告警解释
系统每天凌晨三点启动服务审计日志转储,将服务审计日志备份到OMS节点,如果转储失败,则发送告警。当下一次转储成功,告警恢复。
告警属性
告警ID | 告警级别 | 是否自动清除 |
---|---|---|
12085 | 次要 | 是 |
告警参数
参数名称 | 参数含义 |
---|---|
来源 | 产生告警的集群或系统名称。 |
服务名 | 产生告警的服务名称。 |
角色名 | 产生告警的角色名称。 |
主机名 | 产生告警的主机名。 |
对系统的影响
服务审计日志有可能丢失。
可能原因
- 服务审计日志过大。
- OMS备份路径存储空间不足。
- 服务所在某一个主机的存储空间不足。
处理步骤
检查是否服务审计日志过大
1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机地址。
2.以root用户登录告警所在主机。
3.执行命令 vi ${BIGDATA_LOG_HOME}/controller/scriptlog/getLogs.log ,检索关键字 "LOG SIZE is more than5000MB"。是否能够检索到此关键字。
- 是,执行步骤4。
- 否,执行步骤5。
4.查看是否有异常导致服务审计日志过大。
OMS备份路径存储空间不足
5.执行命令 vi ${BIGDATA_LOG_HOME}/controller/scriptlog/getLogs.log ,检索关键字 "Collect log failed, too many logs on"。是否能够检索到此关键字。
- 是,获取Collect log failed, too many logs on关键字后面的主机IP地址,执行步骤6。
- 否,执行步骤10。
6.以root用户登录步骤5中获取到的主机IP地址。
7.执行命令 vi {BIGDATA_LOG_HOME}/nodeagent/scriptlog/collectLog.log , 是否能够检索到此关键字“log size exceeds”。
- 是,执行步骤8。
- 否,执行步骤10。
8.对OMS节点进行磁盘扩容。
9.等待下一个执行周期(凌晨三点),查看告警是否恢复。
- 是,操作结束。
- 否,执行步骤10。
检查服务所在某一个主机的空间是否不足
10.执行命令 vi ${BIGDATA_LOG_HOME}/controller/scriptlog/getLogs.log
,检索关键字 "Collect log failed, no enough space on hostIp "。是否能够检索到此关键字。
- 是,获取hostIp作为异常主机IP,执行步骤11。
- 否,执行步骤14。
11.以root用户登录获取到的主机IP,执行命令 df "$BIGDATA_HOME/tmp" -lP | tail -1 | awk '{print ($4/1024)}' ,获取该主机日志目录剩余空间,查看该值是否小于1000M。
- 是,执行步骤12。
- 否,执行步骤14。
12.对该节点进行磁盘扩容。
13.等待下一个执行周期,凌晨3点,查看告警是否恢复。
- 是,操作结束。
- 否,执行步骤14。
收集故障信息
14.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。
15.在“服务”中勾选 "Controller”,单击“确定”。
16.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分,单击“下载”。
17.请联系运维人员,并发送已收集的故障日志信息。
告警清除
此告警修复后,系统会自动清除此告警,无需手工清除。
参考信息
无。