AIX操作系统下应用系统的维护与性能优化

一、AIX系统数据安全措施

   在IBM小型机硬件配置期间,就应该考虑数据的安全性,系统资源的配置要满足容错处理的要求。主要应考虑以下几点:

  ①生产主机发生硬件故障后,备机可以马上自动接管应用系统;
  ②提高操作系统的硬件冗余,尽量减少单点故障对系统的影响;
  ③加强系统备份,减少系统版本升级造成的影响。
   针对以上要求,可以采取一些安全措施,主要是硬件资源的冗余备份、系统软件和应用软件的合理分布以及高可靠性集群软件的使用。我们的经验是:把AIX操作系统和HACMP(High Availability Cluster Multi-Processing)软件安装在rootvg上,因为rootvg损坏,系统将无法运行,即使通过备份磁带恢复,也会造成系统停机。因此在磁盘空间充裕的情况下,可考虑对rootvg作镜像。具体做法是将主机的两块内置硬盘做rootvg镜像,这样可提高系统的安全性,防止单块硬盘损坏对系统的影响,即使内置硬盘坏了一块,系统仍可正常运行。在建立rootvg镜像时,应尽量使用连接在不同SCSI上的硬盘,以做到负载均衡。另外,为提高系统的容错能力,可对磁盘阵列上的硬盘进行镜像配置(RAID0)或RAID5冗余配置,配置为datavg,在上面安装数据库和应用程序。为提高节点可靠性,可搭建HACMP集群环境,做到双机热备,即在2台互为备份的主机上配置HACMP参数,满足系统热备要求。在日常操作方面,要做好系统备份工作,定期对生产机做两个或两个以上的介质备份。
  
  1.rootvg的配置
   将hdisk0和hdisk1做成mirror,配置为rootvg。
  ①把hdisk0、hdisk1加到rootvg:smitty extentvg hdisk1、hdisk0 →rootvg。
  ②做mirror:mirrorvg -c 2 rootvg。
  ③在hdisk0、hdisk1上创建boot IMAGE:bosboot -ad hdisk0,bosboot -ad hdisk1。
  ④改变启动设备的顺序:bootlist -m normal hdisk0,hdisk1 cd0
  
  2.HACMP工作原理
   HACMP主要是对群集(cluster)资源的管理,根据应用复杂程度和配置的不同,其群集资源的接管时间在30秒到300秒不等,完全不需要人工干预。一个群集中的资源通常包括:应用程序、硬盘、卷组(VG)、文件系统、NFS文件系统、IP地址等。资源分属三类资源组(Resource Group):层递式(Cascading)、替换式(Rotating)、同时存取式(Concurrent)。不同类型的资源组对应不同的接管方式。一个群集中可以有几个资源组,它们可以分别是不同类型,因此,资源接管的方式可以多种多样,配置十分灵活。
   我们一般采用的是层递式方式,即热备份工作方式,其工作原理是:NodeA和NodeB都是资源组a的成员,该资源组a被设置成层递式方式,NodeA对其拥有最高优先级。因此NodeA在群集中处于active状态时,它会控制资源组a中的所有资源,此时NodeB处于闲置(idle)状态,仅当NodeA down掉时,NodeB才会接管资源组a,一旦NodeA重新加入群集,NodeB将释放资源组a NodeA重新取得控制权。NodeB发生任何故障,不会造成任何影响。

  
  二、AIX系统维护经验
  
  1.故障信息的收集
   收集故障信息对于判断、诊断故障原因,修复系统非常重要。我们通过检查系统错误报告errorlog、发给root用户的错误报告mail和检查hacmp.out smit.logboot.log等内容来判断系统是否发生故障,根据故障信息进行相应的处理。
   (1)系统故障记录
   errdemon 进程在系统启动时自动运行,记录包括硬件、软件及其他操作信息,故障记录文件为/var/adm/ras/errlog,可备份下来或拷贝到别的机器上分析,使用errpt 命令(普通用户权限也可使用)。
   #errpt |more 列出简短出错信息
    #errpt -d H 列出所有硬件出错信息
   #errpt -d S 列出所有软件出错信息
   #errpt -aj ERROR_ID 列出详细出错信息
   (2)控制面板上的LED 代码
   (3)SMS(System Management Service)故障记录
   当主控台出现键盘图标后(LED显示“E1F1时”)按1键。选择“Utilities”,选择“Error Log”,抄下8位故障代码。
   (4) Mail检查
   系统出现故障后会向root用户发mail,报告出错信息。通常系统出现故障后没有进行检查修复,系统还会定时以mail方式提醒root用户。
   (5)运行故障诊断程序
   对系统硬件进行检查和诊断,当发现有硬件故障时应立即使用diag。
   #diag
   > 选高级诊断(Advanced Diagnostic)
   > 选问题诊断(Problem Determination)或选系统检查(System Verification)
   diag运行后会给出SRN代码、故障设备名称及百分比数、地址代码等。
   (6)其他用于收集系统信息的命令
   lsdev -C 系统设备信息
   lspv 查看物理卷信息
   lsvg 查看卷组信息
   lslpp 查看文件组信息
   lsattr 查看设备参数设置
   lscfg 查看VPD(Virtual Product Data)信息
  
  2.系统硬件故障定位
      IBM 小型机硬件故障定位方法包括小型机机柜上的显示面板上的Checkpoints信息,Error Code和SRNs。Checkpoints检查点是系统加电CMOS初始化程序   (IPL,Initial Program Load)运行后显示在机柜的显示面板上一系列信息。
      IPL流程如下:当系统加电后,自动进入IPL流程,IPL流程包括4个步骤,
  ①Service Processor的初始化,始于系统加电,直到OK显示在机柜上的显示面板上为止。这个步骤会显示8xxx或9xxx checkpoints代码。
  ②由Service Processor引导的硬件初始化,始于按下机柜上的白色电源开关。这个步骤会显示9xxx checkpoints。“91FF”是最后的代码,标志着第3步的开始。
  ③系统固件的初始化,一个系统处理器接管控制并继续初始化系统资源,这个步骤会显示Exxx。“E105”是最后的代码,标志着第4步骤AIX启动的开始。在这个过程中还会显示各种位置码(位置码代表着系统的每一个部分)。
  ④AIX启动,当AIX开始启动时,显示面板上的代码为0xxx,同时位置码会出现在第二行。当AIX的登录窗口出现在控制台上时,第4步骤结束,同时显示面板上再无任何信息显示。
      当系统运行发现错误时,SRNs码(Service request numbers,服务请求码)会以xxx-xxx的形式显示在显示面板上,同时在AIX的errorlog中也会进行登记;当SSA磁盘柜出现故障时,在磁盘柜前面板的液晶显示屏上会显示相应的SRNs,同时黄色的显示灯会闪动,在AIX的errorlog中会登记相应错误信息,在出现问题后记录下代码,并告之IBM公司解决。
  
  3.软件问题处理
   软件故障情况错综复杂,下面列举几个常见的故障处理方法。
   (1)文件系统空间不够
   查看有没有“满”的文件系统。特别是/、/var、/tmp,不要超过90%。文件系统满可导致系统不能正常工作,尤其是AIX的基本文件系统。如/ 根文件系统满则会导致用户不能登录。用df-k查看。
   # df -k 查看AIX的基本文件系统
   除/usr文件系统,其他文件系统都不应太满,一般不超过80%。
   处理方法1:删除垃圾文件
   # du -sk  |sort -rn |head
   查找出当前目录下占空间最大的子目录,逐层往下直到找出占空间最大的文件(要区分哪些目录是文件系统的 mount point,哪些是文件系统的子目录)。删除文件,释放空间。有时删除文件后空间并不马上释放,这是由于删除的文件正被某个程序打开。只有当这个程序停止后,空间才释放,有时甚至需要重启系统。
   处理方法2:增加文件系统大小
   # smitty chjfs
   只要卷组VG中有剩余空间,文件系统可以在任何时候加大。
   (2)检查文件系统的完整性
   # umount filesystem_name
   # fsck -y filesystem_name
   注意:文件系统必须先umount,再做检查和修复,否则将导致未知的后果。
   (3)查看卷组信息
   查看是否有“stale”状态的逻辑卷。若有,用syncvg命令修复。
   (4)检查内存交换区使用率
   检查使用率是否超过70%,若超过则用chps-sX pgname增加X个PP或用 mkps -a -n -sX myvg在myvg上增加一个PP数为X的内存交换区。
   (5)小型机内存泄漏问题
   小型机出现内存泄漏,即系统或应用进程无法将使用过的内存释放,使可用内存的容量逐渐减少。如果可用内存降到某最小值将造成系统或应用程序无法FORK子进程,就会造成系统瘫痪。通常我们可以用ps和sar命令来查看小型机内存和CPU占用率的大概情况以及各进程的内存和CPU占用率的发展趋势。使用ps命令,可查看内存和CPU占用率的基本情况。找出其中占用内存数不断变大的进程,这个进程可能就已经发生了内存泄漏。
  
  4.IBM HACMP 双机热备系统的管理和维护
   (1)HACMP 双机系统的启动
   以root用户身份分别进入系统各节点,执行# smit clstart命令。
   (2)HACMP 双机系统的关闭
   以root用户身份分别进入系统各节点,执行# smit clstop命令。
   (3)查询HACMP 双机系统的状态
   在双机系统的运行中,操作员只有知道双机系统的当前状态,才有可能对双机系统出现的异常情况进行恢复处理,保证双机系统的高可用性和高容错性。查询HACMP双机系统的状态,以root用户身份进入需要查询的节点,用# lssrc -g cluster命令检查HACMP双机软件在该节点是否已启动,系统显示3个active的信息,则说明HACMP 双机软件已正常启动。
   在确认双机软件HACMP 正常启动的情况下,在命令行执行# /usr/sbin/cluster/clstat -a命令查看双机系统的当前状态。
  
  5.网络故障处理
   (1)网络不通的诊断过程
   ifconfig 查看网卡是否启动(up);netstat-i查看网卡状态;Ierrs/Ipkts和Oerrs/Opkts是否>1%;ping本机网卡地址;ping其他机器地址,如不通,在其机器上用diag检测网卡是否有问题。
   在同一网中,子网掩码应一致。
   (2)网络配置的基本方法
   ①如需修改网络地址、主机名等,一定要用chdev 命令。
   # chdev -l inet0 -a hostname=myhost
   # chdev -l en0 -a netaddr='112.0.15.1' -a netmask=255.255.255.0'
   ②查看网卡状态:# lsdev -Cc-if
   ③确认网络地址:# ifconfig en0
   ④启动网卡:# ifconfig en0 up
   ⑤配置路由,有两种方式加入路由:
   a.永久路由
   # chdev -l inet0 -a route='112.1.15.2','112.0.15.254'
   b.临时路由
   # route add 112.1.15.2 112.0.15.254
   用命令 netstat -rn 查看路由表
参与21

21同行回答

bill.chenbill.chen  专业技术支持人员 , anptec
东西不错显示全部
东西不错收起
IT分销/经销 · 2011-09-06
浏览1941
一杯清茶一杯清茶  专业技术支持人员 , 神州数码
学习了,谢谢!显示全部
学习了,谢谢!收起
IT分销/经销 · 2011-09-01
浏览1847
xiao8577034xiao8577034  系统运维工程师 , 重庆市公安局交通巡逻警察总队
谢谢分享!!!显示全部
谢谢分享!!!收起
互联网服务 · 2011-08-28
浏览1851
reachlreachl  研发工程师 , 星力
很实用谢谢显示全部
很实用谢谢收起
系统集成 · 2011-07-24
浏览1800
cqfantangcqfantang  系统工程师 , 华际信息系统有限公司
很好很值得学习显示全部
很好很值得学习收起
互联网服务 · 2011-07-03
浏览1868
congocongo  专业技术支持人员 , 成都康瑞盛电子技术有限公司
好贴。实用。楼主太仁义了,免费分享!!!显示全部
好贴。实用。楼主太仁义了,免费分享!!!收起
IT分销/经销 · 2011-07-01
浏览1839
drc4183drc4183  工程师 , 华成峰
学习了 以前工作的时候没接触过AIX就直接让巡检 跟傻子一样。。。显示全部
学习了 以前工作的时候没接触过AIX就直接让巡检 跟傻子一样。。。收起
IT分销/经销 · 2011-07-01
浏览1834
liyanaixliyanaix  软件开发工程师 , 中铁信息云南分公司
学习学习显示全部
学习学习收起
互联网服务 · 2011-07-01
浏览1839
贝壳shell贝壳shell  数据库管理员 , 上海市徐汇区钦州北路1088号72号楼3楼
不错,学习一下~~~~向楼主学习并致敬~~~显示全部
不错,学习一下~~~~向楼主学习并致敬~~~收起
政府机关 · 2011-06-27
浏览1867
贝壳shell贝壳shell  数据库管理员 , 上海市徐汇区钦州北路1088号72号楼3楼
不错,学习一下~~~~向楼主学习并致敬~~~显示全部
不错,学习一下~~~~向楼主学习并致敬~~~收起
政府机关 · 2011-06-27
浏览1802

提问者

yinxin
系统管理员银信长远
擅长领域: 服务器存储数据库

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2010-10-20
  • 关注会员:0 人
  • 问题浏览:15437
  • 最近回答:2011-09-06
  • X社区推广