大数据-之LibrA数据库系统告警处理(ALM-25006 Sssd服务异常)

告警解释

系统每60秒周期性检测sssd服务的状态,如果连续4次(3分钟)查询不到sssd进程或者无法获取ldapserver中的用户时,产生该告警。

当进程恢复且可以获取ldapserver中的用户时,告警恢复。

告警属性
告警ID 告警级别 可自动清除
25006 严重
告警参数
参数名称 参数含义
ServiceName 产生告警的服务名称。
HostName 产生告警的主机节点信息。
对系统的影响

sssd服务不可用时,可能会影响该节点从LdapServer上同步数据,此时,使用id命令可能会获取不到ldap中的数据,影响上层业务。

可能原因
  • sssd服务未启动或启动错误。
  • 网络故障,无法访问ldap服务器。
  • Name Service服务异常。
  • OS执行命令慢导致无法查询用户。
处理步骤

检查sssd服务是否启动或启动错误。

  1. 在FusionInsight Manager界面,单击"告警管理"。记录该告警定位信息中的"HostName"的IP地址为IP1(若出现多个告警,则分别记录其中的IP地址为IP1、IP2、IP3等)。

  2. 联系运维人员,使用PuTTY工具登录IP1节点,在该节点执行命令ps -ef | grep sssd ,查看是否有/usr/sbin/sssd进程启动。

    • 是,执行[步骤 3](#步骤 3)。
    • 否,执行[步骤 4](#步骤 4)。
  3. 查看[步骤 2](#步骤 2)中查询的sssd进程是否有三个子进程。

    • 是,执行[步骤 5](#步骤 5)。
    • 否,执行[步骤 4](#步骤 4)。
  4. root 用户执行service sssd restart 命令重启sssd服务,执行ps -ef | grep sssd 命令,查看sssd进程是否正常。

    正常状态为:存在/usr/sbin/sssd进程和三个子进程/usr/libexec/sssd/sssd_be、/usr/libexec/sssd/sssd_nss、/usr/libexec/sssd/sssd_pam。

    • 是,执行[步骤 9](#步骤 9)。
    • 否,执行[步骤 13](#步骤 13)。

检查网络是否故障,无法访问ldap服务器。

  1. root 用户登录故障节点,在这个节点上使用ping 命令检查该节点与LdapServer节点的网络是否畅通。

    • 是,执行[步骤 6](#步骤 6)。
    • 否,请联系网络管理员,解决网络故障。

检查Name Service服务是否异常。

  1. root 用户登录故障节点,执行命令cat /etc/nsswitch.conf ,查看NameService配置中的"passwd"、"group"两项配置是否正确。

    正确配置请参照:"passwd: files sss"、"group: files sss"

    • 是,执行[步骤 7](#步骤 7)。
    • 否,执行[步骤 8](#步骤 8)。
  2. root 用户执行**/usr/sbin/sss_cache -G** 和**/usr/sbin/sss_cache -U** 命令,等待2分钟,执行id adminid backup/manager 命令,查看是否能查询到结果。

    • 是,执行[步骤 9](#步骤 9)。
    • 否,执行[步骤 13](#步骤 13)。
  3. 以root用户执行vi /etc/nsswitch.conf 命令,将[步骤 6](#步骤 6)中的两项配置项改成正确配置,保存后执行service sssd restart 命令重启sssd服务,等待2分钟,执行id adminid backup/manager 命令,查看是否能查询到结果。

    • 是,执行[步骤 9](#步骤 9)。
    • 否,执行[步骤 13](#步骤 13)。
  4. 登录FusionInsight Manager界面,等待5分钟,然后查看"ALM-25006 Sssd服务异常"告警是否恢复。

    • 是,处理完毕。
    • 否,执行[步骤 10](#步骤 10)。

检查操作系统执行命令是否卡顿。

  1. 用root用户登录故障节点,执行命令id admin,观察命令返回结果时长,观察执行命令是否缓慢(超过3s即可认为执行命令慢)。

    是,执行[步骤 11](#步骤 11)。

    否,执行[步骤 13](#步骤 13)。

  2. 执行命令cat /var/log/messages ,查看sssd是否频繁重启或者存在Can't contact LDAP server的异常信息。

    sssd重启样例

    复制代码

    是,执行[步骤 12](#步骤 12)。

    否,执行[步骤 13](#步骤 13)

  3. 执行命令vi$BIGDATA_HOME/tmp/random_ldap_ip_order ,修改末尾数字,若原本为奇数则改为偶数,若原本为偶数则修改为奇数;

    执行命令vi/etc/sssd/sssd.conf,将ldap_uri配置项的前两个IP进行颠倒,保存退出。

    执行命令ps -ef | grep sssd 查询sssd进程id,并将其kill掉,执行/usr/sbin/sssd -D -f ,重启sssd服务,等待5分钟,再次执行id admin命令。

    观察返回结果时长,观察执行命令是否缓慢。

    是,执行[步骤 13](#步骤 13)。

    否,登录其他故障节点执行[步骤 10](#步骤 10)至[步骤 12](#步骤 12);收集日志,并排查"/etc/sssd/sssd.conf"修改前ldap_uri中第一个ldapserver节点,

    是否故障,例如业务IP不可达、网络延时过长或者部署其他异常的软件。

收集故障信息。

  1. 在FusionInsight Manager界面,选择"系统设置 > 日志下载"。
  2. 在"服务"下拉框中勾选"LdapClient",单击"确定"。
  3. 设置日志收集的"开始时间"和"结束时间"分别为告警产生时间的前后1小时,单击"下载"。
相关推荐
山人在山上6 分钟前
arcgis server ip修改后服务异常解决方案
数据库·tcp/ip·arcgis
万万君24 分钟前
Linux 更改Jenkins使用其他账户启动
linux·jenkins
开心最重要(*^▽^*)26 分钟前
Metricbeat安装教程——Linux——Metricbeat监控ES集群
linux·elasticsearch
努力的布布26 分钟前
Elasticsearch-索引的批量操作
大数据·elasticsearch·搜索引擎·全文检索
不剪发的Tony老师28 分钟前
SQL实现新年倒计时功能
数据库·sql
小小药35 分钟前
009-spring-bean的实例化流程
java·数据库·spring
RodrickOMG41 分钟前
【大数据】Hadoop三节点集群搭建
大数据·hadoop·分布式
love530love42 分钟前
Windows 11 中利用 WSL - Linux 虚拟环境部署 ChatTTS-Enhanced 项目教程
linux·运维·windows
冷曦_sole1 小时前
linux-22 目录管理(二)rmdir命令,删除目录
linux·运维·服务器
智慧化智能化数字化方案1 小时前
工业金融政务数据分类分级体系建设解读
大数据·金融·数据分类分级·政务·政务数据分类·工业数据分类·金融数据分类分级