This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

confd sucking CPU like crazy since 5.017 patch...

I upgraded to 5.017 early this morning and since then my CPU usage has gotten goofy.  But it appears the confd is going a bit crazy.

see my CPU usage graph here:   load avg daily png

This box is a 1.2Ghz Athlon 256M 30GB of disk, running mostly all features for a 2 user network with DSL to the Internet.  The only alterations from the base install are that I have installed zabbix_agentd on the box.  I did a fresh install from 5.015 iso images then upgraded to 5.017 and rebuilt all the rules/features (so I did NOT upgrade from a backup file).

Some other tid bits of info.

sr71:/etc/init.d # uptime
 18:29:43 up 18:14,  2 users,  load average: 1.44, 1.45, 1.26

Selections from  (TIME over 00:00:59)
sr71:/etc/init.d # ps -ef |sort +6

root     18006     1  0 00:55 ?        00:01:00 /usr/sbin/nacctd
root     18971     1  0 01:27 ?        00:02:15 /sbin/snort_inline -D -Q -c /etc/snort/snort.conf
root       375     1  0 00:15 ?        00:04:08 /usr/bin/v4watcher 127.0.0.1:16498 /etc/confd/dispatcher.xml /etc/confd/ /etc/confd/error_codes.xml
root       569     1  0 00:15 ?        00:04:41 /usr/local/bin/selfmonng.pl
root       575     1  0 00:15 ?        00:07:18 /var/aua/aua.bin /etc/wfe/conf/aua_main_config.ini
root       379     1  4 00:15 ?        00:51:20 /usr/bin/confd 127.0.0.1:16498 /etc/confd/dispatcher.xml /etc/confd/ /etc/confd/error_codes.xml

Does anyone have any idea whats going on here?  This box has only been UP for 18 hours and confd has sucked up almost an hours worth of CPU time?


This thread was automatically locked due to age.
Parents
  • Are you noticing this from an ssh login or from the main console?
  • I did the ps -ef from an ssh login.  top is also included with astaro now.  The graph is a standard ASL WebAdmin page from the gui.

    Also, an update.  Last night since the box was acting funny (I kept getting crazy things about config changes on the console when I wasn't doing anything) I reinstalled and restored my active config.  However, I have made NO changes via root.  confd is still eating CPU.

    sr71:/root # uptime
     09:14:54 up  9:35,  1 user,  load average: 0.45, 0.58, 0.40
    sr71:/root # ps -ef |grep confd ( I trimmed non essentials)
    root       379     1  5 Aug12 ?        00:29:33 /usr/bin/confd 127.0.0.1:16498 /etc/confd/dispatcher.xml /etc/confd/ /etc/confd/error_codes.xml

    So it's used 29 minutes of CPU in a little over 9 hours.  This seems extremely excessive to me.

    Astaro are you listening?

    .dn
  • confd is a hog.  Also from ssh you are only looking at the user level cpu usage not the total cpu usage.  
     Get to the console and run top...if the numbers reveal you still have about 40% of the total cpu free then this will confirm the lack of cpu usage i am seeing..which is weird.  Can you get to the console of the machine?

    checkout my impressions..the strange cpu behavior is noted in the second post

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/68/t/61632
  • The console is at home, I'm unfortunately at work.  However logging in over SSH or being at the console should produce very little difference in the load on the box.

    My best guess would be that confd is polling sockets like crazy when it should be using a bigger wait time for a message or using a dynamically changing polling algorythm to poll less when there aren't messages waiting.

    But this is just crazy, I have never seen this ASL box using this much CPU nor have I seen it go over 3 on CPU load in the past.
  • you are looking at the load of the user processes and that will stay near 100%..100% of the user processes...i bet you have at least 40% idle with the system using maybe 5%...take a look at your box at the console..[:)]  If not then i wonder why my box is only using have of the total cpu at all times.
  • I only have 1 CPU so I can't have user space apps taking nearly 100% of the CPU and still have 40% of the CPU free.  BTW:  all applications are user space apps (except the kernel).  What top shows:  user, system, nice, idle is the percentage of the CPU time spent in each area.  system means time spent performing system calls (malloc, memcpy, select, etc.).  system time does not mean something else.
  • I have only one cpu as well.  Let me post something i sent in reply to astaro support about my testing...

    (quote)I have mandrake linux on another hard drive and i also have an exact duplicate hardware.  Both sets of hardware show normal cpu behavior under mandrake 9.2.  I can fire up webmin and watch user usage spike up to near 100% and watch the total cpu idle go down in exact proportion.(end quote)

    Only ns astaro does total cpu idle stay at 40-50%.  This is not a hardware issue  but an Astaro issue....[:)]
  • well i got a reply back from Astaro..saying root is root whether from ssh or console.  He said he confirmned that there are o limitations built in.  I can acdept that..this jsut leaves why is top at the console showing half idle and ssh(root) showing full usage..
  • Hello to all,

    First of all I'm a new to Astaro.org so be a little bit patience with me, please  [;)]

    I've the same problem with confd (average load about 0,60 even nothing happens at all) in version 5.019. Does anybody got an issue from Astaro?

    Best regards,
    acerhorn
Reply
  • Hello to all,

    First of all I'm a new to Astaro.org so be a little bit patience with me, please  [;)]

    I've the same problem with confd (average load about 0,60 even nothing happens at all) in version 5.019. Does anybody got an issue from Astaro?

    Best regards,
    acerhorn
Children
  • [ QUOTE ]
    Hello to all,

    First of all I'm a new to Astaro.org so be a little bit patience with me, please  [;)]

    I've the same problem with confd (average load about 0,60 even nothing happens at all) in version 5.019. Does anybody got an issue from Astaro?

    Best regards,
    acerhorn 

    [/ QUOTE ]

    Astaro has acknowledged this as an iaaude...this is one of a shrinking list of bugs they are squashing.  ASL v5 for hte most part is ready for deployment provided you have sufficient hardware to throw at it.
  • [ QUOTE ]


    Astaro has acknowledged this as an iaaude...this is one of a shrinking list of bugs they are squashing.  

    [/ QUOTE ]

    William,

    Where did you find this reference?

    .dn
  • it is a vieled reference in a couple of threads ehre the system requirements of Astaro are discussed.  One of the admins acknowledges it is an issue partilalyt due to low end hardware and that they are working on tweaking confd for some more performance. HOw much more is not specified.