666IDC高防服務(wù)器 全年24小時30秒售后回復(fù) 有問題找我
概述:獨立經(jīng)營福州,福州,福州,電信高防機房
高防服務(wù)器咨詢QQ:97533890 九七五三三八九零 TEL:19906907316
服務(wù)器“異常”的幾個可能性預(yù)警請重視!
提到服務(wù)器宕機檢測,大家會想到,宕機
本信息已過期,發(fā)布者可在"已發(fā)商機"里點擊"重發(fā)"。
刷新時間:
2022-03-16 10:47:34 點擊11980次
標(biāo)簽:
銷售服務(wù)區(qū)域:
全國
收費:
- 1850
聯(lián)系電話:
18759554972
獨立經(jīng)營福州,福州,福州,電信高防機房
高防服務(wù)器咨詢QQ:97533890 九七五三三八九零 TEL:19906907316
服務(wù)器“異!钡膸讉可能性預(yù)警請重視!
提到服務(wù)器宕機檢測,大家會想到,宕機能夠很快知道,這個有什么可做的?實際上,很多時候服務(wù)器宕機,并不總是被及時感知。服務(wù)器宕機,ping或者ssh這是最簡單的做法,但真正的工程實踐,沒這么簡單。
想要獲知服務(wù)器宕機怎么辦?可以通過服務(wù)器宕機實時檢測:
1)發(fā)現(xiàn)宕機
2)提前告警。
3)告知宕機的詳細原因,如硬件故障,內(nèi)核bug,網(wǎng)絡(luò)異常等等。
4)自動報修生成工單。
我們知道,進行全網(wǎng)物理機宕機準(zhǔn)確探測與實時發(fā)現(xiàn),可以給宕機分析提供第一現(xiàn)場,獲取第一現(xiàn)場的日志。也可以盡早將宕機數(shù)據(jù)推送給業(yè)務(wù)或運營感知并處理,如自動報修,業(yè)務(wù)遷移等,從而盡可能將業(yè)務(wù)影響降到最低。
更重要的是,準(zhǔn)確的宕機發(fā)現(xiàn)數(shù)據(jù)可以為宕機預(yù)測提供準(zhǔn)確的標(biāo)注數(shù)據(jù),為后期宕機預(yù)測提供數(shù)據(jù)基礎(chǔ),并且這些數(shù)據(jù)提供給運營部門進行整體分析,提升處理效率。
那么,如何可以準(zhǔn)確發(fā)現(xiàn)宕機,減少誤報呢?我們可以有以下操作,比如:
心跳源檢測異常
顧名思義,通過心跳源,初步發(fā)現(xiàn)異常。通常心跳變化會有三類消息,update消息,delete消息和insert消息。心跳邏輯在于,正常情況下SA服務(wù)端與NC建立長連接,每數(shù)秒緩存一次心跳,每幾分鐘打包上報一次,但當(dāng)NC異常時,長連接感知后,立即上報異常,并修改路由表。所以心跳異常做到秒級感知。
update消息,在有心跳發(fā)生變化情況下都會有,心跳異常和心跳恢復(fù)正常時都會發(fā)起,是主要的心跳來源。
delete消息,在心跳異常,并且SA判斷ping不通,且ssh不通情況下發(fā)起,刪除該條消息,避免延遲太長。
insert消息,在新增加機器, 或者重裝后重新上位的機器發(fā)起,該消息對宕機發(fā)現(xiàn)價值不大,配合uptime使用。
心跳源檢測任務(wù)邏輯,主要是監(jiān)聽并緩存uptime消息,同時避免時間窗內(nèi)多次消息沖突,導(dǎo)致信息被覆蓋。
異常排除
排除非物理機器,將系統(tǒng)中暫時不關(guān)注的VM等產(chǎn)生的異常信息排除掉。
排除非業(yè)務(wù)狀態(tài)的機器,如裝機狀態(tài)中的,包括生產(chǎn)中,維修中,遷移中,重裝中,銷毀中,重啟中,無管控狀態(tài),只監(jiān)控正常狀態(tài)的機器。
排除非正在工作的機器,如非working狀態(tài)機器。
網(wǎng)絡(luò)干擾排除
宕機分析中,較多誤報是由于網(wǎng)絡(luò)問題干擾,無法準(zhǔn)確判斷出物理機是否宕機,有可能是網(wǎng)絡(luò)問題。
排除上聯(lián)網(wǎng)絡(luò)設(shè)備異常導(dǎo)致的誤報,包括機房斷網(wǎng)演練,小面積網(wǎng)絡(luò)故障,上聯(lián)網(wǎng)絡(luò)故障,如通過探測丟包情況,使用一些邏輯初步判斷網(wǎng)絡(luò)問題。
服務(wù)器本身未丟包的誤報,除了需要過濾出網(wǎng)絡(luò)問題,還要通過丟包數(shù)據(jù)分析,過濾掉SA誤報問題, SA異常會上報心跳異常,被誤理解為宕機。
icmp及tcp丟包分析,icmp采集頻率為固定數(shù)秒,tcp采集頻率固定數(shù)秒,包括多個不同大小包(16,32,64,128,256等)的丟包情況,根據(jù)分析時間窗內(nèi)兩項數(shù)據(jù)的丟包情況
特殊情況干擾排除
個別機房有時候會出現(xiàn)大面積風(fēng)暴式的無故心跳異常,同時網(wǎng)絡(luò)ping包異常,但上聯(lián)網(wǎng)絡(luò)設(shè)備ping包正常,這種誤報,一般根據(jù)具體case具體進行針對性的分析。如根據(jù)監(jiān)控每個機房的上報頻率,排除干擾。
進一步識別誤報
至此,大部分干擾已經(jīng)過濾掉,但仍有一部分誤報隱藏其中。比如心跳異常,ping異常,都合乎宕機判斷的邏輯,會導(dǎo)致誤判成宕機,如導(dǎo)致網(wǎng)卡被打爆,或者重試率高,這種是業(yè)務(wù)原因?qū)е戮W(wǎng)絡(luò)異常,但業(yè)務(wù)認為不是異常,需要排除掉。再例如服務(wù)器并沒有掛掉,但是IO延時和資源占用率各項指標(biāo)都不正常等場景。針對以上等情況,增加uptime判斷以及帶外日志分析排查。
宕機時間點探測uptime確定是否發(fā)生重啟。
進一步通過分析日志是否連續(xù),判斷是否發(fā)生重啟。
日志重啟特征值匹配,確認是否發(fā)生重啟。
如果還不能確定,使用uptime的時間窗技術(shù)進行重啟。
仍不能確定的待處理,進入長尾處理名單。
長尾再次處理
未確認的待處理的,會加入到長尾列表中,像這種分鐘級的心跳異常,ping異常,但串口日志一直正常輸出的情況,一般就是某種死機,死到連網(wǎng)絡(luò)都不通的場景。會觀察一段時間,一個固定時間窗內(nèi)仍未恢復(fù)或重啟的話,就暫時報宕機。后期會把這種死機單獨找劃分歸類。
[本信息來自于今日推薦網(wǎng)]
高防服務(wù)器咨詢QQ:97533890 九七五三三八九零 TEL:19906907316
服務(wù)器“異!钡膸讉可能性預(yù)警請重視!
提到服務(wù)器宕機檢測,大家會想到,宕機能夠很快知道,這個有什么可做的?實際上,很多時候服務(wù)器宕機,并不總是被及時感知。服務(wù)器宕機,ping或者ssh這是最簡單的做法,但真正的工程實踐,沒這么簡單。
想要獲知服務(wù)器宕機怎么辦?可以通過服務(wù)器宕機實時檢測:
1)發(fā)現(xiàn)宕機
2)提前告警。
3)告知宕機的詳細原因,如硬件故障,內(nèi)核bug,網(wǎng)絡(luò)異常等等。
4)自動報修生成工單。
我們知道,進行全網(wǎng)物理機宕機準(zhǔn)確探測與實時發(fā)現(xiàn),可以給宕機分析提供第一現(xiàn)場,獲取第一現(xiàn)場的日志。也可以盡早將宕機數(shù)據(jù)推送給業(yè)務(wù)或運營感知并處理,如自動報修,業(yè)務(wù)遷移等,從而盡可能將業(yè)務(wù)影響降到最低。
更重要的是,準(zhǔn)確的宕機發(fā)現(xiàn)數(shù)據(jù)可以為宕機預(yù)測提供準(zhǔn)確的標(biāo)注數(shù)據(jù),為后期宕機預(yù)測提供數(shù)據(jù)基礎(chǔ),并且這些數(shù)據(jù)提供給運營部門進行整體分析,提升處理效率。
那么,如何可以準(zhǔn)確發(fā)現(xiàn)宕機,減少誤報呢?我們可以有以下操作,比如:
心跳源檢測異常
顧名思義,通過心跳源,初步發(fā)現(xiàn)異常。通常心跳變化會有三類消息,update消息,delete消息和insert消息。心跳邏輯在于,正常情況下SA服務(wù)端與NC建立長連接,每數(shù)秒緩存一次心跳,每幾分鐘打包上報一次,但當(dāng)NC異常時,長連接感知后,立即上報異常,并修改路由表。所以心跳異常做到秒級感知。
update消息,在有心跳發(fā)生變化情況下都會有,心跳異常和心跳恢復(fù)正常時都會發(fā)起,是主要的心跳來源。
delete消息,在心跳異常,并且SA判斷ping不通,且ssh不通情況下發(fā)起,刪除該條消息,避免延遲太長。
insert消息,在新增加機器, 或者重裝后重新上位的機器發(fā)起,該消息對宕機發(fā)現(xiàn)價值不大,配合uptime使用。
心跳源檢測任務(wù)邏輯,主要是監(jiān)聽并緩存uptime消息,同時避免時間窗內(nèi)多次消息沖突,導(dǎo)致信息被覆蓋。
異常排除
排除非物理機器,將系統(tǒng)中暫時不關(guān)注的VM等產(chǎn)生的異常信息排除掉。
排除非業(yè)務(wù)狀態(tài)的機器,如裝機狀態(tài)中的,包括生產(chǎn)中,維修中,遷移中,重裝中,銷毀中,重啟中,無管控狀態(tài),只監(jiān)控正常狀態(tài)的機器。
排除非正在工作的機器,如非working狀態(tài)機器。
網(wǎng)絡(luò)干擾排除
宕機分析中,較多誤報是由于網(wǎng)絡(luò)問題干擾,無法準(zhǔn)確判斷出物理機是否宕機,有可能是網(wǎng)絡(luò)問題。
排除上聯(lián)網(wǎng)絡(luò)設(shè)備異常導(dǎo)致的誤報,包括機房斷網(wǎng)演練,小面積網(wǎng)絡(luò)故障,上聯(lián)網(wǎng)絡(luò)故障,如通過探測丟包情況,使用一些邏輯初步判斷網(wǎng)絡(luò)問題。
服務(wù)器本身未丟包的誤報,除了需要過濾出網(wǎng)絡(luò)問題,還要通過丟包數(shù)據(jù)分析,過濾掉SA誤報問題, SA異常會上報心跳異常,被誤理解為宕機。
icmp及tcp丟包分析,icmp采集頻率為固定數(shù)秒,tcp采集頻率固定數(shù)秒,包括多個不同大小包(16,32,64,128,256等)的丟包情況,根據(jù)分析時間窗內(nèi)兩項數(shù)據(jù)的丟包情況
特殊情況干擾排除
個別機房有時候會出現(xiàn)大面積風(fēng)暴式的無故心跳異常,同時網(wǎng)絡(luò)ping包異常,但上聯(lián)網(wǎng)絡(luò)設(shè)備ping包正常,這種誤報,一般根據(jù)具體case具體進行針對性的分析。如根據(jù)監(jiān)控每個機房的上報頻率,排除干擾。
進一步識別誤報
至此,大部分干擾已經(jīng)過濾掉,但仍有一部分誤報隱藏其中。比如心跳異常,ping異常,都合乎宕機判斷的邏輯,會導(dǎo)致誤判成宕機,如導(dǎo)致網(wǎng)卡被打爆,或者重試率高,這種是業(yè)務(wù)原因?qū)е戮W(wǎng)絡(luò)異常,但業(yè)務(wù)認為不是異常,需要排除掉。再例如服務(wù)器并沒有掛掉,但是IO延時和資源占用率各項指標(biāo)都不正常等場景。針對以上等情況,增加uptime判斷以及帶外日志分析排查。
宕機時間點探測uptime確定是否發(fā)生重啟。
進一步通過分析日志是否連續(xù),判斷是否發(fā)生重啟。
日志重啟特征值匹配,確認是否發(fā)生重啟。
如果還不能確定,使用uptime的時間窗技術(shù)進行重啟。
仍不能確定的待處理,進入長尾處理名單。
長尾再次處理
未確認的待處理的,會加入到長尾列表中,像這種分鐘級的心跳異常,ping異常,但串口日志一直正常輸出的情況,一般就是某種死機,死到連網(wǎng)絡(luò)都不通的場景。會觀察一段時間,一個固定時間窗內(nèi)仍未恢復(fù)或重啟的話,就暫時報宕機。后期會把這種死機單獨找劃分歸類。
- w666idc發(fā)布的信息
- 福州機房服務(wù)器托管 大帶寬接入扛大流量攻擊 彈性防御上限高
- 服務(wù)器 云主機 虛擬服務(wù)...
- 福州高防服務(wù)器制定專用防護策略有效死扛CC攻擊
- 666IDC一手運營→福州福州福州高防← 視頻/直播百兆獨享/BC/游戲掛站 QP游戲/本地QP/房卡QP/金幣類QP游戲/電玩QP游戲 ====================== 咨詢QQ:97533890 ====================== 福州高防服務(wù)...
- 福州高防服務(wù)器死扛800G大流量攻擊!
- 五星級機房 機房帶寬1200G直連CHINANET骨干網(wǎng) T級 NP萬M防火墻集群設(shè)備+黑洞牽引防火墻,確保機房網(wǎng)絡(luò)安全。 雙路供電,市電雙路供電;UPS;柴油發(fā)電機組,實現(xiàn)無縫隙、不間斷電力供應(yīng)。 7*24*365全年...
- 網(wǎng)絡(luò)游戲首選網(wǎng)絡(luò)穩(wěn)定的高防服務(wù)器
- 扣扣:97533890 福建省電信骨干節(jié)點信五星級機房,冗余帶寬充足,易于擴展,可隨時提供千兆以內(nèi)各級別帶寬升級; 機房引入的電信和網(wǎng)通網(wǎng)絡(luò)均為省級骨干節(jié)點網(wǎng)絡(luò),到國內(nèi)各個網(wǎng)絡(luò)節(jié)點互通性非常好,最...