
# ALM-25004 LdapServer数据同步异常
#### 告警解释
系统按30秒周期性检测LdapServer数据，如果连续12次检测，Manager的主备LdapServer的数据内容都不一致，产生该告警，当两者的数据一致时，对应告警恢复。
系统按30秒周期性检测LdapServer数据，如果连续12次检测，集群中的LdapServer的数据与Manager的LdapServer数据都不一致，产生该告警，当两者的数据一致时，对应告警恢复。
#### 告警属性
| 告警ID  | 告警级别 | 是否自动清除 |
|:---|:---|:---|
| 25004 | 紧急   | 是      |
   
#### 告警参数
| 参数名称 | 参数含义         |
|:---|:---|
| 来源   | 产生告警的集群名称。   |
| 服务名  | 产生告警的服务名称。   |
| 角色名  | 产生告警的角色名称。   |
| 主机名  | 产生告警的主机节点信息。 |
   
#### 对系统的影响
LdapServer数据不一致时，有可能是Manager上的LdapServer数据损坏，也有可能是集群上的LdapServer数据损坏，此时数据损坏的LdapServer进程将无法对外提供服务，影响Manager和集群的认证功能。
#### 可能原因
- LdapServer进程所在的节点网络故障。
- LdapServer进程异常。
- OS重启导致的LdapServer数据损坏。
- Oldap数据量超过阈值（默认为10MB）。
 
#### 处理步骤
**检查LdapServer所在的节点网络是否故障。**
1. 在MRS集群的Manager界面，选择"运维 \> 告警 \> 告警"。记录该告警定位信息中的"主机名"的IP地址为IP1（若出现多个告警，则分别记录其中的IP地址为IP1、IP2、IP3等）。 
   登录集群Manager具体操作，请参考[访问MRS集群Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0128.html)。
   
   
2. 登录IP1节点，在这个节点上使用**ping** 命令检查该节点与主OMS节点的管理平面IP是否可达。
   
   - 是，执行[步骤 4]。
   
   - 否，执行[步骤 3]。
   
   
   
   
3. 联系运维人员恢复网络，然后查看"LdapServer数据同步异常"告警是否恢复。
   
   - 是，处理完毕。
   
   - 否，执行[步骤 4]。
   
   
   
   
**检查LdapServer进程是否正常。**
4. 在Manager的"告警"页面，查看是否有LdapServer的"OLdap资源异常"告警产生。
   
   - 是，执行[步骤 5]。
   
   - 否，执行[步骤 7]。
   
   
   
   
5. 参考[ALM-12004 OLdap资源异常](https://support.huaweicloud.com/usermanual-mrs/ALM-12004.html)提供的步骤处理该告警。
6. 在告警列表中查看"LdapServer数据同步异常"告警是否清除。 
   - 是，处理完毕。
   
   - 否，执行[步骤 7]。
   
   
   
   
7. 在Manager的"告警"页面，查看是否有LdapServer的"进程故障"告警产生。
   
   - 是，执行[步骤 8]。
   
   - 否，执行[步骤 10]。
   
   
   
   
8. 按照[ALM-12007 进程故障](https://support.huaweicloud.com/usermanual-mrs/ALM-12007.html)提供的步骤处理该告警。
9. 在告警列表中查看"LdapServer数据同步异常"告警是否清除。 
   - 是，处理完毕。
   
   - 否，执行[步骤 10]。
   
   
   
   
**检查是否存在因为OS重启导致LdapServer数据损坏。**
10. 选择"集群 \> 服务 \> LdapServer \> 配置"，记录LdapServer的端口号PORT（若告警定位信息中的IP地址为备管理节点IP地址，选择"系统 \> OMS \> oldap \> 修改配置"，记录LdapServer服务端口号）。
11. 以**root** 用户登录IP1节点后，执行以下命令切换到**omm** 用户。
    
    ```
    su - omm
    ```
    
    
12. 执行以下命令，观察查询出来的内容是否提示有error错误信息。 
    ```
    ldapsearch -H ldaps://IP1:PORT -LLL -x -D cn=root,dc=hadoop,dc=com -W -b ou=Peoples,dc=hadoop,dc=com
    ```
    执行命令后需输入LDAP管理员密码，请联系MRS集群管理员获取。
    - 是，执行[步骤 13]。
    
    - 否，执行[步骤 15]。
    
    
    
    
13. 使用告警出现日期之前的备份文件进行LdapServer恢复和OMS恢复。
    
    集群Manager数据恢复可参考[恢复Manager数据](https://support.huaweicloud.com/usermanual-mrs/mrs_01_300064.html)。
    ![](https://support.huaweicloud.com/usermanual-mrs/public_sys-resources/note_3.0-zh-cn.png)
    必须使用同一时间点的OMS和LdapServer备份数据进行恢复，否则可能造成业务和操作失败。当业务正常时需要恢复数据，建议手动备份最新管理数据后，再执行恢复数据操作，否则会丢失从备份时刻到恢复时刻之间的Manager数据。
    
    
14. 在告警列表中查看"LdapServer数据同步异常"告警是否清除。 
    - 是，处理完毕。
    
    - 否，执行[步骤 15]。
    
    
    
    
**检查Oldap数据量是否超过阈值（默认为10MB）。** （仅针对MRS 3.3.0之前版本，MRS 3.3.0及之后版本请执行[步骤 18]。）
15. 以**omm** 用户登录集群主管理节点。
    
    查看MRS集群主备管理节点可参考[查看MRS集群主备管理节点](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0086.html)。
    
    
16. 执行以下命令，查看路径下是否包含后缀为".mdb"的文件。
    
    ```
    ll /srv/BigData/ldapData/oldap/data/
    ```
    - 是，查看并记录".mdb"文件大小，执行[步骤 17]。
    
    - 否，执行[步骤 18]。
    
    
    
    
17. 执行以下命令查看Oldap配置，并记录"Map size"参数值大小（默认为10485760字节，即10MB）。
    
    ```
    mdb_stat -e /srv/BigData/ldapData/oldap/data/
    ```
    确认[步骤 16]记录的".mdb"文件是否达到"Map size"限制值。
    - 是，联系运维人员进行处理。
    
    - 否，执行[步骤 18]。
    
    
    
    
**收集故障信息。**
18. 在Manager界面，选择"运维 \> 日志 \> 下载"。
19. 在"服务"中勾选待操作集群的"LdapServer"和"OmsLdapServer"。
20. 单击右上角的![](https://support.huaweicloud.com/usermanual-mrs/zh-cn_image_0263895532.png)设置日志收集的"开始时间"和"结束时间"分别为告警产生时间的前后1小时，单击"下载"。
21. 请联系运维人员，并发送已收集的故障日志信息。
 
#### 告警清除
此告警修复后，系统会自动清除此告警，无需手工清除。
#### 参考信息
无。
