소개
이 문서에서는 Secure Endpoint Private Cloud 디바이스에서 높은 클라우드 쿼리 대기 시간 및 실패율의 문제 해결 단계를 설명합니다.
사전 요구 사항
요구 사항
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
- 보안 엔드포인트 프라이빗 클라우드 디바이스
- 기본 네트워크 문제 해결
사용되는 구성 요소
이 문서의 정보는 다음 소프트웨어 버전을 기반으로 합니다.
- Secure Endpoint Private Cloud 4.2.4_202410290303
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
배경
SE(Secure Endpoint) Private Cloud 디바이스는 세 가지 주요 Cisco 클라우드 메트릭을 추적합니다.
- Cisco Cloud Query Latency - 디바이스와 Cisco Cloud 간의 업스트림 및 다운스트림 통신 모두에 대한 레이턴시(밀리초)를 측정합니다.
- Cisco Cloud Query Failure Rate(Cisco 클라우드 쿼리 실패율) - 실패한 처리 쿼리의 비율을 표시합니다.
- Cisco Cloud Query Total - 디바이스에서 처리하는 초당 쿼리 수를 나타냅니다.
이러한 메트릭은 SE Private Cloud Administration Portal(SE 프라이빗 클라우드 관리 포털)의 Key Metrics(주요 메트릭) 아래에서 사용할 수 있습니다.
참고: 이러한 메트릭은 클라우드 프록시 구축 모드에만 적용되며, 여기서 SE 프라이빗 클라우드 디바이스는 커넥터와 Cisco 클라우드 간의 클라우드 쿼리를 위한 프록시로 작동합니다.
문제 해결
클라우드 쿼리 지연율이 높으면 네트워크 링크가 용량에서 또는 용량에 가까운 상태로 작동 중임을 나타낼 수 있으며, 이는 클라우드 쿼리 실패율 증가로 이어질 수도 있습니다.
다음은 주의가 필요한 값의 예입니다.
주의가 필요한 값
"세부 정보"를 클릭하면 다양한 시간 범위의 메트릭을 그래픽으로 표시하므로 심층 분석이 가능합니다.
기본 문제 해결 단계:
1. SE Private Cloud 디바이스가 안정적인 네트워크 연결을 지원하는지 확인합니다. Cisco Cloud Services에 대한 트래픽을 차단하는 방화벽 규칙이 없는지, 필요한 모든 IP 주소에 대한 연결이 허용되는지 확인합니다. 연결을 확인하려면 다음 명령을 사용합니다.
amp-ctl check –v connectivity
2. SE Private Cloud 장치의 CPU, 메모리 및 디스크 사용량을 모니터링합니다. 리소스 사용량이 많으면 쿼리 처리 속도에 영향을 줄 수 있습니다.
3. 사용 가능한 인터넷 대역폭을 측정하고 네트워크 정체로 인해 지연이 발생하는지 여부를 평가합니다. 또한 QoS 디바이스에서 성능에 영향을 줄 수 있는 제한 사항을 적용하거나 다른 트래픽의 우선순위를 지정하는지 확인합니다.
4. Cisco Cloud Query Total(Cisco Cloud Query Total) 메트릭을 확인하여 갑작스러운 쿼리 급증으로 시스템이 부담스러운지 여부를 확인하여 클라우드 쿼리 볼륨을 분석합니다.
5. 가장 가까운 Cisco 클라우드가 대기 시간을 최적화하는 데 사용되고 있는지 확인합니다. 이 컨피그레이션은 SE Private Cloud Administration Portal(SE 프라이빗 클라우드 관리 포털)의 Configuration(컨피그레이션) → Cisco Cloud → Cisco Cloud Configuration(Cisco 클라우드 컨피그레이션)에서 확인할 수 있습니다.
6. Test Upstream Connection(업스트림 연결 테스트) 옵션을 실행하는 동안 SE 프라이빗 클라우드 디바이스에서 패킷 캡처를 수행합니다. 이 옵션은 SE Private Cloud Administration Portal(SE 프라이빗 클라우드 관리 포털)의 Configuration(컨피그레이션) → Cisco Cloud → Test Upstream Connection(Cisco 클라우드 테스트 업스트림 연결)에서 사용할 수 있습니다. 테스트가 성공적으로 완료되었는지 확인합니다. 여러 번 반복할 때 2분마다 테스트를 반복합니다. 충분한 데이터를 수집하기 위해 패킷 캡처가 10분 동안 실행되도록 허용합니다. 캡처를 분석하여 네트워크 레이턴시를 평가하고 잠재적 문제를 식별합니다.
팁: 100% 클라우드 쿼리 실패율이 발생할 경우 녹색 버튼을 클릭하여 문제가 해결되는지 다시 등록할 수도 있습니다.
이러한 트러블슈팅 단계 이후에도 문제가 지속되면 로그와 메트릭을 수집하고 Cisco TAC에 문의하여 추가 지원을 받으십시오.