中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

WSFC日志分析基礎篇

發布時間:2020-09-30 23:16:24 來源:網絡 閱讀:1921 作者:老收藏家 欄目:建站服務器

    之前博客中老王介紹了下WSFC中的仲裁,主要用于維持群集持續可用,出現宕機時應該處理的一些思路,在接下來的文章中老王將為大家介紹下WSFC中的日志分析,很多時候當出現問題了,或者需要進行性能優化,都需要通過看日志來進行分析判斷,因此WSFC中掌握日志的分析更是重中之重,老王希望能夠通過幾篇文章把WSFC的日志分析功能授人以漁,介紹給更多的朋友們。


    其實從2012時×××始,群集事件日志這方面,老王個人感覺已經優化了很多,說的基本上很清楚,對于ITpro來說已經可以很直觀的從事件日志里面發現問題

   

    首先我們先來看下系統日志,默認情況下,WSFC群集會將關于群集狀態的,例如,節點,存儲,網絡,群集,仲裁狀態信息,凡是出現關鍵,錯誤,警告,資源失敗等一類的日志,都會顯示在系統日志中,管理員直接在系統日志中篩選來自群集類別的日志就可以

WSFC日志分析基礎篇

篩選完成后打開就可以看到群集相關的日志,基本上絕大部分情況,在系統日志里面WSFC就會告訴你故障是怎么回事,是群集壞了,是存儲脫機了,是網絡分區了,還是沒辦法仲裁了,等等,因此,第一步可以先從看系統日志下手,理解里面群集日志說的內容,一些情況下可以直接按照系統日志中給出的方向去進行修復,最起碼已經給出明確的方向范圍

WSFC日志分析基礎篇

WSFC日志分析基礎篇

WSFC日志分析基礎篇

WSFC日志分析基礎篇


除了系統日志,在應用程序日志里面也有兩個和群集有關的關鍵日志,一些排錯的場景也許也會用到


FailoverClustering - Operational

FailoverClustering - Manager -Diagnostic


WSFC日志分析基礎篇

FailoverClustering - Operational 日志主要記載在群集在運行過程中的資源變化等信息,安全管理器,NetFT群集網絡通信拓撲生成,運行狀況檢測情況,群集應用或者群集磁盤的狀態變化,上線,離線或轉移等等,都會被詳細的記錄在這個事件日志中,因此如果想要重現群集的一些問題,確認資源變化是否生效,都可以查看Operational日志得知

WSFC日志分析基礎篇

WSFC日志分析基礎篇

WSFC日志分析基礎篇

WSFC日志分析基礎篇


FailoverClustering - Manager -Diagnostic,這個日志會記錄著群集管理員在打開群集管理器時每一個執行過的動作,做過的修改,都會在這個日志中記錄,這在一些故障排除場景下會非常有用,可以幫助管理員們找到可能是由于做了哪些修改導致的問題


WSFC日志分析基礎篇

WSFC日志分析基礎篇

WSFC日志分析基礎篇



其它日志功能如下


FailoverClustering - Diagnostic :群集診斷日志,2012R2中level 3詳細級別,可以完整呈現出群集運作時后臺發生的步驟,用于高級排查,原理學習。

FailoverClustering - Performance-CSV:針對于CSV的性能分析日志

FailoverClustering - Client:創建群集或添加節點時的詳細分析日志

FailoverClustering - CSVFT -Diagnostic:2012新增,用于幫助管理員分析CSV在各節點掛載讀取情況,Metadata的讀取寫入,IO重定向等日志

FailoverClustering - CSVFS -Operational:用于跟蹤CSV掛載情況,及直接IO情況

FailoverClustering - Manager -Operational:主要記錄針對于群集執行的管理操作,例如PS腳本是否正常下發執行,那些節點當前無法接受管理等管理操作記錄

FailoverClustering - WMIProvider -Admin:用于當群集使用通用WMI程序或其它調用WMIProvider的群集程序時進行排錯


除了群集本身的日志,2012開始也會有CAU更新單獨的日志,在這里可以看到群集節點進行CAU時的狀態,以及詳細信息。


WSFC日志分析基礎篇


在老王看來,對于一般的企業管理員維護群集來講,事件管理器中掌握會看群集系統日志,FailoverClustering - Operational,FailoverClustering - Manager -Diagnostic,就已經足夠了,已經可以重現分析出絕大部分問題,但是對于一些癡迷于技術的愛好者們來講可能還并不滿足,他們希望深入至群集的最底層,或者一些高級排錯的場景,希望能夠完整的看到整個群集的最詳細執行過程,那么你就需要去看Diagnostic日志,在FailoverClusterin - Diagnostic 診斷日志中會記載著幾乎是最詳細的群集執行過程,你會看到這個日志會不斷的增長,后面老王會在進階篇中專門講解這種診斷日志。


在上文中老王是直接以2012R2為例,但其實對于群集日志來講,從很久以前就已經有了,在Windows Server 2003時,那時候事件管理器還不像現在這么花花,所以那時候群集的日志,都是通過一個log來完成,群集一邊執行著,那邊日志就不斷的增長,當出現問題時管理員直接連到C:\Windows\Cluster下的cluster.log進行排錯


在2008時發生了一些變化,群集日志一部分改成了通過事件跟蹤會話的形式進行收集

WSFC日志分析基礎篇

凡是被這種數據收集器采集的日志,你會發現,在事件管理器中都不能直接看

WSFC日志分析基礎篇

可以看到診斷日志,在2008開始就被分成了多個一個個的ETL文件,這種文件并不能直接打開

WSFC日志分析基礎篇

只能通過tracerpt命令轉換為csv格式進行查看

WSFC日志分析基礎篇

因此,如果在2008時代,想看詳細的群集診斷日志,事件管理器里面是不能看的,只有通過Cluster log /gen或者Get-Clusterlog命令查看,當執行這條命令之后,它會把所有診斷分析的ETL文件合并,然后去掉無用的元數據,保存成cluster.log文件供大家查看,因此老王認為2008時代比起2012時代的群集日志還是操作上還要差一些


到了2012時×××始,可以看到診斷日志已經從數據收集器中獨立出來,單獨有自己的事件單元,可以直接在事件管理器中看了

WSFC日志分析基礎篇

WSFC日志分析基礎篇

   

 至此主要介紹群集日志在事件管理器的查看分析,老王認為學習群集日志分析,可以先從事件管理器入手,先學會看群集系統日志,FailOverClustering - Operational,FailoverClustering - Manager -Diagnostic這三個日志,然后用到時再看其它的,在這個部分老王對于診斷日志只是一帶而過,因為打算進階篇詳細講,事實上老王也建議大家先學會看基本的這個三個日志,最后再去看診斷日志,因為診斷日志中涉及到的群集底層知識較多,如果對群集并不是了解很深入可能看起來會有點吃力,事件管理器現在清晰明了,是個不錯的入手方向。


 除了事件管理器,群集還提供了一些直觀的報告,在C:\Windows\Cluster\Report目錄下,可以看到有驗證報告,添加節點的報告,創建群集的報告,群集仲裁配置報告,等等,這些MHTML的文檔都是群集已經幫我們設計好了的,打開之后都會有很友好的界面,不論是管理員看或是給經理看都很直觀

  

 其中集驗證報告我們可以把它理解為一個群集的私人醫生,當創建群集的時候,強烈建議運行一次群集驗證報告,它會幫助我們從系統配置,網絡,存儲等多個角度來診斷出一份詳細的報告,當前環境是否適合創建群集,針對于不適合的地方會給出錯誤提示,也會使用內置的最佳實踐來提示那些是應該改進的


 除了群集創建時應該運行群集驗證報告,在向群集變更網絡,存儲環境后也建議運行下群集驗證,它會幫助我們分析模擬變更后的環境是否會影響群集的正常運行


 如果在群集已經跑了應用的話,運行群集驗證報告也會幫助我們去驗證模擬群集應用,這里需要注意的一點是,當運行群集驗證報告的時候,存儲一欄要謹慎勾選,一旦群集驗證報告勾選了存儲,那么驗證過程會嘗試離線再上線群集磁盤,可能會導致應用的宕機,可以選擇安排在合適的時間做,或者取消勾選存儲即可。


WSFC日志分析基礎篇

WSFC日志分析基礎篇WSFC日志分析基礎篇

報告目錄這里面的MHTML報告,主要是當群集發生變化,或者我們觸發一個報告時,我們提供一個直觀的報告展示界面,但是當管理員要進行詳細的排錯時,有時仍需要看文件夾中的ValidateStorage日志,它會比MHTML的信息更加詳細。

WSFC日志分析基礎篇

對于想要學習群集日志分析的朋友來說,第二個步驟可以選擇掌握群集驗證報告,和目錄下的其它報告,起碼先學會看懂報告,理解群集驗證報告,會幫助你快速的了解,群集創建時發生的步驟,以及群集在運行時應該遵守的要求


第三個步驟,即掌握群集管理器中事件查詢的用法


打開群集管理器,我們可以看到首頁會提示當前最近的群集事件有2個關鍵,30個錯誤,3個警告,那么這些事件是在哪里來的呢?答案其實也是從事件管理器來的,只不過群集調用了事件管理器,使用自己的GUI做了一個查詢顯示

WSFC日志分析基礎篇

點擊事件的鏈接,可以看到跳轉進入了一個群集事件的界面,這個界面和我們事件管理器里面看到的差不多

WSFC日志分析基礎篇


   但實際上,群集管理器里面的事件還是和普通事件管理器中的事件有點區別,設想一下,我們做了群集,那么肯定是希望能夠站在一個整體的角度,來看群集的狀態,默認情況下事件管理器所展示的只是單臺

   因此,群集管理器中做了優化,我們在群集事件中看到的日志,實際上是群集搜集了群集中所有群集節點,而呈現出來的日志

   打開群集事件界面下的查詢可以看到,當前日志來源是收集了群集所有節點中的,群集相關事件的關鍵,錯誤,警告部分,并且默認是查詢24小時內的 ,這個設計的就很好,幫助管理員在一個群集事件的界面下就可以看到所有節點的日志

WSFC日志分析基礎篇

除了默認收集所有節點中的系統群集日志,我們也可以手動選擇,希望讓群集收集的各節點日志

WSFC日志分析基礎篇

例如,如果我們是一個Hyper-V集群,我們也可以選擇上Hyper-V的相關日志,當進行一個虛擬化集群的排錯時,我們不僅可以在群集事件中集中看到群集相關的日志,也可以集中看到Hyper-V的報錯日志

WSFC日志分析基礎篇

這里需要注意的一點是,由于這個查詢是在所有節點做,因此建議,除了群集本身的日志外,不要選擇過多其他的日志,可以選擇單獨的一項兩項,例如選擇SQL的,或者Hyper-V的,這里的關鍵是我們要在排錯的過程中,整體的,精確的來判斷一個問題的故障點,如果這里收集的來源過多就失去了意義


我們目前是在群集事件中查看群集整體的日志情況,如果只是單一的群集應用程序出現問題,我們也可以點擊單個的應用程序,在旁邊選擇 顯示關鍵事件 就可以看到,關于當前應用的,在所有群集節點聚合起來的關鍵錯誤信息

WSFC日志分析基礎篇

如果是群集磁盤,也可以通過顯示關鍵信息的方式,來獲取針對于群集磁盤的,在各個節點匯集起來的關鍵錯誤信息

WSFC日志分析基礎篇

因此我們可以看到,WSFC內置已經幫助我們實現了群集節點事件匯總分析的功能,我們可以在整體的群集事件上面看所有群集節點的日志,WSFC也幫我幫助我們在具體的群集應用,群集磁盤上面內置了這項功能,針對于單獨的應用或磁盤進行分析,也可以通過這種簡單的方式來獲取所有節點上面的日志。


至此,WSFC日志分析基礎篇結束,在這一篇中老王主要為大家介紹了WSFC日志分析相對來說基礎一點的三個地方,分別是事件管理器,群集報告目錄,群集管理器事件,對于群集日志分析沒有頭緒的朋友可以先從這三個地方看起,仔細看懂里面的內容,學會利用它們,相信對提高您的日志分析能力會有所幫助

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

桑植县| 阜宁县| 龙胜| 莫力| 普兰县| 玛曲县| 通辽市| 镶黄旗| 稷山县| 永吉县| 普兰县| 延川县| 慈利县| 文成县| 房山区| 册亨县| 北票市| 田林县| 霸州市| 蓝山县| 都江堰市| 宣威市| 泰宁县| 利川市| 重庆市| 秦皇岛市| 新丰县| 贞丰县| 蕲春县| 西峡县| 越西县| 平顶山市| 巫山县| 当涂县| 长白| 武胜县| 潼南县| 喜德县| 穆棱市| 静海县| 湖南省|