ALM-12085 服务审计日志转储失败
告警解释
系统每天凌晨三点启动服务审计日志转储,将服务审计日志备份到OMS节点,如果转储失败,则发送告警。当下一次转储成功,告警恢复。
告警属性
告警ID |
告警级别 |
是否自动清除 |
---|---|---|
12085 |
重要 |
是 |
告警参数
参数名称 |
参数含义 |
---|---|
ServiceName |
产生告警的服务名称。 |
RoleName |
产生告警的角色名称。 |
HostName |
产生告警的主机名。 |
对系统的影响
服务审计日志有可能丢失。
可能原因
- 服务审计日志过大。
- OMS备份路径存储空间不足。
- 服务所在某一个主机的存储空间不足。
处理步骤
检查是否服务审计日志过大。
- 打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的
,查看该告警的主机地址
- 用PuTTY工具,以root用户登录告警所在主机。
- 执行命令vi ${BIGDATA_LOG_HOME}/controller/scriptlog/getLogs.log,检索关键字 "LOG SIZE is more than 5000MB"。是否能够检索到此关键字。
- 是,执行4。
- 否,执行5。
- 查看是否有异常导致服务审计日志过大。
OMS备份路径存储空间不足。
- 执行命令vi ${BIGDATA_LOG_HOME}/controller/scriptlog/getLogs.log,检索关键字 "Collect log failed, too many logs on"。是否能够检索到此关键字。
- 是,获取Collect log failed, too many logs on关键字后面的主机IP,执行6。
- 否,执行10。
- 用PuTTY工具,以root用户登录5中获取到的主机IP。
- 执行命令vi {BIGDATA_LOG_HOME}/nodeagent/scriptlog/collectLog.log,检索关键字"log size exceeds“。
- 是,执行8。
- 否,执行10。
- 参考《容量调整指导书》中的“添加新磁盘至已有节点”章节,对OMS节点进行磁盘扩容。
- 等待下一个执行周期,凌晨3点,查看告警是否恢复。
- 是,操作结束。
- 否,执行10。
检查服务所在某一个主机的空间是否不足
- 执行命令vi ${BIGDATA_LOG_HOME}/controller/scriptlog/getLogs.log,检索关键字 "Collect log failed, no enough space on hostIp"。是否能够检索到此关键字。
- 是,获取hostIp作为异常主机IP,执行11。
- 否,执行14。
- 用PuTTY工具,以root用户登录步骤4中获取到的主机IP,执行命令df "$BIGDATA_HOME/tmp" -lP | tail -1 | awk '{print ($4/1024)}',获取该主机日志目录剩余空间,查看该值是否小于1000M。
- 是,执行12。
- 否,执行14。
- 参考《容量调整指导书》中的“添加新磁盘至已有节点”章节的步骤1到步骤4,对该节点进行磁盘扩容。
- 等待下一个执行周期,凌晨3点,查看告警是否恢复。
- 是,操作结束。
- 否,执行14。
收集故障信息。
- 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。
- 在“服务”中勾选 "Controller”。
- 单击右上角的
设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分,单击“下载”。
- 请联系技术支持,并发送已收集的故障日志信息。
告警清除
此告警修复后,系统会自动清除此告警,无需手工清除。
参考信息
无。
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。