databursts do VMware para vCenter

1

[editar Nov.16 2009: Obrigado pelas respostas. Eu não estou mais neste projeto, então o problema está fora das minhas mãos. Certifique-se de que retornarei com outros problemas :-)]

Eu tenho uma ocorrência estranha de bancos de dados regulares sobre meus links de WAN de dois sites para um site com o vCenter.

O que acontece é que um servidor vCenter está gerenciando servidores ESX 3.5 locais e 2 de dois sites em um link WAN. Cada servidor envia um valor de aproximadamente 3 MB de dados TLS (menos de 10% do tempo que varia para maior ou menor) a cada 15 minutos (com uma margem de 2 minutos). Até agora, não consegui destacar um processo que causa isso. Analisei todos os aplicativos em cada site. Até agora, parece originar de um servidor em cada site.

Embora possa ser coincidência e, portanto, não é relevante, descobri que um servidor, com pouquíssimas exceções, faz uma explosão às 00:00 da hora. Os outros 3 durante a hora são um pouco fora da marca de 15 minutos, mas de volta ao topo da hora, você pode sincronizar o seu relógio nele. O outro servidor segue 5 minutos depois disso sem essa precisão. Mas, como foi dito, nunca difere mais do que 2 minutos.

Servidores são ESX 3.5, vCenter é 2.5.

    
por Erwin Blonk 30.06.2009 / 10:59

3 respostas

2

Oi, tenho quase certeza de que se trata de dados do contador de desempenho, o VC solicita periodicamente um bloco de métricas de desempenho de cada servidor ESX. Tente alterar a classe de métricas capturadas no VC para um valor mais baixo ou mais alto (ou seja, mais ou menos dados capturados) para ver se os tamanhos de dados aumentam ou diminuem correspondentemente. Se isso acontecer, basta ajustar os tamanhos e os horários das coletas.

    
por 16.11.2009 / 10:42
1

Espero que seja um tráfego de gerenciamento; vCenter Server precisa confirmar se os hosts estão ativos e enviar tarefas a eles; os hosts precisam confirmar que suas licenças são válidas e obter tarefas do vCenter. Cada nó também precisa se comunicar com os outros em seu cluster para confirmar quais nós estão ativos.

Você pode rastrear qual é o tráfego observando os números de portas e rastreando-os de volta a um processo proprietário (o Process Explorer e o Wireshark no servidor vCenter provavelmente ajudariam aqui).

    
por 30.06.2009 / 15:58
1

O tráfego de gerenciamento de propósito geral (heartbeats, contadores de desempenho para os hosts, etc) deve ser muito baixo - alguns kbits / seg por host, no máximo. Depende muito de como você estruturou seus hosts no vCenter, mas mesmo assim isso não me parece normal. Você tem alguma ferramenta de terceiros instalada? Existe algum outro motivo pelo qual os hosts ou qualquer um dos Convidados dos hosts conversaria com o vCenter. Qualquer coisa como o appliance do VMware Infrastructure Management Assistant, ou qualquer um que use as ferramentas PErl ou Powershell VMware CLI nesses convidados?

O fato de a maior parte do tráfego estar na porta 443 indica que algo estranho está acontecendo - o VC (e as várias ferramentas CLI) usam a porta 443 para manipular a iniciação inicial do SSL, mas depois alterna para a porta 902 tráfego real.

    
por 30.06.2009 / 21:15