我最近第一次遇到耗尽的熵池,我很失望地得知没有一个通常的系统日志有助于发现问题。
在新的 CentOS 6 虚拟机上安装 CUPS 后,我尝试通过 HTTPS 连接到管理页面。该请求似乎无限期挂起。后来我了解到 CUPS 试图即时生成一个新的自签名 SSL 证书,并且在尝试从 /dev/random 读取时被阻止。在 Internet 上的进一步阅读表明,这是虚拟机的一个常见问题,因为它们缺少通常的熵源。
虽然在我的特定情况下很容易变通,但我现在担心类似的耗尽事件可能会发生在我的 ESXi 集群中的其他虚拟机上。但是由于这个事件没有写入任何常用的日志文件,我真的无法知道这个问题有多普遍。
有什么方法可以轻松监控大型集群中所有虚拟机的熵可用性吗?特别是,我想知道熵耗尽是否是我们在某些机器上看到的一些间歇性性能问题的促成因素。
通过文件系统很容易检查
/proc
...此外,一些监控实用程序和图形以及可用熵的警报。穆宁就是一个简单的例子。