Size: a a a

Сбор и аналитика системных сообщений

2020 September 30

G

GenRockeR in Сбор и аналитика системных сообщений
cpu не такое большое. В основном дисковая подсистема страдает
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
нууу ээээ strace?
источник

G

GenRockeR in Сбор и аналитика системных сообщений
MemoryLimit=200M
источник

G

GenRockeR in Сбор и аналитика системных сообщений
BlockIOWeight=500
источник

G

GenRockeR in Сбор и аналитика системных сообщений
в systemd
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
я не особо понимаю тут можно помочь - надо самому разбираться что конкретно оно делает и почему
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
предлагаю начать со стрейса/лсофа
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Диск не расшарен между другими серверами? Или помирает...
источник

OM

Oleg Makarikhin in Сбор и аналитика системных сообщений
GenRockeR
cpu не такое большое. В основном дисковая подсистема страдает
а файлы большие?
если их отротейтить, упадет ли нагрузка на диск?
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Sergey D.
Диск не расшарен между другими серверами? Или помирает...
Нет, диск локальный
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Oleg Makarikhin
а файлы большие?
если их отротейтить, упадет ли нагрузка на диск?
Файлы чего? Там по TCP сразу в logstash улетает
источник

OM

Oleg Makarikhin in Сбор и аналитика системных сообщений
GenRockeR
Файлы чего? Там по TCP сразу в logstash улетает
я что то подумал что это как filebeat, читает логи.
но он же что то пишет. и даже немного читает.
потыкайте это
https://www.elastic.co/guide/en/beats/auditbeat/current/configuring-internal-queue.html
источник

G

GenRockeR in Сбор и аналитика системных сообщений
он работает с правилами auditd, проверяет установленные пакеты, отслеживает запускаемые команды пользователями
источник

S

Sergey D. in Сбор и аналитика системных сообщений
GenRockeR
он работает с правилами auditd, проверяет установленные пакеты, отслеживает запускаемые команды пользователями
Если  fiм не включён, то ему и писать на диск нечего. Разве что логи.
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Ну там отслеживание изменения файлов, подсчёт чексумм. Но все равно очень странно. При 2 мегабитах чтения, iowait под 90. Чего он ждёт?
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Файлы в папках под fim часто меняются? Рекурсия включена?
источник

S

Sergey D. in Сбор и аналитика системных сообщений
GenRockeR
Ну там отслеживание изменения файлов, подсчёт чексумм. Но все равно очень странно. При 2 мегабитах чтения, iowait под 90. Чего он ждёт?
Удобно nmon'ом смотреть, что с очередями диска происходит в целом при такой ситуации. А именно, размер очереди в процентах.
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Sergey D.
Файлы в папках под fim часто меняются? Рекурсия включена?
Рекурсия выключена
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Sergey D.
Удобно nmon'ом смотреть, что с очередями диска происходит в целом при такой ситуации. А именно, размер очереди в процентах.
Гляну завтра, благодарю
источник

S

Sergey D. in Сбор и аналитика системных сообщений
А так, в целом, производительность, похоже,  не его конек. Альтернатив не знаю. Сам пытаюсь утвердить конфиг для high load систем, а он жрет на стенде в среднем от 7%, что категорически никого не устраивает.
источник