01
Класифікуйте наслідок перед вибором пам'яті
Почніть зі шляху даних, а не з сімейства процесорів. Запитайте, чи може неправильне значення в пам'яті бути записане в базу даних, у метадані сховища, підписане, репліковане на інші вузли або використане для незворотного рішення. Чим довговічніший і важчий для перевірки вихід, тим сильніший аргумент на користь ECC. Одноразовий runner збірки, чиї артефакти незалежно перевіряються, має інші наслідки, ніж основний сервер бази даних або хост сховища.
Доступність і цілісність — різні речі. Перезапуск служби без стану може бути дешевим, але непомітне створення неправильного артефакту може бути дорогим. І навпаки, ECC не робить один хост високодоступним. Зафіксуйте максимально прийнятну втрату даних, переривання та наслідки невиявленої помилки як три окремі вимоги.
Класифікуйте наслідок перед вибором пам'яті| Питання для рішення | Докази для збору | Наслідок |
|---|
| Чи може стан пам'яті стати постійним? | Записи, кеші, індекси та шляхи підписання | Віддавайте перевагу явному виправленню помилок і звітуванню |
|---|
| Чи можна відтворити вихідні дані? | Незалежні хеші, повторні запуски або вихідні дані | Відсутність ECC може бути прийнятною, коли наслідки незначні |
|---|
| Чи є один хост доменом відмови? | Дизайн реплік і відновлення | ECC все ще потребує резервування та відновлення |
|---|
| Чи є ECC вимогою політики? | Вимога клієнта, аудиту або програмного забезпечення | Перевірте доставлену конфігурацію перед замовленням |
|---|
02
Перевірте повний шлях пам'яті
ECC є властивістю реалізованого шляху, а не лише наклейки на модулі DIMM. Контролер пам'яті процесора, материнська плата, налаштування прошивки та встановлені модулі повинні підтримувати передбачуваний режим. Операційна система також потребує відповідного шляху звітування, щоб виправлені та невиправлені події досягали моніторингу. Не робіть висновок про ECC з назви процесора серверного класу та не вважайте загальне поле інвентаризації доказом того, що корекція активна.
Для позиції каталогу, явно позначеної ECC, збережіть цю специфікацію разом із записом замовлення. Якщо в списку зазначено лише DDR4 або DDR5, запитайте підтвердження, коли ECC є обов'язковим. Після надання сервера перевірте докази з мікропрограми та операційної системи, відповідні платформі. Linux EDAC, якщо підтримується апаратним забезпеченням та драйвером, розрізняє виправлені та невиправлені події контролера пам'яті; відсутність лічильника сама по собі не доводить, що подія не відбулася або що звітність доступна.
03
Перетворюйте події пам'яті на дії оператора
Визначте реакцію до спрацювання сповіщення. Зніміть базовий рівень після розгортання, зберігайте виправлені та невиправлені лічильники подій і додавайте розташування хоста, сокета чи модуля, коли платформа це надає. Виправлена подія означає, що механізм виявив і виправив помилку; це корисний операційний доказ, а не привід ігнорувати зростаючий або повторюваний шаблон. Невиправлена подія вимагає негайної оцінки робочого навантаження та цілісності даних, навіть якщо машина продовжує працювати.
Встановіть ескалацію навколо повторюваності, концентрації та наслідків для навантаження замість публікації універсального порогу. Апаратні постачальники та платформи відрізняються, і одне число не може охопити всіх. Інструкція повинна вказувати, хто знімає навантаження, коли збираються діагностичні дані, як перевіряються дані та які докази потрібні перед поверненням хоста в експлуатацію.
04
Знайте, що ECC не покриває
ECC не замінює контрольні суми файлової системи, перевірку застосунків, репліки або версійні резервні копії. Він сам по собі не може виправити програмну помилку, поганий запис, уже прийнятий як дійсний, скомпрометовані облікові дані, видалення, відмову контролера або втрату шасі. Діагностика пам'яті може виявити деякі наявні несправності, але не може гарантувати, що майбутня несправність ніколи не станеться.
Очікуваним результатом цієї вправи є короткий запис рішення: клас наслідків, вимога ECC, докази конфігурації, джерело моніторингу та реагування на інциденти. Цей запис корисніший, ніж загальне твердження, що кожне робоче навантаження потребує ECC або що пам'ять без ECC є безризиковою.
Прямі відповіді
Питання щодо цього посібника
Чи означає одна виправлена помилка пам'яті, що сервер потрібно замінити?
Не автоматично. Збережіть подію, її місцезнаходження та шаблон повторення, перевірте вказівки платформи та застосуйте політику ризиків для навантаження. Повторювана концентрація є іншим доказом, ніж поодинокий звіт, але жоден не слід приховувати.
Чи може програмне забезпечення зробити пам'ять не-ECC еквівалентною ECC?
Програмні перевірки та відтворювана робота можуть зменшити наслідки, але вони не дають звичайній пам'яті виявлення та виправлення на рівні контролера, описаного ECC. Використовуйте їх як додаткові засоби контролю, а не як ідентичний механізм.