View a markdown version of this page

Surveillance de FSx pour les événements ONTAP EMS - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Surveillance de FSx pour les événements ONTAP EMS

Vous pouvez surveiller FSx pour détecter les événements du système de fichiers ONTAP à l'aide du système de gestion des événements (EMS) natif de NetApp ONTAP. Vous pouvez consulter ces événements à l'aide de l'interface de ligne de commande NetApp ONTAP.

Vue d'ensemble des événements EMS

Les événements EMS sont des notifications générées automatiquement qui vous alertent lorsqu'une condition prédéfinie se produit dans votre système de fichiers FSx for ONTAP. Ces notifications vous tiennent informés afin que vous puissiez prévenir ou corriger les problèmes susceptibles d'entraîner des problèmes plus importants, tels que les problèmes d'authentification des machines virtuelles de stockage (SVM) ou des volumes complets.

Par défaut, les événements sont enregistrés dans le journal du système de gestion des événements. Grâce à EMS, vous pouvez surveiller des événements tels que les changements de mot de passe utilisateur, un composant FlexGroup presque à pleine capacité, un numéro d'unité logique (LUN) manuellement mis en ligne ou hors ligne, ou le redimensionnement automatique d'un volume.

Pour plus d'informations sur les événements ONTAP EMS, consultez la section Référence ONTAP EMS dans le centre de documentation NetApp ONTAP. Pour afficher les catégories d'événements, utilisez le volet de navigation de gauche du document.

Note

Seuls certains messages EMS ONTAP sont disponibles pour FSx pour les systèmes de fichiers ONTAP. Pour afficher la liste des messages ONTAP EMS disponibles, utilisez la commande NetApp ONTAP CLI event catalog show.

Les descriptions des événements EMS contiennent les noms des événements, leur gravité, leurs causes possibles, les messages de journal et les actions correctives qui peuvent vous aider à décider de la manière de réagir. Par exemple, un Size.fail événement wafl.vol.auto se produit lorsque le dimensionnement automatique d'un volume échoue. Selon la description de l'événement, l'action corrective consiste à augmenter la taille maximale du volume lors du réglage de la taille automatique.

Affichage des événements EMS

Utilisez la commande NetApp ONTAP CLI event log show pour afficher le contenu du journal des événements. Cette commande est disponible si vous disposez du fsxadmin rôle dans votre système de fichiers. La syntaxe des commandes est la suivante :

event log show [event_options]

Les événements les plus récents sont listés en premier. Par défaut, cette commande affiche les EMERGENCY événements ALERT de ERROR niveau de gravité et affiche les informations suivantes :

  • Heure  : heure de l'événement.

  • Nœud  : nœud sur lequel l'événement s'est produit.

  • Gravité  : niveau de gravité de l'événement. Pour afficher NOTICE les événements INFORMATIONAL de DEBUG niveau de gravité, utilisez l'-severityoption.

  • Événement  : nom et message de l'événement.

Pour afficher des informations détaillées sur les événements, utilisez une ou plusieurs des options d'événements répertoriées dans le tableau suivant.

Option d'événement Description

-detail

Affiche des informations supplémentaires sur l'événement.

-detailtime

Affiche des informations détaillées sur les événements dans l'ordre chronologique inverse.

-instance

Affiche des informations détaillées sur tous les champs.

-node nodename|local

Affiche la liste des événements pour le nœud que vous spécifiez. Utilisez cette option avec -seqnum pour afficher des informations détaillées.

-seqnum sequence_number

Sélectionne les événements correspondant à ce nombre dans la séquence. Utilisez avec -node pour afficher des informations détaillées.

-time MM/DD/YYYY HH:MM:SS

Sélectionne les événements qui se sont produits à ce moment précis. Utilisez le format suivant : MM/DD/YYYY HH:MM:SS [+- HH:MM]. Vous pouvez spécifier une plage de temps en utilisant l'..opérateur entre deux instructions temporelles.

event log show -time "04/17/2023 05:55:00".."04/17/2023 06:10:00"

Les valeurs temporelles comparatives sont relatives à l'heure actuelle à laquelle vous exécutez la commande. L'exemple suivant montre comment afficher uniquement les événements survenus au cours de la dernière minute :

event log show -time >1m

Les champs de mois et de date de cette option ne sont pas remplis de zéro. Ces champs peuvent être composés d'un seul chiffre ; par exemple,4/1/2023 06:45:00.

-severity sev_level

Sélectionne les événements qui correspondent à la sev_level valeur, qui doit être l'une des suivantes :

  • EMERGENCY— Perturbation

  • ALERT— Point de défaillance unique

  • ERROR— Dégradation

  • NOTICE— Informations

  • INFORMATIONAL— Informations

  • DEBUG— Informations de débogage

Pour afficher tous les événements, spécifiez la gravité comme suit :

event log show -severity <=DEBUG

-ems-severity ems_sev_level

Sélectionne les événements qui correspondent à la ems_sev_level valeur, qui doit être l'une des suivantes :

  • NODE_FAULT— Une corruption des données est détectée ou le nœud n'est pas en mesure de fournir un service client.

  • SVC_FAULT— Une perte de service temporaire, généralement une défaillance logicielle transitoire, est détectée.

  • NODE_ERROR— Une erreur matérielle qui n'est pas immédiatement fatale est détectée.

  • SVC_ERROR— Une erreur logicielle qui n'est pas immédiatement fatale est détectée.

  • WARNING— Message prioritaire qui n'indique aucun défaut.

  • NOTICE— Message à priorité normale qui n'indique aucun défaut.

  • INFO— Message de faible priorité qui n'indique aucun défaut.

  • DEBUG— Un message de débogage.

  • VAR— Message de gravité variable, sélectionné lors de l'exécution.

Pour afficher tous les événements, spécifiez la gravité comme suit :

event log show -ems-severity <=DEBUG

-source text

Sélectionne les événements qui correspondent à la text valeur. La source est généralement un module logiciel.

-message-name message_name

Sélectionne les événements qui correspondent à la message_name valeur. Les noms des messages sont descriptifs, de sorte que le filtrage de la sortie par nom de message affiche les messages d'un type spécifique.

-event text

Sélectionne les événements qui correspondent à la text valeur. Le event champ contient le texte intégral de l'événement, y compris les éventuels paramètres.

-kernel-generation-num integer

Sélectionne les événements qui correspondent à la integer valeur. Seuls les événements qui proviennent du noyau ont un numéro de génération de noyau.

-kernel-sequence-num integer

Sélectionne les événements qui correspondent à la integer valeur. Seuls les événements qui proviennent du noyau ont des numéros de séquence de noyau.

-action text

Sélectionne les événements qui correspondent à la text valeur. Le action champ décrit les mesures correctives que vous devez prendre, le cas échéant, pour remédier à la situation.

-description text

Sélectionne les événements qui correspondent à la text valeur. Le description champ décrit pourquoi l'événement s'est produit et ce que cela signifie.

-filter-name filter_name

Sélectionne les événements qui correspondent à la filter_name valeur. Seuls les événements inclus dans les filtres existants correspondant à cette valeur s'affichent.

-fields fieldname,...

Indique que la sortie de commande inclut également le ou les champs spécifiés. Vous pouvez utiliser -fields ? pour choisir les champs que vous souhaitez spécifier.

Pour consulter les événements EMS
  1. Pour accéder par SSH à l'interface de ligne de commande NetApp ONTAP de votre système de fichiers, suivez les étapes décrites dans la Utilisation de NetApp SUR LE ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI) section du guide de l'utilisateur d'Amazon FSx pour NetApp ONTAP.

    ssh fsxadmin@file-system-management-endpoint-ip-address
  2. Utilisez la event log show commande pour afficher le contenu du journal des événements.

    ::> event log show Time Node Severity Event ------------------- ------------- ------------- ------------------------ 6/30/2023 13:54:19 node1 NOTICE vifmgr.portup: A link up event was received on node node1, port e0a. 6/30/2023 13:54:19 node1 NOTICE vifmgr.portup: A link up event was received on node node1, port e0d.

Pour plus d'informations sur les événements EMS renvoyés par la event log show commande, reportez-vous à la référence ONTAP EMS dans le centre de documentation NetApp ONTAP.

Transfert d'événements EMS vers un serveur Syslog

Vous pouvez configurer les événements EMS pour transmettre les notifications à un serveur Syslog. Le transfert d'événements EMS est utilisé pour surveiller en temps réel votre système de fichiers afin de déterminer et d'isoler les causes profondes d'un large éventail de problèmes. Si votre environnement ne contient pas encore de serveur Syslog pour les notifications d'événements, vous devez d'abord en créer un. La destination Syslog doit être spécifiée par adresse IP ; les destinations basées sur le nom d'hôte ne sont pas prises en charge.

Note

Votre destination Syslog doit se trouver dans le sous-réseau principal utilisé par votre système de fichiers.

Pour configurer les événements EMS afin de transmettre des notifications à un serveur Syslog
  1. Pour accéder par SSH à l'interface de ligne de commande NetApp ONTAP de votre système de fichiers, suivez les étapes décrites dans la Utilisation de NetApp SUR LE ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI) section du guide de l'utilisateur d'Amazon FSx pour NetApp ONTAP.

    ssh fsxadmin@file-system-management-endpoint-ip-address
  2. Utilisez la commande event notification destination create pour créer une destination de notification d'événement de typesyslog, en spécifiant les attributs suivants :

    • dest_name— Le nom de la destination de notification qui doit être créée (par exemple,syslog-ems). Le nom de destination d'une notification d'événement doit comporter de 2 à 64 caractères. Les caractères valides sont les caractères ASCII suivants : a-z A-Z, 0-9, « _ » et « - ». Le nom doit commencer et se terminer par : A-Z, a-z ou 0-9.

    • syslog_name— Adresse IP du serveur Syslog auquel les messages Syslog sont envoyés. Les noms d'hôtes ne sont pas pris en charge.

    • transport_protocol— Le protocole utilisé pour envoyer les événements :

      • udp-unencrypted— Protocole de datagramme utilisateur sans aucune sécurité. Il s'agit du protocole par défaut.

      • tcp-unencrypted— Protocole de contrôle de transmission sans sécurité.

      • tcp-encrypted— Protocole de contrôle de transmission avec sécurité de la couche de transport (TLS). Lorsque cette option est spécifiée, FSx pour ONTAP vérifie l'identité de l'hôte de destination en validant son certificat.

    • port_number— Port du serveur Syslog vers lequel les messages Syslog sont envoyés. Le syslog-port paramètre de valeur par défaut dépend du réglage du syslog-transport paramètre. Si syslog-transport cette valeur est définie surtcp-encrypted, la valeur syslog-port par défaut est6514. Si syslog-transport est défini surtcp-unencrypted, syslog-port possède la valeur par défaut601. Sinon, le port par défaut est défini sur514.

    ::> event notification destination create -name dest_name -syslog syslog_name -syslog-transport transport_protocol -syslog-port port_number
  3. Utilisez la commande event notification create pour créer une nouvelle notification d'un ensemble d'événements définis par un filtre d'événements vers la destination de notification créée à l'étape précédente, en spécifiant les attributs suivants :

    • node_name— Le nom du filtre d'événements. Les événements inclus dans le filtre d'événements sont transférés vers les destinations spécifiées dans le -destinations paramètre.

    • dest_name— Nom de la destination de notification existante à laquelle les notifications d'événements sont envoyées.

    ::> event notification create -filter-name filter_name -destinations dest_name
  4. Si vous avez sélectionné TCP commetransport_protocol, vous pouvez utiliser la event notification destination check commande pour générer un message de test et vérifier que votre configuration fonctionne. Spécifiez les attributs suivants à l'aide de la commande :

    • node_name— Le nom du nœud (par exemple,FsxId07353f551e6b557b4-01).

    • dest_name— Nom de la destination de notification existante à laquelle les notifications d'événements sont envoyées.

    ::> set diag ::*> event notification destination check -node node_name -destination-name dest_name