一起数据中心崩溃事故

服务器 数据中心
在IT行业,我们对设备监控的依赖性很强,在本文所提及的数据中心事故中,UPS没有给出任何性能方面的预警,这无疑会导致我们怀疑其他监控项目的准确性,这种信任风险在设备监控中总是存在的。

在IT行业,我们对设备监控的依赖性很强,因此当监控出现问题时,我们会手足无措。在本文所提及的数据中心事故中,UPS没有给出任何性能方面的预警,这无疑会导致我们怀疑其他监控项目的准确性,这种信任风险在设备监控中总是存在的(51CTO推荐阅读:一次UPS设备烧毁的故障分析)。

IT设备崩溃

前不久,我处理了一桩IT设备崩溃事故:一个中等规模数据中心内的UPS失效了。目前先进的UPS采用ABM三阶段智能化电池管理方案,***阶段是恒流均衡充电,将电池容量充到90%;第二阶段是浮充充电,将电池容量充到100%后停止充电;第三阶段是电池利用自身的漏电流放电到电压下限。然后再重复这三个阶段。这种方式电池不再处于一天24小时的浮充状态,延长了电池的寿命。

在这次事件中,UPS只坚持了6秒钟,导致数据中心崩溃。电力在大约20秒之后就恢复了,但损失无法弥补。一个数据中心垮掉后,在没有人工备份的情况下,***恢复是不容易实现的。此外,存储阵列要在服务器尝试加载组件后才能进行初始化,而DNS服务器正在启动,某些服务器会无法访问DNS,这又导致其他问题的出现,结果是一片混乱。

幸运的是,最终数据没有损坏,所有的服务器以及各项服务也恢复了正常。下面我们来搞清,为何一个大容量UPS在44%负载的情况下只坚持了几秒钟的时间。

6秒钟

在垮掉之前,UPS除了自检失败以外,其他项目全部显示正常。之前我已经注意到了自检失败,但看上去UPS不存在任何问题,日志也没有给出任何自检失败的原因。所有的监控项目——电池、智能模块、电源供应器等状态显示正常,而且在管理状态页面中电池容量显示是100%。以当时44%的负载量来推算,UPS应该能保证19分钟的运行时间。而事实上它只坚持了6秒钟的时间。

在IT行业,我们对设备监控的依赖性很强,因此当监控出现问题时,我们会手足无措。在本次事件中,UPS没有给出任何性能方面的预警,这无疑会导致我们怀疑其他监控项目的准确性,这种信任风险在设备监控中总是存在的。

我想,唯一的方法就是像一句俗语所说的:在它出问题之前开除它(Fireitbeforeitcanquit),诸如硬盘、电池以及IT系统管理员等都适用此方法。电池的电量可能一直显示为满,但事实上它们工作三年,就应该考虑更换。确定电池载荷下降的方法,当电池进行无负载自检时电力输出若出现严重下降,就需要更换设备了。这可能是电池的问题,也可能是UPS中的监控代码的问题。无论是何种原因,所造成的结果都是一整天的混乱,以及时间和人力的浪费。因此,无论你的监控做得多到位,即使系统中最微小的部分都在监控范围内,也还是要注意,在某些情况下,为了避免问题的发生,你能够做的事情只有适时地更换那些看上去工作得很好的部件。

【编辑推荐】

  1. 知识宝典:UPS常见故障与选型标准
  2. 天上30秒 地下20年——戏说飞轮储能UPS
  3. 一次UPS设备烧毁的故障分析
责任编辑:景琦 来源: 机房360
相关推荐

2022-06-09 21:57:19

TCPIP协议栈

2017-10-18 11:55:10

PDU设备数据中心

2011-05-04 09:05:52

网络崩溃错误连接DHCP

2015-11-19 13:55:07

数据中心运维安全

2020-06-11 16:15:25

Java线程池代码

2015-08-18 10:16:36

2019-02-12 05:05:08

2024-04-11 14:12:17

数据中心运营商

2024-01-18 15:47:37

数字化转型数据治理

2012-12-04 14:52:29

数据中心

2016-08-12 09:49:06

Intel

2021-05-31 07:17:42

数据分析算法

2020-04-07 17:22:00

数据中心新基建5G

2022-11-09 18:36:52

数据中心灾难预防可持续

2022-12-02 14:20:09

Tetris鸿蒙

2022-11-29 16:35:02

Tetris鸿蒙

2023-03-30 09:32:27

2014-10-21 15:07:04

2022-11-14 17:01:34

游戏开发画布功能

2021-01-07 10:15:24

数据中心边缘数据中心网络
点赞
收藏

51CTO技术栈公众号