跳到正文
运维通用运维避坑案例整理
整理自用户提供的《新炬运维避坑指南合集》41
篇离线文章。按案例涉及的主要技术归类,归纳原文中的现象、排查处置和建议;案例措施仅代表原文环境,执行前应按当前版本、拓扑和变更流程复核。
共整理 7
个案例。期数按专辑标题编号;来源链接取自离线文章元数据。
查看或下载 Markdown 原稿
案例目录
第 37 期|ES
更换证书重启后数据节点无法启动问题分析
- 专辑文件:
05.html,第 8 个案例
- 查看原文
- 现象:
ES集群证书即将到期,更换证书重启后数据节点无法启动,重启时出现报错;“Failed
to find metadata for index”。
- 排查与原因:
经排查发现本次是触发了7.2版本的关闭状态索引BUG:节点的manifest文件与磁盘上实际存储的内容不一致,导致节点启动时检测到元数据不一致,从而拒绝节点启动。
- 处置过程: 回退证书后还是出现报错;“Failed to find
metadata for in;删除并备份数据目录下的nodes/0/
state/的元数据状态文件。
- 运维建议:
全面核查ES集群是否存在“关闭”状态的索引;与应用侧沟通确认将此部分索引全部删除或设置为“打开”状态。;规范ES集群索引生命周期管理
第 23
期|程序向proxy发送数据超时问题分析
- 专辑文件:
19.html,第 8 个案例
- 查看原文
- 现象:
某系统自发现程序向proxy发送数据超时,部分自发现监控无数据。
- 处置过程:
检查自发现模板配置;未发现配置错误。;查看zabbix_proxy程序日志
- 运维建议:
优化代理配置以适应大数据量;当系统的数据量较大时,代理主机的配置应尽可能优化,以避免性能瓶颈。在本次故障处理中,通过调整zabbix_proxy的StartTrappers参数,成功解决了由于子进程占用过多导致的数据发送异常。;这表明,合理优化代理配置能够显著提升系统的处理能力和稳定性。
第 20
期|gi安装互信步骤无法通过
- 专辑文件:
22.html,第 9 个案例
- 查看原文
- 现象: gi安装互信步骤无法通过。
- 处置过程: redhat 6.5 安装12c 12.1.0.2
gi;使用的可视化界面安装的gi,在互信时报错;PRVF-4008
- 运维建议:
确认SSH配置与主机公钥管理策略;在进行多节点互信配置时,确保SSH配置文件中的选项;(如StrictHostKeyChecking和UserKnownHostsFile)
第 16 期|补丁更新失败分析
- 专辑文件:
26.html,第 4 个案例
- 查看原文
- 现象:
补丁更新时提示/tmp空间不足,导致补丁更新失败,不能继续。
- 处置过程:
清理/tmp空间后,重试操作,补丁更新完成。
- 运维建议: 监控磁盘空间;实施磁盘空间监控,特别是对
/tmp 和其他关键文件系统的监控。可以使用如 df 和 du
命令的脚本自动化监控,或者使用更高级的监控工具,如
Nagios、Zabbix等。;自动清理策略
第 16
期|匿名块事务提交不生效
- 专辑文件:
26.html,第 6 个案例
- 查看原文
- 现象: 匿名块事务提交不生效。
- 处置过程:
使用业务提供的匿名块进行问题复现,确定问题可以复现;begin insert into
tab1 select;tab2;
- 运维建议:
加强SQL审计;启用SQL审计功能,对所有对敏感表;(如tab1)
第 15
期|集群磁盘使用率高问题分析
- 专辑文件:
27.html,第 1 个案例
- 查看原文
- 现象:
核心系统上线后,集群主zone三台机器轮询磁盘使用率达到
98%,且磁盘使用率增长时间固定为早上
8:00-12:00;对业务暂未发生影响。
- 处置过程:
查看磁盘使用情况,确认磁盘被什么占用,发现有大量临时文件。;查看后台是否有任务在运行、或者是否有索引在创建。确认都没有后,;查询临时文件存放情况,发现临时文件释放时间为
6 小时。
- 运维建议:
审计临时文件生成的来源;过系统日志或者数据库的审计功能,确定是哪些操作产生了大量的临时文件。这可能包括但不限于复杂查询、大数据导入、报表生成等。;定期分析业务高峰期的操作
第 4 期|squid异常处置
- 专辑文件:
38.html,第 9 个案例
- 查看原文
- 现象: 在生产环境中部署squid正向代理,配置了acl
localnet src ip地址,然后对ip地址进行访问限制,http_access allow
ip,但是除了限制的地址之外的ip地址也可以进行squid代理访问。
- 处置过程:
对整个的squid配置文件进行排查发现没有配置问题;;对各个参数的控制权限allow、deny等进行位置排序挪移,发现问题依旧未能解决;;通过对比域名白名单的控制权限,先对白名单之外的域名进行deny,再实现allow。
- 运维建议:
部署squid代理地址的时候一定要多检查一下配置文件,多思考配置各个参数的含义,多进行测试,以防出现问题。;http_access
deny !localnet,位置要放到acl控制的下面才能生效。