【问题描述】
零信任设备存在磁盘存在读写异常的情况 【业务影响】 会影响设备性能及磁盘寿命,需及时处理 【当前进展及问题原因】
1、前面已定位到是长隧道服务在疯狂写入日志,日志如下 2、现场和客户沟通得知 10.10.10.26是一个日志平台,配置了零信任外发日志,而客户配置虚拟IP段中包含该IP 3、那么在外发日志的udp的目的IP会匹配上这个虚拟IP的防火墙规则,引流至tun口被长隧道服务读到,触发这个日志打印 【临时规避方案】 调整虚拟IP段的配置,不要包含日志平台的IP 【下一步计划】
1、调整虚拟IP段的配置
2、研发提TD到版本修复频繁打印日志的问题,出包进行优化 |