Errpt klein

  Algemeen

AIX gebruikt een eigen error loging systeem de errdemon. en de meeste AIX componenten rapporteren errors via deze errdemon. In tegenstelling tot andere unixen word syslog voor bv de kernel en hardware errors niet gebuikt. deze Error log is uit te lezen met het command errpt. De logfile heeft een fixed size, default staat dit op 1 MB en als de file vol is word de oudste entry overschreven.

Bij een klant kwam ik een systeem tegen waar de size wel erg klein stond. je kan de size bekijken met errdemon -l

root@root:/root # /usr/lib/errdemon -l
Error Log Attributes
--------------------------------------------
Log File                /var/adm/ras/errlog
Log Size                8192 bytes
Memory Buffer Size      32768 bytes
Duplicate Removal       true
Duplicate Interval      10000 milliseconds
Duplicate Error Maximum 1000

dit is echt te klein, er konden hier maar een stuk of 10 errors alvorens ze weer overschreven werden. Je kan de size vergroten met het commando errdemon gebruik dan de optie -s. je hebt uiteraard ook genoeg vrije ruimte nodig in /var (in dit geval 4MB)

root@root:/root # /usr/lib/errdemon -s 4194304

Controleer de size van de erppt wederom met de -l optie

root@/root # /usr/lib/errdemon -l
Error Log Attributes
--------------------------------------------
Log File                /var/adm/ras/errlog
Log Size                4194304 bytes
Memory Buffer Size      32768 bytes
Duplicate Removal       true
Duplicate Interval      10000 milliseconds
Duplicate Error Maximum 1000

Als je deze size aanpast word de errdemon even gestopt en daarna weer automatische gestart. als je montoring op de errpt hebt lopen, kan je dus een incident krijgen door het aanpassen van de size.