# 运维通用运维避坑案例整理

> 整理自用户提供的《新炬运维避坑指南合集》41 篇离线文章。按案例涉及的主要技术归类，归纳原文中的现象、排查处置和建议；案例措施仅代表原文环境，执行前应按当前版本、拓扑和变更流程复核。

共整理 **7 个案例**。期数按专辑标题编号；来源链接取自离线文章元数据。

[查看或下载 Markdown 原稿](新炬运维避坑案例整理.md)

## 案例目录

- [第 37 期｜ES 更换证书重启后数据节点无法启动问题分析](#case-1)
- [第 23 期｜程序向proxy发送数据超时问题分析](#case-2)
- [第 20 期｜gi安装互信步骤无法通过](#case-3)
- [第 16 期｜补丁更新失败分析](#case-4)
- [第 16 期｜匿名块事务提交不生效](#case-5)
- [第 15 期｜集群磁盘使用率高问题分析](#case-6)
- [第 4 期｜squid异常处置](#case-7)

<a id="case-1"></a>

## 第 37 期｜ES 更换证书重启后数据节点无法启动问题分析

- 专辑文件：`05.html`，第 8 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247566533&idx=1&sn=11ecbd808f10f786c867e1e3ae953a0c&chksm=f8f446b9c87027cc675c1fe462ddc7e885a328c528ec75f48ef8589aead153daf70da9d74252#rd)
- **现象：** ES集群证书即将到期，更换证书重启后数据节点无法启动，重启时出现报错；“Failed to find metadata for index”。
- **排查与原因：** 经排查发现本次是触发了7.2版本的关闭状态索引BUG：节点的manifest文件与磁盘上实际存储的内容不一致，导致节点启动时检测到元数据不一致，从而拒绝节点启动。
- **处置过程：** 回退证书后还是出现报错；“Failed to find metadata for in；删除并备份数据目录下的nodes/0/ state/的元数据状态文件。
- **运维建议：** 全面核查ES集群是否存在“关闭”状态的索引；与应用侧沟通确认将此部分索引全部删除或设置为“打开”状态。；规范ES集群索引生命周期管理

<a id="case-2"></a>

## 第 23 期｜程序向proxy发送数据超时问题分析

- 专辑文件：`19.html`，第 8 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247560374&idx=1&sn=973ef698612ac5e7f6c7f6e1d7b91771&chksm=f809b38113526af6d617cae3717ed9e2ca4f006a87930338cd2b7b7d8913cb8b345725feade8#rd)
- **现象：** 某系统自发现程序向proxy发送数据超时，部分自发现监控无数据。
- **处置过程：** 检查自发现模板配置；未发现配置错误。；查看zabbix_proxy程序日志
- **运维建议：** 优化代理配置以适应大数据量；当系统的数据量较大时，代理主机的配置应尽可能优化，以避免性能瓶颈。在本次故障处理中，通过调整zabbix_proxy的StartTrappers参数，成功解决了由于子进程占用过多导致的数据发送异常。；这表明，合理优化代理配置能够显著提升系统的处理能力和稳定性。

<a id="case-3"></a>

## 第 20 期｜gi安装互信步骤无法通过

- 专辑文件：`22.html`，第 9 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247559317&idx=1&sn=a31da36bf1dabcb830d3afa62047d913&chksm=f8aa5b88b2a20b367f6b9d382ebe934494bf294c6974e06553d0031ccc70008ce87d27e4b66c#rd)
- **现象：** gi安装互信步骤无法通过。
- **处置过程：** redhat 6.5 安装12c 12.1.0.2 gi；使用的可视化界面安装的gi,在互信时报错；PRVF-4008
- **运维建议：** 确认SSH配置与主机公钥管理策略；在进行多节点互信配置时，确保SSH配置文件中的选项；（如StrictHostKeyChecking和UserKnownHostsFile）

<a id="case-4"></a>

## 第 16 期｜补丁更新失败分析

- 专辑文件：`26.html`，第 4 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247556156&idx=1&sn=6b54be643f58f54bb692c56b304e7457&chksm=f85124e810a0278882f059e7df8f916171936d8d8ca0ac01e0331ba2b579d3c482ea95bc0589#rd)
- **现象：** 补丁更新时提示/tmp空间不足，导致补丁更新失败，不能继续。
- **处置过程：** 清理/tmp空间后，重试操作，补丁更新完成。
- **运维建议：** 监控磁盘空间；实施磁盘空间监控，特别是对 /tmp 和其他关键文件系统的监控。可以使用如 df 和 du 命令的脚本自动化监控，或者使用更高级的监控工具，如 Nagios、Zabbix等。；自动清理策略

<a id="case-5"></a>

## 第 16 期｜匿名块事务提交不生效

- 专辑文件：`26.html`，第 6 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247556156&idx=1&sn=6b54be643f58f54bb692c56b304e7457&chksm=f85124e810a0278882f059e7df8f916171936d8d8ca0ac01e0331ba2b579d3c482ea95bc0589#rd)
- **现象：** 匿名块事务提交不生效。
- **处置过程：** 使用业务提供的匿名块进行问题复现，确定问题可以复现；begin insert into tab1 select；tab2;
- **运维建议：** 加强SQL审计；启用SQL审计功能，对所有对敏感表；（如tab1）

<a id="case-6"></a>

## 第 15 期｜集群磁盘使用率高问题分析

- 专辑文件：`27.html`，第 1 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247554936&idx=1&sn=fe456980a70d40759890b2c0fefd336d&chksm=f82ff81260bc3efeaa8c83a3efea3a534c3a2da4dd7053074af1f18f8bb2e239597b835936ab#rd)
- **现象：** 核心系统上线后，集群主zone三台机器轮询磁盘使用率达到 98%，且磁盘使用率增长时间固定为早上 8:00-12:00；对业务暂未发生影响。
- **处置过程：** 查看磁盘使用情况，确认磁盘被什么占用，发现有大量临时文件。；查看后台是否有任务在运行、或者是否有索引在创建。确认都没有后，；查询临时文件存放情况，发现临时文件释放时间为 6 小时。
- **运维建议：** 审计临时文件生成的来源；过系统日志或者数据库的审计功能，确定是哪些操作产生了大量的临时文件。这可能包括但不限于复杂查询、大数据导入、报表生成等。；定期分析业务高峰期的操作

<a id="case-7"></a>

## 第 4 期｜squid异常处置

- 专辑文件：`38.html`，第 9 个案例
- [查看原文](https://mp.weixin.qq.com/s?__biz=MzUxNTYzMjA5Mg==&mid=2247545681&idx=1&sn=8aeb394823bc8a6be300364dc7faa8a6&chksm=f833e66cee5e5c651ecb8df3eab3acb1292e41d478c62576c0782b1789dd0cb51b78935f5a87#rd)
- **现象：** 在生产环境中部署squid正向代理，配置了acl localnet src ip地址，然后对ip地址进行访问限制，http_access allow ip，但是除了限制的地址之外的ip地址也可以进行squid代理访问。
- **处置过程：** 对整个的squid配置文件进行排查发现没有配置问题；；对各个参数的控制权限allow、deny等进行位置排序挪移，发现问题依旧未能解决；；通过对比域名白名单的控制权限，先对白名单之外的域名进行deny，再实现allow。
- **运维建议：** 部署squid代理地址的时候一定要多检查一下配置文件，多思考配置各个参数的含义，多进行测试，以防出现问题。；http_access deny !localnet，位置要放到acl控制的下面才能生效。
