本節所述的限制是以 Novell 或客戶已經執行的效能測試為依據提出的建議,而並非絕對限制。這些建議限制只是些近似值。在高度動態的系統中,最好設定一些緩衝,以便為系統擴展預留空間。
除非另有指定,否則收集器管理員限制會假設系統符合如下要求︰4 個 CPU 核心,每個核心頻率為 2.2 GHz,RAM 為 4 GB,作業系統為 SLES 11。
表 2-2 收集器管理員效能數值
屬性 |
限制 |
備註 |
---|---|---|
最大收集器管理員數 |
20 |
此限制假設每個收集器管理員都以低 EPS (例如低於 100 EPS) 執行。此限制隨 EPS 的增大而變小。 |
單個收集器管理員上的連接器 (完全利用) 數上限 |
每個 CPU 核心 1 個,且至少保留 1 個 CPU 核心供作業系統和其他處理作業使用 |
完全利用的連接器是指以該類型的連接器所能實現的最高 EPS 執行的連接器。 |
單個收集器管理員上的收集器 (完全利用) 數上限 |
每個 CPU 核心 1 個,且至少保留 1 個 CPU 核心供作業系統和其他處理作業使用 |
完全利用的收集器是指以該類型的收集器所能實現的最高 EPS 執行的收集器。 |
單個收集器管理員上的事件來源數上限 |
2000 |
Sentinel Log Manager 伺服器的限制為 1000 或 2000,視硬體而定。若達到單一「收集器管理員」的伺服器限制,則表示該「收集器管理員」已達到整體 Sentinel 系統的事件來源限制。 |
每 Sentinel Log Manager 伺服器例項的事件來源數目上限 |
2000 |
表 2-3 報告效能數值
屬性 |
限制 |
備註 |
---|---|---|
儲存報表數上限 |
200 |
|
同時執行的報表數上限 |
3 |
此限制假定伺服器未大量用於執行資料收集或其他任務。 |
除非另行指定,「動作 EPS」限制假定每個規則設定一個動作。
表 2-4 動作效能數字
動作 |
每個動作的 EPS |
---|---|
Sentinel Link |
300 |
記錄到檔案 |
30 - 50 |
傳送電子郵件 |
40 |
記錄到 Syslog |
5 - 10 |
執行程序檔 |
5 - 10 |
若系統包含大量的事件來源數 (例如超過 75),且其中大多數的來源均使用「檔案連接器」將偏移設定至檔案開頭,則 SLES 的開啟檔案限制可能會不同於系統中的目前開啟檔案數目。這可能會對 Sentinel Log Manager 造成效能問題。
為避免發生此問題,您可以根據開啟的檔案數目,設定開啟檔案數目上限的軟體與硬體限制。
執行下列步驟以設定開啟檔案限制:
以 novell 使用者身分登入系統。
檢視 sentinel (novell) 使用者的開啟檔案數目。
lsof | wc -l
檢視硬體與軟體限制:
ulimit -Hn
ulimit -Sn
根據開啟檔案的數目,可以在 /etc/security/limits.conf 檔案中設定檔案描述項限制。例如,如果開啟檔案的數目為 1000,則可以設定限制為 2000。
附註:只有根使用者可以編輯 /etc/security/limits.conf 檔案。
請確保根使用者設定檔案描述項限制,如下所示:
novell soft nofile 2000
novell hard nofile 2000
附註:設定軟體限制為選用項目,不過設定硬體限制則為必要項目。
儲存變更。