System Journal، License، Manufacturing و MFA در Dell PowerStore؛ راهنمای Service Scripts قسمت هشتم
قسمت هشتم راهنمای Service Scripts در Dell PowerStore بر چهار ابزار متمرکز است: مشاهده و فیلتر System Journal، بررسی License Applianceها، عملیات Installation و Triage در سطح Service و مدیریت MFA Bypass برای SecurID. این Commandها از نظر دامنه، سطح دسترسی و میزان ریسک یکسان نیستند؛ بنابراین پیش از اجرا باید تفاوت میان آنها مشخص باشد.
در این قسمت، Syntax و کاربرد svc_journalctl، svc_license_status، svc_manufacturing و svc_mfa_state بررسی میشود. بخش بعدی این مجموعه به مدیریت Commandهای سیستم با svc_mgmt_operations اختصاص دارد.
svc_journalctl برای Triage و فیلتر System Journal در سطح Node استفاده میشود. svc_license_status وضعیت License Applianceهای Cluster را نمایش میدهد. svc_manufacturing مجموعهای از قابلیتهای Installation، Automation و Triage را در اختیار کارشناسان Service قرار میدهد و به دلیل نیاز به root و احتمال عدم دسترسپذیری یا از دست رفتن داده، Command حساسی است. svc_mfa_state نیز امکان مشاهده و تغییر MFA Bypass مربوط به SecurID را فراهم میکند.
مسیر مطالعه این راهنما
این مقاله قسمت هشتم مجموعه Service Scripts است. قسمت هفتم به Help، Hypervisor، Import و Service Tool اختصاص داشت و از طریق Help، Hypervisor و Service Tool در Dell PowerStore؛ قسمت هفتم قابل مطالعه است.
قسمت فعلی: System Journal، License، Manufacturing و MFA در Dell PowerStore
قسمت بعدی: مدیریت Commandها با svc_mgmt_operations؛ قسمت نهم
بررسی System Journal با svc_journalctl
svc_journalctl پیامهای Log مربوط به System Journal را با ساختاری یکنواخت نمایش میدهد. این Service Script امکان فیلترکردن اطلاعات، محدودکردن بازه زمانی، انتخاب Journal و نمایش Fieldهای بیشتر را فراهم میکند و بهعنوان ابزار Triage برای عیبیابی مشکلات استفاده میشود.
دامنه، سطح دسترسی و کاربرد svc_journalctl
| مشخصه | مقدار |
|---|---|
| کارکرد | عیبیابی و بازیابی |
| حالت | Service |
| کاربرد | Service |
| آیا گذرواژه کاربر Service لازم است؟ | خیر |
| آیا دسترسی root لازم است؟ | خیر |
| آیا ممکن است باعث عدم دسترسپذیری داده شود؟ | خیر |
| آیا ممکن است باعث از دست رفتن داده شود؟ | خیر |
| دامنه | Node |
| پیشنیازها | هیچکدام |
برای بررسی موضوعات گستردهتر مربوط به وضعیت سیستم و Alertها، راهنمای پایش سیستم و مدیریت هشدارها در Dell PowerStore ادامه مرتبطی برای این بخش است.
Syntax و گزینههای فیلتر Journal
svc_journalctl [-h][-r][-b ID][-k][-t value][-p value][-g value][--case-sensitive=TRUE/FALSE][-S value][-U value][--system][--user][-D value][--file value][-f][--output-fields value]| پارامتر | توضیح |
|---|---|
-h, --help | پیام راهنما را نمایش میدهد و خارج میشود. |
-r, --reverse | جدیدترین Entryها را ابتدا نمایش میدهد. |
-b, --boot | Boot فعلی یا Boot مربوط به ID مشخصشده را نمایش میدهد. |
-k, --dmesg | Kernel Message Log مربوط به Boot فعلی را نمایش میدهد. |
-t, --identifier | Entryهای دارای Syslog Identifier مشخصشده را نمایش میدهد. |
-p, --priority | خروجی را بر اساس Message Priorityها یا بازه Priority فیلتر میکند. |
-g, --grep | خروجی را به Entryهایی محدود میکند که Field مشخصشده در آنها با Regular Expression تعیینشده تطابق دارد. |
--case-sensitive | Pattern Matching را Case-sensitive یا Case-insensitive میکند. مقادیر معتبر TRUE یا FALSE هستند. |
-S, --since | Entryهایی را نمایش میدهد که از تاریخ مشخصشده قدیمیتر نیستند. |
-U, --until | Entryهایی را نمایش میدهد که از تاریخ مشخصشده جدیدتر نیستند. |
--system | System Journal را نمایش میدهد. |
--user | User Journal مربوط به کاربر فعلی را نمایش میدهد. |
-D, --directory | Journal Fileهای موجود در Directory مشخصشده را نمایش میدهد. |
--file | Journal File مشخصشده را نمایش میدهد. |
-f, --follow | جدیدترین Journal Entryها را نمایش میدهد و Entryهای جدید را همزمان با اضافهشدن به Journal بهصورت پیوسته چاپ میکند. |
--output-fields | فهرست Fieldهای موردنظر برای خروجی را بهصورت جداشده با کاما نمایش میدهد. |
فیلتر Entryها بر اساس Fieldهای System Journal
System Journal شامل Entryهایی است که اطلاعات آنها در Fieldهایی با معنای مشخص ذخیره میشود. از این Fieldها و مقدار آنها میتوان برای محدودکردن Query و بررسی دقیقتر Log استفاده کرد.
svc_journalctl COMPONENT=Platform MARKER=NDU PRIORITY=ERRORدر این نمونه، پیامهای Log مرتبط با Component برابر Platform، Marker برابر NDU و Message Priority برابر ERROR انتخاب میشوند.
svc_journalctl -g --case-sensitive=TRUE CONTEXT_ID=456abc COMPONENT=Platformاین نمونه جستوجوی Text Pattern را بهصورت Case-sensitive در پیامهای مرتبط با Component برابر Platform انجام میدهد.
ساختار خروجی و نمایش Fieldهای بیشتر
خروجی پیشفرض Script با ترتیب مشخصی از Default Fieldها نمایش داده میشود.
2019 Mar 11 14:51:45 FNM00175000815-A DEBUG CC CP bedrock.config.ConfigManagerVerticle
vert.x-eventloop-thread-0 no_ctx_id Starting to set injector.| Field | نمونه مقدار |
|---|---|
| __REALTIME_TIMESTAMP | 2019 Mar 11 14:51:45 |
| _HOSTNAME | FNM00175000815-A |
| PRIORITY | DEBUG |
| MARKER | CC |
| COMPONENT | CP |
| SUB_COMPONENT | bedrock.config.ConfigManagerVerticle |
| THREAD_NAME | vert.x-eventloop-thread-0 |
| CONTEXT_ID | no_ctx_id |
| MESSAGE | Starting to set injector. |
برای مشاهده Fieldهای بیشتر میتوان آنها را با Option مربوط به --output-fields مشخص کرد.
svc_journalctl --output-fields=CODE_LINE,CODE_FUNC
2019 Mar 11 14:51:45 FNM00175000815-A DEBUG CC CP bedrock.config.ConfigManagerVerticle
vert.x-eventloop-thread-0 no_ctx_id [814] [validatePlatformResponseStateTask] Starting
to set injector.| Field | مقدار نمونه |
|---|---|
| CODE_LINE | [814] |
| CODE_FUNC | [validatePlatformResponseStateTask] |
بررسی License Applianceها با svc_license_status
svc_license_status امکان مشاهده وضعیت License برای Applianceهای موجود در Cluster را فراهم میکند. این Script در Normal Mode اجرا میشود، به Service Password یا root نیاز ندارد و عملیات آن باعث عدم دسترسپذیری یا از دست رفتن داده نمیشود.
| مشخصه | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| حالت | Normal |
| کاربرد | استفاده عمومی |
| Service Password | لازم نیست |
| دسترسی root | لازم نیست |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| دامنه | Node |
| پیشنیازها | هیچکدام |
svc_license_status [-h] {list}Operation مربوط به list وضعیت License هر Appliance موجود در Cluster را دریافت میکند.
برای بررسی Licensing در مسیر برنامهریزی و آمادهسازی سیستم، راهنمای Licensing، Workstation و Support Connectivity در Dell PowerStore مسیر مطالعاتی مرتبطی است.
عملیات Installation و Triage با svc_manufacturing
svc_manufacturing فرایند Installation را سادهتر میکند و Optionهایی برای Automation و Triage ارائه میدهد. دامنه این Script میتواند Node یا Appliance باشد.
فقط کارشناسان Service آموزشدیده باید از svc_manufacturing استفاده کنند. این Script به Service Password و دسترسی root نیاز دارد و ممکن است باعث عدم دسترسپذیری یا از دست رفتن داده شود.
سطح دسترسی و ریسک اجرای svc_manufacturing
| مشخصه | مقدار |
|---|---|
| کارکرد | پیکربندی |
| حالت | Service |
| کاربرد | Service |
| Service Password | لازم است |
| دسترسی root | لازم است |
| احتمال عدم دسترسپذیری داده | بله |
| احتمال از دست رفتن داده | بله |
| دامنه | Node یا Appliance |
| پیشنیازها | هیچکدام |
گزینههای عملیاتی svc_manufacturing
svc_manufacturing [-h] [--firmware_report_full] [--check_mfg_mode_flag]
[--health_check] [--disable_kernel_messages]
[--eve_args] [--show_reinit_states]
[--firmware_report] [--stack_up] [--show_ssd]
[--show_network] [--show_dare]
[--network_ip_and_gateway value]
[--run_all_triage] [--show_psus] [--verify_stack_up]
[--hardware_report] [--eve_download]
[--disable_network] [--verify_stack_down]
[--stack_down] [--enable_network]| پارامتر | توضیح |
|---|---|
-h, --help | پیام راهنما را نمایش میدهد و خارج میشود. |
--health_check | یک Health Check اجرا میکند. |
--eve_args | آرگومانهای Command eve_download را نمایش میدهد. |
--firmware_report | اطلاعات Firmware را نمایش میدهد. |
--stack_up | Stack را Up میکند. |
--show_network | Network Interfaceها را همراه با IP Address نمایش میدهد. |
--network_ip_and_gateway | Network IP یا Netmask Gateway را مشخص میکند. |
--show_psus | اطلاعات Power Supply را نمایش میدهد. |
--eve_download | EVE را دانلود میکند. |
--hardware_report | اطلاعات Resume را نمایش میدهد. |
--enable_network | Network را فعال میکند. |
--stack_down | Stack را Down میکند. |
--firmware_report_full | اطلاعات تفصیلی Firmware را نمایش میدهد. |
--check_mfg_mode_flag | بررسی میکند که Manufacturing Process همچنان در حال اجرا نباشد. |
--disable_kernel_messages | Kernel Debug Messaging را غیرفعال میکند. |
--show_reinit_states | محتویات Directory cyc_state را نمایش میدهد. |
--show_ssd | اطلاعات SSD را نمایش میدهد. |
--show_dare | اطلاعات D@RE را نمایش میدهد. |
--run_all_triage | مجموعه کامل Triage Commandها را اجرا میکند. |
--verify_stack_up | بررسی میکند که Operating System Stack در وضعیت Up باشد. |
--disable_network | Network را غیرفعال میکند. |
--verify_stack_down | بررسی میکند که Operating System در Factory State باشد. |
نمونه فعالسازی Network
نمونه زیر فعالکردن Network را همراه با مشخصکردن Network IP Address و Gateway نشان میدهد.
svc_manufacturing --enable_network --network_ip_and_gateway 'network IP address/gateway server'مدیریت MFA Bypass برای SecurID با svc_mfa_state
svc_mfa_state امکان فهرستکردن و بهروزرسانی تنظیمات Bypass مربوط به Multifactor Authentication در قابلیت SecurID را فراهم میکند. این Script از هر یک از Nodeهای Appliance قابل اجرا است.
| مشخصه | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| حالت | Service |
| کاربرد | Service |
| Service Password | لازم نیست |
| دسترسی root | لازم نیست |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| دامنه | Cluster |
| پیشنیازها | هیچکدام |
svc_mfa_state [-h] {set,list}| Operation | توضیح |
|---|---|
| set | تنظیم MFA Bypass را مشخص میکند. |
| list | تنظیمات MFA Bypass را فهرست میکند. |
برای Operation مربوط به set در این محدوده، Syntax جزئیتری برای پارامترهای زیرمجموعه ارائه نشده است؛ بنابراین نباید Option یا مقدار دیگری به آن نسبت داده شود.
مقایسه محدوده و سطح دسترسی Commandهای این قسمت
مقایسه چهار Script نشان میدهد که تفاوت اصلی تنها در موضوع Command نیست؛ Mode، Scope و سطح دسترسی نیز بین آنها متفاوت است.
| Command | Mode | Scope | Service Password | root | ریسک عدم دسترسی | ریسک از دست رفتن داده |
|---|---|---|---|---|---|---|
| svc_journalctl | Service | Node | خیر | خیر | خیر | خیر |
| svc_license_status | Normal | Node | خیر | خیر | خیر | خیر |
| svc_manufacturing | Service | Node / Appliance | بله | بله | بله | بله |
| svc_mfa_state | Service | Cluster | خیر | خیر | خیر | خیر |
خلاصه:
svc_manufacturing نسبت به سه Command دیگر سطح دسترسی و ریسک عملیاتی بالاتری دارد. در مقابل، svc_journalctl، svc_license_status و svc_mfa_state طبق مشخصات خود باعث عدم دسترسپذیری یا از دست رفتن داده نمیشوند.
مطالب و محصولات مرتبط
محصول مرتبط
خدمت مرتبط
پشتیبانی تجهیزات
جمعبندی عملیاتی قسمت هشتم
چهار Service Script این قسمت در یک سطح عملیاتی قرار ندارند. svc_journalctl ابزار اصلی این بخش برای Triage و بررسی Journal است و Filterهایی برای Boot، Priority، Identifier، بازه زمانی، Regular Expression و Fieldهای خروجی ارائه میدهد.
svc_license_status وضعیت License Applianceهای Cluster را دریافت میکند. svc_mfa_state مدیریت وضعیت MFA Bypass مربوط به SecurID را در سطح Cluster فراهم میکند. در مقابل، svc_manufacturing به دلیل Service Mode، نیاز به Service Password و root و امکان اثرگذاری بر دسترسپذیری یا داده، باید با محدودیت بیشتری مورد استفاده قرار گیرد.
قسمت بعدی این مجموعه به svc_mgmt_operations و مشاهده، فیلتر و تحلیل Commandهای سیستم اختصاص دارد.
سوالات متداول
svc_journalctl در Dell PowerStore چه کاربردی دارد؟
برای مشاهده و فیلتر پیامهای System Journal و انجام Triage در سطح Node استفاده میشود.
آیا svc_journalctl به دسترسی root نیاز دارد؟
خیر. این Service Script به root و Service Password نیاز ندارد، اما در Service Mode اجرا میشود.
چگونه Fieldهای بیشتری در خروجی System Journal نمایش داده میشوند؟
با Option مربوط به --output-fields میتوان Fieldهای موردنظر را به خروجی اضافه کرد.
svc_license_status چه اطلاعاتی ارائه میدهد؟
Operation مربوط به list وضعیت License هر Appliance موجود در Cluster را دریافت میکند.
چرا اجرای svc_manufacturing حساس است؟
این Script برای کارشناسان Service آموزشدیده در نظر گرفته شده، به Service Password و root نیاز دارد و میتواند باعث عدم دسترسپذیری یا از دست رفتن داده شود.
svc_mfa_state از کدام Node قابل اجرا است؟
این Script از هر Node موجود در Appliance قابل اجرا است و دامنه عملکرد آن Cluster است.
عملیات اصلی svc_mfa_state چیست؟
set برای مشخصکردن MFA Bypass و list برای فهرستکردن تنظیمات MFA Bypass استفاده میشوند.
قسمت بعدی این مجموعه به مدیریت Commandهای سیستم با svc_mgmt_operations اختصاص دارد. برای آموزش عملی راهبری و انتقال دانش مرتبط با PowerStore میتوان از خدمات تخصصی آموزش تیمهای زیرساخت استفاده کرد.
HPE
DELL
Broadcom
HPE
DELL
Broadcom
Vmware