Les outils interactifs montrent ce qui se passe pendant que vous les observez. Une surveillance historique est nécessaire lorsqu’un ralentissement est déjà terminé. La suite sysstat recueille périodiquement les compteurs du système, et sar lit soit les compteurs actuels, soit des fichiers d’activité enregistrés.
Utilisation des Processus · Leçon 7
Surveillance continue
Découvrez comment la collecte de sysstat et les rapports de sar permettent l’analyse historique des performances Linux.
Activer la collecte des données
Installez le paquet sysstat de la distribution, puis confirmez que son collecteur et son mécanisme de conservation sont activés. Les services, minuteurs et chemins de configuration exacts varient selon la distribution ; l’installation du paquet ne garantit pas le démarrage de la collecte.
Sur un hôte systemd, examinez les unités fournies par le paquet au lieu d’en deviner le nom :
$ systemctl list-unit-files | grep sysstat
$ systemctl list-timers --all | grep sysstat
Vérifiez que de nouveaux fichiers d’activité sont créés dans le répertoire de données sysstat de la distribution et examinez leurs permissions et leur politique de conservation.
Que faut-il vérifier après l’installation de sysstat ?
Lire les échantillons actuels
Demandez à sar de recueillir trois rapports du processeur à une seconde d’intervalle :
$ sar -u 1 3
Parmi les autres rapports courants figurent la file d’exécution et la charge (-q), la mémoire (-r), la pagination (-B), les périphériques bloc (-d) et l’activité par processeur (-P ALL). Les options et les champs varient avec la version de sysstat ; consultez sar --help ou le manuel local.
Que demande sar -u 1 3 ?
Lire les fichiers historiques
Les emplacements et les noms des fichiers enregistrés varient, souvent sous /var/log/sysstat ou /var/log/sa. Transmettez un fichier d’activité choisi avec -f :
$ sar -q -f /var/log/sysstat/sa02
Confirmez la date complète du fichier dans les en-têtes du rapport ; un suffixe à deux chiffres désigne généralement un jour du mois et peut être ambigu entre plusieurs périodes de conservation. Les formats binaires enregistrés peuvent également nécessiter une version compatible de sysstat.
Quelle option demande à sar de lire un fichier d’activité précis ?
Mettre les indices d’un incident en relation
Établissez l’heure et le fuseau horaire de l’incident, puis comparez plusieurs signaux sur le même intervalle. Recherchez les changements de charge, de processeur, de file d’exécution, de pagination, d’activité des périphériques, de trafic réseau et de latence applicative. Les variations des compteurs montrent une corrélation, pas nécessairement une causalité ; les enregistrements de déploiements et les journaux des applications peuvent expliquer le déclencheur.
Les lacunes peuvent signifier que l’hôte était arrêté, que le collecteur a échoué ou que la politique de conservation a supprimé les données. Surveillez la chaîne de surveillance elle-même afin que les indices manquants soient visibles avant un incident.
Comment employer les données historiques de sar pendant l’examen d’un incident ?
Leçon terminée
Vous avez terminé Surveillance continue
Vous savez maintenant employer sar pour analyser les performances en dehors d’une session interactive.
Vérifier que la collecte et la conservation sont réellement actives.
Demander des échantillons actuels bornés par un intervalle et un nombre.
Sélectionner explicitement les fichiers d’activité historiques.
Aligner plusieurs mesures avec l’heure de l’incident et les indices de la charge.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit