This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.306 - ASG220] Random 100% CPU spikes

Hello,

We have noticed that lately, the whole network seems to just "bog down" real hard for a few seconds, fairly randomly.  Looking at our ASG220's reports, it seems that the CPU is spiking pretty hard and out-of-nowhere.  Attached a is pic of what I'm seeing, but I'm still pretty new to Astaro's interface, therefor I'm not sure what else to post up to pitch in more ideas of what's going on.

I don't see anything that would be causing this.  It is definitely noticeable when it does spike, but hasn't been an issue until, what seems, is the update to 8.306.  Nothing else has really changed on the network since.

Where would I look to find more information on what could be spiking the CPU usage like this?

Thanks for any and all help offered.


This thread was automatically locked due to age.
  • What do you see in the System Messages log that corresponds to those peaks?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • the Sys Message Log shows the following:

    2012:11:23-13:08:27 AstaroName daemon-watcher[5432]: Watching selfmonng.plx - running fine
    2012:11:23-13:10:01 AstaroName /usr/sbin/cron[706]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:15:01 AstaroName /usr/sbin/cron[1047]: (root) CMD (nice -n19 /usr/local/bin/create_rrd_graphs.plx)
    2012:11:23-13:15:01 AstaroName /usr/sbin/cron[1048]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:17:01 AstaroName /usr/sbin/cron[1339]: (root) CMD (/sbin/audld.plx --types=sys)
    2012:11:23-13:17:01 AstaroName /usr/sbin/cron[1340]: (root) CMD (  nice -n19 /usr/local/bin/gen_inline_reporting_data.plx)
    2012:11:23-13:20:01 AstaroName /usr/sbin/cron[1565]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:21:01 AstaroName /usr/sbin/cron[1657]: (root) CMD (/sbin/audld.plx --nosys --trigger)
    2012:11:23-13:25:01 AstaroName /usr/sbin/cron[1925]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:28:24 AstaroName daemon-watcher[5432]: Watching selfmonng.plx - running fine
    2012:11:23-13:30:01 AstaroName /usr/sbin/cron[2262]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:30:01 AstaroName /usr/sbin/cron[2261]: (root) CMD (nice -n19 /usr/local/bin/create_rrd_graphs.plx)
    2012:11:23-13:32:01 AstaroName /usr/sbin/cron[2553]: (root) CMD (  nice -n19 /usr/local/bin/gen_inline_reporting_data.plx)
    2012:11:23-13:32:01 AstaroName /usr/sbin/cron[2554]: (root) CMD (/sbin/audld.plx --types=sys)
    2012:11:23-13:35:01 AstaroName /usr/sbin/cron[2788]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:40:01 AstaroName /usr/sbin/cron[3135]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:45:01 AstaroName /usr/sbin/cron[3819]: (root) CMD (nice -n19 /usr/local/bin/create_rrd_graphs.plx)
    2012:11:23-13:45:01 AstaroName /usr/sbin/cron[3820]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:47:01 AstaroName /usr/sbin/cron[4226]: (root) CMD (  nice -n19 /usr/local/bin/gen_inline_reporting_data.plx)
    2012:11:23-13:47:01 AstaroName /usr/sbin/cron[4227]: (root) CMD (/sbin/audld.plx --types=sys)
    2012:11:23-13:48:20 AstaroName daemon-watcher[5432]: Watching selfmonng.plx - running fine
    2012:11:23-13:50:01 AstaroName /usr/sbin/cron[4459]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-13:51:01 AstaroName /usr/sbin/cron[4552]: (root) CMD (/sbin/audld.plx --nosys --trigger)
    2012:11:23-13:55:01 AstaroName /usr/sbin/cron[4827]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-14:00:01 AstaroName /usr/sbin/cron[5170]: (root) CMD (nice -n19 /usr/local/bin/create_rrd_graphs.plx)
    2012:11:23-14:00:01 AstaroName /usr/sbin/cron[5169]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-14:02:01 AstaroName /usr/sbin/cron[5481]: (root) CMD (  nice -n19 /usr/local/bin/gen_inline_reporting_data.plx)
    2012:11:23-14:02:01 AstaroName /usr/sbin/cron[5482]: (root) CMD (/sbin/audld.plx --types=sys)
    2012:11:23-14:05:01 AstaroName /usr/sbin/cron[5707]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
    2012:11:23-14:06:01 AstaroName /usr/sbin/cron[5792]: (root) CMD (/usr/local/bin/netselector.plx --infile /etc/up2date/authservers.ini --outfile /etc/up2date/servers.sorted)


    seems to be /usr/local/bin/reporter/system-reporter.pl
    13:20
    13:35
    13:50 are the corresponding peaks

    Is the cronjob an Astaro internal Logging?

    ---

  • I did not rebuild the postgreSQL DB because I want to try to solve it without the shell.

    I'll guess that the Selfmonitoring log will show that you don't have a choice.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • hmm the selfmonitoring (live) log windows remains empty [:S]

    ---

  • We think we've tracked our short 5-10 minute CPU spikes down AV definition updates on older hardware.  We externally monitor the ASG units with SNMP and see CPU Linux Load Average jump from 1 up to 20+. These spikes appear on multiple ASG units at close intervals a couple of times per day (corresponding to the release of definitions).  

    These spikes cause the internet to be slow and in some cases the units become completely non-responsive for that 5-10 minute period. 

    Our path forward is to upgrade these older ASG hardware units to newer more capable models. (120r5/220r5 hardware)

    Check your Fallback log as it lists the AV update times.