linux – 如何检测熵耗尽事件?

我最近第一次遇到耗尽的熵池,我很失望地得知通常的系统日志都没有帮助发现问题.

在新的CentOS 6虚拟机上安装CUPS后,我尝试通过HTTPS连接到管理页面.请求似乎无限期挂起.后来我了解到CUPS正在尝试生成一个新的自签名SSL证书,并且在尝试从/ dev / random读取时被阻止.在互联网上进一步阅读表明,这是虚拟机的常见问题,因为它们缺乏通常的熵源.

虽然在我的特定情况下很容易解决,但我现在很偏执,在我的ESXi集群中的其他虚拟机上可能会发生类似的耗尽事件.但由于此事件未写入任何常用日志文件,因此我无法知道问题的普遍程度.

有没有办法轻松监控大型集群中所有虚拟机的熵可用性?特别是,我想知道熵耗尽是否是我们在某些机器上看到的一些间歇性性能问题的一个因素.

解决方法

通过/ proc文件系统检查很容易…
cat /proc/sys/kernel/random/entropy_avail

此外,一些监控实用程序和图形以及可用熵的警报. Munin is an easy example.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


查找全部容器的日志文件 $ sudo find /var/lib/docker/containers -name *.log 查看日志位置 $ docker inspect --format='{{.LogPath}}' <container_name> 实时查询内容 $
Linux日志文件中列属性的详细解析
在Linux系统中没有duf命令,如何有效地管理磁盘空间?
深入探讨EncryptPad在Linux操作系统中的功能和优势
原理和应用场景:Linux中ttyload工具的工作原理和实际用途
深度解析SELinux的三种策略类型
评估Linux系统性能的ttyload工具使用效果
分享在Linux系统中检测SSH版本的方法
介绍Linux平台上的数据加密工具EncryptPad
在Linux系统中,如何查看和诊断块设备信息?
在Linux环境下如何查看块设备信息?
探索Linux操作系统下的数据加密工具EncryptPad
学会在Linux系统中查看硬盘信息
分析SELinux:原理与实践
掌握SELinux策略类别
技巧:有效解读和管理Linux日志文件
查看Linux系统中的所有用户
了解Linux系统中各种不同类型的日志文件
深入理解Linux PS命令
方法:在Linux操作系统中查看用户