Метрики работоспособности процессов
Сервис metrics_manager предоставляет метрики для мониторинга состояния процессов на контроллере домена «Эллес».
Для их группировки служит объект HealthCheck в контейнере MONITORING (CN=HealthCheck,CN=Monitoring) в дереве LDAP.
|
Список метрик зависит от состава запущенных процессов. Он может меняться по мере развития продукта. Пример ниже приводится в качестве иллюстрации того, как может выглядеть вывод запроса метрик, и не должен использоваться для определения корректности или некорректности состава процессов, запущенных на конкретном сервере контроллера домена. |
Формат метрики:
CN=<имя процесса>,CN=HealthCheck,CN=Monitoring (1) pid: <PID процесса> (2) isAlive: <статус процесса> (3)
Описание формата метрики:
| 1 | DN объекта метрики в LDAP. |
| 2 | Идентификатор процесса (PID). |
| 3 | Статус процесса:
|
В режиме prefork для поддерживающих его служб (KDC, LDAP, RPC) формируются отдельные метрики для основного процесса и каждого рабочего процесса, количество которых задано в настройках «Эллес» (по умолчанию prefork children = 4).
Для сервиса winbindd формируется несколько метрик:
-
CN=winbindd: pre-fork master— метрика для главного процессаwinbindd, управляющего жизненным циклом дочерних процессов; -
CN=winbindd: daemon— метрика для дочернего процессаwinbindd, запущенного в режиме демона; -
CN=winbindd: domain child [DOMAIN_NAME]— метрика для дочернего процессаwinbindd, обслуживающего конкретный домен.
| См. подробнее о режимах обработки клиентских соединений в разделе «Вывод списка процессов Эллес на контроллере домена». |
Пример запроса текущих значений метрик на контроллере домена «Эллес» по протоколу LDAP и фрагмент вывода:
ldbsearch -H ldap://localhost:3070 -b "CN=HealthCheck,CN=Monitoring" # record 1 dn: CN=winbindd: daemon,CN=HealthCheck,CN=Monitoring isAlive: 1 pid: 2908 distinguishedName: CN=winbindd: daemon,CN=HealthCheck,CN=Monitoring # record 2 dn: CN=kdc(2),CN=HealthCheck,CN=Monitoring isAlive: 1 pid: 2910 distinguishedName: CN=kdc(2),CN=HealthCheck,CN=Monitoring # record 3 dn: CN=rpc(0),CN=HealthCheck,CN=Monitoring isAlive: 1 pid: 2882 distinguishedName: CN=rpc(0),CN=HealthCheck,CN=Monitoring # record 4 dn: CN=winbindd: domain child [TESTN],CN=HealthCheck,CN=Monitoring isAlive: 1 pid: 2935 distinguishedName: CN=winbindd: domain child [TESTN],CN=HealthCheck,CN=MONITOR ING # record 5 dn: CN=core_manager,CN=HealthCheck,CN=Monitoring isAlive: 1 pid: 2923 distinguishedName: CN=core_manager,CN=HealthCheck,CN=Monitoring ...
Описание метрик в примере:
| Метрика | Описание |
|---|---|
|
Рабочий процесс сервера CLDAP, отвечающего на запросы к каталогу по протоколу Connectionless LDAP (вариант LDAP без установки соединения на основе UDP) |
|
Рабочий процесс сервиса, предоставляющего gRPC API для управления доменом и контроллером домена |
|
Рабочий процесс сервиса асинхронного обнаружения контроллеров домена с ролью сервера глобального каталога (GC) |
|
Рабочий процесс сервиса, отвечающего за обновление записей DNS |
|
Рабочий процесс сервиса репликации каталога, выполняющего регулярную синхронизацию разделов каталога с другими контроллерами домена, периодически запрашивая у них информацию об изменениях и рассылая нотификации о собственных изменениях |
|
Рабочий процесс сервиса, отвечающего за автоматическое управление информацией о доверительных отношениях между лесами (forest trusts) |
|
Рабочий процесс сервиса KCC, отвечающего за построение топологии репликации |
|
Рабочие процессы сервиса KDC, выполняющего функции центра распространения ключей (Key Distribution Center) для аутентификации Kerberos. Процессы отвечают за выдачу клиентам сессионных билетов и последующую их валидацию при авторизации |
|
Рабочий процесс процедуры обработки связанных атрибутов |
|
Рабочие процессы сервера LDAP, отвечающего на запросы к каталогу по протоколу LDAP |
|
Рабочий процесс сервиса автоматического запуска периодических задач |
|
Рабочий процесс сервера NBT, предоставляющего сервисы NETBIOS over TCP |
|
Рабочий процесс сервиса, отвечающего за подписание пакетов NTP при синхронизации времени с клиентами на ОС Windows |
|
Рабочие процессы сервера DCE/RPC, обеспечивающего общий транспорт для сетевых сервисов (например, LSA, SAMR, NETLOGON) |
|
Рабочий процесс файлового сервера s3fs |
|
Корневой процесс, отвечающий за запуск всех остальных рабочих процессов и мониторинг их работы |
|
Рабочий процесс файлового сервера, предоставляющего клиентам сервисы совместного доступа к файлам и печати по протоколу SMB |
|
Рабочий процесс сервиса очистки, обслуживающего файловый сервер |
|
Рабочий процесс сервиса нотификации, обслуживающего файловый сервер |
|
Рабочие процессы сервера Winbind, предоставляющего ряд сервисов для диспетчера службы имен (Name Service Switch, NSS) для сопоставления пользователей каталога с локальными пользователями |
|
Рабочий процесс сервиса репликации |
Обновлено: