RC340: SSD - Status - Langlebigkeit?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Tobias U.
Beiträge: 74
Registriert: Di 28.01.2014, 11:51

RC340: SSD - Status - Langlebigkeit?

Beitrag von Tobias U. »

Hallo Securepoint,

ich habe bei einer RC340 zufällig festgestellt, dass die SSD im Firewallmaster-Node im Cluster gerade am Ende ist. (SMART Wear_Leveling_Count Attribut), weil ich im Log entsprechende Smart-Warnungen gesehen habe. Betriebsdauer der SSD bisher: 2 Jahre.

Grundsätzlich ist das Monitoring natürlich meine Aufgabe als Administrator und das SSDs und Festplatten irgendwann kaputt gehen und deswegen Smart-Werte auch überwacht werden sollten ist natürlich selbstverständlich. Das nicht zu tun ist da natürlich eher ein Versäumnis des Administrators.

Insgesamt wirft das für mich folgende Gedanken/Fragen auf:
  • Securepoint UTM ist grundsätzlich eine hochpreisige Produktreihe. Deswegen sind meine Erwartungen da durchaus etwas höher.
  • Bei einem Preis von 2000 EUR pro Gerät(Den genauen Preis habe ich jetzt nicht greifbar) würde ich jetzt erwarten, dass da auch eine vernünftige SSD drin ist oder zumindest als Aufpreis erhältlich ist. Eine entsprechend langlebigere Enterprise SSD gäbe es schon ab 200 EUR. Bei Ihrem Einkaufsvolumen wahrscheinlich deutlich weniger.
  • Securepoint bietet für die UTM-Geräte auch die Überwachung per SNMP an. Dort sind keine Festplattenüberwachungsdaten drin. Das ist auf jeden Fall wünschenswert.
  • Eine Anzeige von kritischen Systemproblemen - wie das eines ist - wäre auf jeden Fall auch im Webinterface wünschenswert
  • Ist es wirklich notwendig/vorteilhaft eine SSD einzubauen? Tut es nicht eine normale (Nicht-SMR) Festplatte auch, die eine von der Schreiblast unabhängige Lebensdauer hat?
  • Das Monitoring der Securepoint ist grundsätzlich etwas umständlicher, weil man auf dem Gerät keine zusätzliche Software installieren kann. Deswegen muss man alle Monitoringzugriffe auf Informationen jenseits der zur Verfügung gestellten SNMP-Daten von aussen per SSH initiieren.

Viele Grüße & Danke für's darüber nachdenken!

pascalg
Securepoint
Beiträge: 1
Registriert: Mi 06.04.2022, 11:08

Beitrag von pascalg »

Hallo Tobias,

ich habe deine Punkte bereits gelesen und ich würde dich gerne bitten, dass du ein Support Ticket dafür erstellst. Einfach den geschriebenen Text hier kopieren und gerne in das Ticket kopieren.
Wäre super, wenn das Ticket an Customer-Care gestellt wird.
Wir werden das intern besprechen und schnellstmöglich eine Rückmeldung zukommen lassen.

Vielen Dank

Benutzeravatar
Mario
Securepoint
Beiträge: 949
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Moin Tobias,

vielen Dank für das Feedback und die Kritik! Speziell beim Logging und der Überwachung der UTM-Firewall sehe ich persönlich ebenfalls noch viel offenes Potential, welches durch uns über die nächste Zeit angegangen werden wird. Worum ich Sie bitten würde:

Anregungen zu dem Logging bitte in unsere Securepoint Wunschbox hinterlegen/ mit abstimmen/ Kommentare schreiben. Und zwar hier: https://www.securepoint.de/support-serv ... chbox.html

Diese Kommentare werden von unserer Produktabteilung, Entwicklung und auch Customer-Care Team gelesen. Das landet dann direkt an der richtigen Stelle.

Die in der RC300 - RC1000 (G3/ G5) verbauten SSDs sind hochwertig und langlebig. Im Normalfall handelt es sich um Intel oder OEM Samsung-SSDs, die eine hohe Lebenserwartung aufweisen. Um hier beim Wear-Leveling an die Grenze zu kommen müssen auf lange Zeit sehr viele Schreibzugriffe stattgefunden haben. Zum Beispiel durch extrem viele Logmeldungen, große Mengen an Mails/ große Mails... Und dann ist es auch völlig in Ordnung, wenn die SSD schneller als normal verschleißt. SSDs sind Verschleißteile. Im Normalfall werden diese SSDs 5 Jahre und mehr regulären Betrieb problemlos überstehen. Wir achten in Zwischen sehr darauf, das die zu erwartende Lebensspanne der SSD den maximalen Garantiezeitraum der UTM (Bis zu 5 Jahre) deutlich übersteigt.

Falls zum Beispiel in sehr vielen Regeln das Long-Log aktiv ist, durch Fehler oder Fehlkonfigurationen über lange Zeit sehr viele Logmeldungen erzeugt werden usw., dann kann es durchaus passieren, das auch bei diesen SSDs früher als erwartet das Lebensende erreicht ist. Dann wird auch über die Garantie/ VAT/ VOS ausgetauscht.

Natürlich könnten wir noch teurere/ vor allem eher "Größere" SSDs verbauen, die noch  mehr Schreibzyklen aushalten. Jedoch spielt die Preis/ Leistung hier eine wichtige Rolle. Der Preis der SSD würde sich stark auf den Preis der Hardware niederschlagen. Ohne für den Großteil der Reseller/ Endkunden einen Mehrwert zu bringen. (Mehr Kapazität wird nicht benötigt/ SSD im Normalfall auch nach 5 Jahren nicht nennenswert verschlissen)

Was man machen kann, um die Langlebigkeit einer SSD in der Securepoint UTM zu fördern ist Folgendes:

- Installieren und nutzen Sie die UTM v12. Hier wurden die Schreibzugriffe für die internen Statistiken stark reduziert. Diese werden nun gesammelt und nur alle 15 Minuten geschrieben
- Vermeiden Sie das Erzeugen von überflüssigen Logmeldungen, wenn möglich. (Wenn doch gewünscht, ist auch zu erwarten, das die SSD etwas früher ans Limit kommt)

Aber auch Probleme/ Konfigurationsfehler können Meldungen massenhaft erzeugen. Als Beispiel sei hier ein typischer Konfigurationsfehler des DHCP-Relay genannt, wo als Ziel-Interface das Interface angegeben wurde, wo auch der DHCP-Server steht. Was einen Loop erzeugt der sich innerhalb von ein paar Tagen bis Wochen auf mehrere tausend Log-Einträge pro Sekunde aufschaukeln kann.


Festplatten in den UTMs halte ich in Zwischen nicht mehr für eine gute Idee. Zwar neigen Festplatten dazu, wenn sie das erste Betriebsjahr überstanden haben, meist 5 -7 Jahre durchzustehen, aber Festplatten haben auch enorme Nachteile:

Für den Einsatz technisch geeignete Festplatten sind zu groß/ zu teuer und im ersten Betriebsjahr besteht für Festplatten eine erhöhte Ausfallquote. (Belastung durch Transport/ Mangel bei der Herstellung) Neben dem Stromverbrauch und der Hitzeentwicklung. Zudem sind die kleinen 2,5Zoll HDDs im Dauerbetrieb meist empfindlicher als die großen Brüder, wenn man von SAS-Laufwerken absieht, die aber auch je nach Hersteller alle 3 - 5 Jahre getauscht werden sollten. (Lager/ Verschleiß)

Was die Überwachung angeht: Aktuell ist die Entwicklung dabei, für per SATA angeschlossene SSDs entsprechende Überwachungs-Parameter im Alerting-Center unter zu bringen. Sicherlich wird das noch ausgeweitet werden.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

UTM_learner
Beiträge: 1
Registriert: Fr 15.07.2022, 15:59

Beitrag von UTM_learner »

Hallo zusammen,

auch mich interessiert das Thema der SNMP Überwachung für die Hardware, speziell den Status der Festplatten.
Gibt es hierzu weitere Informationen wie diese SNMP-Meldungen zu erlangen sind?

Mit freundlichen Grüßen

Benutzeravatar
Mario
Securepoint
Beiträge: 949
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Aktuell noch nicht. Aber das Einrichten von SNMP selbst ist in unserem Wiki beschrieben.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten