告警解釋
告警模塊對Flume Source的狀態進行監控,當Source讀取不到數據的時長超過閾值時,系統即時上報告警。
默認閾值為0,表示不開啟。用戶可通過conf目錄下的配置文件properties.properties修改閾值:修改對應source的“NoDatatime”參數。
當Source讀取到數據,且告警處理完成時,告警恢復。
告警屬性
| 告警ID | 告警級別 | 是否自動清除 |
|---|---|---|
| 24004 | 重要 | 是 |
告警參數
| 參數名稱 | 參數含義 |
|---|---|
| 來源 | 產生告警的集群名稱。 |
| 服務名 | 產生告警的服務名稱。 |
| 主機名 | 產生告警的主機名。 |
| AgentId | 產生告警的Agent id。 |
| 部件類型 | 產生告警的元素類型。 |
| 部件名 | 產生告警的元素名稱。 |
對系統的影響
如果數據源有數據,Flume Source持續讀取不到數據,數據采集會停止。
可能原因
- Flume Source故障,導致數據無法發送。
- 網絡故障,導致數據無法發送。
處理步驟
檢查Flume Source是否故障
1.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“type = spooldir”關鍵字確認Flume Source是否是spooldir類型。
- 是,執行步驟2。
- 否,執行步驟3。
2.查看設置的spoolDir監控目錄,是否所有的文件均已傳輸完畢。
- 是,處理完畢。
- 否,執行步驟5。
說明spooDir的監控目錄為用戶自定義配置文件properties.properties中.spoolDir的參數值。若監控目錄文件已傳輸完畢,則該監控目錄下的所有文件以.COMPLETED后綴結尾。
3.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“org.apache.flume.source.kafka.KafkaSource”關鍵字確認Flume Source是否是Kafka類型。
- 是,執行步驟4。
- 否,執行步驟7。
4.查看Kafka Source配置的topic數據是否已經消費完畢。
- 是,處理完畢。
- 否,執行步驟5。
5.在FusionInsight Manager首頁,選擇“集群 > 待操作集群的名稱 > 服務 > Flume > 實例”。
6.單擊進入故障節點的Flume實例頁面,查看監控指標“Source速度指標”,檢查告警中的Source速度是否為0。
- 是,執行步驟11。
- 否,執行步驟步驟7。
檢查Flume Source配置的IP所在節點與故障節點的網絡狀態
7.本地打開用戶自定義配置文件properties.properties,搜索配置文件中是否有“type = avro”關鍵字確認Flume Source是否是avro類型。
- 是,執行步驟8。
- 否,執行步驟11。
8.以root用戶登錄故障節點所在主機,執行ping Flume Source配置的IP地址命令查看對端主機是否可以ping通。
- 是,執行步驟11。
- 否,執行步驟9。
9.聯系網絡管理員恢復網絡。
10.等待一段時間后,在告警列表中,查看告警是否清除。
- 是,處理完畢。
- 否,執行步驟11。
收集故障信息
11.在FusionInsight Manager界面,選擇“運維 > 日志 > 下載”。
12.在“服務”框中勾選待操作集群的“Flume”。
13.單擊右上角的
設置日志收集的“開始時間”和“結束時間”分別為告警產生時間的前后1小時,單擊“下載”。
14.請聯系運維人員,并發送已收集的故障日志信息。
告警清除
此告警修復后,系統會自動清除此告警,無需手工清除。
參考信息
無。