告警解釋
告警模塊對Flume Channel的容量狀態進行監控,當Channel滿的時長超過閾值,或Source向Channel放數據失敗的次數超過閾值后,系統即時上報告警。
默認閾值為10,用戶可通過conf目錄下的配置文件properties.properties修改閾值:修改對應channel的“channelfullcount”參數。
當Flume Channel空間被釋放,且告警處理完成時,告警恢復。
告警屬性
| 告警ID | 告警級別 | 是否自動清除 |
|---|---|---|
| 24005 | 重要 | 是 |
告警參數
| 參數名稱 | 參數含義 |
|---|---|
| 來源 | 產生告警的集群名稱。 |
| 服務名 | 產生告警的服務名稱。 |
| 主機名 | 產生告警的主機名。 |
| AgentId | 產生告警的Agent id。 |
| 部件類型 | 產生告警的元素類型。 |
| 部件名 | 產生告警的元素名稱。 |
對系統的影響
Flume Channel的磁盤空間使用量有繼續增長的趨勢,將會使數據導入到指定目的地的時間增長,當Flume Channel的磁盤空間使用量達到100%時會導致Flume
Agent進程暫停工作。
可能原因
- Flume Sink故障,導致數據無法發送。
- 網絡故障,導致數據無法發送。
處理步驟
檢查Flume Sink是否故障
1.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“type = hdfs”關鍵字確認Flume Sink是否是HDFS類型。
- 是,執行步驟2。
- 否,執行步驟3。
2.在FusionInsight Manager的告警列表中查看是否有“HDFS服務不可用”告警產生,服務列表中HDFS是否已停止。
- 是,如果有告警參考“ALM-14000 HDFS服務不可用”的處理步驟處理該故障;如果HDFS已停止,啟動HDFS服務,執行步驟7。
- 否,執行步驟7。
3.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“type = hbase”關鍵字確認Flume Sink是否是HBase類型。
- 是,執行步驟4。
- 否,執行步驟5。
4.在FusionInsight Manager的告警列表中,查看是否有“HBase服務不可用”告警產生,服務列表中HBase是否已停止。
- 是,如果有告警參考“ALM-19000 HBase服務不可用”的處理步驟處理該故障,如果HBase已停止,啟動HBase服務。執行步驟7。
- 否,執行步驟7。
5.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“org.apache.flume.sink.kafka.KafkaSink”關鍵字確認Flume Sink是否是Kafka類型。
- 是,執行步驟6。
- 否,執行步驟9。
6.在FusionInsight Manager的告警列表中,查看是否有“Kafka服務不可用”告警產生,服務列表中Kafka是否已停止。
- 是,如果有告警參考“ALM-38000 Kafka服務不可用”的處理步驟處理該故障;如果Kafka已停止,啟動Kafka服務,執行步驟7。
- 否,執行步驟7。
7.在FusionInsight Manager首頁,選擇“集群 > 待操作集群的名稱 > 服務 > Flume > 實例”。
8.單擊進入故障節點的Flume實例頁面,查看指標“Sink速度指標”,檢查其速度是否為0。
- 是,執行步驟13。
- 否,執行步驟9。
檢查Flume Sink配置的IP所在節點與故障節點的網絡狀態
9.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“type = avro”關鍵字確認Flume Sink是否是avro類型。
- 是,執行10。
- 否,執行步驟13。
10.以root用戶登錄故障節點所在主機,執行ping Flume Sink配置的IP地址命令查看對端主機是否可以ping通。
- 是,執行步驟13。
- 否,執行步驟11。
11.聯系網絡管理員恢復網絡。
12.等待一段時間后,在告警列表中,查看告警是否清除。
- 是,處理完畢。
- 否, 執行步驟13。
收集故障信息
13.在FusionInsight Manager界面,選擇“運維 > 日志 > 下載”。
14.在“服務”框中勾選待操作集群的“Flume”。
15.單擊右上角的
設置日志收集的“開始時間”和“結束時間”分別為告警產生時間的前后1小時,單擊“下載”。
16.請聯系運維人員,并發送已收集的故障日志信息。
告警清除
此告警修復后,系統會自動清除此告警,無需手工清除。
參考信息
無。