了解ONTAP 机下Vscan服务器扩展指标
不可不使用
适用场景
- ONTAP 9
- vscan
- ONTAP AV 连接器
- 集群模式 Data ONTAP 8
- 集群模式 Data ONTAP : McAfee
- 集群模式 Data ONTAP : Sophos
- 集群模式 Data ONTAP : Symantec
- 集群模式 Data ONTAP : Trend Micro
问题解答
有关在正常情况下收集的统计信息,请参见第 9.2 节。 监控以下单个技术报告的状态和性能活动。
- TR-4286 :《集群模式 Data ONTAP 防病毒解决方案指南: McAfee 》
- TR-4309 :《集群模式 Data ONTAP 防病毒解决方案指南: Sophos 》
- TR-4304 :《集群模式 Data ONTAP 防病毒解决方案指南: Symantec 》
- TR-4312 :《集群模式 Data ONTAP 防病毒解决方案指南: Trend Micro 》
有哪些 ONTAP Vscan 计数器可用?
vscan 相关计数器的分类如下:
offbox_scan_status
:按节点收集 DBlade 数据。- 在诊断模式下可用。
offbox_scan_status
每个节点上的 ONTAP 计数器用于监控每秒发送和接收的 Vscan 服务器请求的速率,以及该物理节点特有的服务器延迟。
offbox_vscan
:按虚拟服务器在 Nblade 中收集。- 在管理模式下可用。
- 每个
offbox_vscan
SVM 的 ONTAP 计数器用于监控 Vscan 的速率。 - 服务器请求每秒发送和接收一次、服务器延迟跨越所有 VScan 服务器。
offbox_vscan_server
:按 [Vserver 、 server 、 node] 基准在 nblade 中收集。- 在诊断模式下可用。
- 其中包含从 VScan 服务器收集的基本统计信息。
- ONTAP
offbox_vscan_server
计数器是 Vscan 服务器端利用率统计信息。- 这些统计信息在每个 SVM 、每个开箱 Vscan 服务器和每个节点上进行跟踪。
- 它们包括 VScan 服务器上的 CPU 利用率、 VScan 服务器上要扫描的操作的队列深度、当前和最大值、已用内存以及已用网络。
- 这些统计信息由 ONTAP AV 连接器转发到 ONTAP 中的统计信息计数器。
- 它们基于每 20 秒轮询一次的数据、必须收集多次以确保准确性;否则,统计信息中显示的值仅反映上次轮询。CPU 利用率和队列对监控和分析尤为重要。
- 平均队列的高值可以指示 VScan 服务器存在瓶颈。
ONTAP Vscan 计数器从高层面来看如何?
- 防病毒软件:在 Vscan 服务器上安装和配置防病毒软件,以扫描文件中是否存在病毒或其他恶意数据。防病毒软件必须与集群模式 Data ONTAP 兼容。在防病毒软件配置中指定对受感染文件执行的补救措施。
- Antivirus Connector :Antivirus Connector 安装在 Vscan 服务器上,用于处理扫描请求,并在防病毒软件与运行集群模式 Data ONTAP 的存储系统中的服务器虚拟机( SVM ;以前称为 Vserver )之间提供通信。
- SVMVserver :SVMVserver 所在位置。这将保留每个特定 SVM 的特定 Vscan 配置。这将跨整个集群。
ONTAP offbox_vscan 的整体计数器和服务器计数器在哪里?
它们通常会在 perfstat 中收集。
或手动收集:
示例1:offbox_scann_status::*> statistics start -object offbox_scan_status -sample-id vscan1
Statistics collection is being started for Sample-id: vscan1
示例2:offbox_vscan
::*> statistics start -object offbox_vscan -sample-id vscan2
Statistics collection is being started for Sample-id: vscan2
示例3:offbox_vscann_server
::*> statistics start -object offbox_vscan_server -sample-id vscan3
Statistics collection is being started for Sample-id: vscan3
我可以从何处获取这些计数器的含义说明?
运行以下命令:
::*> statistics catalog counter show -object offbox_scan_status
::*> statistics catalog counter show -object offbox_vscan
::*> statistics catalog counter show -object offbox_vscan_server
有关详细信息,请参见以下 " 其他信息 " 部分中的以下示例:
- 统计目录计数器 show-objectoffbox_scan_status.txt
- 统计信息目录计数器 show-objectoffbox_vscan_server.txt
- 统计目录计数器 show-objectoffbox_vscan.txt
如何使用这些计数器来衡量 Vscan 服务器和 Vscan 引擎的运行状况?
scanner_stats_*
计数器通过 AVSHIM 从 VScan 服务器收集。这些功能可以让我们了解 VScan 服务器的总体运行状况。这些计数器提供给 AVSHIM ,通常是前 30 秒的良好表示。
每个计数器的度量如下:
计数器 | 显示信息 |
scanner_stats_is_queue_full |
表示 如果值为 1 、则当前队列中有 2000 个待处理请求。 |
scanner_stats_pct_cpu_used |
vScan 服务器上的 CPU 利用率。如果有多个 CPU ,则应提供累积平均值。 |
scanner_stats_pct_dropped_requests |
扫描仪丢弃的已接收扫描请求的百分比 |
scanner_stats_pct_input_queue_avg |
VScan 服务器上扫描请求的平均队列。 它是 Avshim 中最后报告的请求队列长度的平均值和当前计算的值。因此,如果上次报告的值为 50% 且当前值为 60% 、则平均值为 55% 。此百分比是使用 |
scanner_stats_pct_input_queue_hiwatermark |
|
scanner_stats_pct_mem_used |
VScan 服务器上使用的总内存的百分比 |
scanner_stats_pct_network_ |
|
注意: Avshim 的全局队列限制为 2000 个请求、由所有连接 /Vserver 共享。由于 AVSHIM 使用基于拉取的机制,因此它将停止从 ONTAP 提取请求,直到释放插槽为止(从扫描引擎收到完成确认后, AVSHIM 将提取更多请求。如果连接到该节点的扫描程序更多,则扫描请求将由其他 Vscan 服务器提取。)
在 AVSHIM 和 ONTAP 之间的连接运行正常之前, ONTAP 不会触发二级扫描程序池。
还有哪些其它计数器可用于检查 Vscan 服务器和 Vscan 引擎的运行状况?
统计信息收集在 AVSHIM 上并通过 ZAPI 发送到存储系统, ZAPI 可为您提供有关 VScan 服务器运行状况的指示。这些数据提供了每个虚拟服务器到 V扫描器 的每个连接统计信息。
cifs_tbs2::*> vscan connection-status show-extended-stats
(vserver vscan connection-status show-extended-stats)Connection
Vserver Node Server Status Extended Stats
----------- ----------------- --------------- -------------- -----------------
fpol1 cifs_tbs2-01 10.251.198.221 connected ts=1:22:10 PM Jun 08,2015
scans=sent:18,compok:18,comperr:0,compnotfnd:0,ms/comp:1253
mempage/s=91, procs=60, threads=821, %cpu=3.53, procqlen=1,
diskio/s=15, smbbytes/s=208,
ifmac=00:50:56:AF:16:05 [VMware], tcpstat=retrans:14930,connfail:2734,connreset:8524,inerr:0 **
cfg=Host Name:CIFS-TBS-WIN
OS Name:Microsoft Windows Server 2008 R2 Enterprise
OS Version:6.1.7601 Service Pack 1 Build 7601
System Boot Time:5/25/2015, 1:02:47 PM
System Manufacturer:VMware, Inc.
System Model:VMware Virtual Platform
System Type:x64-based PC
Processor(s):2 Processor(s) Installed.
[01]:Intel64 Family 6 Model 15 Stepping 1 GenuineIntel ~2600 Mhz
注: TCP 重新传输和连接故障的巨大值可能表示存储系统网络与 V扫描器 之间存在问题。
计数器 | 显示信息 |
mempage/s |
Vscan 服务器每秒的内存页数。 (这是从磁盘读取或写入页面以解决硬盘页面故障的速率。此计数器是导致系统范围延迟的各种故障的主要指示器。) |
procs |
在 VScan 服务器中运行的线程数。 (它是数据收集时计算机中的线程数。这是瞬时计数、而不是平均超时间隔。) |
%cpu |
vScan 服务器中 CPU 利用率的百分比。 (处理器执行非空闲线程所花费的时间百分比。) |
procqlen |
VScan 服务器的处理器队列长度。 (这表示处理器队列中的线程数。) |
diskio/s |
虚拟扫描服务器的每秒磁盘输入 / 输出。 (这是磁盘上读写操作的速率) |
smbbytes/s |
vScan 服务器每秒的 SMB 字节传输数。 (重定向器处理数据字节的速率。这包括协议信息之外的所有应用程序和文件数据、例如数据包报头。) |
ifmac |
VScan 服务器的 MAC 地址。 |
tcpstat |
VScan 服务器的 TCP 统计信息。 |
Cfg |
VScan 服务器的系统信息。 |