SANGFOR_1037 7113

{{ttag.title}}
标准化排查——报表问题
一、问题现象
1、报表导出时卡住,重启导报表也是一样
2、导出1个星期或几天的报表没有问,但导出10多天以上或1个月以上就不成功
3、报表能导出,但里面什么也没有
4、报表日志和数据中心日志对不上

二、问题场景/模块排查思维导图


三、排查步骤
1. 确认负载:设备操作时反馈慢,运行状态中内存或CPU占用率很高,长时间都是75%以上为负载高
2. 确认每天日志量:【内置数据中心】-【系统】-【日志库】查询每天日志量,如果每天日志量达到100M以上,甚至达到1G为每天日志量过大
3. 系统故障日志:关键字mysql、数据中心等关键字报错或告警
4. 查询日志:如果报表中没有日志就通过【内置数据中心】-【日志查询】查询,来确认日志是否正常记录
5. 确认策略的日志记录是否勾选:1、对应安全防护策略是否勾选日志记录;2、确认【系统】-【日志设置】-对应日志功能是否开启成功,并是否记录到内置数据中心
6. 确认排除策略:1、确认全局放行与封堵是否对要记录日志的IP地址加入到全局放行;2、对应安全策略是否添加了排除和例外

降低负载的基本操作
1) 关闭流量审计日志、NAT日志、用户认证日志
2) 关闭不必要的日志记录:应用控制允许日志,内容安全策略允许日志
3) 关闭网关杀毒功能
4) PS:一定要得到客户同意才能执行
解决每天日志量过多情况
1) 关闭流量审计日志、NAT日志、用户认证日志
2) 关闭不必要的日志记录:应用控制允许日志,内容安全策略允许日志
3) 安全功能策略匹配对象尽量不要选择全部IP,比如WAF防护对象针对服务器IP
4) PS:一定要得到客户同意才能执行


400处理包含的信息
版本:
现象确认:
排错步骤:
1、负载情况:(高/正常/没有确认)
2、日志量情况:(大/正常/没有确认)
3、系统故障日志:(正常/异常/没有确认)
4、查看日志:(正常/异常/没有确认)
5、策略配置确认:(正常/异常/没有确认)
6、排除策略检查:(正常/异常/没有确认)


PS:服务我们只提供标准、专业的,
此贴长期专人维护,有建议欢迎回复,谢谢!

标准化排查-报表问题v1.pdf

77.4 KB, 下载次数: 50

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

FuJun 发表于 2024-10-30 09:58
  
感谢分享,学习一下~
新手537797 发表于 2024-8-8 09:59
  
每天坚持打卡学习签到!!
新手486484 发表于 2021-3-20 23:25
  
厉害,够详细,努力学习
zhangxin 发表于 2017-8-29 08:54
  
问题就是,设备仪表盘看的cpu占用率并不准
发表新帖
热门标签
全部标签>
有一说一
设备维护
新版本体验
山东区技术晨报
纪元平台
每日一问
功能体验
虚拟机
安装部署配置
解决方案
排障笔记本
测试报告
授权
技术盲盒
2024年技术争霸赛
问题分析处理
标准化排查
GIF动图学习
原创分享
资源访问
齐鲁TV
云化安全能力
信服课堂视频
日志审计
每日一记
sangfor周刊
地址转换
「智能机器人」
场景专题
2025年技术争霸赛
专家问答
技术圆桌
升级
玩转零信任
升级&主动服务
VMware替换
产品连连看
畅聊IT
上网策略
运维工具
用户认证
信服故事
平台使用
排障那些事
西北区每日一问
高手请过招
高频问题集锦
全能先锋系列
安全攻防
华北区交付直播
每周精选
安全效果
专家说
产品知识周周练
技术笔记
SDP百科
北京区每日一练
故障笔记
社区新周刊
行业实践
流量管理
产品动态
技术顾问
答题自测
在线直播
MVP
VPN 对接
项目案例
存储
产品预警公告
技术争霸赛
追光者计划
2023技术争霸赛专题
技术晨报
关键解决方案
声音值千金
网络基础知识
功能咨询
卧龙计划
华北区拉练
【 社区to talk】
工具体验官
终端接入
迁移
秒懂零信任
POC测试案例
专家分享
S豆商城资讯
天逸直播
SANGFOR资讯
以战代练
文档捉虫
产品解析
产品体验官
热门活动

本版版主

40
57
47

发帖

粉丝

关注

0
4
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人