【发布时间】:2020-06-03 11:39:38
【问题描述】:
过去 25 天我在以下搜索中遇到问题:
index=syslog Reason="接口物理链路已关闭" OR Reason="接口物理链路已启动" NOT mainIfname="Vlanif*" "nw_ra_a98c_01.34_krtti"
通常 field7 的值是这样的:
区域字段7 日期 mainIfname 原因计数 ASYA nw_ra_m02f_01.34pndkdv 可能 9 GigabitEthernet0/3/6 接口物理链路已启动 3 ASYA nw_ra_m02f_01.34pldtwr may 9 GigabitEthernet0/3/24 接口物理链路up 2
但最近他们是这样的:
00:00:00.599 nw_ra_a98c_01.34_krtti 00:00:03.078 nw_ra_a98c_01.34_krtti
我认为问题可能与:
它在磁盘空闲警报之后开始发生。 (-Cri-交换保留,瓶颈情况,当前值:95.00% 超过配置的阈值:90.00%。:07:17 17/02/20) 特别是这与磁盘无关,它与交换空间有关,应用程序完成内存然后进入交换使用。之前有内存增加,但是明显不够,又要切换到swap了。 我需要明白:''他们为什么要使用这么多资源?''
有问题的一:
普通一:
【问题讨论】:
标签: search report field splunk execute