| 구분 | 설명 |
|---|---|
| OS | RHEL 9.4 |
| Splunk 버전 | 9.4.8 |
| 업그레이드 버전 | 10.0.7 |
| Splunk 구성 | MGMT 서버 (CM / DP / DM / LM) - 하나의 서버에 4개의 인스턴스 운영 |
발생 일시 :2026-06-16 10시경
발생 컴포넌트 : Deployemnt 인스턴스
Deployment 업그레이드 이후,
설정 > Agent Management (구 포워더 관리)메뉴 진입 시,Agent management unavailable라는 메세지와 함께 웹콘솔을 이용한 포워더 관리 불가능 (예시 링크)
{ error: allocate sockets error: error allocating sockets for sidecar agent-manager: IPC Broker client error: Post "https://XXX.XXX.XXX.XXX:XXXX/v1/registration": dial tcp XXX.XXX.XXX.XXX:XXXX: connect: connection refused
hostname: <Deployment>
level: ERROR
location: supervisor/run.go:XXX
message: Package start failed, retry
packageName: agent-manager
service: compsup
time: 2026-06-16T04:55:48.847Z
}
pkg-agent-manager 가 Deployment에는 올라와 있지 않고 LM에만 프로세스가 실행되어 있음
ps -ef | grep "pkg-agent-manager"
root <PID> <PPID> 0 13:59 ? 00:00:00 /opt/splunk_LM/var/run/supervisor/pkg-run/pkg-agent-managerXXXXXXXXX/agent-manager
업그레이드 순서 문제
업그레이드 진행 시, Deployment가 아닌 LM을 먼저 업그레이드 진행
9.X 버전의 경우, 동일 서버에 여러 인스턴스가 있는 경우 각각 agent-manager를 실행
10.X 버전이 되면서, 먼저 agent-manager를 실행 시킨 인스턴스에만 해당 프로세스를 실행
LM 서버 종료 후, Deployment 서버 재기동
재 기동 후 Deployment에서 agnet-manager 실행 확인
ps -ef | grep "pkg-agent-manager"
root <PID> <PPID> 0 13:59 ? 00:00:00 /opt/splunk_DM/var/run/supervisor/pkg-run/pkg-agent-managerXXXXXXXXX/agent-manager