Traitement des incidents liés aux collecteurs de données

Trouvez des réponses aux questions et des solutions aux problèmes que vous pouvez rencontrer lors de l'installation, de la mise à niveau et de l'utilisation des collecteurs de données pour collecter les métadonnées relatives à votre stockage.

Tableau 1. Conseils pour le traitement des incidents d'ordre général liés aux collecteurs de données
Problèmes et questions Réponses
Je ne sais pas quels sont les systèmes d'exploitation pris en charge par les collecteurs de données.
Vous pouvez installer le collecteur de données sur les systèmes d'exploitation suivants :
  • Windows Server 2016 et versions ultérieures.
  • Systèmes POWER6 ou ultérieurs qui utilisent AIX® 7.x ou ultérieur. Le collecteur de données AIX peut être exécuté sur une installation AIX physique ou sur une partition logique (LPAR).
  • Le collecteur de données Linux® s'exécute sur les systèmes d'exploitation Linux 64 bits uniquement sur les systèmes x86-64 et PPC64LE. Les systèmes d'exploitation Linux pris en charge pour x86-64 sont Red Hat® Enterprise Linux 7 ou version ultérieure et CentOS 7 ou version ultérieure.
  • Le système d'exploitation Linux pris en charge pour PPC64LE est Red Hat Enterprise Linux 7.x sur POWER8 et Red Hat Enterprise Linux 8.x sur POWER9® et POWER10®. Le collecteur de données sous Linux PPC64LE présente une limitation supplémentaire : il ne permet pas de surveiller les périphériques IBM FlashSystem A9000, XIV, IBM Storage Accelerate et autres périphériques non IBM®.
    Restriction : Le collecteur de données n'est pas pris en charge pour les systèmes d'exploitation Linux sur les systèmes IBM Power® (PPC64, Big Endian).
Je ne connais pas les exigences relatives aux collecteurs de données.
  • Déployez des collecteurs de données sur n'importe quel serveur ou machine virtuelle ayant accès à l'infrastructure SAN interne et à Internet pour communiquer avec IBM Cloud®.
  • Déployez des collecteurs de données sur un serveur ou une machine virtuelle qui se trouve sur le réseau local virtuel utilisé pour le commutateur de réseau de stockage SAN et la gestion du stockage dans votre environnement. Vous pouvez aussi déployer un collecteur de données sur un réseau local virtuel sur lequel le routage est configuré pour permettre l'accès via les réseaux locaux virtuels.
  • Pour le serveur ou la machine virtuelle (VM) où vous installez le collecteur de données, assurez-vous d'allouer au moins 1 Go de RAM et 3 Go d'espace disque. Les spécifications minimales recommandées, 3 Go d'espace disque, 1 CPU et 1 Go de RAM doivent être allouées en plus des ressources fournies à l'hôte. Par exemple, si vous déployez une VM avec 4 Go de RAM et un disque de 30 Go, augmentez l'image de la VM à 5 Go de RAM et étendez le disque à 33 Go.
  • Assurez-vous que le système d'exploitation sur lequel vous installez le collecteur de données dispose d'une prise en charge générale ou étendue pour les correctifs de maintenance et de sécurité.

Important : il est déconseillé d'installer un collecteur de données sur un ordinateur portable ou un poste de travail personnel. Si vous arrêtez votre ordinateur portable ou votre poste de travail personnel ou que vous le passez en mode veille, la collecte de données est interrompue. Le serveur ou la machine virtuelle où vous installez un collecteur de données doit être disponible 24 heures sur 24 et 7 jours sur 7.

Puis-je installer plusieurs collecteurs de données ?

Lorsque plusieurs collecteurs de données sont installés, en cas de défaillance de l'un d'entre eux, la collecte des métadonnées peut reprendre sur un autre. L'avantage est aussi de pouvoir optimiser la collecte des métadonnées à partir de centres de données situés en différents endroits.

Voir Collecte de métadonnées avec plusieurs collecteurs de données.

Comment télécharger le collecteur de données ? Dans l'interface graphique IBM Storage Insights, allez à Configuration > Collecteurs de données, et cliquez sur votre système d'exploitation pour télécharger le fichier compressé du collecteur de données.
  • Je ne parviens pas à installer le collecteur de données sur mon serveur cible.
  • Mon logiciel antivirus m'empêche d'installer le collecteur de données.
  • Vous devez fournir au moins 1 Go de mémoire RAM et 3 Go d'espace disque sur chaque serveur ou machine virtuelle, en plus de l'espace disque requis pour installer le collecteur de données.
  • Configurez votre logiciel antivirus sur le serveur ou la machine virtuelle sur lequel ou laquelle vous installez le collecteur de données pour permettre la création de fichiers exécutables dans son répertoire d'installation. Si votre logiciel antivirus est réglé sur le mode maximum, il est susceptible d'empêcher l'acceptation de vos modifications.
  • Mes centres de données se trouvent derrière un pare-feu et j'ai du mal à configurer les collecteurs de données pour qu'ils communiquent avec IBM Storage Insights.
  • Les informations relatives à mes unités surveillées ne s'affichent pas dans les tableaux de bord.
  • IBM Storage Insights ne peut pas communiquer avec mes collecteurs de données.
  • Vérifiez que votre pare-feu est configuré pour autoriser la communication sortante sur le port HTTPS 443 par défaut via le protocole TCP (Transmission Control Protocol). Le protocole UDP (User Datagram Protocol) n'est pas pris en charge.
  • Assurez-vous que le point d'extrémité du réseau pour IBM Storage Insights peut être atteint par vos collecteurs de données. Mettez à jour les règles de votre pare-feu afin d'autoriser les communications sortantes vers https://insights.ibm.com. Tous les collecteurs de données envoient des métadonnées à IBM Storage Insights à l'https://insights.ibm.com:443 pour le trafic sortant uniquement. IBM n'envoie rien au collecteur de données.
  • Si le collecteur de données et les systèmes de stockage qu'il surveille sont séparés par un pare-feu, configurez ce dernier pour autoriser le trafic SNMP.
  • Consultez votre courrier électronique et les notifications dans l'interface graphique pour déterminer s'il existe une indisponibilité ou une interruption de service connue pouvant être à l'origine du problème.
  • Assurez-vous que le collecteur de données se trouve dans le VLAN utilisé pour le commutateur SAN et la gestion du stockage, ou que le routage VLAN est configuré pour permettre au collecteur de données de traverser les VLAN.

Les métadonnées ne sont pas collectées pour mes appareils. Mes centres de données sont derrière un proxy HTTPS Squid, ce qui pourrait causer des problèmes de communication entre mes collecteurs de données et IBM Storage Insights.

Configurez /etc/squid/squid.conf sur le serveur proxy Squid afin que le numéro de port utilisé pour les appels de connexion HTTP internes soit le même que pour HTTPS. Pour plus d'informations, voir Connexion d'un collecteur de données via un proxy Squid HTTPS.
  • Je ne parviens pas à ajouter de systèmes de stockage en vue de leur surveillance.
  • Quels sont les ports TCP/IP utilisés par IBM Storage Insights ?
  • Quels sont les ports utilisés par le collecteur de données pour se connecter aux systèmes de stockage?
  • Des ports IP spécifiques doivent-ils être ouverts pour que le collecteur de données ait accès au stockage ?
  • Pour collecter des métadonnées, le collecteur de données se connecte à des ports spécifiques sur vos systèmes de stockage. Pour savoir quels ports doivent être ouverts dans votre réseau interne, voir Ports pour la collecte de métadonnées à partir d'appareils.
  • Vous devez déployer des collecteurs de données sur un serveur ou une machine virtuelle qui se trouve sur un réseau local virtuel pouvant accéder aux autres réseaux locaux virtuels sur lesquels se trouve votre stockage.
La collecte des métadonnées d'un périphérique a échoué et l'un des statuts suivants a été affiché :
  • Dégradé
  • L'unité ne fournit pas de données de performances valides
  • Le périphérique ne fournit pas de données de sonde valides
  • Unité inaccessible
  • Echec
  • Niveau de microprogramme non pris en charge
  • Rôle insuffisant pour collecter des données
  • Données d'identification non valides
  • Aucun collecteur de données disponible
  • Non surveillé
  • Arrêtée
  • Tâche expirée
  • Inconnu
  • Zimon n'est pas en cours d'exécution
Lorsque la collecte de métadonnées s'exécute, son statut en temps réel s'affiche dans les colonnes Collecte de données, Statut de la sonde et Statut du moniteur de performances dans les pages suivantes :
  • Block Storage: Ressources > Systèmes deBlock Storage
  • File Storage: Ressources > Systèmes deFile Storage
  • Object Storage: Ressources > Systèmes deObject Storage
  • Commutateurs : Ressources > Commutateurs
  • Hôtes : Ressources > Hôtes

Si Symantec Endpoint Protection est activé sur le serveur où un IBM Storage Insights collecteur de données est installé, cela empêche le collecteur de données de fonctionner correctement. Pour éviter ce problème, supprimez ou désactivez Symantec Endpoint Protection sur le serveur où le collecteur de données est installé.

Si Trellix endpoint security est activé sur le serveur où un IBM Storage Insights collecteur de données est installé, cela peut empêcher le collecteur de données de fonctionner correctement. Pour éviter ce problème, supprimez ou désactivez Trellix endpoint security sur le serveur où le collecteur de données est installé.

Si Forcepoint One Endpoint est activé sur le serveur où un IBM Storage Insights collecteur de données est installé, cela peut empêcher le collecteur de données de fonctionner correctement. Pour éviter ce problème, supprimez ou désactivez Forcepoint One Endpoint sur le serveur où le collecteur de données est installé.

Pour plus d'informations sur ce que vous pouvez faire lorsqu'un statut d'erreur s'affiche, voir Suivi du statut de la collecte des données.

L'analyse interne a détecté des fichiers avec des droits d'accès excédentaires dans /tmp/.com_ibm_tools_attach Suivez les étapes ci-dessous pour supprimer le dossier et les sous-dossiers avec des droits d'accès en écriture excessifs:
  1. Arrêtez le collecteur de données à l'aide de ./dataCollector.sh stop.
  2. Supprimez le répertoire /tmp/.com_ibm_tools_attach.
  3. Accédez au répertoire d'installation du collecteur de données, puis ajoutez les 2 lignes mentionnées ci-dessous dans conf/setup.properties:
    dcJvmArgs=-Dcom.ibm.tools.attach.enable=no
    epJvmArgs=-Dcom.ibm.tools.attach.enable=no
  4. Démarrez le collecteur de données à l'aide de la commande ./dataCollector.sh start.
Remarque: Lorsque le collecteur de données démarre, le dossier est toujours créé, mais cela n'est pas considéré comme un problème.

Un message d'alerte "Daemon is not managed by RPM" est affiché par les scanners de sécurité pour le collecteur de données IBM Storage Insights.

Le démon en cours d'exécution suivant n'est pas géré par RPM:

< DC_INSTALL_DIR >/jre/bin/java

IBM Storage Insights Le collecteur de données est utilisé pour obtenir des informations sur la capacité et les performances des ressources de stockage surveillées. Lors du déploiement, il installe son propre Java car il ne dépend pas de Java installé sur le système.

Java est installé à l'aide du mécanisme d'installation du collecteur de données IBM Storage Insights et n'utilise pas de gestionnaire de paquets (par exemple, RPM). Les outils d'analyse de sécurité peuvent générer une alerte sur cette installation Java avec un message, par exemple:

Le démon en cours d'exécution suivant n'est pas géré par RPM:

< DC_INSTALL_DIR >/jre/bin/java

La cause principale est que l'installation du collecteur de données Java IBM Storage Insights a été conçue. Cette alerte peut donc être ignorée.

Traitement des incidents liés à une installation Windows

Si vous installez des collecteurs de données sur des serveurs ou des machines virtuelles exécutant Windows Server 2016 et versions ultérieures, gardez à l'esprit les informations suivantes.

Tableau 2. Traitement des incidents liés à une installation Windows
Problèmes et questions Réponses
Existe-t-il des exigences relatives au répertoire du collecteur de données ?
  • Le répertoire doit se trouver sur un disque système local qui est disponible au démarrage du système et qui n'est pas associé à un profil utilisateur Windows, à un répertoire de base ou à un partage de réseau.
  • Les noms de répertoire ne doivent pas contenir les caractères spéciaux suivants :
    % & ! ( ) { } [ ] ; , ' ` ^ = $ # ~ + @ \ / : * ? " < > |
  • Le nombre de caractères, comprenant le nombre de caractères dans le chemin et dans le nom de fichier, ne doit pas être supérieur à 256.
Je ne sais pas quel script exécuter pour installer le collecteur de données.
Une fois que vous avez extrait le fichier .zip du collecteur de données, des fichiers utiles sont à votre disposition :
  • Le fichier Readme, qui contient des instructions pour l'installation du collecteur de données
  • Fichier de traitement par lot pour l'installation du collecteur de données : installDataCollectorService.bat.
  • J'essaye d'exécuter le script d'installation mais il échoue constamment.
  • Ai-je besoin de droits spéciaux pour installer le collecteur de données ?
Pour installer le collecteur de données, vous devez exécuter installDataCollectorService.bat en tant qu'administrateur. Pour exécuter le fichier de commandes en tant qu'administrateur, vous pouvez appliquer les méthodes suivantes :
  • Explorateur Windows: recherchez le fichier à l'aide de l'explorateur Windows, cliquez dessus avec le bouton droit de la souris et cliquez sur Exécuter en tant qu'administrateur.
  • Invite de commande: appuyez sur la touche Windows + R pour ouvrir la fenêtre Exécuter , tapez cmdet appuyez sur Ctrl + Maj + Entrée pour exécuter l'invite de commande en tant qu'administrateur.
Pour voir toutes les étapes de l'installation d'un collecteur de données sous Windows, voir Installation des collecteurs de données sous Windows.
Le collecteur de données ne démarre pas ou ne s'arrête pas.
  • Si McAfee Adaptive Threat Protection est activé sur le serveur où un collecteur de données IBM Storage Insights est installé, cela peut empêcher le collecteur de données de démarrer ou de s'arrêter. Pour éviter ce problème, ouvrez McAfee Adaptive Threat Protection et allez dans les paramètres. Dans la section Real Protect Scanning (Windows uniquement), vérifiez si Activer l'analyse basée sur le client est sélectionné. Si tel est le cas, sélectionnez Faible dans la liste Niveau de sensibilité.
  • L'installation et l'activation de Fortinet Data Loss Prevention sur un serveur où le collecteur de données est également installé peut perturber le fonctionnement du collecteur de données IBM Storage Insights le collecteur de données est également installé, peut perturber le fonctionnement du collecteur de données. Pour éviter ce problème, supprimez ou désactivez Fortinet Data Loss Prevention sur ce serveur.

Pour plus d'informations sur McAfee Adaptive Threat Protection, voir les liens suivants :

Traitement des incidents liés à une installation AIX ou Linux

Si vous installez des collecteurs de données sur des serveurs ou des machines virtuelles qui exécutent AIX ou Linux, gardez à l'esprit les informations ci-après.

Tableau 3. Traitement des incidents liés à une installation AIX ou Linux
Problèmes et questions Réponses
Existe-t-il des exigences relatives au répertoire du collecteur de données ?
  • Les noms de répertoire ne doivent pas contenir de caractères spéciaux tels que les suivants :
    % & ! ( ) { } [ ] ; , ' ` ^ = $ # ~ + @ \ / : * ? " < > |
  • Le nombre de caractères, comprenant le nombre de caractères dans le chemin et dans le nom de fichier, ne doit pas être supérieur à 256.
Je ne sais pas quel script exécuter pour installer le collecteur de données.
Une fois que vous avez extrait le fichier .gz du collecteur de données, les fichiers utiles suivants sont à votre disposition :
  • Le fichier Readme, qui contient des instructions pour l'installation du collecteur de données
  • Fichier script d'installation du collecteur de données : installDataCollectorService.sh.
  • J'essaye d'exécuter le script d'installation mais il échoue constamment.
  • Ai-je besoin de droits spéciaux pour installer le collecteur de données ?

Pour pouvoir installer le collecteur de données, vous devez avoir l'autorité root sur le serveur ou la machine virtuelle où vous exécutez installDataCollectorService.sh.

Pour voir toutes les étapes de l'installation d'un collecteur de données sur AIX ou Linux, voir Installation des collecteurs de données sur AIX ou Linux.

Le service collecteur de données ne parvient pas à démarrer après avoir été installé ou mis à niveau, avec l'erreur suivante: Dependent module libc++.a(shr_64.o) could not be loaded. Vérifiez que IBM® XL C/C++ Runtime for AIX 16.1.0.1 ou version ultérieure est installé sur le système d'exploitation. Reportez-vous aux instructions fournies dans la liste des corrections pour XL C/C++ Runtime for AIX pour l'installer sur votre système d'exploitation AIX. Suivez ensuite les étapes mentionnées dans la section Résolution des problèmes de mise à niveau pour réinstaller le collecteur de données.

Traitement des incidents liés à la mise à niveau d'un collecteur de données

Tableau 4. Traitement des incidents liés à la mise à niveau d'un collecteur de données
Problèmes et questions Réponses
La mise à niveau du collecteur de données a échoué et IBM Storage Insights ne peut pas communiquer avec le collecteur de données.
Le collecteur de données est hors ligne. Il est probable qu'un problème sur le serveur ou la machine virtuelle où le collecteur de données est installé a entraîné l'échec de la mise à niveau. Procédez comme suit pour résoudre le problème :
  1. Corrigez le problème sur le serveur ou la machine virtuelle.

    Par exemple, si votre logiciel antivirus est défini sur le mode maximal, il est possible qu'il empêche certaines de vos modifications d'être acceptées. Configurez le logiciel antivirus sur le serveur cible ou la machine virtuelle de sorte qu'il autorise la création de nouveaux fichiers exécutables dans le répertoire d'installation du collecteur de données.

  2. Suivez les étapes de la section Résolution des problèmes de mise à niveau pour désinstaller la version actuelle du collecteur de données et déployer la dernière version.
La mise à niveau du collecteur n'a pas été téléchargée sur le serveur ou la machine virtuelle.

Assurez-vous que l'espace est suffisant sur le serveur sur lequel le collecteur de données est déployé. Vous devez fournir au moins 3 Go d'espace disque sur le serveur, en plus de l'espace disque requis pour installer le collecteur de données. Relancez ensuite la mise à niveau manuelle du collecteur de données sur la page Collecteurs de données .

Pour plus d'informations sur la mise à niveau manuelle d'un collecteur de données, voir Mise à niveau manuelle des collecteurs de données.

Le collecteur de données n'est pas mis à niveau même si la mise à niveau automatique est activée.

Ce problème se produit si un collecteur de données n'a pas pu être mis à niveau automatiquement dans le passé et qu'il n'a pas été mis à niveau manuellement après cet échec. L'option de mise à niveau automatique n'est plus utilisée pour un collecteur de données dont la mise à niveau échoue tant que vous ne l'avez pas mise à niveau manuellement.

Pour restaurer les mises à niveau automatiques et effacer le message d'erreur sur la page Collecteurs de données , vous devez mettre à niveau manuellement vos collecteurs de données. Pour mettre à niveau manuellement tous vos collecteurs de données en un seul clic, cliquez sur Tout mettre à niveau. Pour mettre à niveau manuellement chaque collecteur de données individuellement, utilisez l'action Mettre à niveau jusqu'à ce que tous les collecteurs de données soient mis à niveau.

Si la mise à niveau manuelle aboutit, l'option de mise à niveau automatique est utilisée la prochaine fois que le collecteur de données nécessite une mise à niveau. Pour plus d'informations sur la mise à niveau manuelle d'un collecteur de données, voir Mise à niveau manuelle des collecteurs de données.

Le service collecteur de données ne parvient pas à démarrer après avoir été installé ou mis à niveau, avec l'erreur suivante: Dependent module libc++.a(shr_64.o) could not be loaded. Vérifiez que IBM® XL C/C++ Runtime for AIX 16.1.0.1 ou version ultérieure est installé sur le système d'exploitation AIX . Reportez-vous aux instructions fournies dans la liste des corrections pour XL C/C++ Runtime for AIX pour l'installer sur votre système d'exploitation AIX. Suivez ensuite les étapes mentionnées dans la section Résolution des problèmes de mise à niveau pour réinstaller le collecteur de données.

IBM Storage Insights Le collecteur de données échoue après la mise à niveau de Java vers la version 17.0.11.

Une erreur d' OpenSSL e se produit :

error:060800C8:digital enveloppe routines:EVP_DigestInit_ex:disabled pour FIPSjava.security.NoSuchAlgorithmException: Impossible de trouver un fournisseur prenant en charge PBEWithMD5AndDES

Cette erreur se produit pour les systèmes d' Linux, où FIPS est activé.

Cette défaillance se produit lorsque FIPS est activé, qu'un support cryptographique natif d' OpenSSL est ajouté et qu'il active le condensé d' MD5. Désactivez la prise en charge de l'algorithme de hachage de messages MD5 lors du lancement du processus java.

Pour résoudre l'erreur, procédez comme suit :
  1. Arrêter le collecteur de données.
  2. Modifiez <DC_INSTALL_LOCATION>/conf/setup.properties et mettez à jour le fichier avec les paramètres suivants :
    • epJvmArgs=-Djdk.nativeDigest=false
    • dcJvmArgs=-Djdk.nativeDigest=false
  3. Démarrer l'outil de collecte de données.

Besoin d'aide supplémentaire ?

Si vous continuez de rencontrer des problèmes, IBM est là pour vous aider. Consultez les ressources suivantes :

Pour un répertoire complet des options d'aide, voir Obtenir de l'aide.