Метрики работоспособности процессов

Сервис metrics_manager предоставляет метрики для мониторинга состояния процессов на контроллере домена «Эллес».

Для их группировки служит объект HealthCheck в контейнере MONITORING (CN=HealthCheck,CN=Monitoring) в дереве LDAP.

Список метрик зависит от состава запущенных процессов. Он может меняться по мере развития продукта.

Пример ниже приводится в качестве иллюстрации того, как может выглядеть вывод запроса метрик, и не должен использоваться для определения корректности или некорректности состава процессов, запущенных на конкретном сервере контроллера домена.

Формат метрики:

CN=<имя процесса>,CN=HealthCheck,CN=Monitoring (1)
pid: <PID процесса> (2)
isAlive: <статус процесса> (3)

Описание формата метрики:

1 DN объекта метрики в LDAP.
2 Идентификатор процесса (PID).
3 Статус процесса:
  • 1 — процесс запущен и работает в штатном режиме;

  • 0 — процесс не запущен или неработоспособен.

В режиме prefork для поддерживающих его служб (KDC, LDAP, RPC) формируются отдельные метрики для основного процесса и каждого рабочего процесса, количество которых задано в настройках «Эллес» (по умолчанию  prefork children = 4).

Для сервиса winbindd формируется несколько метрик:

  • CN=winbindd: pre-fork master — метрика для главного процесса winbindd, управляющего жизненным циклом дочерних процессов;

  • CN=winbindd: daemon — метрика для дочернего процесса winbindd, запущенного в режиме демона;

  • CN=winbindd: domain child [DOMAIN_NAME] — метрика для дочернего процесса winbindd, обслуживающего конкретный домен.

См. подробнее о режимах обработки клиентских соединений в разделе «Вывод списка процессов Эллес на контроллере домена».

Пример запроса текущих значений метрик на контроллере домена «Эллес» по протоколу LDAP и фрагмент вывода:

ldbsearch -H ldap://localhost:3070 -b "CN=HealthCheck,CN=Monitoring"
# record 1
dn: CN=winbindd: daemon,CN=HealthCheck,CN=Monitoring
isAlive: 1
pid: 2908
distinguishedName: CN=winbindd: daemon,CN=HealthCheck,CN=Monitoring

# record 2
dn: CN=kdc(2),CN=HealthCheck,CN=Monitoring
isAlive: 1
pid: 2910
distinguishedName: CN=kdc(2),CN=HealthCheck,CN=Monitoring

# record 3
dn: CN=rpc(0),CN=HealthCheck,CN=Monitoring
isAlive: 1
pid: 2882
distinguishedName: CN=rpc(0),CN=HealthCheck,CN=Monitoring

# record 4
dn: CN=winbindd: domain child [TESTN],CN=HealthCheck,CN=Monitoring
isAlive: 1
pid: 2935
distinguishedName: CN=winbindd: domain child [TESTN],CN=HealthCheck,CN=MONITOR
 ING

# record 5
dn: CN=core_manager,CN=HealthCheck,CN=Monitoring
isAlive: 1
pid: 2923
distinguishedName: CN=core_manager,CN=HealthCheck,CN=Monitoring
...

Описание метрик в примере:

Метрика Описание

cldap

Рабочий процесс сервера CLDAP, отвечающего на запросы к каталогу по протоколу Connectionless LDAP (вариант LDAP без установки соединения на основе UDP)

core_manager

Рабочий процесс сервиса, предоставляющего gRPC API для управления доменом и контроллером домена

disco

Рабочий процесс сервиса асинхронного обнаружения контроллеров домена с ролью сервера глобального каталога (GC)

dnsupdate

Рабочий процесс сервиса, отвечающего за обновление записей DNS

drepl

Рабочий процесс сервиса репликации каталога, выполняющего регулярную синхронизацию разделов каталога с другими контроллерами домена, периодически запрашивая у них информацию об изменениях и рассылая нотификации о собственных изменениях

ft_scanner

Рабочий процесс сервиса, отвечающего за автоматическое управление информацией о доверительных отношениях между лесами (forest trusts)

kcc

Рабочий процесс сервиса KCC, отвечающего за построение топологии репликации

kdc, kdc(0…​N)

Рабочие процессы сервиса KDC, выполняющего функции центра распространения ключей (Key Distribution Center) для аутентификации Kerberos. Процессы отвечают за выдачу клиентам сессионных билетов и последующую их валидацию при авторизации

lacheck

Рабочий процесс процедуры обработки связанных атрибутов

ldap, ldap(0…​N)

Рабочие процессы сервера LDAP, отвечающего на запросы к каталогу по протоколу LDAP

mt

Рабочий процесс сервиса автоматического запуска периодических задач

nbt

Рабочий процесс сервера NBT, предоставляющего сервисы NETBIOS over TCP

ntp_signd

Рабочий процесс сервиса, отвечающего за подписание пакетов NTP при синхронизации времени с клиентами на ОС Windows

rpc, rpc(0…​N)

Рабочие процессы сервера DCE/RPC, обеспечивающего общий транспорт для сетевых сервисов (например, LSA, SAMR, NETLOGON)

s3fs

Рабочий процесс файлового сервера s3fs

samba

Корневой процесс, отвечающий за запуск всех остальных рабочих процессов и мониторинг их работы

smbd

Рабочий процесс файлового сервера, предоставляющего клиентам сервисы совместного доступа к файлам и печати по протоколу SMB

smbd-cleanupd

Рабочий процесс сервиса очистки, обслуживающего файловый сервер

smbd-notifyd

Рабочий процесс сервиса нотификации, обслуживающего файловый сервер

winbindd

Рабочие процессы сервера Winbind, предоставляющего ряд сервисов для диспетчера службы имен (Name Service Switch, NSS) для сопоставления пользователей каталога с локальными пользователями

wrepl

Рабочий процесс сервиса репликации

Обновлено: