我目前正在对设置进行原型设计,其中通过源启动的事件转发将 Windows Server 2008 配置为 Windows XP 和 Windows 7 客户端的中央日志记录实例。所有计算机都在同一个域中。
我根据这篇 DevCenter 文章配置了所有内容,但由于为日志配置提供的 xml 存在问题,我只是创建了一个新的 abonnement(源启动),放入“域计算机”组并简单地将所有事件添加到其中。生成的 XML 如下所示:
<QueryList>
<Query Id="0" Path="Application">
<Select Path="Application">*</Select>
<Select Path="Security">*</Select>
<Select Path="Setup">*</Select>
<Select Path="System">*</Select>
</Query>
</QueryList>
Run Code Online (Sandbox Code Playgroud)
如您所见,我想记录来自所有事件记录器的所有事件。但是,当评估日志服务器上的日志时,安全日志流中的所有事件都不会转发到中央日志实例(例如,当尝试以其他用户身份运行程序并输入错误密码时)。其他日志流(如系统或应用程序)可以完美运行。我已经完成了文章的验证部分,没有看到任何问题。到目前为止,我只是测试了 Windows 7 客户端,因为 Windows XP 默认没有安装事件转发。
任何提示我做错了什么?
我运行了一个基于 Heketi 的 3 节点 glusterfs 3.10 集群,以通过 Kubernetes 自动配置和取消配置存储。目前,有 20 个卷处于活动状态——大多数卷的最小允许大小为 10gb,但每个卷只有几百 mb 的数据持久化。每个卷都复制到两个节点上(相当于 RAID-1)。
但是,节点上的 gluster 进程在每个节点上占用了大量内存 (~13gb)。创建statedump并查看结果,每个卷使用 1 到 30mb 的内存:
# for i in $(gluster volume list); do gluster volume statedump $i nfs; done
# grep mallinfo_uordblks -hn *.dump.*
11:mallinfo_uordblks=1959056
11:mallinfo_uordblks=20888896
11:mallinfo_uordblks=2793760
11:mallinfo_uordblks=23316944
11:mallinfo_uordblks=1917536
11:mallinfo_uordblks=29287872
11:mallinfo_uordblks=14807280
11:mallinfo_uordblks=2170592
11:mallinfo_uordblks=2077088
11:mallinfo_uordblks=15463760
11:mallinfo_uordblks=2030032
11:mallinfo_uordblks=2079856
11:mallinfo_uordblks=2079920
11:mallinfo_uordblks=2167808
11:mallinfo_uordblks=2396160
11:mallinfo_uordblks=34000240
11:mallinfo_uordblks=2649920
11:mallinfo_uordblks=1683776
11:mallinfo_uordblks=6316944
Run Code Online (Sandbox Code Playgroud)
所有卷都有性能的默认设置。出于某种原因,缓存大小显示了两次 - 一次是 32mb,一次是 128mb:
# gluster volume get <volumeId> all | grep performance …
Run Code Online (Sandbox Code Playgroud)