2.7 建議的限制

本節所述的限制是以 Novell 或客戶已經執行的效能測試為依據提出的建議,而並非絕對限制。這些建議限制只是些近似值。在高度動態的系統中,最好設定一些緩衝,以便為系統擴展預留空間。

2.7.1 收集器管理員限制

除非另有指定,否則收集器管理員限制會假設系統符合如下要求︰4 個 CPU 核心,每個核心頻率為 2.2 GHz,RAM 為 4 GB,作業系統為 SLES 11。

表 2-2 收集器管理員效能數值

屬性

限制

備註

最大收集器管理員數

20

此限制假設每個收集器管理員都以低 EPS (例如低於 100 EPS) 執行。此限制隨 EPS 的增大而變小。

單個收集器管理員上的連接器 (完全利用) 數上限

每個 CPU 核心 1 個,且至少保留 1 個 CPU 核心供作業系統和其他處理作業使用

完全利用的連接器是指以該類型的連接器所能實現的最高 EPS 執行的連接器。

單個收集器管理員上的收集器 (完全利用) 數上限

每個 CPU 核心 1 個,且至少保留 1 個 CPU 核心供作業系統和其他處理作業使用

完全利用的收集器是指以該類型的收集器所能實現的最高 EPS 執行的收集器。

單個收集器管理員上的事件來源數上限

2000

Sentinel Log Manager 伺服器的限制為 1000 或 2000,視硬體而定。若達到單一「收集器管理員」的伺服器限制,則表示該「收集器管理員」已達到整體 Sentinel 系統的事件來源限制。

每 Sentinel Log Manager 伺服器例項的事件來源數目上限

2000

2.7.2 報表限制

表 2-3 報告效能數值

屬性

限制

備註

儲存報表數上限

200

 

同時執行的報表數上限

3

此限制假定伺服器未大量用於執行資料收集或其他任務。

2.7.3 動作 EPS 限制

除非另行指定,「動作 EPS」限制假定每個規則設定一個動作。

表 2-4 動作效能數字

動作

每個動作的 EPS

Sentinel Link

300

記錄到檔案

30 - 50

傳送電子郵件

40

記錄到 Syslog

5 - 10

執行程序檔

5 - 10

2.7.4 SLES 開啟檔案限制

若系統包含大量的事件來源數 (例如超過 75),且其中大多數的來源均使用「檔案連接器」將偏移設定至檔案開頭,則 SLES 的開啟檔案限制可能會不同於系統中的目前開啟檔案數目。這可能會對 Sentinel Log Manager 造成效能問題。

為避免發生此問題,您可以根據開啟的檔案數目,設定開啟檔案數目上限的軟體與硬體限制。

執行下列步驟以設定開啟檔案限制:

  1. 以 novell 使用者身分登入系統。

  2. 檢視 sentinel (novell) 使用者的開啟檔案數目。

    lsof | wc -l
    
  3. 檢視硬體與軟體限制:

    ulimit -Hn
    
    ulimit -Sn
    

    根據開啟檔案的數目,可以在 /etc/security/limits.conf 檔案中設定檔案描述項限制。例如,如果開啟檔案的數目為 1000,則可以設定限制為 2000。

    附註:只有根使用者可以編輯 /etc/security/limits.conf 檔案。

  4. 請確保根使用者設定檔案描述項限制,如下所示:

    novell soft nofile 2000
    
    novell hard nofile 2000
    

    附註:設定軟體限制為選用項目,不過設定硬體限制則為必要項目。

  5. 儲存變更。