排查半虚拟化驱动程序 - Amazon Elastic Compute Cloud
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

排查半虚拟化驱动程序

以下是您可能遇到的有关较旧的 Amazon EC2 映像和 PV 驱动程序的问题的解决方案。

Windows Server 2012 R2 在实例重启后丢失网络和存储连接

重要

仅 2014 年 9 月之前提供的 AMI 会出现此问题。

在 2014 年 9 月 10 日之前提供的 Windows Server 2012 R2 Amazon 系统映像 (AMI) 可能在实例重启后丢失网络和存储连接。AWS 管理控制台系统日志中的错误指明:“Difficulty detecting PV driver details for Console Output”。 连接丢失是由即插即用清理功能导致。此功能每 30 天扫描一次不活动的系统设备并禁用它们。此功能错误地将 EC2 网络设备识别为不活动状态并将其从系统中删除。出现这种情况时,实例在重启后会丢失网络连接。

对于您怀疑可能受此问题影响的系统,您可以下载并运行就地驱动程序升级。如果您无法执行就地驱动程序升级,则可以运行帮助程序脚本。该脚本将确定您的实例是否受影响。如果实例受影响,并且 Amazon EC2 网络设备尚未移除,该脚本将禁用即插即用清理扫描。如果网络设备已移除,该脚本将修复设备,禁用即插即用清理扫描,并可让您的实例重新启动并启用网络连接。

选择如何解决问题

有两种方法可以恢复与受此问题影响的实例的网络和存储连接。选择以下方法之一:

方法 先决条件 过程概述
方法 1 - 增强联网 增强联网仅在需要 C3 实例类型的 Virtual Private Cloud (VPC) 中可用。如果服务器当前不使用 C3 实例类型,则必须临时更改它。 您应将服务器实例类型更改为 C3 实例。增强联网随后可让您连接到受影响的实例并修复问题。修复问题后,您将实例更改回原始的实例类型。此方法通常比方法 2 更快,导致用户错误的可能性也小。只要 C3 实例运行,您就会产生额外费用。
方法 2 - 注册表配置 能够创建或访问辅助服务器。能够更改注册表设置。 您将根卷从受影响的实例分离,将其附加到其他实例,连接该实例,然后在注册表中进行更改。只要额外的服务器运行,您就会产生额外费用。此方法比方法 1 慢一些,但此方法在方法 1 无法解决问题的情况下有效。

方法 1 - 增强联网

  1. 打开 Amazon EC2 控制台 https://console.amazonaws.cn/ec2/

  2. 在导航窗格中,选择实例

  3. 找到受影响的实例。选择实例并选择 Instance state (实例状态),然后选择 Stop instance (停止实例)

    警告

    当您停止某个实例时,任何实例存储卷上的数据都将被擦除。要保留实例存储卷中的数据,请确保将其备份到持久性存储中。

  4. 在实例停止后创建备份。选择实例,再依次选择 Actions (操作) Image and templates (映像和模板),然后选择 Create image (创建映像)

  5. 将实例类型更改为任何 C3 实例类型。

  6. 启动实例。

  7. 提取文件夹的内容,然后运行 AWSPVDriverSetup.msi

    在运行 MSI 后,实例将自动重启,然后升级驱动程序。实例将有长达 15 分钟的时间不可用。

  8. 在升级已完成并且实例在 Amazon EC2 控制台中通过了两项健康检查后,请使用远程桌面连接到实例并验证新驱动程序是否已安装。在设备管理器中的存储控制器下,找到 AWS PV 存储主适配器。确认驱动程序版本与驱动程序版本历史记录表中列出的最新版本相同。有关更多信息,请参阅 AWS PV 驱动程序包历史记录

  9. 停止实例并将实例更改回原始的实例类型。

  10. 启动实例并恢复正常使用。

方法 2 - 注册表配置

  1. 打开 Amazon EC2 控制台 https://console.amazonaws.cn/ec2/

  2. 在导航窗格中,选择 Instances (实例)

  3. 找到受影响的实例。选择实例,再选择 Instance state (实例状态),然后选择 Stop instance (停止实例)

    警告

    当您停止某个实例时,任何实例存储卷上的数据都将被擦除。要保留实例存储卷中的数据,请确保将其备份到持久性存储中。

  4. 选择 Launch Instance (启动实例) 并在与受影响实例相同的可用区中创建临时的 Windows Server 2008 或 Windows Server 2012 实例。不要创建 Windows Server 2012 R2 实例。

    重要

    如果您未在与受影响实例相同的可用区中创建该实例,则无法将受影响的实例的根卷附加到新实例。

  5. 在导航窗格中,选择 Volumes

  6. 找到受影响的实例的根卷。分离卷,然后向您之前创建的临时实例附加卷。使用默认设备名称 (xvdf) 附加该卷。

  7. 使用远程桌面连接临时实例,然后通过磁盘管理实用工具使该卷可供使用

  8. 在临时实例上,打开运行对话框,键入 regedit,然后按 Enter。

  9. 在注册表编辑器导航窗格中,选择 HKEY_Local_Machine,然后从文件菜单中选择加载配置单元

  10. 加载配置单元对话框中,导航到受影响的卷\Windows\System32\config\System 并在项名称对话框中键入临时名称。例如,输入 OldSys。

  11. 在注册表编辑器的导航窗格中,找到以下项:

    HKEY_LOCAL_MACHINE\临时项名称\ControlSet001\Control\Class\4d36e97d-e325-11ce-bfc1-08002be10318

    HKEY_LOCAL_MACHINE\临时项名称\ControlSet001\Control\Class\4d36e96a-e325-11ce-bfc1-08002be10318

  12. 对于每个项,双击 UpperFilters,输入值 XENFILT,然后选择 OK

    
                                 受影响的卷的注册表项。
  13. 找到以下项:

    HKEY_LOCAL_MACHINE\临时项名称\ControlSet001\Services\XENBUS\Parameters

  14. 使用名称 ActiveDevice 和以下值创建新字符串 (REG_SZ):

    PCI\VEN_5853&DEV_0001&SUBSYS_00015853&REV_01

  15. 找到以下项:

    HKEY_LOCAL_MACHINE\临时项名称\ControlSet001\Services\XENBUS

  16. Count 从 0 更改为 1。

  17. 找到并删除以下项:

    HKEY_LOCAL_MACHINE\临时项名称\ControlSet001\Services\xenvbd\StartOverride

    HKEY_LOCAL_MACHINE \临时项名称\ControlSet001\Services\xenfilt\StartOverride

  18. 在注册表编辑器导航窗格中,选择您在首次打开注册表编辑器时创建的临时项。

  19. 文件菜单中,选择卸载配置单元

  20. 在磁盘管理实用工具中,选择您之前附加的驱动器,打开上下文(右键单击)菜单,然后选择脱机

  21. 在 Amazon EC2 控制台中,将受影响的实例从临时实例分离,然后将其重新附加到您的具有设备名称 /dev/sda1 的 Windows Server 2012 R2 实例。您必须指定此设备名称才能将卷指派为根卷。

  22. 启动实例。

  23. 提取文件夹的内容,然后运行 AWSPVDriverSetup.msi

    在运行 MSI 后,实例将自动重启,然后升级驱动程序。实例将有长达 15 分钟的时间不可用。

  24. 在升级已完成并且实例在 Amazon EC2 控制台中通过了两项健康检查后,请使用远程桌面连接到实例并验证新驱动程序是否已安装。在设备管理器中的存储控制器下,找到 AWS PV 存储主适配器。确认驱动程序版本与驱动程序版本历史记录表中列出的最新版本相同。有关更多信息,请参阅 AWS PV 驱动程序包历史记录

  25. 删除或停止您在本过程中创建的临时实例。

运行修正脚本

如果您无法执行就地驱动程序升级或无法迁移到较新的实例,则可以运行修正脚本来修复即插即用清理任务导致的问题。

运行修正脚本

  1. 打开 Amazon EC2 控制台 https://console.amazonaws.cn/ec2/

  2. 在导航窗格中,选择 Instances (实例)

  3. 选择要为其运行修正脚本的实例。选择 Instance state (实例状态),然后选择 Stop instance (停止实例)

    警告

    当您停止某个实例时,任何实例存储卷上的数据都将被擦除。要保留实例存储卷中的数据,请确保将其备份到持久性存储中。

  4. 在实例停止后创建备份。选择实例,再依次选择 Actions (操作) Image and templates (映像和模板),然后选择 Create image (创建映像)

  5. 选择 Instance state (实例状态),然后选择 Start instance (开始实例)

  6. 提取文件夹的内容。

  7. 根据 Readme.txt 文件中的指示运行修正脚本。该文件位于您提取 RemediateDriverIssue.zip 的文件夹中。

TCP 分载

重要

此问题不适用于运行 AWS PV 或 Intel 网络驱动程序的实例。

默认情况下,会为 Windows AMI 中的 Citrix PV 驱动程序启用 TCP 分载。如果您遇到传输级错误或数据包传输错误(在 Windows 性能监视器上可见,例如在运行特定 SQL 工作负载时),可能需要禁用此功能。

警告

禁用 TCP 分载可能会降低实例的网络性能。

为 Windows Server 2012 和 2008 禁用 TCP 分载

  1. 连接到您的实例并以本地管理员身份登录。

  2. 如果您使用 Windows Server 2012,请按 Ctrl+Esc 访问 Start 屏幕,然后选择 Control Panel。如果您使用 Windows Server 2008,请选择 Start 并选择 Control Panel

  3. 依次选择 Network and InternetNetwork and Sharing Center

  4. 选择 Change adapter settings

  5. 右键单击 Citrix PV Ethernet Adapter #0 (Citrix PV 以太网适配器 #0),然后选择 Properties (属性)

    
                            本地连接属性
  6. Local Area Connection Properties 对话框中,选择 Configure 以打开 Citrix PV Ethernet Adapter #0 Properties 对话框。

  7. Advanced 选项卡上,禁用每个属性,但 Correct TCP/UDP Checksum Value 除外。要禁用一个属性,请从 Property 中选择该属性,然后从 Value 中选择 Disabled

  8. 选择确定

  9. 从命令提示符窗口运行以下命令。

    netsh int ip set global taskoffload=disabled netsh int tcp set global chimney=disabled netsh int tcp set global rss=disabled netsh int tcp set global netdma=disabled
  10. 重启实例。

时间同步

在 2013.02.13 Windows AMI 版本前,Citrix Xen 代理客户无法正确设置系统时间。这可能导致您的 DHCP 租约过期。如果您在连接到您的实例时遇到问题,可能需要更新代理。

要确定您是否有更新的 Citrix Xen 客户代理,请检查 C:\Program Files\Citrix\XenGuestAgent.exe 文件的日期是否为 2013 年 3 月。如果此文件的日期早于这个时间,则请更新 Citrix Xen 代理客户服务。有关更多信息,请参阅升级 Citrix Xen 代理客户服务

利用 20,000 多个磁盘 IOPS 由于 CPU 瓶颈而发生降级的工作负载

如果您使用的是运行 AWS PV 驱动程序的 Windows 实例(利用 20,000 多个 IOPS),则可能会受到此问题的影响,并且会遇到错误代码 0x9E: USER_MODE_HEALTH_MONITOR

AWS PV 驱动程序中的磁盘读取和写入 (IO) 分两个阶段进行:IO 准备IO 完成。默认情况下,准备阶段在单个任意核心上运行。完成阶段在核心 0 上运行。处理 IO 所需的计算量因其大小和其他属性而异。有些 IO 在准备阶段使用更多计算,其他 IO 则在完成阶段使用更多计算。当实例驱动超过 20,000 个 IOPS 时,准备阶段或完成阶段可能会导致瓶颈,其中运行实例的 CPU 达到 100% 容量。准备阶段或完成阶段是否成为瓶颈取决于应用程序使用的 IO 的属性。

从 AWS PV 驱动程序 8.4.0 开始,准备阶段和完成阶段的负载可以跨多个核心分配,从而消除瓶颈。每个应用程序使用不同的 IO 属性。因此,应用以下配置之一可能会提高、降低或不影响应用程序的性能。应用这些配置中的任何一个之后,监控应用程序以验证它是否符合所需的性能。

  1. 先决条件

    在开始此故障排除过程之前,请验证以下先决条件:

  2. 观察实例的 CPU 负载

    您可以使用 Windows 任务管理器查看每个 CPU 的负载,以确定磁盘 IO 的潜在瓶颈。

    1. 验证应用程序是否正在运行并处理与生产工作负载类似的流量。

    2. 使用 RDP 连接到您的实例。

    3. 选择实例上的开始菜单。

    4. 进入开始菜单中的 Task Manager 以打开任务管理器。

    5. 如果任务管理器显示摘要视图,请选择更多详细信息以展开详细视图。

    6. 选择 Performance (性能) 选项卡。

    7. 在左侧窗格中,选择 CPU

    8. 右键单击主窗格中的图表,然后选择将图表更改为>逻辑处理器以显示每个单独的核心。

    9. 根据实例上的核心数量,您可能会看到显示随时间变化的 CPU 负载的行,也可能只看到一个数字。

      • 如果您看到显示随时间变化的负载的图表,请查找显示框几乎完全变成阴影的 CPU。

      • 如果您在每个核心上看到一个数字,请查找始终显示 95% 或更高的核心。

    10. 注意核心 0 或者另一个核心是否正在经历重负载。

  3. 选择要应用的配置

    配置名称 应用此配置的时间 备注
    默认配置 工作负载驱动的 IOPS 不到 20,000 个,或者其他配置没有提高性能或稳定性。

    对于此配置,IO 发生在几个核心上,这可能会通过增加缓存区域和减少上下文切换而使较小的工作负载受益。

    允许驱动程序选择是否分配完成 工作负载驱动了 20,000 多个 IOPS,核心 0 上观察到中等或高负载。 无论是否遇到问题,建议使用 PV 8.4.0 或更高版本且利用 20,000 多个 IOPS 的所有 Xen 实例使用此配置。
    分配准备和完成 工作负载驱动了 20,000 多个 IOPS,要么是允许驱动程序选择分配并没有提高性能,要么是 0 之外的其他核心正在经历高负载。 此配置支持 IO 准备和 IO 完成的分配。
    注意

    我们建议您在没有同时分配 IO 完成的情况下不要分配 IO 准备(设置 DpcRedirection 而不设置 NotifierDistributed),因为在准备阶段并行运行时,完成阶段对准备阶段过载敏感。

    注册表项的值

    • NotifierDistributed

      0 或不存在 — 完成阶段将在核心 0 上运行。

      1 — 驱动程序选择运行完成阶段或核心 0 或者每个附加磁盘一个额外核心。

      2 — 驱动程序在每个附加磁盘的额外核心上运行完成阶段。

    • DpcreDirection

      0 或不存在 — 准备阶段将在单个、任意的核心上运行。

      1 — 准备阶段跨多个核心分配。

    默认配置

    对于 8.4.0 之前的 AWS PV 驱动程序版本,或者如果在应用本节中的一个其他配置后观察到性能或稳定性降级,则应用默认配置。

    1. 使用 RDP 连接到您的实例。

    2. 以管理员身份打开新的 PowerShell 命令提示符。

    3. 运行以下命令以删除 NotifierDistributedDpcRedirection 注册表项。

      Remove-ItemProperty -Path HKLM:\System\CurrentControlSet\Services\xenvbd\Parameters -Name NotifierDistributed
      Remove-ItemProperty -Path HKLM:\System\CurrentControlSet\Services\xenvbd\Parameters -Name DpcRedirection
    4. 重启实例。

    允许驱动程序选择是否分配完成

    设置 NotiferDistributed 注册表项,允许 PV 存储驱动程序选择是否分配 IO 完成。

    1. 使用 RDP 连接到您的实例。

    2. 以管理员身份打开新的 PowerShell 命令提示符。

    3. 运行以下命令以设置 NotiferDistributed 注册表项。

      Set-ItemProperty -Type DWORD -Path HKLM:\System\CurrentControlSet\Services\xenvbd\Parameters -Value 0x00000001 -Name NotifierDistributed
    4. 重启实例。

    分配准备和完成

    设置 NotifierDistributedDpcRedirection 注册表项以始终分配准备阶段和完成阶段。

    1. 使用 RDP 连接到您的实例。

    2. 以管理员身份打开新的 PowerShell 命令提示符。

    3. 运行以下命令以设置 NotifierDistributedDpcRedirection 注册表项。

      Set-ItemProperty -Type DWORD -Path HKLM:\System\CurrentControlSet\Services\xenvbd\Parameters -Value 0x00000002 -Name NotifierDistributed
      Set-ItemProperty -Type DWORD -Path HKLM:\System\CurrentControlSet\Services\xenvbd\Parameters -Value 0x00000001 -Name DpcRedirection
    4. 重新启动您的实例。