Интерактивные инструменты показывают происходящее, пока вы за ними наблюдаете. Если замедление уже закончилось, нужен исторический мониторинг. Набор sysstat периодически собирает системные счётчики, а sar читает текущие счётчики или сохранённые файлы активности.
Использование процессов · Урок 7
Непрерывный мониторинг
Узнайте, как сбор sysstat и отчёты sar поддерживают исторический анализ производительности Linux.
Включение сбора данных
Установите пакет sysstat своего дистрибутива, затем убедитесь, что его сборщик и механизм хранения включены. Точные службы, таймеры и пути конфигурации зависят от дистрибутива; установка пакета не гарантирует начало сбора.
На хосте с systemd проверяйте предоставленные пакетом модули, а не угадывайте их имена:
$ systemctl list-unit-files | grep sysstat
$ systemctl list-timers --all | grep sysstat
Убедитесь, что в каталоге данных sysstat дистрибутива создаются новые файлы активности, и проверьте их права и политику хранения.
Что следует проверить после установки sysstat?
Чтение текущих образцов
Попросите sar собрать три отчёта CPU с интервалом в одну секунду:
$ sar -u 1 3
Другие распространённые отчёты включают очередь выполнения и нагрузку (-q), память (-r), подкачку (-B), блочные устройства (-d) и активность отдельных CPU (-P ALL). Параметры и поля зависят от версии sysstat, поэтому обращайтесь к sar --help или локальному руководству.
Что запрашивает sar -u 1 3?
Чтение исторических файлов
Расположение и имена сохранённых файлов различаются; часто они находятся в /var/log/sysstat или /var/log/sa. Передайте выбранный файл активности через -f:
$ sar -q -f /var/log/sysstat/sa02
Проверьте полную дату файла в заголовках отчёта: двухзначный суффикс обычно обозначает день месяца и может быть неоднозначным между периодами хранения. Для сохранённых двоичных форматов также может потребоваться совместимая версия sysstat.
Какой параметр указывает sar прочитать заданный файл активности?
Сопоставление инцидента
Установите время и часовой пояс инцидента, затем сравните несколько сигналов на одном интервале. Ищите изменения нагрузки, CPU, очереди выполнения, подкачки, активности устройств, сетевого трафика и задержки приложения. Изменения счётчиков показывают корреляцию, но не обязательно причинность; записи развёртываний и журналы приложений могут объяснить причину.
Пробелы могут означать отключение хоста, сбой сборщика или удаление данных политикой хранения. Контролируйте сам конвейер мониторинга, чтобы отсутствие свидетельств было заметно до инцидента.
Как следует использовать исторические данные sar при разборе инцидента?
Урок завершён
Вы завершили Непрерывный мониторинг
Теперь вы можете использовать sar для исследования производительности вне интерактивного сеанса.
Убеждайтесь, что сбор и хранение действительно активны.
Запрашивайте ограниченные текущие образцы с интервалом и числом.
Явно выбирайте исторические файлы активности.
Согласовывайте несколько метрик со временем инцидента и свидетельствами нагрузки.
Сохраните прогресс
Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.
Создать бесплатный аккаунт