View a markdown version of this page

Überwachung von FSx für ONTAP EMS-Ereignisse - FSx für ONTAP

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachung von FSx für ONTAP EMS-Ereignisse

Mit dem nativen Events Management System (EMS) von NetApp ONTAP können Sie FSx auf ONTAP-Dateisystemereignisse überwachen. Sie können diese Ereignisse mit der ONTAP CLI anzeigen. NetApp

Überblick über EMS-Ereignisse

EMS-Ereignisse sind automatisch generierte Benachrichtigungen, die Sie warnen, wenn eine vordefinierte Bedingung in Ihrem FSx for ONTAP-Dateisystem auftritt. Diese Benachrichtigungen halten Sie auf dem Laufenden, sodass Sie Probleme vermeiden oder korrigieren können, die zu größeren Problemen führen können, wie z. B. Probleme bei der Authentifizierung von Storage Virtual Machine (SVM) oder vollständigen Volumes.

Standardmäßig werden Ereignisse im Event Management System-Protokoll protokolliert. Mithilfe von EMS können Sie Ereignisse wie das Ändern von Benutzerkennwörtern, eine Komponente, die FlexGroup fast ihre volle Kapazität erreicht hat, eine LUN (Logical Unit Number) manuell online oder offline geschaltet wurde oder eine automatische Größenänderung eines Volumes überwachen.

Weitere Informationen zu ONTAP EMS-Ereignissen finden Sie unter ONTAP EMS-Referenz im ONTAP Documentation Center. NetApp Verwenden Sie den linken Navigationsbereich des Dokuments, um die Ereigniskategorien anzuzeigen.

Anmerkung

Nur einige ONTAP EMS-Nachrichten sind für FSx for ONTAP-Dateisysteme verfügbar. Um eine Liste der verfügbaren ONTAP EMS-Nachrichten anzuzeigen, verwenden Sie den Befehl NetApp ONTAP CLI event catalog show.

Die EMS-Ereignisbeschreibungen enthalten Namen, Schweregrad, mögliche Ursachen, Protokollmeldungen und Korrekturmaßnahmen, anhand derer Sie entscheiden können, wie Sie reagieren möchten. Beispielsweise tritt ein Size.fail wafl.vol.auto-Ereignis ein, wenn die automatische Größenänderung eines Datenträgers fehlschlägt. Gemäß der Beschreibung des Ereignisses besteht die Abhilfemaßnahme darin, die maximale Größe des Volumes zu erhöhen und gleichzeitig die automatische Größe einzustellen.

EMS-Ereignisse anzeigen

Verwenden Sie den NetApp ONTAP CLI-Befehl event log show, um den Inhalt des Ereignisprotokolls anzuzeigen. Dieser Befehl ist verfügbar, wenn Sie die fsxadmin Rolle in Ihrem Dateisystem haben. Die Befehlssyntax lautet wie folgt:

event log show [event_options]

Die neuesten Ereignisse werden zuerst aufgeführt. Standardmäßig zeigt EMERGENCY dieser Befehl Ereignisse mit ERROR Schweregrad und den folgenden Informationen an: ALERT

  • Zeit — Die Uhrzeit des Ereignisses.

  • Knoten — Der Knoten, auf dem das Ereignis aufgetreten ist.

  • Schweregrad — Der Schweregrad des Ereignisses. Verwenden Sie die NOTICE OptionINFORMATIONAL, um Ereignisse oder Ereignisse mit DEBUG Schweregrad anzuzeigen. -severity

  • Ereignis — Der Name und die Meldung des Ereignisses.

Verwenden Sie eine oder mehrere der in der folgenden Tabelle aufgeführten Ereignisoptionen, um detaillierte Informationen zu Ereignissen anzuzeigen.

Option „Ereignis“ Description

-detail

Zeigt zusätzliche Veranstaltungsinformationen an.

-detailtime

Zeigt detaillierte Veranstaltungsinformationen in umgekehrter chronologischer Reihenfolge an.

-instance

Zeigt detaillierte Informationen zu allen Feldern an.

-node nodename|local

Zeigt eine Liste von Ereignissen für den von Ihnen angegebenen Knoten an. Verwenden Sie diese Option mit-seqnum, um detaillierte Informationen anzuzeigen.

-seqnum sequence_number

Wählt die Ereignisse aus, die dieser Zahl in der Sequenz entsprechen. Verwenden Sie with-node, um detaillierte Informationen anzuzeigen.

-time MM/DD/YYYY HH:MM:SS

Wählt die Ereignisse aus, die zu diesem bestimmten Zeitpunkt eingetreten sind. Verwenden Sie das Format: MM/DD/YYYY HH:MM:SS [+- HH:MM]. Sie können einen Zeitbereich angeben, indem Sie den .. Operator zwischen zwei Zeitangaben verwenden.

event log show -time "04/17/2023 05:55:00".."04/17/2023 06:10:00"

Vergleichende Zeitwerte beziehen sich auf die aktuelle Uhrzeit, zu der Sie den Befehl ausführen. Das folgende Beispiel zeigt, wie nur Ereignisse angezeigt werden, die innerhalb der letzten Minute eingetreten sind:

event log show -time >1m

Die Monats- und Datumsfelder dieser Option sind nicht mit Nullen aufgefüllt. Diese Felder können einstellig sein, zum Beispiel. 4/1/2023 06:45:00

-severity sev_level

Wählt die Ereignisse aus, die dem sev_level Wert entsprechen. Dabei muss es sich um eines der folgenden handeln:

  • EMERGENCY— Störung

  • ALERT— Zentrale Fehlerquelle

  • ERROR— Degradation

  • NOTICE— Informationen

  • INFORMATIONAL— Informationen

  • DEBUG— Debug-Informationen

Um alle Ereignisse anzuzeigen, geben Sie den Schweregrad wie folgt an:

event log show -severity <=DEBUG

-ems-severity ems_sev_level

Wählt die Ereignisse aus, die dem ems_sev_level Wert entsprechen. Dabei muss es sich um eines der folgenden handeln:

  • NODE_FAULT— Es wurde eine Datenbeschädigung festgestellt oder der Knoten kann den Kundendienst nicht bereitstellen.

  • SVC_FAULT— Ein vorübergehender Betriebsausfall — in der Regel ein vorübergehender Softwarefehler — wird erkannt.

  • NODE_ERROR— Es wird ein Hardwarefehler erkannt, der nicht sofort schwerwiegend ist.

  • SVC_ERROR— Ein Softwarefehler, der nicht sofort schwerwiegend ist, wird erkannt.

  • WARNING— Eine Meldung mit hoher Priorität, die nicht auf einen Fehler hinweist.

  • NOTICE— Eine Meldung mit normaler Priorität, die nicht auf einen Fehler hinweist.

  • INFO— Eine Meldung mit niedriger Priorität, die nicht auf einen Fehler hinweist.

  • DEBUG— Eine Debugging-Meldung.

  • VAR— Eine Meldung mit variablem Schweregrad, die zur Laufzeit ausgewählt wird.

Um alle Ereignisse anzuzeigen, geben Sie den Schweregrad wie folgt an:

event log show -ems-severity <=DEBUG

-source text

Wählt die Ereignisse aus, die dem text Wert entsprechen. Die Quelle ist in der Regel ein Softwaremodul.

-message-name message_name

Wählt die Ereignisse aus, die dem message_name Wert entsprechen. Nachrichtennamen sind beschreibend. Wenn Sie also die Ausgabe nach dem Nachrichtennamen filtern, werden Nachrichten eines bestimmten Typs angezeigt.

-event text

Wählt die Ereignisse aus, die dem text Wert entsprechen. Das event Feld enthält den vollständigen Text des Ereignisses, einschließlich aller Parameter.

-kernel-generation-num integer

Wählt die Ereignisse aus, die dem integer Wert entsprechen. Nur Ereignisse, die vom Kernel kommen, haben Kernel-Generationsnummern.

-kernel-sequence-num integer

Wählt die Ereignisse aus, die dem integer Wert entsprechen. Nur Ereignisse, die vom Kernel kommen, haben Kernel-Sequenznummern.

-action text

Wählt die Ereignisse aus, die dem text Wert entsprechen. Das action Feld beschreibt, welche Korrekturmaßnahmen Sie gegebenenfalls ergreifen müssen, um Abhilfe zu schaffen.

-description text

Wählt die Ereignisse aus, die dem text Wert entsprechen. Das description Feld beschreibt, warum das Ereignis eingetreten ist und was es bedeutet.

-filter-name filter_name

Wählt die Ereignisse aus, die dem filter_name Wert entsprechen. Es werden nur Ereignisse angezeigt, die in vorhandenen Filtern enthalten sind und diesem Wert entsprechen.

-fields fieldname,...

Gibt an, dass die Befehlsausgabe auch das angegebene Feld oder die angegebenen Felder enthält. Sie können verwenden-fields ?, um die Felder auszuwählen, die Sie angeben möchten.

Um EMS-Ereignisse anzuzeigen
  1. Um eine SSH-Verbindung zur NetApp ONTAP CLI Ihres Dateisystems herzustellen, folgen Sie den im Verwendung der NetApp ONTAP CLI Abschnitt des Amazon FSx for NetApp ONTAP-Benutzerhandbuchs dokumentierten Schritten.

    ssh fsxadmin@file-system-management-endpoint-ip-address
  2. Verwenden Sie den event log show Befehl, um den Inhalt des Event-Logs anzuzeigen.

    ::> event log show Time Node Severity Event ------------------- ------------- ------------- ------------------------ 6/30/2023 13:54:19 node1 NOTICE vifmgr.portup: A link up event was received on node node1, port e0a. 6/30/2023 13:54:19 node1 NOTICE vifmgr.portup: A link up event was received on node node1, port e0d.

Informationen zu den vom event log show Befehl zurückgegebenen EMS-Ereignissen finden Sie in der ONTAP EMS-Referenz im NetApp ONTAP Documentation Center.

Weiterleitung von EMS-Ereignissen an einen Syslog-Server

Sie können EMS-Ereignisse so konfigurieren, dass Benachrichtigungen an einen Syslog-Server weitergeleitet werden. Die EMS-Ereignisweiterleitung wird für die Echtzeitüberwachung Ihres Dateisystems verwendet, um die Hauptursachen für eine Vielzahl von Problemen zu ermitteln und zu isolieren. Wenn Ihre Umgebung noch keinen Syslog-Server für Ereignisbenachrichtigungen enthält, müssen Sie zuerst einen erstellen. Das Syslog-Ziel muss durch eine IP-Adresse angegeben werden; auf Hostnamen basierende Ziele werden nicht unterstützt.

Anmerkung

Ihr Syslog-Ziel muss sich in dem primären Subnetz befinden, das von Ihrem Dateisystem verwendet wird.

So konfigurieren Sie EMS-Ereignisse für die Weiterleitung von Benachrichtigungen an einen Syslog-Server
  1. Um eine SSH-Verbindung zur NetApp ONTAP CLI Ihres Dateisystems herzustellen, folgen Sie den Schritten, die im Verwendung der NetApp ONTAP CLI Abschnitt des Amazon FSx for NetApp ONTAP-Benutzerhandbuchs dokumentiert sind.

    ssh fsxadmin@file-system-management-endpoint-ip-address
  2. Verwenden Sie den Befehl event notification destination create, um ein Event-Benachrichtigungsziel des Typs zu erstellensyslog, wobei Sie die folgenden Attribute angeben:

    • dest_name— Der Name des Benachrichtigungsziels, das erstellt werden soll (z. B.syslog-ems). Der Zielname einer Ereignisbenachrichtigung muss 2 bis 64 Zeichen lang sein. Gültige Zeichen sind die folgenden ASCII-Zeichen: A-Z, a-z, 0-9, „_“ und „-“. Der Name muss mit: A-Z, a-z oder 0-9 beginnen und enden.

    • syslog_name— Die IP-Adresse des Syslog-Servers, an den Syslog-Nachrichten gesendet werden. Hostnamen werden nicht unterstützt.

    • transport_protocol— Das Protokoll, das zum Senden der Ereignisse verwendet wurde:

      • udp-unencrypted— Benutzer-Datagramm-Protokoll ohne Sicherheit. Dies ist das Standardprotokoll.

      • tcp-unencrypted— Übertragungssteuerungsprotokoll ohne Sicherheit.

      • tcp-encrypted— Übertragungssteuerungsprotokoll mit Transport Layer Security (TLS). Wenn diese Option angegeben ist, verifiziert FSx for ONTAP die Identität des Zielhosts, indem es sein Zertifikat validiert.

    • port_number— Der Syslog-Serverport, an den Syslog-Nachrichten gesendet werden. Der syslog-port Standardwertparameter hängt von der Einstellung für den Parameter ab. syslog-transport Wenn auf gesetzt syslog-transport isttcp-encrypted, ist der syslog-port Standardwert6514. Wenn auf gesetzt syslog-transport isttcp-unencrypted, syslog-port hat den Standardwert601. Andernfalls ist der Standardanschluss auf gesetzt514.

    ::> event notification destination create -name dest_name -syslog syslog_name -syslog-transport transport_protocol -syslog-port port_number
  3. Verwenden Sie den Befehl event notification create, um eine neue Benachrichtigung über eine Reihe von Ereignissen zu erstellen, die durch einen Ereignisfilter definiert wurden, für das im vorherigen Schritt erstellte Benachrichtigungsziel. Geben Sie dabei die folgenden Attribute an:

    • node_name— Der Name des Eventfilters. Ereignisse, die im Eventfilter enthalten sind, werden an die im -destinations Parameter angegebenen Ziele weitergeleitet.

    • dest_name— Der Name des vorhandenen Benachrichtigungsziels, an das die Ereignisbenachrichtigungen gesendet werden.

    ::> event notification create -filter-name filter_name -destinations dest_name
  4. Wenn Sie TCP als Option ausgewählt habentransport_protocol, können Sie den event notification destination check Befehl verwenden, um eine Testnachricht zu generieren und zu überprüfen, ob Ihr Setup funktioniert. Geben Sie mit dem Befehl die folgenden Attribute an:

    • node_name— Der Name des Knotens (z. B.FsxId07353f551e6b557b4-01).

    • dest_name— Der Name des vorhandenen Benachrichtigungsziels, an das die Ereignisbenachrichtigungen gesendet werden.

    ::> set diag ::*> event notification destination check -node node_name -destination-name dest_name