Alertes de seuil de ressource de Serveur MID

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 9 minutes de lecture
  • L’instance affiche des avertissements lorsqu’un Serveur MID dépasse ses seuils de ressources pour l’utilisation du processeur et de la mémoire JVM, ce qui permet aux utilisateurs de créer des notifications par e-mail ou des scripts personnalisés lorsqu’une violation se produit.

    La table Problème de serveur MID [ecc_agent_issue] avertit les utilisateurs lorsqu’un serveur MID dépasse les seuils configurés des ressources de mémoire et de processeur qui lui sont allouées. Ces avertissements sont publiés avant que le MID Server ne subisse une dégradation des performances ou une erreur de mémoire insuffisante, ce qui permet à l’administrateur d’augmenter les ressources et d’éviter les temps d’arrêt. Les administrateurs peuvent utiliser un événement enregistré pour envoyer une notification par e-mail aux destinataires sélectionnés, les informer de tout dépassement de seuil, ou pour créer un script personnalisé afin d’effectuer un autre type de travail. L’instance continue de mettre à jour la table Problème de Serveur MID [ecc_agent_issue] pour tenir à jour les problèmes non résolus.

    Par défaut, les alertes de seuil de processeur et de mémoire sont désactivées et aucune alerte n’est publiée dans la table Problème de serveur MID [ecc_agent_issue]. Pour activer les deux types d’alerte, ajoutez ces propriétés à la table Propriétés système [sys_properties], puis définissez leurs valeurs sur vrai :
    • mid.threshold.resource.breach.enable.cpu.alerts
    • mid.threshold.resource.breach.enable.memory.alerts
    Pour plus d’informations sur l’ajout de propriétés système à la plateforme, consultez Ajouter une propriété à l’aide de sys_properties.list.

    Processus d’évaluation

    Ce traitement se produit, que l’alerte soit activée ou non :
    1. Toutes les 10 minutes, chaque MID Server transmet ses mesures de consommation de processeur et de mémoire à l’instance. L’instance insère les mesures de processeur dans le champ % moyen d’utilisation du processeur de la table Mesures scalaires d’agent ECC [ecc_agent_scalar_metric] et les mesures de mémoire dans le champ % d’utilisation max. de mémoire de la table Mesures de mémoire d’agent ECC [ecc_agent_memory_metric].
    2. Après une insertion réussie, les règles métier suivantes s’exécutent sur chaque table, appelant un include de script qui appelle une fonction appropriée. Chaque fonction utilise une moyenne des jeux de mesures insérés dans les tables, en fonction des intervalles d’échantillonnage configurés.
      • Mettre à jour la moyenne du processeur sur l’état du serveur MID : appelle l’include de script MIDResourceThresholdBreach.checkCpuUsage().
      • Mettre à jour la mémoire maximale sur le serveur MID État : appelle l’include de script MIDResourceThresholdBreach.checkMemoryUsage .
      Chaque fonction utilise une moyenne des ensembles de mesures insérés dans les tables, en fonction des seuils et des intervalles d’échantillonnage configurés. L’instance examine d’abord chaque Serveur MID pour les paramètres de configuration qui définissent des valeurs de seuil personnalisées ou des intervalles d’échantillonnage pour ce Serveur MID. Si aucun paramètre de configuration n’est trouvé pour ces attributs, l’instance recherche des valeurs personnalisées à utiliser dans la table Propriétés système [sys_properties]. Si aucune propriété n’est trouvée, l’instance utilise les valeurs de seuil et d’intervalle par défaut du code.
      Remarque :
      Les pourcentages de seuil et les intervalles d’échantillonnage sont configurables. Consultez Configuration des seuils et des intervalles d’échantillonnage pour en savoir plus.

    Processus d’alerte

    Lorsque l’alerte concernant les seuils de processeur ou de mémoire est activée, ce traitement se produit :
    1. Si la valeur de mesure moyenne agrégée est égale ou supérieure au seuil de pourcentage configuré, l’instance déclenche l’événement mid.threshold.resource.breach . Les administrateurs peuvent utiliser cet événement pour créer des notifications par e-mail pour les alertes de violation de seuil ou pour créer un script personnalisé.
    2. L’instance insère un enregistrement de la violation dans la table Problème [ecc_agent_issue] de Serveur MID avec une valeur d’étatNouveau et un décompte de 1, puis publie un message contenant tous les détails pertinents de la violation. Un exemple de ce message est Le % moyen d’utilisation du processeur a dépassé le seuil (96>=91) pendant un intervalle de 40 minutes, survenant après la date de début 2017-01-11 14:25:19. Ce message s’affiche dans le champ Brève description du formulaire Problème de Serveur MID et dans l’événement. Vous pouvez copier n’importe quelle partie du message dans vos notifications par e-mail.

    États des problèmes du Serveur MID

    Lorsque l’administrateur examine pour la première fois un problème dans la table Problème [ecc_agent_issue] de Serveur MID, il peut modifier l’état du problème sur Authentifié pour indiquer que le problème est en cours de résolution. Chaque fois que l’instance détecte une violation, elle tente de faire correspondre la violation à un problème existant. Si un MID Server dispose déjà d’un enregistrement de problème pour cette violation à l’étatNouveau ou Confirmé, l’instance met à jour le champ Dernier détecté avec la date/l’heure actuelles et incrémente le champ Nombre dans l’enregistrement existant. Cela empêche la création d’enregistrements en double dans la table Problème de Serveur MID [ecc_agent_issue] et enregistre le nombre de fois après l’incident initial que la violation s’est reproduite. L’administrateur peut augmenter progressivement les ressources du serveur MID et observer l’effet sur le champ Nombre . Lorsque le compteur cesse d’incrémenter, l’administrateur sait que le MID Server dispose des ressources adéquates. Lorsque les ressources du serveur MID ont été ajustées de manière appropriée, l’administrateur définit l’état sur Résolu. Si un nouveau dépassement de seuil correspondant à un problème de serveur MID à l’étatRésolu est consigné, l’instance crée un nouvel enregistrement de problème.
    Remarque :
    Tout enregistrement de la table Problème de serveur MID [ecc_agent_issue] qui n’a pas été mis à jour depuis 30 jours est supprimé, quel que soit son état.

    Recommandations pour résoudre les problèmes de ressources

    Les administrateurs ont la possibilité de résoudre les problèmes de ressources avec un serveur MID lorsqu’ils reçoivent une notification de l’événement. Suivez ces recommandations pour réduire la pression sur les ressources du serveur MID :
    • Mémoire JVM :
      • Allouez plus de mémoire maximale au serveur MID. Pour plus d'informations, consultez Définir la taille de la mémoire JVM du Serveur MID.
      • Ajoutez des MID Servers supplémentaires pour partager la charge de travail. Pour plus d'informations, consultez Grappes de Serveur MID.
      • Réduisez la quantité de traitement simultané pour le MID Server. Cela inclut la segmentation des plages d’adresses IP en segments plus petits pour un calendrier de détection ou le chargement de segments de données plus petits dans une tâche d’importation.
    • Processeur : réduisez l’activité sur l’hôte ou migrez le serveur MID vers un nouvel hôte disposant de plus de ressources disponibles.
      Remarque :
      MID Server peut créer un pic d’utilisation des ressources pendant la détection, en particulier la détection sur un grand nombre de cibles ou l’exécution simultanée de plusieurs sessions Power Shell. L’utilisation des ressources de l’hôte du Serveur MID revient automatiquement à la normale après l’arrêt réussi de l’exécution de Découverte. Pour réduire l’utilisation du processeur, hébergez le serveur MID sur une machine dédiée. Si vous rencontrez des problèmes d’utilisation des ressources, assurez-vous qu’un seul serveur MID est exécuté sur chaque machine hôte dédiée. Si le MID Server est hébergé sur un cloud public, ajoutez des ressources de processeur supplémentaires et évitez le problème de voisinage bruyant. Pour plus d’informations, reportez-vous à la section Utilisation élevée du processeur sur l’hôte avec un ou plusieurs MID Server [KB0597639].

    Tables utilisées pour l’évaluation du seuil de ressource

    Table Description
    Problème de Serveur MID [ecc_agent_issue] Stocke des données sur divers types de problèmes de Serveur MID, y compris les violations des seuils configurés de processeur et de mémoire. Les champs utilisés pour les violations de seuil de ressources sont les suivants :
    • count : nombre de fois où un dépassement de seuil précédemment signalé se produit, si l’événement n’est pas marqué comme Résolu.
    • last_detected : date et heure actuelles de détection d’un dépassement de seuil. Ce champ est mis à jour chaque fois qu’une violation précédemment détectée est trouvée, si elle n’est pas marquée comme Résolue.
    • message : message descriptif résumant les conditions qui ont déclenché l’événement de franchissement de seuil. Ce message inclut le pourcentage réel de CPU et de mémoire calculé et les seuils configurés qui ont été dépassés.
    • mid_server : nom du Serveur MID subissant le dépassement du seuil de ressource.
    • source : source du problème à l’origine de la violation. Voici les sources possibles :
      • CpuMIDResourceThresholdBreach : sources des problèmes de seuil du processeur.
      • MemoryMIDResourceThresholdBreach : sources des problèmes de seuil de mémoire.
    État du serveur MID [ecc_agent_status] Stocke les pourcentages utilisés pour les ressources de processeur et de mémoire, moyennés sur des intervalles configurables pour chaque ressource. Les champs utilisés sont les suivants :
    • % moyen utilisation du processeur
    • % max. mémoire utilisée
    Métrique scalaire d’agent ECC [ecc_agent_scalar_metric] Stocke les données d’utilisation du processeur insérées par chaque serveur MID toutes les 10 minutes. Le champ de table utilisé par les alertes de seuil de ressource est moyen.
    Mesure de la mémoire d’agent ECC [ecc_agent_memory_metric] Stocke les données d’utilisation de la mémoire insérées par chaque serveur MID toutes les 10 minutes. Le champ de table utilisé par les alertes de seuil de ressource est max_used_pct.

    Règles métier qui vérifient les violations de seuil

    Règle métier Description
    Mettre à jour la moyenne du processeur sur l’état du serveur MID S’exécute après que le Serveur MID a inséré un enregistrement dans la table Métrique scalaire d’agent ECC [ecc_agent_scalar_metric]. Cette règle métier déclenche la fonction d’include de script MIDResourceThresholdBreach qui évalue les paramètres de seuil afin de déterminer si le Serveur MID a dépassé ses seuils de ressource de processeur configurés.
    Mettre à jour la mémoire maximale sur l’état du serveur MID S’exécute après que le Serveur MID a inséré un enregistrement dans la table Métrique de la mémoire d’agent ECC [ecc_agent_memory_metric]. Cette règle métier déclenche la fonction de script include MIDResourceThresholdBreach qui évalue les paramètres de seuil afin de déterminer si le serveur MID a dépassé ses seuils de ressource de mémoire configurés.

    Configuration des seuils et des intervalles d’échantillonnage

    Vous pouvez utiliser les pourcentages de seuil et les intervalles d’échantillonnage par défaut ou configurer des valeurs personnalisées à l’aide de l’une des méthodes suivantes :
    Les propriétés système et les paramètres de configuration utilisent les mêmes noms.
    Paramètre de propriété/configuration Description
    mid.threshold.mean_cpu.aggregate_interval_span Nombre d’unités de 10 minutes dans l’intervalle d’échantillonnage des données d’utilisation du processeur. L’intervalle par défaut est de 30 minutes (3 x 10 min.)

    Par défaut : 3

    mid.threshold.mean_cpu,pour cent Pourcentage d’utilisation des ressources de processeur totales qui déclenchent une alerte de violation de seuil.

    Par défaut : 95

    mid.threshold.mean_max_memory.aggregate_interval_span Nombre d’unités de 10 minutes dans l’intervalle pour l’échantillonnage des données d’utilisation de la mémoire. L’intervalle par défaut est de 30 minutes (3 x 10 min.)

    Par défaut : 3

    mid.threshold.mean_max_memory,pour cent Pourcentage d’utilisation des ressources de mémoire totales qui déclenche une alerte de violation de seuil.

    Par défaut : 95

    Génération de rapports de ressources de Serveur MID

    Le tableau de bord de Serveur MID contient deux rapports qui vous donnent un aperçu de la consommation de ressources de mémoire CPU et JVM. Ces rapports montrent l’utilisation au cours des 30 jours précédents.
    • Pourcentage moy. d’utilisation du processeur : la tendance de la moyenne quotidienne de l’utilisation du processeur permet d’illustrer la quantité de traitement du processeur consommée par l’hôte du serveur MID. Les MID Servers déployés sur le même hôte signaleront la même utilisation du processeur.
    • Pourcentage moy. de mémoire max. utilisée : le pourcentage maximal utilisé (max_used_pct) est une mesure utile pour déterminer si le serveur MID dispose de suffisamment de ressources de mémoire. Cette mesure est un pourcentage de la mémoire maximale utilisée par rapport à la mémoire totale disponible. La tendance dans le temps fournit une visualisation de la quantité de mémoire requise par le serveur MID.