Leistungsindikatoren für Anwendungsanalysen
Sie können die Leistungsindikatoren zusammen mit den Kategorien anzeigen, die in NetScaler Webanwendungen vorkommen. Um diese Indikatoren anzuzeigen, müssen Sie sicherstellen, dass Analytics und Metrics Collector auf der NetScaler-Instanz aktiviert sind:
Nachdem Sie Analytics und Metriken Collector aktiviert haben, können Sie die folgenden Indikatoren anzeigen, indem Sie zu Anwendungen > Dashboardnavigieren, eine Anwendung auswählen und zum Abschnitt Probleme nach unten scrollen:
Reaktionszeit
Dieses Problem erkennt, wenn die Antwortzeit der Anwendung zur Beantwortung von Clientanforderungen vom konfigurierten Schwellenwert abweicht. Klicken Sie auf die Registerkarte Reaktionszeit, um die Details zum Problem anzuzeigen.
Klicken Sie unter Empfohlene Aktionenauf, um die Transaktionsprotokolle anzuzeigen, die die Anwendung mit einer Antwortzeit von > 500 ms anzeigen.
Unter Details können Sie Folgendes anzeigen:
-
Das Diagramm, das die Gesamtzahl der Ereignisse für die ausgewählte Zeit anzeigt. Klicken Sie hier, um Filter anzuwenden und Details anzuzeigen
-
Wenn das Problem aufgetreten ist
-
Die Gesamtzahl der Vorkommen für die ausgewählte Zeit
-
Der Schweregrad des Problems, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung, die angibt, dass die gesamte Transaktionsantwortzeit den konfigurierten Schwellenwert überschreitet.
Aktive Dienste
Dieses Problem erkennt, wenn der Prozentsatz der aktiven Dienste, die an den virtuellen Server gebunden sind, unter dem konfigurierten Schwellenwert liegt. Klicken Sie auf die Registerkarte Aktive Dienste, um die Details zum Problem anzuzeigen.
Klicken Sie unter Empfohlene Aktionenauf, um Details zu den Diensten anzuzeigen, die an den virtuellen Server gebunden sind.
Unter Details können Sie Folgendes anzeigen:
-
Das Diagramm, das die Gesamtzahl der Ereignisse für die ausgewählte Zeitdauer anzeigt. Klicken Sie hier, um Filter anzuwenden und Details anzuzeigen
-
Wenn das Problem aufgetreten ist
-
Die Gesamtzahl der Vorkommen für die ausgewählte Zeitdauer
-
Der Schweregrad des Problems, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung, die den Prozentsatz der aktiven Dienstsitzungen und den konfigurierten Schwellenwert angibt.
Durchschnittliche CPU-Auslastung
Dieses Problem erkennt, wenn die NetScaler-CPU-Auslastung für diese Anwendung den konfigurierten Schwellenwert überschreitet. Klicken Sie auf die Registerkarte Durchschnittliche CPU-Auslastung, um die Problemdetails anzuzeigen.
Unter Details können Sie Folgendes anzeigen:
-
Das Diagramm, das die Gesamtzahl der Ereignisse für die ausgewählte Zeitdauer anzeigt. Klicken Sie hier, um Filter anzuwenden und Details anzuzeigen
-
Wenn das Problem aufgetreten ist
-
Die Gesamtzahl der Vorkommen für die ausgewählte Zeitdauer
-
Der Schweregrad des Problems, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung, die die durchschnittliche CPU-Auslastung von NetScaler in% und den konfigurierten Schwellenwert angibt.
Durchschnittliche CPU-Auslastung der
Dieses Problem erkennt, wenn die CPU-Auslastung der Anwendung den konfigurierten Schwellenwert überschreitet. Klicken Sie auf die Registerkarte App-CPU-Auslastung, um die Problemdetails anzuzeigen.
Unter Details können Sie Folgendes anzeigen:
Das Diagramm, das die Gesamtzahl der Ereignisse für die ausgewählte Zeitdauer anzeigt. Klicken Sie hier, um Filter anzuwenden und Details anzuzeigen
-
Wenn das Problem aufgetreten ist
-
Die Gesamtzahl der Vorkommen für die ausgewählte Zeitdauer
-
Der Schweregrad des Problems, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung, die den durchschnittlichen CPU-Auslastung% der Anwendung und den konfigurierten Schwellenwert angibt
Speichernutzung
Dieses Problem erkennt, wenn die NetScaler-Speicherauslastung für diese Anwendung den konfigurierten Schwellenwert überschreitet. Klicken Sie auf die Registerkarte Speichernutzung, um die Details zum Problem anzuzeigen.
Unter Details können Sie Folgendes anzeigen:
-
Das Diagramm, das die Gesamtzahl der Ereignisse für die ausgewählte Zeitdauer anzeigt. Klicken Sie hier, um Filter anzuwenden und Details anzuzeigen
-
Wenn das Problem aufgetreten ist
-
Die Gesamtzahl der Vorkommen für die ausgewählte Zeitdauer
-
Der Schweregrad des Problems, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung, die die durchschnittliche NetScaler-Speichernutzung in% und den konfigurierten Schwellenwert angibt.
NIC-Rückwürfe
Ein Paketverwerfen kann passieren, wenn:
-
Ein empfangenes Paket weist einige Formatfehler auf
-
Ein Empfangsgerät hat nicht genug Speicherplatz für die Pakete
Mithilfe des Indikators NIC Discards können Sie die Gesamtzahl der von der Netzwerkkarte verworfenen Pakete anzeigen. Klicken Sie auf die Registerkarte NIC-Abwerfungen, um die Details anzuzeigen.
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Anomalie auftrat
-
Die Meldung, die die Gesamtzahl der von der NIC verworfenen Pakete angibt
Serviceklappen
Als Netzwerkadministrator müssen Sie für eine optimale Verfügbarkeit der Anwendung sorgen. Bei Netzwerk- oder Konfigurationsproblemen können sich der Status und die Verfügbarkeit eines Anwendungsservers auf die Gesamtleistung auswirken.
Mithilfe der Service Flaps-Ereignisse können Sie die Anwendung identifizieren, bei der Probleme auftreten. Service Flaps Events helfen Ihnen auch dabei:
-
Verstehen, welcher Dienst sich für eine bestimmte Dauer im DOWN-Status befindet
-
Verstehen, wie viele Dienste sich für eine bestimmte Dauer im UP- oder DOWN-Status befinden
Klicken Sie auf die Registerkarte Service Flaps, um die Serviceklappen-Details anzuzeigen.
Klicken Sie unter Empfohlene Aktionenauf, um die Details der Dienste anzuzeigen, die an den virtuellen Server gebunden sind.
Sie können Details wie die Anzahl der Vorkommen und den Zeitpunkt des letzten Auftretens anzeigen.
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Serviceklappenanomalie auftrat
-
Der Name der Dienst-/Dienstgruppe
-
Die IP-Adresse des Dienstes
-
Der aktuelle Dienststatus
Geringe Wiederverwendung von Sitzungen
NetScaler-Instanzen verarbeiten SSL-Transaktionen, indem SSL-Handshake-Prozess vom Server abgeladen wird. Nach Erhalt der Antwort vom Server schließt die NetScaler-Instanz die sichere Transaktion mit dem Client ab. Mit den zwischengespeicherten Sitzungsparametern schließt die NetScaler-Instanz den SSL-Handshake-Prozess für die aufeinanderfolgenden Anforderungen ab.
Wenn diese Sitzungen nicht wiederverwendet werden, werden sie zu einem Overhead für die NetScaler-Instanzen. Anhand des Indikators Niedrige Sitzungswiederverwendung können Sie feststellen, ob die tatsächliche Anzahl der wiederverwendeten Sitzungen geringer ist.
Klicken Sie auf die Registerkarte Wiederverwendung bei geringer Sitzungsdauer, um Details zum Problem anzuzeigen
Die empfohlene Aktion zur Behebung des Problems besteht darin, entweder die Wiederverwendung der Sitzung zu deaktivieren oder das Sitzungstimeout zu reduzieren. Weitere Informationen finden Sie unter Wiederverwendung von Sitzungen.
Unter Details können Sie Folgendes anzeigen:
-
Gesamtzahl der Anwendungen mit geringer Wiederverwendung von Sitzungen
-
Die Zeit, in der die geringe Anomalie der Sitzungswiederverwendung aufgetreten
-
Gesamtvorkommen
-
Schweregrad der Anomalie, z. B. hoch, niedrig und mittel
-
Die Erkennungsmeldung zeigt an, dass nur% der konfigurierten Sitzungen wiederverwendet werden
Unsachgemäßer Persistenz-Typ
Sie müssen die Persistenz auf einem virtuellen Server konfigurieren, wenn Sie den Status der Verbindungen auf den Servern beibehalten möchten, die durch diesen virtuellen Server dargestellt werden (z. B. Verbindungen, die im E-Commerce verwendet werden). Die Appliance verwendet dann die konfigurierte Load-Balancing-Methode für die anfängliche Auswahl eines Servers, leitet jedoch alle nachfolgenden Anforderungen von demselben Client an denselben Server weiter.
Persistenz ist wirksam, wenn bestehende Sitzungen wiederverwendet werden, um nachfolgende Anforderungen zu bearbeiten. Wenn die Wiederverwendung von Persistenzsitzungen gering ist, sind auf NetScaler erstellte Sitzungen nur ein Overhead.
Mit dem Indikator Unsachgemäßer Persistenztyp können Sie feststellen, ob die Persistenzauslastung auf einem virtuellen Server gering ist. Klicken Sie auf die Registerkarte Unsachgemäßer Persistenztyp, um die Problemdetails anzuzeigen.
Die empfohlene Aktion zur Behebung des Problems besteht darin, den Persistenztyp zu überprüfen oder die Persistenz zu deaktivieren. Weitere Informationen finden Sie unter Persistenzeinstellungen.
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Anomalie auftrat
-
Gesamtvorkommen
-
Schweregrad der Anomalie, z. B. hoch, niedrig und mittel
-
Die Erkennungsmeldung, die den Prozentsatz der nicht verwendeten Sitzungen angibt
Instabiler Server
In einigen Szenarien antwortet der Webserver mit Statuscodes, wenn er die Anforderungen aus Gründen wie ungültigen Anforderungen, vorübergehender Überlastung oder Serverwartung nicht verarbeiten kann. Diese Fehler werden mit Fehlercodes angezeigt, die verschiedene Szenarien der Fehler definieren. Beispiel:
-
502 Schlechtes Gateway Der Server agiert als Gateway oder Proxy und hat vom Upstream-Server eine ungültige Antwort erhalten.
-
503 Dienst nicht verfügbar Der Server ist nicht verfügbar. Die Server sind möglicherweise wegen Wartungsarbeiten überlastet oder ausgefallen.
-
504 Gateway-Timeout Der Server fungiert als Gateway oder Proxy und hat keine zeitnahe Antwort vom Upstream-Server erhalten.
Dies können vorübergehende Bedingungen sein, aber manchmal müssen Sie eine Korrekturmaßnahme auf den Webservern implementieren, um die Webseiten verfügbar zu machen.
Mithilfe des Indikators Unstable Server können Sie diese Fehler anzeigen und Entscheidungen über Korrekturmaßnahmen treffen, um die Probleme zu beheben und sicherzustellen, dass die Clientanforderungen erfüllt werden und die Webseiten immer verfügbar sind.
Wählen Sie die Registerkarte Instabiler Server, um die Details zum Problem anzuzeigen.
Klicken Sie im Feld Empfohlene Aktionenauf, um die Transaktionsprotokolle anzuzeigen, in denen die Anwendung mit dem Antwortcode 5xx Fehler angezeigt wird.
Sie können auch die folgenden Methoden zur Fehlerbehebung ausprobieren:
-
Konfigurieren Sie L7-Monitore mit entsprechenden Parametern für den Server, der mit 5xx-Fehlern reagiert. Ein Monitor ist eine Entität, die den Dienstzustand verfolgt. Die Appliance überprüft regelmäßig die Server mithilfe des Monitors, der an jeden Dienst gebunden ist. Wenn ein Server nicht innerhalb eines angegebenen Antwort-Timeouts antwortet und die angegebenen Tests fehlschlagen, wird der Dienst als DOWN markiert. Anschließend führt die Appliance den Lastausgleich unter den verbleibenden Diensten durch. Weitere Informationen zum Konfigurieren eines Monitors finden Sie unter Benutzerdefinierte Monitore
-
Problembehandlung beim Server
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die instabile Serveranomalie auftrat
-
Der Name der Dienst-/Dienstgruppe
-
Gesamtvorkommen
-
Schweregrad der Anomalie, z. B. hoch, niedrig und mittel
-
Die Erkennungsnachricht, die% der Antworten dieses Dienstes angibt, die 5xx-Fehler meldet
Ausführliche Informationen zur Webtransaktion mit Serverfehlern finden Sie unter Webtransaktionsanalyse für Serverfehler
SSL-Echtzeit-Traffic
In der NetScaler-Instanz können Sie ein SSL-Profil für die Verarbeitung von SSL-Datenverkehr verwenden. Das SSL-Profil umfasst bestimmte SSL-Parameter für virtuelle Server, Dienste und Dienstgruppen. Der Indikator SSL Real Time Traffic analysiert den SSL-Datenverkehr, um Echtzeitverkehr zu identifizieren, und schlägt optimale Konfigurationseinstellungen zur Verbesserung der Latenz vor.
Klicken Sie auf die Registerkarte SSL-Echtzeitverkehr, um die Details zum Problem anzuzeigen.
Die empfohlene Aktion zur Behebung des Problems besteht darin, die Netzwerklatenz durch Aktualisieren von SSL-Parametern zu verbessern. Weitere Informationen finden Sie unter Globale SSL-Parameter.
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Anomalie auftrat
-
Der Name der Dienst-/Dienstgruppe
-
Schweregrad der Anomalie, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung mit der aktuellen Einstellung in der Anwendung
Ungewöhnlich große HTTP-Pakete
Eine HTTP-Transaktion verwendet Anforderungs-Antwort-Nachrichten zwischen dem Client und dem Server. In den Anforderungs- und Antwortmeldungen sind HTTP-Header die Werte, die im HTTP-Protokoll angezeigt werden. Sie können die HTTP-Header-Länge in virtuellen Server-, Dienst- oder Dienstgruppen konfigurieren, um 4xx-Fehler zu vermeiden.
Wenn eine HTTP-Anforderung/Antwort die maximale Header-Länge überschreitet, kann dies ein möglicher Angriff sein. Mit dem Indikator Ungewöhnlich große HTTP-Pakete können Sie die Vorkommen anzeigen, bei denen die HTTP-Nachrichten mit HTTP-Headergröße die konfigurierten Werte überschreiten.
Klicken Sie auf die Registerkarte Ungewöhnlich große HTTP-Pakete, um die Problemdetails anzuzeigen.
Die empfohlenen Aktionen zur Behebung des Problems sind:
-
Überprüfen Sie den Datenverkehr, um festzustellen, ob die Headergröße echt ist Wenn die Header-Größe echt ist, aktualisieren Sie den Header-Wert im HTTP-Profil. Weitere Informationen finden Sie unter Prüfung des Pufferüberlaufs.
-
Wenn die Header-Größe nicht echt ist, fügen Sie die Quelle der Blockierliste hinzu, um Angriffe zu vermeiden.
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Anomalie auftrat
-
Gesamtvorkommen
-
Schweregrad der Anomalie, z. B. hoch, niedrig und mittel
-
Die Erkennungsmeldung, die die aktuelle HTTP-Headerlänge angibt, die auf dem virtuellen Server, Server oder der Dienstgruppe konfiguriert ist
Warteschlangenlimit für TCP-Wiederzusammenbau
TCP unterhält eine Warteschlange außerhalb der Bestellung, um die OOO-Pakete in der TCP-Kommunikation zu halten. Diese Einstellung wirkt sich auf den NetScaler Speicher aus, wenn die Warteschlangengröße lang ist, wie die Pakete im Laufzeitspeicher aufbewahrt werden müssen.
Dies muss basierend auf der Art der Netzwerk- und Anwendungseigenschaften auf einem optimierten Niveau gehalten werden.
Mit dem Indikator TCP reassemble queue limit hits können Sie anzeigen, ob die Out-of-Order-Pakete auf einer TCP-Verbindung die konfigurierte Paketwarteschlangengröße außerhalb der Reihenfolge überschreiten.
Klicken Sie auf die Registerkarte TCP-Warteschlangenlimit wieder zusammensetzen, um die Problemdetails anzuzeigen.
Die empfohlenen Aktionen zur Behebung des Problems sind:
-
Überprüfen Sie den Datenverkehr und fügen Sie die zu blockierende Quelle hinzu, wenn es sich um einen Angriff handelt
-
Wenn dies ein erwartetes Netzwerkverhalten ist, aktualisieren Sie den Wert der Paketgröße außerhalb der Reihenfolge im TCP-Profil. Weitere Informationen finden Sie unter TCP-Optimierung
-
Wenn es sich nur um einen temporären Netzwerk-Fehler handelt, ist keine weitere Aktion erforderlich
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Anomalie auftrat
-
Gesamtvorkommen
-
Schweregrad der Anomalie, z. B. niedrig, mittel und hoch
-
Die Erkennungsmeldung, die das aktuelle TCP-Profil und die oooQSize-Einstellungen
Aufbau von Überspannungswarteschlangen
Wenn ein Server eine Flut von Anfragen empfängt, reagiert der Server langsam auf die Clients. Oft führt die Überlastung auch dazu, dass Clients Fehlerseiten erhalten. Für einen virtuellen Server müssen genügend Backend-Server konfiguriert sein, um die eingehenden Anforderungen zu bearbeiten.
Mit dem Indikator Surge Queue Buildup können Sie die virtuellen Server anzeigen, die Surge Queue Buildup haben. Klicken Sie auf die Registerkarte Surge Queue Buildup, um die Problemdetails anzuzeigen.
Die empfohlenen Aktionen zur Behebung des Problems sind:
-
Erhöhen Sie die Anzahl der Clientverbindungen. Weitere Informationen finden Sie unter Festlegen eines Limits für die Anzahl der Clientverbindungen.
-
Erhöhen Sie die Back-End-Server, um die Anwendungsanforderungen zu bedienen
Unter Details können Sie Folgendes anzeigen:
-
Die Zeit, zu der die Anomalie beim Aufbau der Surge-Warteschlange
-
Gesamtvorkommen
-
Schweregrad der Anomalie, z. B. hoch, niedrig und mittel
-
Die Erkennungsmeldung, die den Aufbau der Überspannungswarteschlange auf dem virtuellen Server
SSL Bewertung
Wenn eine Anwendung keine A+-SSL-Bewertung hat, wirkt sich dies auf den App-Score aus. Mithilfe des Indikators Non A+ SSL Rating können Sie die Gründe dafür analysieren, warum die Anwendung keine A+-SSL-Bewertung hat. Klicken Sie auf die Registerkarte Nicht-A+-SSL-Bewertung, um die Details zum Problem anzuzeigen.
Die empfohlene Maßnahme zur Behebung des Problems besteht darin, das Problem auf die SSL-Bewertung A+ zu aktualisieren. Weitere Informationen finden Sie unter Upgrade auf A+ SSL Rating.
Unter Detailskönnen Sie die Problemdetails wie Problemkategorie, Problem und Empfehlung anzeigen.
In diesem Artikel
- Reaktionszeit
- Aktive Dienste
- Durchschnittliche CPU-Auslastung
- Durchschnittliche CPU-Auslastung der
- Speichernutzung
- NIC-Rückwürfe
- Serviceklappen
- Geringe Wiederverwendung von Sitzungen
- Unsachgemäßer Persistenz-Typ
- Instabiler Server
- SSL-Echtzeit-Traffic
- Ungewöhnlich große HTTP-Pakete
- Warteschlangenlimit für TCP-Wiederzusammenbau
- Aufbau von Überspannungswarteschlangen
- SSL Bewertung