×

某用户AC性能不足导致日志中心没有日志
  

Sangfor杨武 765

{{ttag.title}}
问题现象
AC内置日志中心日志时间不能实时同步


在3月12日只能查询到1月12日日志
影响及范围
AC审计所有日志都无法实时进行查询,时间相差两个月。变相导致客户得审计功能无法使用。
问题处理过程
1、2月20日排查日志索引进程卡死,导致日志不能正常显示出来,进入后台对索引进行重启后观察日志陆陆续续出现。
2、3月8日再次观察日志系统,发现仍然有日志查看不出来现象,在3月12日只能查到1月12日得日志。
3、查看设备状态,发现设备使用7年,且设备内存剩余大小约为600M,总大小2G,且目前AC设备大部分资源都已被日志中心进程占用。
4、查看日志中心进程,发现中间表进程有6个,索引进程只有一个
经过研发确认,AC设备为了防止日志系统占用资源过高影响设备正常运行会限制日志系统得资源占用。AC得日志建立是由索引表完成才能查询得到,其中中间表6个,索引表一个。AC进程执行机制是所有任务轮询进行执行。表示中间表得执行时间是索引表的6倍。其中整个设备留给日志系统得资源已经不能实时得进行日志更新。
问题原因分析
1、设备使用年限过久,设备存在老化,随着业务发展现有设备不能满足现有网络要求。
2、内存可用大小仅剩600M,为了保障AC设备业务正常运行,会优先给设备业务进行使用,导致日志系统进程执行缓慢。
3、设备日志系统索引进程执行时间中间表进程占用时间较多,导致日志索引执行进度变慢。
解决方案
1、放开AC对于日志系统得资源占用限制,让日志进程用更多资源加快执行。(当前设备性能4C2G,剩余内存600M,经过评估该方法风险较高,会引起设备宕机)
2、部署外置日志中心,不使用内置日志中心,则AC资源会进一步释放。
3、设备换新,设备已不满足当前业务需要,建议更换高型号设备。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
功能体验
2023技术争霸赛专题
产品连连看
自助服务平台操作指引
标准化排查
秒懂零信任
技术晨报
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
通用技术
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

10
17
3

发帖

粉丝

关注

124
74
30

发帖

粉丝

关注

26
8
0

发帖

粉丝

关注

70
36
1

发帖

粉丝

关注

6
14
0

发帖

粉丝

关注

18
10
5

发帖

粉丝

关注

本版达人