System Journal، License، Manufacturing و MFA در Dell PowerStore؛ راهنمای Service Scripts قسمت هشتم

قسمت هشتم راهنمای Service Scripts در Dell PowerStore بر چهار ابزار متمرکز است: مشاهده و فیلتر System Journal، بررسی License Applianceها، عملیات Installation و Triage در سطح Service و مدیریت MFA Bypass برای SecurID. این Commandها از نظر دامنه، سطح دسترسی و میزان ریسک یکسان نیستند؛ بنابراین پیش از اجرا باید تفاوت میان آن‌ها مشخص باشد.

در این قسمت، Syntax و کاربرد svc_journalctl، svc_license_status، svc_manufacturing و svc_mfa_state بررسی می‌شود. بخش بعدی این مجموعه به مدیریت Commandهای سیستم با svc_mgmt_operations اختصاص دارد.

خلاصه مقاله

svc_journalctl برای Triage و فیلتر System Journal در سطح Node استفاده می‌شود. svc_license_status وضعیت License Applianceهای Cluster را نمایش می‌دهد. svc_manufacturing مجموعه‌ای از قابلیت‌های Installation، Automation و Triage را در اختیار کارشناسان Service قرار می‌دهد و به دلیل نیاز به root و احتمال عدم دسترس‌پذیری یا از دست رفتن داده، Command حساسی است. svc_mfa_state نیز امکان مشاهده و تغییر MFA Bypass مربوط به SecurID را فراهم می‌کند.

مسیر مطالعه این راهنما

جایگاه قسمت هشتم در مجموعه Service Scripts

این مقاله قسمت هشتم مجموعه Service Scripts است. قسمت هفتم به Help، Hypervisor، Import و Service Tool اختصاص داشت و از طریق Help، Hypervisor و Service Tool در Dell PowerStore؛ قسمت هفتم قابل مطالعه است.

قسمت فعلی: System Journal، License، Manufacturing و MFA در Dell PowerStore

قسمت بعدی: مدیریت Commandها با svc_mgmt_operations؛ قسمت نهم

بررسی System Journal با svc_journalctl

svc_journalctl پیام‌های Log مربوط به System Journal را با ساختاری یکنواخت نمایش می‌دهد. این Service Script امکان فیلترکردن اطلاعات، محدودکردن بازه زمانی، انتخاب Journal و نمایش Fieldهای بیشتر را فراهم می‌کند و به‌عنوان ابزار Triage برای عیب‌یابی مشکلات استفاده می‌شود.

دامنه، سطح دسترسی و کاربرد svc_journalctl

مشخصات اجرایی svc_journalctl
مشخصهمقدار
کارکردعیب‌یابی و بازیابی
حالتService
کاربردService
آیا گذرواژه کاربر Service لازم است؟خیر
آیا دسترسی root لازم است؟خیر
آیا ممکن است باعث عدم دسترس‌پذیری داده شود؟خیر
آیا ممکن است باعث از دست رفتن داده شود؟خیر
دامنهNode
پیش‌نیازهاهیچ‌کدام

برای بررسی موضوعات گسترده‌تر مربوط به وضعیت سیستم و Alertها، راهنمای پایش سیستم و مدیریت هشدارها در Dell PowerStore ادامه مرتبطی برای این بخش است.

Syntax و گزینه‌های فیلتر Journal

فرمت دستور
svc_journalctl [-h][-r][-b ID][-k][-t value][-p value][-g value][--case-sensitive=TRUE/FALSE][-S value][-U value][--system][--user][-D value][--file value][-f][--output-fields value]
Optionهای svc_journalctl
پارامترتوضیح
-h, --helpپیام راهنما را نمایش می‌دهد و خارج می‌شود.
-r, --reverseجدیدترین Entryها را ابتدا نمایش می‌دهد.
-b, --bootBoot فعلی یا Boot مربوط به ID مشخص‌شده را نمایش می‌دهد.
-k, --dmesgKernel Message Log مربوط به Boot فعلی را نمایش می‌دهد.
-t, --identifierEntryهای دارای Syslog Identifier مشخص‌شده را نمایش می‌دهد.
-p, --priorityخروجی را بر اساس Message Priorityها یا بازه Priority فیلتر می‌کند.
-g, --grepخروجی را به Entryهایی محدود می‌کند که Field مشخص‌شده در آن‌ها با Regular Expression تعیین‌شده تطابق دارد.
--case-sensitivePattern Matching را Case-sensitive یا Case-insensitive می‌کند. مقادیر معتبر TRUE یا FALSE هستند.
-S, --sinceEntryهایی را نمایش می‌دهد که از تاریخ مشخص‌شده قدیمی‌تر نیستند.
-U, --untilEntryهایی را نمایش می‌دهد که از تاریخ مشخص‌شده جدیدتر نیستند.
--systemSystem Journal را نمایش می‌دهد.
--userUser Journal مربوط به کاربر فعلی را نمایش می‌دهد.
-D, --directoryJournal Fileهای موجود در Directory مشخص‌شده را نمایش می‌دهد.
--fileJournal File مشخص‌شده را نمایش می‌دهد.
-f, --followجدیدترین Journal Entryها را نمایش می‌دهد و Entryهای جدید را هم‌زمان با اضافه‌شدن به Journal به‌صورت پیوسته چاپ می‌کند.
--output-fieldsفهرست Fieldهای موردنظر برای خروجی را به‌صورت جداشده با کاما نمایش می‌دهد.

فیلتر Entryها بر اساس Fieldهای System Journal

System Journal شامل Entryهایی است که اطلاعات آن‌ها در Fieldهایی با معنای مشخص ذخیره می‌شود. از این Fieldها و مقدار آن‌ها می‌توان برای محدودکردن Query و بررسی دقیق‌تر Log استفاده کرد.

نمونه دستور
svc_journalctl COMPONENT=Platform MARKER=NDU PRIORITY=ERROR

در این نمونه، پیام‌های Log مرتبط با Component برابر Platform، Marker برابر NDU و Message Priority برابر ERROR انتخاب می‌شوند.

نمونه دستور
svc_journalctl -g --case-sensitive=TRUE CONTEXT_ID=456abc COMPONENT=Platform

این نمونه جست‌وجوی Text Pattern را به‌صورت Case-sensitive در پیام‌های مرتبط با Component برابر Platform انجام می‌دهد.

ساختار خروجی و نمایش Fieldهای بیشتر

خروجی پیش‌فرض Script با ترتیب مشخصی از Default Fieldها نمایش داده می‌شود.

نمونه دستور
2019 Mar 11 14:51:45 FNM00175000815-A DEBUG CC CP bedrock.config.ConfigManagerVerticle
vert.x-eventloop-thread-0 no_ctx_id Starting to set injector.
Fieldهای خروجی پیش‌فرض System Journal
Fieldنمونه مقدار
__REALTIME_TIMESTAMP2019 Mar 11 14:51:45
_HOSTNAMEFNM00175000815-A
PRIORITYDEBUG
MARKERCC
COMPONENTCP
SUB_COMPONENTbedrock.config.ConfigManagerVerticle
THREAD_NAMEvert.x-eventloop-thread-0
CONTEXT_IDno_ctx_id
MESSAGEStarting to set injector.

برای مشاهده Fieldهای بیشتر می‌توان آن‌ها را با Option مربوط به --output-fields مشخص کرد.

نمونه دستور
svc_journalctl --output-fields=CODE_LINE,CODE_FUNC

2019 Mar 11 14:51:45 FNM00175000815-A DEBUG CC CP bedrock.config.ConfigManagerVerticle
vert.x-eventloop-thread-0 no_ctx_id [814] [validatePlatformResponseStateTask] Starting
to set injector.
Fieldمقدار نمونه
CODE_LINE[814]
CODE_FUNC[validatePlatformResponseStateTask]

بررسی License Applianceها با svc_license_status

svc_license_status امکان مشاهده وضعیت License برای Applianceهای موجود در Cluster را فراهم می‌کند. این Script در Normal Mode اجرا می‌شود، به Service Password یا root نیاز ندارد و عملیات آن باعث عدم دسترس‌پذیری یا از دست رفتن داده نمی‌شود.

مشخصات اجرایی svc_license_status
مشخصهمقدار
کارکردعملیات سیستم
حالتNormal
کاربرداستفاده عمومی
Service Passwordلازم نیست
دسترسی rootلازم نیست
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
دامنهNode
پیش‌نیازهاهیچ‌کدام
فرمت دستور
svc_license_status [-h] {list}

Operation مربوط به list وضعیت License هر Appliance موجود در Cluster را دریافت می‌کند.

برای بررسی Licensing در مسیر برنامه‌ریزی و آماده‌سازی سیستم، راهنمای Licensing، Workstation و Support Connectivity در Dell PowerStore مسیر مطالعاتی مرتبطی است.

عملیات Installation و Triage با svc_manufacturing

svc_manufacturing فرایند Installation را ساده‌تر می‌کند و Optionهایی برای Automation و Triage ارائه می‌دهد. دامنه این Script می‌تواند Node یا Appliance باشد.

هشدار

فقط کارشناسان Service آموزش‌دیده باید از svc_manufacturing استفاده کنند. این Script به Service Password و دسترسی root نیاز دارد و ممکن است باعث عدم دسترس‌پذیری یا از دست رفتن داده شود.

سطح دسترسی و ریسک اجرای svc_manufacturing

مشخصات اجرایی svc_manufacturing
مشخصهمقدار
کارکردپیکربندی
حالتService
کاربردService
Service Passwordلازم است
دسترسی rootلازم است
احتمال عدم دسترس‌پذیری دادهبله
احتمال از دست رفتن دادهبله
دامنهNode یا Appliance
پیش‌نیازهاهیچ‌کدام

گزینه‌های عملیاتی svc_manufacturing

فرمت دستور
svc_manufacturing [-h] [--firmware_report_full] [--check_mfg_mode_flag]
                         [--health_check] [--disable_kernel_messages]
                         [--eve_args] [--show_reinit_states]
                         [--firmware_report] [--stack_up] [--show_ssd]
                         [--show_network] [--show_dare]
                         [--network_ip_and_gateway value]
                         [--run_all_triage] [--show_psus] [--verify_stack_up]
                         [--hardware_report] [--eve_download]
                         [--disable_network] [--verify_stack_down]
                         [--stack_down] [--enable_network]
Optionهای svc_manufacturing
پارامترتوضیح
-h, --helpپیام راهنما را نمایش می‌دهد و خارج می‌شود.
--health_checkیک Health Check اجرا می‌کند.
--eve_argsآرگومان‌های Command eve_download را نمایش می‌دهد.
--firmware_reportاطلاعات Firmware را نمایش می‌دهد.
--stack_upStack را Up می‌کند.
--show_networkNetwork Interfaceها را همراه با IP Address نمایش می‌دهد.
--network_ip_and_gatewayNetwork IP یا Netmask Gateway را مشخص می‌کند.
--show_psusاطلاعات Power Supply را نمایش می‌دهد.
--eve_downloadEVE را دانلود می‌کند.
--hardware_reportاطلاعات Resume را نمایش می‌دهد.
--enable_networkNetwork را فعال می‌کند.
--stack_downStack را Down می‌کند.
--firmware_report_fullاطلاعات تفصیلی Firmware را نمایش می‌دهد.
--check_mfg_mode_flagبررسی می‌کند که Manufacturing Process همچنان در حال اجرا نباشد.
--disable_kernel_messagesKernel Debug Messaging را غیرفعال می‌کند.
--show_reinit_statesمحتویات Directory cyc_state را نمایش می‌دهد.
--show_ssdاطلاعات SSD را نمایش می‌دهد.
--show_dareاطلاعات D@RE را نمایش می‌دهد.
--run_all_triageمجموعه کامل Triage Commandها را اجرا می‌کند.
--verify_stack_upبررسی می‌کند که Operating System Stack در وضعیت Up باشد.
--disable_networkNetwork را غیرفعال می‌کند.
--verify_stack_downبررسی می‌کند که Operating System در Factory State باشد.

نمونه فعال‌سازی Network

نمونه زیر فعال‌کردن Network را همراه با مشخص‌کردن Network IP Address و Gateway نشان می‌دهد.

نمونه دستور
svc_manufacturing --enable_network --network_ip_and_gateway 'network IP address/gateway server'

مدیریت MFA Bypass برای SecurID با svc_mfa_state

svc_mfa_state امکان فهرست‌کردن و به‌روزرسانی تنظیمات Bypass مربوط به Multifactor Authentication در قابلیت SecurID را فراهم می‌کند. این Script از هر یک از Nodeهای Appliance قابل اجرا است.

مشخصات اجرایی svc_mfa_state
مشخصهمقدار
کارکردعملیات سیستم
حالتService
کاربردService
Service Passwordلازم نیست
دسترسی rootلازم نیست
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
دامنهCluster
پیش‌نیازهاهیچ‌کدام
فرمت دستور
svc_mfa_state [-h] {set,list}
Operationهای svc_mfa_state
Operationتوضیح
setتنظیم MFA Bypass را مشخص می‌کند.
listتنظیمات MFA Bypass را فهرست می‌کند.
نکته

برای Operation مربوط به set در این محدوده، Syntax جزئی‌تری برای پارامترهای زیرمجموعه ارائه نشده است؛ بنابراین نباید Option یا مقدار دیگری به آن نسبت داده شود.

مقایسه محدوده و سطح دسترسی Commandهای این قسمت

مقایسه چهار Script نشان می‌دهد که تفاوت اصلی تنها در موضوع Command نیست؛ Mode، Scope و سطح دسترسی نیز بین آن‌ها متفاوت است.

مقایسه Service Scriptهای قسمت هشتم
CommandModeScopeService Passwordrootریسک عدم دسترسیریسک از دست رفتن داده
svc_journalctlServiceNodeخیرخیرخیرخیر
svc_license_statusNormalNodeخیرخیرخیرخیر
svc_manufacturingServiceNode / Applianceبلهبلهبلهبله
svc_mfa_stateServiceClusterخیرخیرخیرخیر

خلاصه:

svc_manufacturing نسبت به سه Command دیگر سطح دسترسی و ریسک عملیاتی بالاتری دارد. در مقابل، svc_journalctl، svc_license_status و svc_mfa_state طبق مشخصات خود باعث عدم دسترس‌پذیری یا از دست رفتن داده نمی‌شوند.

جمع‌بندی عملیاتی قسمت هشتم

چهار Service Script این قسمت در یک سطح عملیاتی قرار ندارند. svc_journalctl ابزار اصلی این بخش برای Triage و بررسی Journal است و Filterهایی برای Boot، Priority، Identifier، بازه زمانی، Regular Expression و Fieldهای خروجی ارائه می‌دهد.

svc_license_status وضعیت License Applianceهای Cluster را دریافت می‌کند. svc_mfa_state مدیریت وضعیت MFA Bypass مربوط به SecurID را در سطح Cluster فراهم می‌کند. در مقابل، svc_manufacturing به دلیل Service Mode، نیاز به Service Password و root و امکان اثرگذاری بر دسترس‌پذیری یا داده، باید با محدودیت بیشتری مورد استفاده قرار گیرد.

قسمت بعدی این مجموعه به svc_mgmt_operations و مشاهده، فیلتر و تحلیل Commandهای سیستم اختصاص دارد.

سوالات متداول

svc_journalctl در Dell PowerStore چه کاربردی دارد؟

برای مشاهده و فیلتر پیام‌های System Journal و انجام Triage در سطح Node استفاده می‌شود.

آیا svc_journalctl به دسترسی root نیاز دارد؟

خیر. این Service Script به root و Service Password نیاز ندارد، اما در Service Mode اجرا می‌شود.

چگونه Fieldهای بیشتری در خروجی System Journal نمایش داده می‌شوند؟

با Option مربوط به --output-fields می‌توان Fieldهای موردنظر را به خروجی اضافه کرد.

svc_license_status چه اطلاعاتی ارائه می‌دهد؟

Operation مربوط به list وضعیت License هر Appliance موجود در Cluster را دریافت می‌کند.

چرا اجرای svc_manufacturing حساس است؟

این Script برای کارشناسان Service آموزش‌دیده در نظر گرفته شده، به Service Password و root نیاز دارد و می‌تواند باعث عدم دسترس‌پذیری یا از دست رفتن داده شود.

svc_mfa_state از کدام Node قابل اجرا است؟

این Script از هر Node موجود در Appliance قابل اجرا است و دامنه عملکرد آن Cluster است.

عملیات اصلی svc_mfa_state چیست؟

set برای مشخص‌کردن MFA Bypass و list برای فهرست‌کردن تنظیمات MFA Bypass استفاده می‌شوند.

ادامه مسیر مدیریت Dell PowerStore

قسمت بعدی این مجموعه به مدیریت Commandهای سیستم با svc_mgmt_operations اختصاص دارد. برای آموزش عملی راهبری و انتقال دانش مرتبط با PowerStore می‌توان از خدمات تخصصی آموزش تیم‌های زیرساخت استفاده کرد.

خدمات آموزش و انتقال دانش آکو