IBM i: различия между версиями

Материал из Документация Ключ-АСТРОМ
Новая страница: «Собирайте данные о производительности своих хостов IBM i с помощью этого удаленного расши...»
 
Нет описания правки
 
(не показаны 2 промежуточные версии 1 участника)
Строка 1: Строка 1:
Собирайте данные о производительности своих хостов IBM i с помощью этого удаленного расширения.
Расширение предназначено для удалённого мониторинга производительности и состояния систем IBM i.


== Обзор ==
== Назначение ==
Ключ-АСТРОМ предлагает удаленный мониторинг хостов IBM i с помощью расширения АктивногоШлюза.


Полученные данные предоставляют Ключ-АСТРОМ возможность просмотра производительности хоста в режиме реального времени с помощью инструментов интерактивной визуализации, информационных панелей, унифицированного анализа и событий. В сочетании с мониторингом ЕдиногоШлюза вы получаете возможность понять, как IBM i взаимодействует с другими компонентами вашего стека.
Расширение подключается к IBM i через драйвер IBM i Access ODBC и передаёт в Ключ-АСТРОМ показатели состояния системы, процессора, памяти, заданий, накопителей, очередей, сети и HTTP-серверов.


== Начало ==
С помощью расширения можно:


=== Требования ===
* контролировать доступность хостов IBM i;
Примечание. Для обеспечения наилучшей производительности и сбора данных эти требования являются необходимыми. Всегда держите свою систему в актуальном состоянии.
* отслеживать использование процессора и системного ASP;
* анализировать активные задания и их состояния;
* контролировать пулы памяти и ошибки страниц;
* отслеживать диски и вспомогательные пулы хранения;
* контролировать очереди заданий, сообщений и вывода;
* анализировать сетевые подключения;
* получать сообщения из очередей и журнала истории;
* отслеживать заблокированные учётные записи;
* контролировать встроенные HTTP-серверы IBM i;
* создавать оповещения при превышении установленных порогов.


* АктиыныйШлюз должен быть версии 1.265+
== Требования ==
* Ключ-АСТРОМ версия 1.265+
* IBM добилась значительных улучшений производительности и представила более точные показатели в своих последних уровнях обновления технологий. По этой причине поддерживаются только следующие выпуски IBM i:
** IBM i 7.3 Technology Refresh 12+ (необходимо иметь группу PTF SF99703 уровня 28+)
** IBM i 7.4 Technology Refresh 6+ (необходимо иметь группу PTF SF99704 уровня 20+)
** IBM я 7.5
* Порты связи между АктивнымШлюзом и хостами IBM i должны быть открыты.


* Драйвер IBM i Access ODBC должен быть установлен на АктивныйШлюз. Это специальный драйвер, предоставляемый IBM для связи DB2 с хостами IBM i.
Для работы расширения необходимы:
* Пул соединений должен быть включен в драйвере ODBC. В Windows это включено по умолчанию.
* Из-за конфиденциальных системных данных IBM требует, чтобы пользователь с профилем SECOFR имел доступ к таблицам производительности и всем их функциям.


----
* Ключ-АСТРОМ версии <code>1.318.0</code> или выше;
* среда выполнения расширений АктивногоШлюза версии <code>1.313.0</code> или выше;
* драйвер IBM i Access ODBC;
* сетевой доступ с АктивногоШлюза до IBM i;
* включённый пул ODBC-соединений;
* учётная запись IBM i с необходимыми правами;
* хотя бы один АктивныйШлюз в выбранной группе.


== Windows АктивныйШлюз (для Linux см. ниже) ==


== Установка драйвера ODBC ==
Следуйте этим инструкциям, если вы используете АктивныеШлюзы под управлением Windows:


* Зайдите на сайт IBM .
=== Требования к учётной записи ===
* Щелкните ссылку Загрузки для решений IBM i Access .


* Войдите в свою учетную запись IBM и примите условия лицензии.
Рекомендуется использовать профиль с классом <code>SECOFR</code>.
* Правильный драйвер ODBC входит только в состав «Клиентские решения IBM i Access — пакет приложений Windows для Windows». . Только этот пакет содержит необходимый драйвер ODBC. Не устанавливайте «Клиент IBM i Access». Обязательно загрузите пакет Windows.


* Извлеките zip-архив и следуйте его инструкциям для установки на АктивныйШлюз.
Учётной записи также требуются:
* После установки убедитесь, что драйвер IBM i Access установлен и пул соединений включен, запустив собственное приложение Windows Data Sources ODBC . Вы можете увеличить его таймаут до числа не меньше 60.


=== Linux АктивныеШлюзы (расширенная настройка) ===
* специальное право <code>*JOBCTL</code>;
В состав дистрибутивов Linux не входит менеджер драйверов ODBC, а он необходим для подключения к IBM i. unixODBC — наиболее распространенный и совместимый менеджер драйверов для Linux, также одобренный IBM.
* право <code>*USE</code> на команду <code>WRKPTFGRP</code>;
* доступ к таблицам производительности;
* доступ к используемым табличным функциям и внутренним процедурам IBM i.


* ⚠️ Установка unixODBC требует продвинутых знаний Linux.
Использование менее привилегированной учётной записи возможно, но может привести к отсутствию отдельных метрик, сообщений или сведений о заданиях.
* 🛑 Вам необходимо установить unixODBC 2.3.12 или выше . Более ранние версии не поддерживаются из-за необходимых исправлений, доступных только в версии 2.3.12 и новее.
* В зависимости от вашего дистрибутива Linux эта версия может быть доступна для вашего дистрибутива (rpm, debian или других), или вам может потребоваться скомпилировать ее из исходного кода. Это та часть, где вам может понадобиться администратор Linux, чтобы принять это решение.


При установке unixODBC устанавливаются библиотеки и команды, необходимые для подключения к IBM i. После этого unixODBC вам необходимо установить драйвер ODBC IBM i Access.
=== Сетевые порты ===


== Установка драйвера ODBC в Linux ==
Между АктивнымШлюзом и IBM i должны быть разрешены необходимые подключения.


* Зайдите на сайт IBM .
{| class="wikitable"
* Щелкните ссылку Загрузки для решений IBM i Access .
! Служба
! Имя службы
! Без SSL
! SSL
|-
| Сопоставление серверов
| <code>as-svrmap</code>
| <code>449</code>
| —
|-
| Управление лицензиями
| <code>as-central</code>
| <code>8470</code>
| <code>9470</code>
|-
| Доступ к базе данных
| <code>as-database</code>
| <code>8471</code>
| <code>9471</code>
|-
| Очереди данных
| <code>as-dtaq</code>
| <code>8472</code>
| <code>9472</code>
|-
| Доступ к IFS
| <code>as-file</code>
| <code>8473</code>
| <code>9473</code>
|-
| Сетевые принтеры
| <code>as-netprt</code>
| <code>8474</code>
| <code>9474</code>
|-
| Удалённые команды
| <code>as-rmtcmd</code>
| <code>8475</code>
| <code>9475</code>
|-
| Проверка учётных данных
| <code>as-signon</code>
| <code>8476</code>
| <code>9476</code>
|}


* Войдите в свою учетную запись IBM и примите условия лицензии.
Открывайте только те порты, которые необходимы для используемой конфигурации.
* Правильный драйвер ODBC входит только в состав «IBM i Access Client Solutions — пакет приложений Linux для Linux». . Только этот пакет содержит необходимый драйвер ODBC. Не устанавливайте «Клиент IBM i Access». Обязательно загрузите пакет Linux.


* Извлеките zip-архив и следуйте его инструкциям для установки на АктивныйШлюз.
== Установка ODBC-драйвера ==
* После установки необходимо включить создание пулов соединений в определении драйвера ODBC IBM i Access в файле <code>odbcinst.ini</code>.
* Найдите файл odbcinst.ini (по умолчанию он находится в папке <code>/etc/odbcinst.ini</code>или ) <code>/etc/unixODBC/odbcinst.ini</code>, затем добавьте <code>CPTimeout=60</code>в каждое определение драйвера. Этот параметр необходим для работы расширения и обеспечения точных измерений.


== Конфигурация расширения ==
=== Windows ===


* Войдите в консоль Ключ-АСТРОМ.
# Откройте страницу [https://www.ibm.com/support/pages/ibm-i-access-client-solutions IBM i Access Client Solutions].
* В <code>Extensions</code>левом меню выберите <code>IBM i</code>.
# Выберите загрузку IBM i Access Client Solutions.
* Добавьте конфигурацию мониторинга.
# Войдите под учётной записью IBM и примите лицензионное соглашение.
# Загрузите пакет <code>IBM i Access Client Solutions — Windows Application Package</code>.
# Установите входящий в пакет драйвер IBM i Access ODBC на АктивныйШлюз.
# Откройте системное приложение «Источники данных ODBC».
# Убедитесь, что драйвер установлен и пул соединений включён.
# Рекомендуется установить тайм-аут пула соединений не менее 60 секунд.


Это расширение АктивногоШлюза, также называемое «Remote», работает в группах АктивногоШлюза.
Не устанавливайте только базовый клиент IBM i Access: расширению необходим пакет, содержащий ODBC-драйвер.


* Выберите, какая группа АктивногоШлюза будет запускать эту конфигурацию. В вашей группе должен быть хотя бы один АктивныйШлюз.
=== Linux ===
** Уровень лога : включайте DEBUG только в том случае, если служба устранения неполадок или служба поддержки попросят вас сделать это.
** Добавить хост IBM i: нажмите, чтобы настроить каждое соединение с отдельными хостами. Все эти соединения будут запускаться из этой группы АктивногоШлюза.


=== Хост ===
Для АктивногоШлюза под управлением Linux необходим менеджер драйверов <code>unixODBC</code> версии <code>2.3.12</code> или выше.


* Хост или IP-адрес: имя хоста или IP-адрес хоста IBM i.
# Установите <code>unixODBC</code>.
* Имя пользователя: из-за конфиденциальных системных данных, табличных функций и внутренних хранимых процедур требуется пользователь с доступом SECOFR к хосту IBM i.
# Загрузите пакет <code>IBM i Access Client Solutions — Linux Application Package</code>.
* Пароль: Пароль для пользователя выше.
# Установите драйвер IBM i Access ODBC.
* Использовать SSL: включите этот переключатель, если подключение к хосту осуществляется с использованием SSL.
# Найдите файл <code>odbcinst.ini</code>.
# Включите пул соединений для определения драйвера IBM i Access.
# Добавьте параметр <code>CPTimeout=60</code>.


=== Задания ===
Обычно файл находится по одному из путей:


* Получить самые активные задания: переключите, чтобы собрать N заданий, наиболее потребляющих ЦП. (Макс 500). Это требует наименьшего количества настроек, поскольку автоматически собирает большинство ресурсоемких заданий с помощью ЦП. Отключение этого переключателя позволяет вручную настраивать задания по определенным фильтрам.
* <code>/etc/odbcinst.ini</code>;
** Отправлять события лога о состоянии всех заданий. Переключите эту кнопку, чтобы настроить правила, которые будут запускать событие журнала для любого задания в системе, соответствующего статусу. Результирующее событие лога также будет включать номер задания.
* <code>/etc/unixODBC/odbcinst.ini</code>.
* Добавить фильтр заданий: если параметр «Самые активные задания» отключен, вы можете вручную настроить правила, соответствующие определенным заданиям, как по пользователю, так и по подсистеме.
 
** Отправлять событие лога о состоянии этого задания. Переключите эту кнопку, чтобы настроить правила, которые будут запускать событие лога, если это задание находится в этом состоянии. Результирующее событие лога также будет включать номер задания.
Версии unixODBC ниже <code>2.3.12</code> не рекомендуются из-за известных проблем с утечками памяти и пулом соединений.
 
=== SSL ===
 
При использовании SSL настройте драйвер IBM i Access для работы через TLS.
 
На Windows для настройки можно использовать утилиту <code>cwbcossl</code>, входящую в комплект IBM i Access.
 
На Linux защищённое подключение настраивается в соответствии с документацией IBM, например с использованием <code>stunnel</code>.
 
== Установка расширения ==
 
# Скачайте архив IBM i со страницы [[Расширения]].
# Откройте управление расширениями в Ключ-АСТРОМ.
# Загрузите подписанный архив.
# Убедитесь, что версия <code>2.6.5</code> установлена без ошибок.
# Создайте конфигурацию мониторинга IBM i.
 
== Настройка расширения ==
 
=== Группа АктивныхШлюзов ===
 
Выберите группу, из которой доступны контролируемые IBM i.
 
В группе должен находиться хотя бы один работающий АктивныйШлюз с установленным ODBC-драйвером.
 
=== Уровень журналирования ===
 
По умолчанию используйте уровень <code>INFO</code>.
 
Уровень <code>DEBUG</code> включайте только для диагностики. Он создаёт значительно больше записей в журнале расширения.
 
=== Размер группы задач ===
 
Параметр <code>Task bucket size</code> определяет количество конечных точек, обрабатываемых одной задачей.
 
Уменьшение значения позволяет распределить большое количество IBM i между несколькими задачами и АктивнымиШлюзами одной группы.
 
=== Подключение к IBM i ===
 
Для каждого хоста укажите:
 
{| class="wikitable"
! Параметр
! Описание
|-
| Хост или IP-адрес
| Имя или адрес контролируемой системы IBM i.
|-
| Хранилище учётных данных
| Включите, чтобы использовать сохранённую пару имени пользователя и пароля.
|-
| Имя пользователя
| Учётная запись IBM i с необходимыми полномочиями.
|-
| Пароль
| Пароль учётной записи. Не используется, если выбрано хранилище учётных данных.
|-
| Использовать SSL
| Включите для защищённого подключения через настроенный IBM i Access ODBC.
|}
 
Для каждого сервера IBM i создаётся отдельная конечная точка.
 
=== Активные задания ===
 
Параметр «Получать наиболее активные задания» включает автоматический сбор заданий, потребляющих больше всего процессорного времени.
 
По умолчанию собираются 50 наиболее активных заданий. Допускается значение до 500.
 
При отключении автоматического выбора можно создавать фильтры по:
 
* имени задания;
* пользователю;
* пользователю авторизации;
* подсистеме;
* состоянию задания.
 
Для выбранных состояний можно создавать события журнала. Например, состояние <code>LCKW</code> указывает на ожидание блокировки.
 
Чем точнее настроены фильтры, тем меньше нагрузка на IBM i и объём собираемых данных.


=== Очереди заданий ===
=== Очереди заданий ===


* Добавить фильтр очереди заданий: настройте правило для очередей заданий, соответствующих имени и/или библиотеке, в которой они находятся.
Для очередей заданий задаются:
 
* имя очереди;
* условие сопоставления;
* имя библиотеки;
* условие сопоставления библиотеки.
 
Конфигурация по умолчанию контролирует очередь <code>QBATCH</code> в библиотеке <code>QGPL</code>.


=== Подсистемы ===
=== Подсистемы ===


* Добавить фильтр подсистем: настройте правило для подсистем, соответствующих имени и/или библиотеке, в которой они находятся.
Фильтры подсистем позволяют выбрать подсистемы по имени и библиотеке.
 
По умолчанию настроены:
 
* <code>QSYSWRK</code>;
* <code>QUSRWRK</code>;
* <code>QSERVER</code>;
* <code>QHTTPSVR</code>.
 
=== Очереди сообщений ===
 
По умолчанию контролируется очередь <code>QSYSOPR</code> в библиотеке <code>QSYS</code> с минимальной серьёзностью 50.


=== Очереди сообщений для мониторинга ===
Для каждой очереди можно настроить:


* Добавить фильтр очереди сообщений: настроена очередь сообщений по умолчанию — QSYSOPR. Большинство системных сообщений находится в этой очереди. Однако вы можете добавить дополнительные правила для других очередей сообщений. В этих очередях будут учитываться только сообщения, имеющие минимальную серьезность. При желании вы можете просмотреть отдельные сообщения, вызвав события лога для тех сообщений, которые соответствуют критериям.
* имя очереди;
** Минимальная серьезность: сообщения имеют уровень серьезности от 0 до 99. Использование этого фильтра позволит устранить шум и некритичные сообщения.
* библиотеку;
** Отправлять события лога в сообщении: переключите эту кнопку, чтобы активировать события лога для сообщений, которые соответствуют серьезности и идентификаторам сообщений и/или типам сообщений.
* минимальную серьёзность от 0 до 99;
*** Идентификаторы сообщений: введите список важных идентификаторов сообщений, разделенных запятыми. Вы можете оставить это поле пустым, чтобы оно соответствовало любому идентификатору сообщения.
* идентификаторы сообщений;
*** Фильтрация по типам сообщений. Переключение типов сообщений для фильтрации. Оставьте это поле пустым, чтобы отфильтровать любой из них.
* типы сообщений;
* необходимость ответа;
* отправку найденных сообщений как событий журнала.
 
Пустой список идентификаторов соответствует любому сообщению.
 
Слишком широкие фильтры могут увеличить нагрузку и объём событий.
 
=== Журнал истории ===
 
Набор позволяет получать сообщения журнала истории IBM i.
 
Можно фильтровать сообщения по:
 
* библиотеке;
* файлу сообщений;
* минимальной серьёзности;
* идентификатору;
* типу сообщения.
 
Все сообщения, соответствующие фильтрам журнала истории, отправляются как события журнала.
 
Большинство сообщений из очередей также попадает в журнал истории. При одновременном сборе обоих источников возможны дублирующиеся события.


=== Очереди вывода ===
=== Очереди вывода ===


* Добавить фильтр очереди вывода: настройте правила для сбора очередей вывода и информации об их буферных файлах.
Фильтры очередей вывода задаются по имени очереди и библиотеке.
 
По умолчанию контролируется очередь <code>QPRINT</code> в библиотеке <code>QGPL</code>.
 
В зависимости от выбранных наборов функций расширение может собирать:
 
* количество файлов;
* количество активных обработчиков;
* общий размер очереди;
* размер и число страниц отдельных спул-файлов;
* количество оставшихся копий;
* общий размер спул-файлов по пользователям.


=== Мониторинг сети ===
=== Мониторинг сети ===


* Локальные адреса: введите разделенный запятыми список IP-адресов или адресов CIDR и номера их портов. Это полезно для просмотра статистики входящего трафика на определенные порты.
Можно указать локальные и удалённые адреса, для которых требуется собирать статистику соединений.
* Удаленные адреса: введите разделенный запятыми список IP-адресов или адресов CIDR и номера их портов. Это полезно для просмотра статистики исходящего трафика на определенные порты.
 
Адреса и порты вводятся списком через запятую.
 
Для выбранных соединений собираются:
 
* переданные и полученные байты;
* время простоя;
* время прохождения пакетов;
* отклонение времени прохождения;
* повторные передачи;
* количество установленных TCP-соединений.
 
Не задавайте слишком широкие диапазоны без необходимости.
 
=== Контроль пользователей ===
 
Можно включить создание события журнала при блокировке выбранных профилей пользователей.
 
Имена профилей указываются через запятую. Поддерживаются шаблоны в составе имени, но шаблон из одного символа <code>*</code> использовать нельзя.


=== Расширенные параметры ===
=== Расширенные параметры ===


* Частота опроса: по умолчанию данные собираются каждую минуту, но вы можете настроить частоту здесь. Данные за 1 минуту обеспечивают наиболее точные данные.
{| class="wikitable"
* Тайм-аут подключения: время в секундах, прежде чем попытка подключения к хосту IBM i прекратится. Это должно быть довольно быстро и не должно превышать 30 секунд.
! Параметр
* Тайм-аут запроса: время в секундах до запуска тайм-аута запроса.
! Значение по умолчанию
* Важные статусы заданий: список распространенных статусов заданий. Этот список сведет к минимуму возможные комбинации статусов заданий, чтобы избежать использования слишком большого количества DDU. Любой статус, которого нет в этом списке, будет помещен в корзину статусов «Другое». События журнала, вызванные статусами заданий, не будут затронуты этим списком и всегда будут соответствовать его истинному статусу.
! Описание
|-
| Частота опроса
| <code>1</code> минута
| Интервал сбора от 1 до 15 минут. Интервал в одну минуту обеспечивает наиболее подробные данные.
|-
| Тайм-аут подключения
| <code>15</code> секунд
| Максимальное время установки соединения. Не рекомендуется устанавливать значение больше 30 секунд.
|-
| Тайм-аут запроса
| <code>60</code> секунд
| Максимальное время выполнения отдельного запроса.
|-
| Важные состояния заданий
| Предустановленный список
| Состояния, которые отображаются отдельно. Остальные объединяются в категорию <code>Other</code>.
|}
 
Группировка состояний не изменяет события журнала: в событиях всегда передаётся фактическое состояние задания.
 
== Наборы функций ==
 
Набор <code>default</code> содержит показатель доступности хоста и собирается всегда.
 
=== Рекомендуемые наборы ===
 
{| class="wikitable"
! Набор
! Назначение
|-
| <code>System status</code>
| Задания, использование системного ASP, временное хранилище и активные потоки.
|-
| <code>System activity</code>
| Средняя, минимальная и максимальная загрузка процессора, а также CPU rate.
|-
| <code>Active Memory pools</code>
| Размеры пулов памяти, потоки, ошибки страниц и операции со страницами.
|-
| <code>Subsystems</code>
| Количество активных заданий в подсистемах.
|-
| <code>Auxiliary Storage Pools</code>
| Ёмкость, доступное пространство и использование ASP.
|-
| <code>Job queues</code>
| Активные, удерживаемые, освобождённые и запланированные задания.
|-
| <code>Active jobs</code>
| Процессор, дисковый ввод-вывод, временное хранилище, потоки, время ответа и состояния заданий.
|-
| <code>Message queues</code>
| Количество сообщений, соответствующих настроенным фильтрам.
|-
| <code>Disk info</code>
| Ёмкость, использование, ввод-вывод, занятость и состояние SSD.
|-
| <code>Network interfaces</code>
| Состояние и свойства сетевых интерфейсов.
|}
 
=== Дополнительные наборы ===
 
{| class="wikitable"
! Набор
! Назначение
|-
| <code>Output queues</code>
| Количество файлов, обработчиков и общий размер очередей вывода.
|-
| <code>Output queues - Size</code>
| Только общий размер очередей вывода.
|-
| <code>Spooled files in output queues</code>
| Размер, число страниц и оставшихся копий отдельных спул-файлов.
|-
| <code>Spooling size by users</code>
| Общий размер спул-файлов по пользователям.
|-
| <code>History log</code>
| Сообщения журнала истории, соответствующие фильтрам.
|-
| <code>Network status</code>
| Показатели TCP- и UDP-соединений.
|-
| <code>HTTP server info</code>
| Соединения, потоки, запросы, ответы и объём трафика HTTP-серверов IBM i.
|}
 
Наборы <code>History log</code>, <code>Network status</code>, подробные данные спул-файлов и <code>HTTP server info</code> включайте только при необходимости.
 
== HTTP-серверы ==
 
Набор <code>HTTP server info</code>, добавленный в версии <code>2.6.5</code>, собирает:
 
* время с момента запуска и перезапуска;
* обычные и SSL-соединения;
* активные и простаивающие потоки;
* общее количество запросов;
* отклонённые запросы;
* отправленные ответы;
* ответы с ошибками;
* запросы и ответы по функциям;
* объём полученных и отправленных данных;
* время обработки кэшированных и некэшированных ответов.
 
== Топология и представления ==
 
Расширение создаёт сущности:
 
* IBM i Host;
* пул памяти;
* задание;
* ASP;
* диск;
* очередь заданий;
* подсистема;
* очередь сообщений;
* журнал истории;
* очередь вывода;
* спул-файл;
* сетевой интерфейс;
* локальный сетевой адрес;
* удалённый сетевой адрес;
* HTTP-сервер.
 
Сущности связываются с соответствующим хостом IBM i и друг с другом.
 
В пакет включена готовая панель <code>IBM i Overview</code> в классическом и новом формате.
 
Панель содержит сведения о:
 
* состоянии хостов;
* загрузке процессора;
* пулах памяти;
* активных заданиях;
* ASP и дисках;
* очередях заданий;
* подсистемах;
* очередях сообщений и вывода;
* сетевых интерфейсах и соединениях;
* HTTP-серверах.
 
== Оповещения ==
 
В пакет включены шаблоны оповещений:
 
{| class="wikitable"
! Оповещение
! Условие по умолчанию
|-
| Критическое заполнение системного ASP
| Среднее использование выше 80%, не менее трёх нарушений за пять измерений.
|-
| Недоступность IBM i
| Доступность ниже 100%, не менее трёх нарушений за пять измерений.
|-
| Высокая загрузка процессора
| Средняя загрузка выше 70%, не менее трёх нарушений за пять измерений.
|}
 
После установки проверьте пороговые значения и адаптируйте их к нормальной нагрузке контролируемых систем.
 
== Проверка работы ==
 
После сохранения конфигурации:
 
# Проверьте состояние конечной точки.
# Убедитесь, что метрика доступности имеет значение.
# Проверьте поступление показателей системы и процессора.
# Откройте панель <code>IBM i Overview</code>.
# Проверьте создание сущности IBM i Host.
# Убедитесь, что появились сущности выбранных наборов функций.
# Если включены сообщения или журнал истории, проверьте поступление событий.
# Если включён <code>HTTP server info</code>, проверьте обнаружение HTTP-серверов.
 
== Устранение неполадок ==
 
=== Подключение не устанавливается ===
 
Проверьте:
 
* доступность IBM i с АктивногоШлюза;
* сетевые порты;
* имя хоста или IP-адрес;
* имя пользователя и пароль;
* установку IBM i Access ODBC;
* соответствие разрядности драйвера и АктивногоШлюза;
* настройки SSL;
* тайм-аут подключения.
 
=== Часть метрик отсутствует ===
 
Проверьте:
 
* выбранные наборы функций;
* уровень Technology Refresh и PTF;
* права учётной записи;
* наличие <code>*JOBCTL</code>;
* право <code>*USE</code> на <code>WRKPTFGRP</code>;
* фильтры заданий, очередей и подсистем;
* журнал расширения на АктивномШлюзе.
 
=== АктивныйШлюз под Linux потребляет много памяти ===
 
Проверьте:
 
* версию unixODBC;
* настройку пула соединений;
* наличие <code>CPTimeout=60</code>;
* отсутствие устаревших определений драйвера;
* количество конечных точек в одной задаче.
 
=== Слишком много событий ===
 
Увеличьте минимальную серьёзность и сузьте фильтры по:
 
* идентификаторам сообщений;
* типам сообщений;
* очередям;
* файлам сообщений;
* состояниям заданий.
 
Не собирайте одни и те же сообщения одновременно из очередей и журнала истории без необходимости.
 
== История изменений ==
 
{| class="wikitable"
! Версия
! Изменения
|-
| 2.6.5
|
* Добавлен набор метрик <code>HTTP server info</code>.
* Добавлена поддержка Python 3.14.
* Добавлены описания и рекомендации для наборов функций.
* Минимальная версия Ключ-АСТРОМ — <code>1.318.0</code>.
* Минимальная версия среды выполнения расширений — <code>1.313.0</code>.
|-
 
|}

Текущая версия от 02:28, 2 октября 2026

Расширение предназначено для удалённого мониторинга производительности и состояния систем IBM i.

Назначение

Расширение подключается к IBM i через драйвер IBM i Access ODBC и передаёт в Ключ-АСТРОМ показатели состояния системы, процессора, памяти, заданий, накопителей, очередей, сети и HTTP-серверов.

С помощью расширения можно:

  • контролировать доступность хостов IBM i;
  • отслеживать использование процессора и системного ASP;
  • анализировать активные задания и их состояния;
  • контролировать пулы памяти и ошибки страниц;
  • отслеживать диски и вспомогательные пулы хранения;
  • контролировать очереди заданий, сообщений и вывода;
  • анализировать сетевые подключения;
  • получать сообщения из очередей и журнала истории;
  • отслеживать заблокированные учётные записи;
  • контролировать встроенные HTTP-серверы IBM i;
  • создавать оповещения при превышении установленных порогов.

Требования

Для работы расширения необходимы:

  • Ключ-АСТРОМ версии 1.318.0 или выше;
  • среда выполнения расширений АктивногоШлюза версии 1.313.0 или выше;
  • драйвер IBM i Access ODBC;
  • сетевой доступ с АктивногоШлюза до IBM i;
  • включённый пул ODBC-соединений;
  • учётная запись IBM i с необходимыми правами;
  • хотя бы один АктивныйШлюз в выбранной группе.


Требования к учётной записи

Рекомендуется использовать профиль с классом SECOFR.

Учётной записи также требуются:

  • специальное право *JOBCTL;
  • право *USE на команду WRKPTFGRP;
  • доступ к таблицам производительности;
  • доступ к используемым табличным функциям и внутренним процедурам IBM i.

Использование менее привилегированной учётной записи возможно, но может привести к отсутствию отдельных метрик, сообщений или сведений о заданиях.

Сетевые порты

Между АктивнымШлюзом и IBM i должны быть разрешены необходимые подключения.

Служба Имя службы Без SSL SSL
Сопоставление серверов as-svrmap 449 —
Управление лицензиями as-central 8470 9470
Доступ к базе данных as-database 8471 9471
Очереди данных as-dtaq 8472 9472
Доступ к IFS as-file 8473 9473
Сетевые принтеры as-netprt 8474 9474
Удалённые команды as-rmtcmd 8475 9475
Проверка учётных данных as-signon 8476 9476

Открывайте только те порты, которые необходимы для используемой конфигурации.

Установка ODBC-драйвера

Windows

  1. Откройте страницу IBM i Access Client Solutions.
  2. Выберите загрузку IBM i Access Client Solutions.
  3. Войдите под учётной записью IBM и примите лицензионное соглашение.
  4. Загрузите пакет IBM i Access Client Solutions — Windows Application Package.
  5. Установите входящий в пакет драйвер IBM i Access ODBC на АктивныйШлюз.
  6. Откройте системное приложение «Источники данных ODBC».
  7. Убедитесь, что драйвер установлен и пул соединений включён.
  8. Рекомендуется установить тайм-аут пула соединений не менее 60 секунд.

Не устанавливайте только базовый клиент IBM i Access: расширению необходим пакет, содержащий ODBC-драйвер.

Linux

Для АктивногоШлюза под управлением Linux необходим менеджер драйверов unixODBC версии 2.3.12 или выше.

  1. Установите unixODBC.
  2. Загрузите пакет IBM i Access Client Solutions — Linux Application Package.
  3. Установите драйвер IBM i Access ODBC.
  4. Найдите файл odbcinst.ini.
  5. Включите пул соединений для определения драйвера IBM i Access.
  6. Добавьте параметр CPTimeout=60.

Обычно файл находится по одному из путей:

  • /etc/odbcinst.ini;
  • /etc/unixODBC/odbcinst.ini.

Версии unixODBC ниже 2.3.12 не рекомендуются из-за известных проблем с утечками памяти и пулом соединений.

SSL

При использовании SSL настройте драйвер IBM i Access для работы через TLS.

На Windows для настройки можно использовать утилиту cwbcossl, входящую в комплект IBM i Access.

На Linux защищённое подключение настраивается в соответствии с документацией IBM, например с использованием stunnel.

Установка расширения

  1. Скачайте архив IBM i со страницы Расширения.
  2. Откройте управление расширениями в Ключ-АСТРОМ.
  3. Загрузите подписанный архив.
  4. Убедитесь, что версия 2.6.5 установлена без ошибок.
  5. Создайте конфигурацию мониторинга IBM i.

Настройка расширения

Группа АктивныхШлюзов

Выберите группу, из которой доступны контролируемые IBM i.

В группе должен находиться хотя бы один работающий АктивныйШлюз с установленным ODBC-драйвером.

Уровень журналирования

По умолчанию используйте уровень INFO.

Уровень DEBUG включайте только для диагностики. Он создаёт значительно больше записей в журнале расширения.

Размер группы задач

Параметр Task bucket size определяет количество конечных точек, обрабатываемых одной задачей.

Уменьшение значения позволяет распределить большое количество IBM i между несколькими задачами и АктивнымиШлюзами одной группы.

Подключение к IBM i

Для каждого хоста укажите:

Параметр Описание
Хост или IP-адрес Имя или адрес контролируемой системы IBM i.
Хранилище учётных данных Включите, чтобы использовать сохранённую пару имени пользователя и пароля.
Имя пользователя Учётная запись IBM i с необходимыми полномочиями.
Пароль Пароль учётной записи. Не используется, если выбрано хранилище учётных данных.
Использовать SSL Включите для защищённого подключения через настроенный IBM i Access ODBC.

Для каждого сервера IBM i создаётся отдельная конечная точка.

Активные задания

Параметр «Получать наиболее активные задания» включает автоматический сбор заданий, потребляющих больше всего процессорного времени.

По умолчанию собираются 50 наиболее активных заданий. Допускается значение до 500.

При отключении автоматического выбора можно создавать фильтры по:

  • имени задания;
  • пользователю;
  • пользователю авторизации;
  • подсистеме;
  • состоянию задания.

Для выбранных состояний можно создавать события журнала. Например, состояние LCKW указывает на ожидание блокировки.

Чем точнее настроены фильтры, тем меньше нагрузка на IBM i и объём собираемых данных.

Очереди заданий

Для очередей заданий задаются:

  • имя очереди;
  • условие сопоставления;
  • имя библиотеки;
  • условие сопоставления библиотеки.

Конфигурация по умолчанию контролирует очередь QBATCH в библиотеке QGPL.

Подсистемы

Фильтры подсистем позволяют выбрать подсистемы по имени и библиотеке.

По умолчанию настроены:

  • QSYSWRK;
  • QUSRWRK;
  • QSERVER;
  • QHTTPSVR.

Очереди сообщений

По умолчанию контролируется очередь QSYSOPR в библиотеке QSYS с минимальной серьёзностью 50.

Для каждой очереди можно настроить:

  • имя очереди;
  • библиотеку;
  • минимальную серьёзность от 0 до 99;
  • идентификаторы сообщений;
  • типы сообщений;
  • необходимость ответа;
  • отправку найденных сообщений как событий журнала.

Пустой список идентификаторов соответствует любому сообщению.

Слишком широкие фильтры могут увеличить нагрузку и объём событий.

Журнал истории

Набор позволяет получать сообщения журнала истории IBM i.

Можно фильтровать сообщения по:

  • библиотеке;
  • файлу сообщений;
  • минимальной серьёзности;
  • идентификатору;
  • типу сообщения.

Все сообщения, соответствующие фильтрам журнала истории, отправляются как события журнала.

Большинство сообщений из очередей также попадает в журнал истории. При одновременном сборе обоих источников возможны дублирующиеся события.

Очереди вывода

Фильтры очередей вывода задаются по имени очереди и библиотеке.

По умолчанию контролируется очередь QPRINT в библиотеке QGPL.

В зависимости от выбранных наборов функций расширение может собирать:

  • количество файлов;
  • количество активных обработчиков;
  • общий размер очереди;
  • размер и число страниц отдельных спул-файлов;
  • количество оставшихся копий;
  • общий размер спул-файлов по пользователям.

Мониторинг сети

Можно указать локальные и удалённые адреса, для которых требуется собирать статистику соединений.

Адреса и порты вводятся списком через запятую.

Для выбранных соединений собираются:

  • переданные и полученные байты;
  • время простоя;
  • время прохождения пакетов;
  • отклонение времени прохождения;
  • повторные передачи;
  • количество установленных TCP-соединений.

Не задавайте слишком широкие диапазоны без необходимости.

Контроль пользователей

Можно включить создание события журнала при блокировке выбранных профилей пользователей.

Имена профилей указываются через запятую. Поддерживаются шаблоны в составе имени, но шаблон из одного символа * использовать нельзя.

Расширенные параметры

Параметр Значение по умолчанию Описание
Частота опроса 1 минута Интервал сбора от 1 до 15 минут. Интервал в одну минуту обеспечивает наиболее подробные данные.
Тайм-аут подключения 15 секунд Максимальное время установки соединения. Не рекомендуется устанавливать значение больше 30 секунд.
Тайм-аут запроса 60 секунд Максимальное время выполнения отдельного запроса.
Важные состояния заданий Предустановленный список Состояния, которые отображаются отдельно. Остальные объединяются в категорию Other.

Группировка состояний не изменяет события журнала: в событиях всегда передаётся фактическое состояние задания.

Наборы функций

Набор default содержит показатель доступности хоста и собирается всегда.

Рекомендуемые наборы

Набор Назначение
System status Задания, использование системного ASP, временное хранилище и активные потоки.
System activity Средняя, минимальная и максимальная загрузка процессора, а также CPU rate.
Active Memory pools Размеры пулов памяти, потоки, ошибки страниц и операции со страницами.
Subsystems Количество активных заданий в подсистемах.
Auxiliary Storage Pools Ёмкость, доступное пространство и использование ASP.
Job queues Активные, удерживаемые, освобождённые и запланированные задания.
Active jobs Процессор, дисковый ввод-вывод, временное хранилище, потоки, время ответа и состояния заданий.
Message queues Количество сообщений, соответствующих настроенным фильтрам.
Disk info Ёмкость, использование, ввод-вывод, занятость и состояние SSD.
Network interfaces Состояние и свойства сетевых интерфейсов.

Дополнительные наборы

Набор Назначение
Output queues Количество файлов, обработчиков и общий размер очередей вывода.
Output queues - Size Только общий размер очередей вывода.
Spooled files in output queues Размер, число страниц и оставшихся копий отдельных спул-файлов.
Spooling size by users Общий размер спул-файлов по пользователям.
History log Сообщения журнала истории, соответствующие фильтрам.
Network status Показатели TCP- и UDP-соединений.
HTTP server info Соединения, потоки, запросы, ответы и объём трафика HTTP-серверов IBM i.

Наборы History log, Network status, подробные данные спул-файлов и HTTP server info включайте только при необходимости.

HTTP-серверы

Набор HTTP server info, добавленный в версии 2.6.5, собирает:

  • время с момента запуска и перезапуска;
  • обычные и SSL-соединения;
  • активные и простаивающие потоки;
  • общее количество запросов;
  • отклонённые запросы;
  • отправленные ответы;
  • ответы с ошибками;
  • запросы и ответы по функциям;
  • объём полученных и отправленных данных;
  • время обработки кэшированных и некэшированных ответов.

Топология и представления

Расширение создаёт сущности:

  • IBM i Host;
  • пул памяти;
  • задание;
  • ASP;
  • диск;
  • очередь заданий;
  • подсистема;
  • очередь сообщений;
  • журнал истории;
  • очередь вывода;
  • спул-файл;
  • сетевой интерфейс;
  • локальный сетевой адрес;
  • удалённый сетевой адрес;
  • HTTP-сервер.

Сущности связываются с соответствующим хостом IBM i и друг с другом.

В пакет включена готовая панель IBM i Overview в классическом и новом формате.

Панель содержит сведения о:

  • состоянии хостов;
  • загрузке процессора;
  • пулах памяти;
  • активных заданиях;
  • ASP и дисках;
  • очередях заданий;
  • подсистемах;
  • очередях сообщений и вывода;
  • сетевых интерфейсах и соединениях;
  • HTTP-серверах.

Оповещения

В пакет включены шаблоны оповещений:

Оповещение Условие по умолчанию
Критическое заполнение системного ASP Среднее использование выше 80%, не менее трёх нарушений за пять измерений.
Недоступность IBM i Доступность ниже 100%, не менее трёх нарушений за пять измерений.
Высокая загрузка процессора Средняя загрузка выше 70%, не менее трёх нарушений за пять измерений.

После установки проверьте пороговые значения и адаптируйте их к нормальной нагрузке контролируемых систем.

Проверка работы

После сохранения конфигурации:

  1. Проверьте состояние конечной точки.
  2. Убедитесь, что метрика доступности имеет значение.
  3. Проверьте поступление показателей системы и процессора.
  4. Откройте панель IBM i Overview.
  5. Проверьте создание сущности IBM i Host.
  6. Убедитесь, что появились сущности выбранных наборов функций.
  7. Если включены сообщения или журнал истории, проверьте поступление событий.
  8. Если включён HTTP server info, проверьте обнаружение HTTP-серверов.

Устранение неполадок

Подключение не устанавливается

Проверьте:

  • доступность IBM i с АктивногоШлюза;
  • сетевые порты;
  • имя хоста или IP-адрес;
  • имя пользователя и пароль;
  • установку IBM i Access ODBC;
  • соответствие разрядности драйвера и АктивногоШлюза;
  • настройки SSL;
  • тайм-аут подключения.

Часть метрик отсутствует

Проверьте:

  • выбранные наборы функций;
  • уровень Technology Refresh и PTF;
  • права учётной записи;
  • наличие *JOBCTL;
  • право *USE на WRKPTFGRP;
  • фильтры заданий, очередей и подсистем;
  • журнал расширения на АктивномШлюзе.

АктивныйШлюз под Linux потребляет много памяти

Проверьте:

  • версию unixODBC;
  • настройку пула соединений;
  • наличие CPTimeout=60;
  • отсутствие устаревших определений драйвера;
  • количество конечных точек в одной задаче.

Слишком много событий

Увеличьте минимальную серьёзность и сузьте фильтры по:

  • идентификаторам сообщений;
  • типам сообщений;
  • очередям;
  • файлам сообщений;
  • состояниям заданий.

Не собирайте одни и те же сообщения одновременно из очередей и журнала истории без необходимости.

История изменений

Версия Изменения
2.6.5
  • Добавлен набор метрик HTTP server info.
  • Добавлена поддержка Python 3.14.
  • Добавлены описания и рекомендации для наборов функций.
  • Минимальная версия Ключ-АСТРОМ — 1.318.0.
  • Минимальная версия среды выполнения расширений — 1.313.0.